วันอังคารที่ 13 ตุลาคม พ.ศ. 2558

เจอผู้ให้บริการเซิร์ฟเวอร์ดีๆ ก็ดีไป แต่ถ้าเจอไม่ดี อาจจะโดนฝังโฆษณา popup มาในเครื่องเราได้

ผมเคยใช้บริการเซิร์ฟเวอร์อยู่เจ้าหนึ่ง ซึ่งไม่รู้ตอนนี้เขายังเปิดบริการอยู่ไหม แต่ผมย้ายออกมาก่อน ข้อมูลที่ย้ายออกมาก็ตามนั้นแหละ ไม่ได้ไปเปลี่ยนอะไรมันพวกข้อมูลต่างๆ เช่น use/pass Database ในไฟล์ config ของ Wp ส่วนหนึ่งก็เพราะไว้ใจ อีกส่วนก็ขี้เกียจ เพราะถือว่ารู้จักกันในระดับหนึ่ง เคยร่วมๆงานกันมา โอเคราบรื่นไปได้ดีหลังจากย้ายออกมาราวๆ 3 เดือน ช่วงระหว่างนี้ก็มีข่าวเข้าหูมาบ้าง ว่าน้องที่เคยใช้บริการกับที่นี่ ก็มีโดนเข้ามาแก้ไขข้อมูลในเว็บ โดนฝังลิงค์, แก้ไข topup ก็ไม่ค่อยสนใจอะไรเท่าไหร่ เพราะไม่ได้โดนกับตัวเอง อีกอย่างหลักฐานไม่ชัดมากว่าใครเป็นคนทำ จริงๆโดเมนที่ฝังแอบขโมย backlink ไล่เช็คหาที่มาก็เจอนะ ว่าขึ้นชื่อใคร แต่ก็อย่างที่บอกไม่ได้โดนด้วยตัวเองเลยไม่สนใจ ด้วยที่ความสงสัยนั้นแหละ เลยไม่ได้แก้ไข use/pass Database ไว้เว็บนึงที่เคยวางบนเครื่องเขา เว็บอื่นๆแก้ไขไปแล้ว ถ้าเขาเจาะเข้ามาเว็บอื่นที่วางอยู่กับเขาได้ ก็แสดงว่ามาด้วยวิธีอื่น แต่ถ้ามาได้แค่เว็บนี้ ก็น่าจะผ่านทาง config เนี้ยแหละ

เวลาก็ผ่านมาซักระยะ ราบรื่นไปด้วยดีไม่มีอะไรเกิดขึ้น แต่ก็มีสิ่งแปลกๆเกิดขึ้น เมื่อผมปรับแต่งเว็บเล่นอยู่ในหลังบ้าน Wp ด้วย id : admin จู่ๆผมก็เด้ง logout ออกมาจาก Wp และผมไม่สามารถ login กลับเข้าไปได้ เนื่องจากพาสถูกเปลี่ยน เริ่มเอะใจ และสงสัยว่าปลาจะเริ่มกินเบ็ดแล้ว ผมก็ login เข้าไอดีอื่น เข้าไปแก้ไขพาส เสียดายที่ลืมเข้าไปดูว่า IP ไหน login id admin อยู่เวลานั้น โอเคหลังจากนั้นก็เงียบๆไปไม่มีอะไรเกิดขึ้นมาเกือบเดือน และแล้ว วันที่ 11 ตุลาคม 2558 ยอดเงินใน popads ก็ลดลงไปแบบผิดสังเกต แต่ popcash ปกติ มีบางอย่างเกิดขึ้นแล้ว !

สิ่งที่ผมรู้เกี่ยวกับ popads คือ ถ้ามีการแก้ไข เปลี่ยน ads popads ของ account คนอื่นมาใส่ รายชื่อเว็บไซต์ใน account ของเราจะหายไป ตอนที่ผมเช็คคือหัวค่ำ รายชื่อเว็บใน account popads ของผมยังปกติไม่หายไปไหน ไล่ดูเว็บทุกอย่างถึงความผิดปกติของเว็บ เครื่องดับไหม ทราฟฟิคตกหรือเปล่า ปรากฏว่าทุกอย่างปกติหมด ทราฟฟิคเท่าเดิม แต่ยอดเงินใน popads ตกลงไปแบบผิดปกติ วันนั้นผมพึ่งกลับมาจากหัวหิน ง่วงก็ง่วงเลยนอนไปช่วงเที่ยงคืนพอดี ตื่นมาค่อยมาหาสาเหตุต่อ แต่เริ่มได้กลิ่นและสงสัยในสิ่งที่คิด

