Friday, March 15, 2013

Reported Attack Page အဖြစ် မိမိဆိုဒ် သတ်မှတ်ခံခဲ့ရလျှင် ဖြေရှင်းနည်း














ကျွန်တော် ကိုအောင်အောင် (ဘလော့ခရီးသည်) မှာ တင်ထားတာတွေ့မိပြီး အခြားသူများ လိုအပ်သူများ သိအောင် ပြန်လည်မျှဝေခြင်းဆန္ဒ သက်သက်ဖြင့် မူရင်းပို့စ်အတိုင်း ကူးယူဖော်ပြလိုက်ရပါတယ် ။

မိတ်ဆွေဟာ ဘလော့ရေးနေသူ တစ်ယောက် ဆိုကြပါစို့ တစ်နေ့ ကိုယ့်ဘလော့လေး ကိုဝင်လိုက်တဲ့ အချိန်မှာ အဲလို အနီရောင် ဆိုင်းဘုတ်ကြီးနဲ့ Reported Attack Page ဆိုပြီး သတိပေးစာကြီး ပေါ်လာရင် ဘယ်လိုများ ခံစားရမလဲ...
ဟုတ်ကဲ့ ခံစားရသူတွေ ခံစားပြီးကုန်ပါပြီဗျာ သေပြီပေါ့ ဧည့်သည်တွေ လာရင် ကိုယ့်ဘလော့ကပဲ ဧည့်သည်တွေကို ဗိုင်းရပ်စ် တွေ လွှတ်နေသလိုလို ဝင်ဖတ်ရင်ပဲ ကွန်ပြူတာကြီး ပျက်သွားတော့ မလိုလို ဆိုတော့ အကုန် ပြန်ပြေးကြပြီပေါ့...
ဟို တစ်နေ့က မိတ်ဆွေ တစ်ယောက်ရဲ့ ဘလော့ အဲလို ဖြစ်သွားပါတယ် ကျွန်တော့်ကို အကူအညီ တောင်းတာနဲ့ ဟိုလိုက်ဖတ် ဒီလိုက်ဖတ် နဲ့လုပ်သင့်တာ လုပ်ပေးလိုက်တာ ဟော ဒီည လုပ်လိုက်တယ် မနက်ကျတော့ အဲဒီ ဆိုင်းဘုတ်ကြီး ပျောက်သွားပါလေရောဗျာ....
ဖြစ်တာက ဒီလိုပါ ဂူဂယ်က ဝဘ်ဆိုဒ်တွေကို သူတို့ လိုက်ပြီး စစ်ပါတယ် အဲဒီမှာ တစ်ချို့ ဆိုဒ်တွေက လင့်သေ နေတာတွေကို သူတို့ ဆိုဒ်မှာ ချိတ်ထားခြင်း embed နဲ့ သုံးရတဲ့ ဗီွဒီယို လင့်တွေ PDF ဖိုင်တွေ သီချင်း ဖိုင်တွေ များပြားစွာ သုံးထားပြီး လင့်များ သေနေခြင်း နောက် Js ဖိုင်များ Script များ လင့်တွေ သေနေခြင်း အစရှိသဖြင့်ပေါ့ဗျာ တွေ့ရင် သူတို့က ကိုးပတ် တိတိ ကြည့်ပါတယ် နောက်ပြီးရင်တော့ ခုနက ပြောသလို Black list ထဲ့ ထည့်လိုက်ပြီး အဲဒီ အနီရောင် သတိပေးစာကြီးက ပေါ်လာပါတော့တယ်..
ကဲ ဒီတော့ အဲဒါကို ဘယ်လို ပြန်ဖြေရှင်းမလ ဲ ဂူဂယ်က White listed ထဲ ပြန်ထည့်ပေးအောင် ဘယ်လို လုပ်ရမလဲ ???? ဘလော့ဂါ ညီက ို မောင်နှမတွေ
အတွက် ဝေမျှ ပေးပါရစေ..။
ကိုယ်မဖြစ်ဘူး လို့တော့ မတွက်ပါနဲ့ ခြိမ်းခြောက်တာ မဟုတ်ပါဘူး ကျွန်တော် သူများ ဘလော့လင့်တွေ ထည့်ပြီး လိုက်စမ်းပြီးပါပြီ နာမည်ကြီး ဘလော့
တစ်ချို့ အပါ အဝင် အတော်များများ black list ထဲ မဝင်သေးပေမယ့် Malware လို့ ခေါ်တဲ့ လင့်အသေတွေ ချိတ်ထားတာ အများကြီး တွေ့နေပါတယ်..
ကဲ ဖြစ်လာခဲ့ရင် လတ်တလော ဖြစ်နေခဲ့ရင် အောက်က အဆင့်လေးများ အတိုင်း လိုက်လုပ်လိုက်ပါ..။

