ปกป้องเว็บไซต์ให้ปลอดภัยได้ใน 6 ขั้นตอน

นี่คือคำแนะนำในการดูแลเว็บไซต์ (WordPress) ให้ปลอดภัยจากแฮกเกอร์หรือผู้ไม่ประสงค์ดีแบบคร่าวๆ

1.ต้องมีระบบแบ็คอัพที่ดี

สมุมติว่าถ้าจู่ๆ เว็บไซต์ของคุณหายไปเพราะโดนแฮ็คเกอร์จู่โจม คุณจะสามารถแบ็คอัพข้อมูลของเมื่อวานหรือของเดือนที่แล้วได้ไหม? ถ้าไม่ ก็แสดงว่าคุณไม่ได้ลงปลั๊กอินสำรองข้อมูล (backup plugin) ไว้นั่นเอง ฉะนั้นคำแนะนำของเราก็คือหาปลั๊กอินดีๆ มาใช้ดีกว่า อย่างเช่น backup buddy ที่ได้รับความนิยมค่อนข้างสูง แต่อย่างไรก็ตาม อย่าลืมล่ะว่าถึงจะแบ็คอัพไว้ในเว็บไซต์แล้วแต่ถ้าเว็บหายไป แบ็คอัพก็หายไปด้วยนั่นเอง

แก้ยังไง : ทางที่ดีคือควรแบ็คอัพไว้ที่อื่นเช่น เก็บไว้ในคอมพิวเตอร์หรือบน cloud

2.ลบโปรแกรมที่ไม่จำเป็น

ก่อนที่จะเอาเว็บไซต์ขึ้นออนไลน์ คุณอาจจะลองความพร้อมหรือดูความเรียบร้อย เช่น รันโปรแกรมเช็ค subdomain ซึ่งหลังจากนั้นก็ไม่ได้ลบออก นี่แหล่ะคือสิ่งที่แฮ็คเกอร์ชอบเพราะมันเป็นเครื่องมือชั้นดีในการเจาะเข้าหาเว็บไซต์ของคุณ ทางที่ดีคือควรลบโปรแกรมที่ไม่ได้ใช้ออกไปเลย

แก้ยังไง : คุณสามารถลบ subdomain ที่ไม่ได้ใช้ออกผ่าน Control Panel หรือลบโฟล์เดอร์เก่าๆ ออกได้ด้วย FTP

3.เอาปลั๊กอินและธีมที่ไม่ได้ใช้ออก

ขั้นตอนนี้มีความสำคัญต่อความปลอดภัยของ WordPress เพราะถึงแม้ว่าปลั๊กอินบางอันจะใช้งานได้ดีในช่วงแรก แต่หลังจากนั้นคนทำก็หยุดพัฒนา เลยไม่มีการอัพเดทใดๆ นี่แหล่ะที่จะเป็นช่องทางให้แอ็คเกอร์เจาะเข้ามาได้ วิธีการตรวจสอบว่าปลั๊กอินอันไหนไม่มีการพัฒนาต่อแล้วก็ทำได้ง่ายๆ เช่นการตรวจจาก https://plugins.wordpress.org

แก้ยังไง : Wp-admin panel, Plugins, Appearance-> Themes  

4.ตรวจดูประวัติคนใช้งานอยู่สม่ำเสมอ

อย่างเช่นคนที่เคยมาทำ SEO ให้เมื่อ 2 ปีที่แล้วซึ่งตอนนี้ไม่จำเป็นแล้ว ก็ควรจะลบออกจากรายชื่อแอดมิน หรือแม้กระทั่งทางฝั่งของแอดมินที่เคยมาดูแลเว็บ (WordPress) ถ้าเจอชื่อหรืออีเมลล์ที่ไม่คุ้นก็ควรจะตรวจดูว่ามีอะไรผิดปกติบนเว็บไหม

แก้ยังไง : Wp-admin panel, Users-> All Users

5.อัพเดททุกสิ่งอย่าง

ไม่ว่าจะเป็นปลั๊กอิน, ธีม, ซอฟต์แวร์อื่นๆ ที่ใช้บนเว็บไซต์ รวมไปถึงตัว WordPress ด้วย ยิ่งเป็นปลั๊กอินที่แถมฟรีมากับธีม หรือธีมแบบปรับแต่งเองได้ (custom made theme) ที่ไม่ได้พัฒนาหรือดูแลต่อแล้ว คุณสามารถไปที่ WordPress wp-admin แล้วเลือก Dashboard-> Updates เพื่อเช็คหาอัพเดทเวอร์ชั่นใหม่ แต่อย่างไรก็ตามบางธีมอาจจะมีวิธีอัพเดทต่างออกไป เช่น ต้องดาวน์โหลดเวอร์ชั่นใหม่มาลงอีกรอบหรือไปเช็คที่เมนูตั้งค่าของธีมนั้นๆ รวมไปถึงการเข้าไปดู FAQ หรือติดต่อเจ้าของธีมในกรณีที่คุณไม่รู้ว่าต้องอัพเดทยังไง  