ตื่นมาเท่านั้น เข้าเว็บไปหน้าขาวสนิท เข้า DirectAdmin ไปดูข้อมูล นั้นแน่ ลบ themes ลบ plugin ใน wp-content ออกไปเกลี้ยงเลย เวลาประมาณตี 2 เพื่อ !!? และก็เหล่ไปเห็นไฟล์แปลกๆที่เราไม่เคยอัพโหลดไว้ ช่วงประมาณห้าโมงเย็นของวันที่ 11 ตุลา (เวลานี้กำลังขับรถกลับกรุงเทพเลย)


เห้ย ! ปลาจะกินเบ็ดแล้ว ขอให้เป็นสิ่งที่เราคิด.... กดเข้าไปดูในไฟล์


นี่ไง popads login ไปดูใน account popads ของตัวเอง ปรากฎว่า เว็บไซต์ของเราเองที่แอดไว้หายไปแล้ว ก็แสดงว่ามีคนมาเปลี่ยน เข้าไปเช็คเมลหน่อยว่ามีอะไรอัพเดทไหม


มีเมลจาก popads มาแจ้งด้วย ว่ามีการแก้ไขโฆษณาของ popads ช่วงเวลานั้นกำลังจะนอนพอดีเลย โดนเปลี่ยน account popads ประมาณ 00.23 ของวันที่ 12 ตุลา ต่อมาช่วงเวลาประมาณตี 2 ถึงลบ themes ลบ plugin ใน wp-content ออกไป สงสัยเห็นยอด popads แล้วไม่คุ้มไม่น่าเสียเวลามาลอง มันไม่เยอะอย่างที่คิดหรอกครับ เรตมันต่ำซ่ะขนาดนั้น แต่ก็สงสัยทำไมลบแค่นั้น ไม่ลบไฟล์ให้หมดไปเลย

โอเคก่อนจะไปงมหาหลักฐานส่วนอื่นๆ ส่งเมลไปถาม popads ก่อนละกัน ว่าคนทำเนี้ย มันโง่ใช้ข้อมูลอะไรที่ให้เราตามเจอไหม รออยู่เกือบ 2 วัน ทาง popads ก็ตอบกลับมา


ข้อมูลเป๊ะ !! ตรงกับคนที่เราสงสัยกันมาตลอด เบอร์อาจจะมั่วได้ แต่ email คงไม่ใช่ ชื่อคงไม่บังเอิญขนาดนี้ เพราะต้องมีการยืนยัน email กับทาง popads และคนนี้เป็นคนที่มี data file web ของผม ที่ไฟล์ config ยังมี use/pass Database ที่ใช้ในปัจจุบันอยู่ ตามนั้นแหละหลักฐานตามที่เห็น เรื่องอื่นๆของเขาใน Thaiseoboard ผมจะไม่ขอยุ่งเกี่ยว ไม่ตอบคำถาม ถึงจะรู้เรื่องหรือไม่รู้เรื่องก็ตาม เพราะไม่ใช่เรื่องของผม แค่จะมาบ่นๆและคลายข้อข้องใจที่หลายๆท่านในเฟสผมอยากรู้เท่านั้นเจอผู้ให้บริการเซิร์ฟเวอร์ดีๆก็ดีไป เจอที่ไม่ดี ก็อาจจะเจอแบบนี้ หรือเก่งๆหน่อยก็อาจจะหนักกว่านี้ก็ได้ นี่ขนาดรู้จักกันนะเนี้ย ยังโดนขนาดนี้ ถ้าไม่รู้จักกัน ไม่มีปราณีแน่นอน !!

ผมเป็นคนตลก และใจดีมากๆนะ เรื่องบางเรื่องมันไม่ได้คอขาดบาดตายอะไรขนาดนั้น มาคุยกับผมดีๆ ผมก็ไม่ได้ไปเคียดแค้นอะไรหรอกนะ ยอด popads มันไม่ได้หายไปเป็นล้านๆ มันหายไปไม่กี่ร้อย แต่ถ้าวันใดผมไม่ใจดี แค่เงิน 10-20 บาทก็กลายเป็นเรื่องคอขาดบาดตายได้นะครับ....