၁/ဟောဒီလင့်ကို http://sitecheck.sucuri.net/scanner/ သွားပြီး ကိုယ့်ဘလော့ လိပ်စာ (http://www များ ထည့်ရန်မလိုပါ) ထည့်ပြီး Verify လုပ်လိုက်ပါ။













 ၂/အဲလို ပေါ်လာပြီဆိုရင် ကိုယ့်ဆိုဒ်မှာ လင့်ချိတ်ထားတဲ့ အထဲက အဲဒီ အနီပြနေတဲ့ လင့်တွေကို ပြန်ဖျက် ထုတ်ပေးပါ.. အကောင်းဆုံးနည်းကတော့
ဆိုဒ်ဘားမှာ ရှိတဲ့ လင့်တွေ widged တွေကို အကုန် ဖြုတ်ပစ်လိုက်တာ အကောငး်ဆုံးပါ ပြီးရင် တစ်ခေါက် ထပ်စမ်းကြည့်ပါ အောက်က ပုံလို ပေါ်လာတဲ့
အထိပေါ့


သူ့မှာ အကုန် ရှင်းလင်းပြီးသွားပြီ ဘာမှ Malware တွေ မရှိတော့ပါဘူး ဒါပေမယ့် ဆိုဒ်ကတော့ Blacklisted ဝင်နေတုန်းပါပဲ.
ကိုယ့်ဆိုဒ်ဟာ အလည်လာသူတွေ ကိုဘာမှ မထိခိုက် စေတော့ဘူး ဆိုတာကို ဂူဂယ်ကို သတင်းပို့ပြီး စစ်ခိုင်းရပါမယ် ဒါမှ သူတို့ စစ်ပြီး ကိုယ့်ဆိုဒ်ကို
Whitelisted ထဲ ပြန်ထည့်ပေးမှ အဲဒီ အနီရောင် သတိပေးစာတန်းကြီး ပျောက်မှာပါ..အဲဒါ လုပ်ဖို့ကတော့

၃/ ဟောဒီလင့်ကို https://www.google.com/webmasters/tools/home သွားလိုက်ပါအုံးဗျာ.. ပြီးရင် ကိုယ့်ဘလော့ကို အကောင့်ဖွင့်ထားတဲ့ Gmail
လိပ်စာနဲ့ ပက်စ်ဝပ် ပေးပြီး ဝင်လိုက်ရင် အောက်က ပုံမှာ ပြထားတဲ့ နေရာကို ရောက်ပါမယ်..


အခု မြင်ရတဲ့ ပုံမှာ ကျွန်တော့် လိပ်စာနှစ်ခုကို မြင်ရမှာပါ မိတ်ဆွေ အနေနဲ့ ပထမဦးဆုံး ဝင်တာ ဆိုရင်တော့ အောက်က လင့်နှစ်ခုလိုမျိုး မြင်ရအုံးမှာ
မဟုတ်ပဲ အပေါ်မှာ မြင်ရသလို ကိုယ့်မှာ ရှိတဲ့ ဘလော့တွေကို ပြနေတာပဲ မြင်ရမှာပါ ကိုယ်လုပ်ချင်တဲ့ ဘလော့ကို Tip လုပ်ပေးပြီး Add selected sites
ဆိုတာလေး နှိပ်လိုက်ရင် Sites ဆိုတဲ့ နေရာမှာ ကိုယ် ခုနက Add လိုက်တဲ့ ဆိုဒ်ဒိုမိန်း နာမည် ပေါ်လာမှာပါ..

