สรุปสั้น ๆ

หากเว็บไซต์ WordPress โดนแฮก ให้นำเว็บออฟไลน์ชั่วคราว เปลี่ยนรหัสผ่านทั้งหมดทันที และติดต่อผู้ให้บริการโฮสติ้งโดยเร็วที่สุด จากนั้นกู้คืนจากแบ็กอัพที่สะอาด สแกนหามัลแวร์ อัปเดตทุกอย่างให้เป็นเวอร์ชันล่าสุด และลบผู้ใช้งานหรือไฟล์ที่ไม่รู้จักออกทั้งหมด สุดท้ายควรวางระบบป้องกันระยะยาวเพื่อไม่ให้เกิดซ้ำ

สัญญาณที่บอกว่าเว็บไซต์ของคุณอาจโดนแฮก

หลายครั้งเจ้าของเว็บไซต์ไม่รู้ตัวด้วยซ้ำว่าเว็บโดนแฮกไปแล้ว จนกว่าจะมีลูกค้าหรือ Google แจ้งเตือน สัญญาณที่พบบ่อย ได้แก่

หากพบสัญญาณเหล่านี้แม้เพียงข้อเดียว ควรตรวจสอบทันที เพราะยิ่งปล่อยไว้นาน ความเสียหายต่อทั้งข้อมูลและอันดับ SEO จะยิ่งมากขึ้น

ขั้นตอนที่ต้องทำทันที (อย่าเพิ่งตกใจ)

1

นำเว็บไซต์ออฟไลน์ชั่วคราว

เพื่อป้องกันไม่ให้ผู้เยี่ยมชมเจอเนื้อหาอันตราย และป้องกันไม่ให้แฮกเกอร์สร้างความเสียหายเพิ่ม ทำได้หลายวิธีขึ้นอยู่กับว่าคุณยังเข้าถึงเว็บไซต์ได้มากแค่ไหนในขณะนั้น

  • หากยังเข้า WP Admin ได้ตามปกติ ติดตั้งปลั๊กอิน Maintenance Mode เพื่อปิดหน้าเว็บชั่วคราว
  • หากเข้า WP Admin ไม่ได้ หรือไม่แน่ใจว่าไฟล์ถูกฝังโค้ดอันตรายไว้ตรงไหน ให้ติดต่อทีมโฮสติ้งเพื่อขอให้ระงับการเข้าถึงเว็บไซต์จากภายนอกชั่วคราวในระดับเซิร์ฟเวอร์ ซึ่งปลอดภัยกว่าการพยายามแก้ไขเองในสถานการณ์เร่งด่วน
2

เปลี่ยนรหัสผ่านทั้งหมดทันที

  • รหัสผ่านผู้ดูแลระบบ WordPress (WP Admin)
  • รหัสผ่าน FTP/SFTP
  • รหัสผ่านฐานข้อมูล (Database)
  • รหัสผ่านเข้าระบบจัดการโฮสติ้ง (Hosting Control Panel)
3

ติดต่อผู้ให้บริการโฮสติ้งของคุณทันที

นี่คือช่วงเวลาที่การมีทีมซัพพอร์ตที่ตอบเร็วและสื่อสารภาษาไทยได้สำคัญมาก เพราะทุกนาทีที่ผ่านไปหมายถึงความเสียหายที่เพิ่มขึ้น ทีมงานที่เข้าใจสถานการณ์และช่วยระบุปัญหาได้เร็ว จะช่วยลดผลกระทบต่อธุรกิจได้มาก

ขั้นตอนการทำความสะอาดเว็บไซต์

เมื่อผ่านขั้นตอนฉุกเฉินแล้ว ขั้นตอนต่อไปคือการกู้คืนเว็บไซต์ให้กลับมาปลอดภัย

1

กู้คืนจากแบ็กอัพที่สะอาด

หากมีการสำรองข้อมูลไว้ก่อนหน้าที่จะโดนแฮก นี่คือวิธีที่เร็วและปลอดภัยที่สุด

2

สแกนหามัลแวร์ด้วยปลั๊กอินความปลอดภัยที่น่าเชื่อถือ

เช่น Wordfence หรือ Sucuri เพื่อตรวจหาไฟล์หรือโค้ดอันตรายที่ถูกฝังไว้

3

อัปเดต WordPress, ธีม และปลั๊กอินทั้งหมดให้เป็นเวอร์ชันล่าสุด

ช่องโหว่เก่าคือประตูที่แฮกเกอร์ใช้บ่อยที่สุด

4

ลบผู้ใช้งานหรือไฟล์ที่ไม่รู้จักออกทั้งหมด

ตรวจสอบรายชื่อผู้ดูแลระบบและไฟล์ในเซิร์ฟเวอร์อย่างละเอียด

ทำไมเว็บไซต์ถึงโดนแฮก

การเข้าใจสาเหตุจะช่วยป้องกันไม่ให้เกิดซ้ำ สาเหตุที่พบบ่อยที่สุด ได้แก่

ป้องกันไม่ให้เกิดขึ้นอีกในอนาคต

หลังจากกู้คืนเว็บไซต์เรียบร้อยแล้ว สิ่งสำคัญคือการวางระบบป้องกันระยะยาว

หากโฮสติ้งปัจจุบันของคุณตอบช้าเกินไป

เมื่อเว็บไซต์โดนแฮก ความเร็วในการตอบสนองของทีมซัพพอร์ตคือสิ่งที่สำคัญที่สุด หากครั้งนี้คุณรู้สึกว่าผู้ให้บริการปัจจุบันช่วยเหลือได้ช้า ตอบช้า หรือสื่อสารกันไม่เข้าใจในช่วงเวลาคับขัน นั่นเป็นสัญญาณที่ควรพิจารณาเปลี่ยนโฮสติ้ง

WordPress Hosting จาก Nine Web ออกแบบมาเพื่อรับมือกับสถานการณ์แบบนี้โดยเฉพาะ:

หากคุณต้องการเว็บไซต์ WordPress ที่มีทีมงานพร้อมดูแลอย่างใกล้ชิดในวันที่มีปัญหา ดูรายละเอียด WordPress Hosting จาก Nine Web ได้ที่นี่

คำถามที่พบบ่อย (FAQ)

Q สัญญาณอะไรบ้างที่บอกว่าเว็บไซต์ WordPress โดนแฮก?