*เมื่อต้นปีที่ผ่านมาได้มีการเจอ bug ใน WordPress เวอร์ชั่น 4.9.3 ที่ทำการปิด auto update ไป แต่ตอนนี้ WordPress ได้แก้ปัญหานี้ไปเรียบร้อยแล้ว เราแนะนำว่าคุณควรอัพเดทเว็บไซต์เป็นเวอร์ชั่น 4.9.4 หรือใหม่กว่านั้น

แก้ยังไง : Wp-admin panel, Dashboard-> Updates, Plugins, Appearance-> Themes, Theme Settings

6.ลงปลั๊กอินป้องกัน

ถ้าคุณทำตามขั้นตอน 5 แล้ว เว็บไซต์ของคุณน่าจะปลอดภัย 99 เปอร์เซ็นต์แล้ว แต่อย่างไรก็ตามคุณสามารถลงปลั๊กอินอื่นๆ เพิ่มเพื่อให้มั่นใจยิ่งขึ้น เช่นปลั๊กอินอย่าง WordFence และอย่าลืมเข้าไปเช็คในส่วนของ “Options” เพื่อที่คุณจะได้เลือกกรองอีเมลล์ที่ไม่ต้องการออกไปด้วย  

แก้ยังไง : Wp-admin panel, Plugins

 

ที่ Code Orange เรามีบริการอัพเดทปลั๊กอินและธีมของเว็บไซต์ พร้อมการติดตั้งโปรแกรมสแกนมัลแวร์เพื่อให้เว็บไซต์ของคุณให้ปลอดภัยอยู่เสมอ

เครื่องมือที่มีประสิทธิภาพที่สุด เมื่อคุณจะต้องทำงานจากที่บ้าน

By Rutger | March 18, 2020 | 0 Comments

อีกวิธีหนึ่งในการชะลอการแพร่กระจายของไวรัส โควิด-19 (เพื่อช่วยให้โรงพยาบาลพร้อมรองรับผู้ป่วย ได้เต็มความสามารถของพวกเขา) ก็คือการทำงานจากที่บ้าน และเหมือนว่าในชั่วข้ามคืน การทำงานที่บ้าน กลายเป็นส่วนหนึ่งของหลายคน แนวคิดของการทำงานที่บ้านนั้น ไม่เหมือนกับการนั่งทำงานที่ออฟฟิสด้วยกัน ในขณะที่คุณประหยัดเวลาในการเดินทาง แต่อาจจะมีผลกระทบต่อด้านการผลิตหรือชิ้นงานของคุณ การทำงานเป็นทีม และด้านสังคมอาจได้รับผลกระทบไปด้วย เราจึงรวบรวมเครื่องมือต่างๆ เพื่อช่วยให้คุณสามารถเปลี่ยนจากออฟฟิศไปเป็นโฮมออฟฟิศได้ง่ายขึ้น ด้วยแอปพลิเคชั่นสำหรับการจัดการการแชร์ไฟล์ การประชุมผ่านเว็บ การสื่อสารเป็นทีม หรือ แม้แต่แอปพลิเคชั่น ที่จะทำให้คุณเพลิดเพลินไปกับการทำงานที่บ้าน: Google Hangouts – Meet / Skype / Zoom – แฮงเอาท์วิดีโอ (ส่วนใหญ่ฟรี) Slack.com – การส่งข้อความ การโทรด้วยเสียง และวิดีโอฟรี (แต่ต้องจ่ายสำหรับ Screen Sharing) Basecamp.com – การจัดการการปฏิบัติงานต่างๆ (ต้องจ่าย) Trello.com – เปลี่ยนจากกระดาษที่วางบนโต๊ะไปเป็นการใช้ด้วยดิจิตอลโฟลว์ (ส่วนใหญ่ฟรี) Timesheetr.com – ติดตามเวลาทำงาน (ฟรีสำหรับผู้ใช้งานหนึ่งคน ข้อโปรแกรมนี้ทางเราสร้างขึ้นมาเอง) G Suite…

อัปเดตข่าวสาร Cloud hosting สำหรับเอเจนซี่

By Rutger | July 12, 2019 | 0 Comments

Code Orange เรามีความมุ่งมั่นและตั้งใจที่จะช่วยปรับปรุงเรื่องความเร็ว ความปลอดภัย และการบริการของเว็บไซต์ในประเทศไทย เราอยากจะแชร์สิ่งดีๆ ให้กับคุณ และ agency ของคุณ