၄/အဲ နောက်တစ်ချက်ကတော့ ကိုယ်ပေးလိုက်တဲ့ ဘလော့လိပ်စာဟာ ကိုယ့်ရဲ့ ဘလော့ဂ် ဟုတ်မဟုတ် ပိုင်ရှင် ဟုတ်မဟုတ်ပေါ့လေ
စစ်ပါသေးတယ် အောက်က ပုံလေး အတိုင်းပါပဲ ပထမဆုံး Add a meta tag to your site's home page ဆိုတာကို Tip ပေးလိုက်ရင် Instructions:
ဆိုတာလေး အောက်မှာ ထပ်ပွင့်လာပါမယ် အဲဒီက ကုဒ်ကို ယူပြီး ကိုယ့် ဘလော့ရဲ့ HTML ကုဒ်တြွေကားထဲ ထည့်ရမှာပါ ..


ဘယ်လို ထည့်မလဲ ဆိုတာက ကိုယ့် ဘလော့ထဲ Login ဝင်လိုက်ပါ ပြီးရင်တော့ Design ထဲကနေ Edit Html ကို ဆက်ဖွင့်ပါ ပြီးရင် <head>
ရဲ့ အောက်နား သို့မဟုတ် <body>ရဲ့ အပေါ်မှာ ခုနက ရထားတဲ့ ကုဒ်ကို ထည့်ပေးလိုက်ပါ ပြီးရင် Verify ခလုတ်လေး နှိပ်ပေးလိုက်ပါ..

၅/ ပြီးရင်တော့ ကိုယ်ပြဿနာ ဖြစ်နေတဲ့ ခုနက အောက်ကို Add လိုက်တဲ့ ဒိုမိန်းကို နိှပ်လိုက်ပါ ဒါဆို နောက်ထပ် စာမျက်နှာ တစ်ခု ပေါ်လာပါမယ် အဲဒီ
စာမျက်နှာရဲ့ ဘယ်ဘက်ဆိုဒ်ဘားမှာ Diagnostics ဆိုတာလေးကို နှိပ်လိုက်ပါ နောက်ထပ် လေဘယ်တွေ အများကြီး ထွက်လာပါမယ် အဲဒီထဲက
Malware ကို ဆက်နှိပ်ပြီး Request a review. လုပ်ပေးလိုက်ပါ

တစ်ခုရှိတာကတော့ ကိုယ့်ဆိုဒ်ကို စကင် ဖတ်ပြီး အကုန်ရှင်းလင်းပြီ Blacklisted ဝင်နေတာပဲ ကျန်တော့တယ် ဆိုမှ အဆင့် ၃ ၊ ၄ နဲ့ ၅
ကိုလုပ်ပါ ပြီးသွားရင်တော့ ပစ်သာ ထားလိုက်ဗျာ (ကျွန်တော့် မိတ်ဆွေကို လုပ်ပေးတုန်းကတော့ သိပ်မကြာလိုက်ဘူးဗျ လေးငါးခြောက် နာရီ လောက်ပဲ
ကြာ လိုက်တယ် ထင်တာပဲ )သတိရလောက်မှ ကိုယ့်ဘလော့လေး ပြန်ဖွင့်ကြည့်လိုက်ရင် အနီရောင် သတိပေးစာကြီး မရှိတော့တဲ့ လာလည်တဲ့
ဧည့်သည်တွေ ရဲ့ ဘရောက်စ်ဇာတွေ ကွန်ပြူတာတွေကို ဟမ်းစေတဲ့ အန္တရာယ်ကို မဖြစ်စေတော့တဲ့ ကိုယ့်ဘလော့လေးကို စိတ်ချမ်းသာစွာ မြင်တွေ့ရမှာပါ..
အားလုံး အဆင်ပြေကြပါစေ.

From http://www.linhtet.net

**  Htar Waie Thar

0 comments:

Post a Comment