สัญญาณที่พบบ่อย ได้แก่ เว็บไซต์เด้งไปหน้าเว็บพนันหรือสแปมอัตโนมัติ หน้าเว็บถูกเปลี่ยนหน้าตา Google ขึ้นเตือนว่าเว็บไซต์อาจถูกแฮก พบผู้ใช้งานแอดมินที่ไม่เคยสร้าง มีอีเมลสแปมถูกส่งออกจากเซิร์ฟเวอร์จำนวนมาก และเว็บไซต์โหลดช้าหรือล่มบ่อยผิดปกติ

Q เมื่อพบว่าเว็บไซต์โดนแฮก ควรทำอะไรเป็นอันดับแรก?

ควรนำเว็บไซต์ออฟไลน์ชั่วคราวเพื่อป้องกันความเสียหายเพิ่ม เปลี่ยนรหัสผ่านทั้งหมดทันที (WP Admin, FTP/SFTP, ฐานข้อมูล, Hosting Control Panel) และติดต่อผู้ให้บริการโฮสติ้งทันทีเพื่อขอความช่วยเหลือ

Q จำเป็นต้องมีแบ็กอัพเพื่อกู้คืนเว็บไซต์ที่โดนแฮกหรือไม่?

การกู้คืนจากแบ็กอัพที่สะอาดคือวิธีที่เร็วและปลอดภัยที่สุด แต่หากไม่มีแบ็กอัพ ยังสามารถทำความสะอาดได้ด้วยการสแกนมัลแวร์ด้วยปลั๊กอินความปลอดภัย เช่น Wordfence หรือ Sucuri อัปเดต WordPress ธีมและปลั๊กอินทั้งหมด และลบผู้ใช้งานหรือไฟล์ที่ไม่รู้จักออก

Q จะป้องกันไม่ให้เว็บไซต์ WordPress โดนแฮกซ้ำได้อย่างไร?

ควรเลือก WordPress Hosting ที่ออกแบบมาเพื่อความปลอดภัยโดยเฉพาะ ไม่ใช่ Shared Hosting ทั่วไป สำรองข้อมูลเป็นประจำอย่างสม่ำเสมอ อัปเดตปลั๊กอินและธีมให้ทันสมัยตลอดเวลา และมีทีมซัพพอร์ตที่พร้อมช่วยเหลือทันทีเมื่อเกิดปัญหา

Q ทำไมตำแหน่งเซิร์ฟเวอร์และภาษาของทีมซัพพอร์ตถึงสำคัญเมื่อเว็บโดนแฮก?

เมื่อเว็บไซต์โดนแฮก ความเร็วในการตอบสนองคือสิ่งสำคัญที่สุด เซิร์ฟเวอร์ที่ตั้งอยู่ในประเทศไทยทำให้ทีมงานเข้าถึงและแก้ไขปัญหาได้ทันทีโดยไม่ต้องรอข้ามไทม์โซน และทีมซัพพอร์ตที่สื่อสารภาษาไทยได้ ช่วยลดเวลาที่ต้องอธิบายปัญหาซ้ำในสถานการณ์ที่ทุกนาทีมีค่า

WordPress Hosting จาก Nine Web

ออกแบบมาเพื่อความปลอดภัยของ WordPress โดยเฉพาะ พร้อมทีมซัพพอร์ตไทย 24/7 ที่ช่วยเหลือคุณได้ทันทีเมื่อเกิดปัญหา

เซิร์ฟเวอร์ในไทย Support ไทย 24/7 Firewall เฉพาะ WordPress กู้คืนจาก Backup ฟรี SSL ฟรี
ดูแพ็กเกจและราคา →

เริ่มต้น 150 บาท/เดือน • รับประกันคืนเงินภายใน 30 วัน

เว็บไซต์โดนแฮกเป็นเรื่องที่เกิดขึ้นได้กับทุกธุรกิจ สิ่งที่สำคัญที่สุดไม่ใช่การป้องกันไม่ให้เกิดขึ้นเลย แต่คือการมีแผนรับมือที่ชัดเจนและทีมงานที่ตอบสนองได้เร็วเมื่อเกิดเหตุ หากคุณต้องการโฮสติ้งที่มีทีมงานพร้อมดูแลอย่างใกล้ชิดในวันที่มีปัญหา Nine Web พร้อมช่วยเหลือคุณตลอด 24 ชั่วโมง

NW
Nine Web Editorial Team

Nine Web เป็นผู้ให้บริการ Web Hosting, Cloud Server (VPS) และโดเมนชั้นนำในประเทศไทย ก่อตั้งในปี 2543 มี Data Center 2 แห่งในกรุงเทพฯ บนโครงข่าย INET ให้บริการลูกค้าองค์กรและ SME ด้วยประสบการณ์มากกว่า 25 ปี ปัจจุบันดูแลลูกค้าธุรกิจไทยกว่า 500 ราย

ให้บริการตั้งแต่ปี 2543 Data Center ในกรุงเทพฯ 2 แห่ง Network INET Thailand SLA 99.95%