ปีนี้เราทำอะไรบ้าง

By Rutger | May 1, 2019 | 0 Comments

ปีนี้เราทำอะไรบ้าง: เราพร้อมที่จะสร้างพันธมิตรใหม่ๆ สำหรับ agency partners ขยายโครงสร้าง Cloud ของเราทั่วกรุงเทพมหานคร เป็นส่วนหนึ่งของ co.th partner เพิ่ม “page monitor” ใน control panel เป็นการแจ้งเตือนของเว็บไซต์ให้คุณรู้ เมื่อเว็บไซต์ไม่ทำงาน มี TLD ของโดเมนให้เลือกกว่า 2,000+ รายการในราคามาตรฐาน มีแพ็คเกจ และโปรโมชั่นใหม่ มี SEO module ติดตั้งในเว็บเซิร์ฟเวอร์

Announcement of acquisition VhostWeb

By robert | September 17, 2019 | 0 Comments

ขอประกาศให้ท่านทราบว่า ณ ปัจจุบัน VhostWeb ได้เข้ามาเป็นส่วนหนึ่งของธุรกิจโค้ดออเรนจ์แล้ว โดยก่อนหน้านี้เป็นธุรกิจลูกของ Clicksee Network VhostWeb เป็นผู้ให้บริการโฮสติ้งที่มีคุณภาพ มุ่งเน้นไปที่ธุรกิจและผู้ใช้บริการเว็บไซต์รายย่อย เปิดดำเนินการมาตั้งแต่ปีพ.ศ. 2544 โดยการซื้อกิจการครั้งนี้ Code Orange ได้ทั้ง infrastructure และทีมซัพพอร์ตที่มีประสบการณ์ ที่จะเติบโตไปกับพร้อมกับการให้บริการโฮสติ้งที่มีคุณภาพ VhostWeb ยังคงดำเนินงานอย่างต่อเนื่อง และเป็นอิสระในการทำงานภายใต้ชื่อองค์กรเดิม

กฎหมายคุ้มครองข้อมูลส่วนบุคคลอันใหม่ของ EU มีผลบังคับใช้แล้ว

By robert | October 11, 2018 | 0 Comments

เมื่อวันที่ 25 พฤษภาคม 2561 ที่ผ่านมา EU ได้เริ่มบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของพลเมืองสหภาพยุโรปหรือ General Data Protection Regulation (GDPR) อย่างเป็นทางการแล้วซึ่งกฎหมายนี้กระทบต่อผู้ใช้อินเตอร์เน็ตทั่วโลกอย่างหลีกเลี่ยงไม่ได้ มาดูกันว่ามีอะไรเกี่ยวข้องกับเราบ้าง

จดทะเบียนโดเมน .co.th กับ Code Orange ได้แล้ววันนี้

By robert | August 16, 2018 | 0 Comments

คุณกำลังมองหาโดเมนภายใต้ .co.th อยู่หรือไม่ ถ้าใช่ก็มาหาเราได้เลย

ทำงานใน WordPress ได้ง่ายขึ้นด้วย Gutenberg

By robert | August 14, 2018 | 0 Comments

เชื่อว่าผู้ใช้ WordPress น่าจะทราบข่าวบ้างแล้วว่าทาง WordPress เตรียมตัวที่จะยกเครื่อง editor ใหม่ในเวอร์ชั่น 5.0 ที่จะเข้ามาแทนตัวปัจจุบันอย่างเป็นทางการภายในสิ้นปีนี้ แต่อย่างไรก็ตาม ใน WordPress เวอร์ชั่น 4.9.8 ที่เพิ่งปล่อยออกมาไม่กี่วันนี้ ก็มี Gutenberg มาให้ทดลองใช้แล้ว

ทำธุรกรรมการเงินออนไลน์ปลอดภัยแค่ไหน?

By robert | August 9, 2018 | 0 Comments

ธนาคารพาณิชย์ 2 แห่งถูกแฮ็คเกอร์มือดีขโมยข้อมูลส่วนตัวลูกค้ากว่าแสนราย แล้วเราจะมั่นใจได้แค่ไหนว่าข้อมูลของเราปลอดภัย?

ปีนี้คนไทยใช้อินเตอร์เน็ตเยอะกว่าปีที่แล้ว

By robert | August 2, 2018 | 0 Comments

เคยสงสัยไหมครับว่าวันหนึ่งเราใช้เวลาอยู่ในโลกออนไลน์นานขนาดไหน?

วันนี้ Chrome เริ่มเตือนเว็บที่ไม่มี SSL อย่างเป็นทางการแล้ว

By robert | July 26, 2018 | 0 Comments

หลังจากที่มีข่าวมาสักระยะเกี่ยวกับ Google Chrome จะแจ้งเตือนเว็บไซต์ที่ไม่มี SSL ให้ผู้เข้าชมเว็บทราบ วันนี้ Chrome ได้ฤกษ์เริ่มต้นแจ้งเตือนอย่างเป็นทางการแล้ว