WordPress Backdoor คือโค้ดอันตรายที่แฮกเกอร์ฝังไว้ในเว็บไซต์ เพื่อเปิด “ประตูลับ” สำหรับกลับเข้ามาควบคุมระบบได้แม้จะเปลี่ยนรหัสผ่านแล้ว
📌 WordPress Backdoor คืออะไร?
WordPress Backdoor คือมัลแวร์ที่ซ่อนอยู่ในไฟล์ของเว็บไซต์ เช่น functions.php, wp-config.php หรือโฟลเดอร์ uploads เพื่อให้แฮกเกอร์สามารถเข้าควบคุมเว็บไซต์ได้โดยไม่ต้องล็อกอินปกติ
👉 จุดสำคัญ: Backdoor ทำให้เว็บไซต์ยังถูกควบคุมได้แม้ลบมัลแวร์บางส่วนแล้ว
⚠️ สัญญาณว่าเว็บไซต์ติด Backdoor
- เว็บ redirect ไปเว็บอื่น
- มี admin user แปลกเพิ่มขึ้น
- ไฟล์ PHP แปลกใน uploads
- เว็บติดมัลแวร์ซ้ำหลังลบแล้ว
- Google แจ้งว่า “This site may be hacked”
🧠 วิธีทำงานของ WordPress Backdoor
1. Initial Access: ใช้ช่องโหว่ plugin หรือ password อ่อน
2. Persistence: ฝังไฟล์ PHP หรือ cron job
3. Control: ควบคุมเว็บไซต์ระยะยาว เช่น redirect หรือ inject spam
🔥 ประเภทของ Backdoor
- PHP Shell Backdoor
- Encoded Backdoor (base64)
- Database Backdoor
- MU-Plugin Backdoor
🧹 วิธีลบ WordPress Backdoor
- Backup เว็บไซต์ก่อน
- เปลี่ยนรหัสผ่านทั้งหมด (WP / FTP / DB)
- ลบไฟล์แปลกใน wp-content/uploads
- ตรวจ wp-config.php และ .htaccess
- ลบ admin user ที่ไม่รู้จัก
- Reinstall WordPress core
👉 หากไม่แน่ใจ ควรใช้บริการล้างมัลแวร์มืออาชีพ:
WordPress Malware Removal Service
🛡️ วิธีป้องกัน Backdoor
- ใช้ plugin / theme ของแท้เท่านั้น
- อัปเดต WordPress สม่ำเสมอ
- ใช้ Web Application Firewall (WAF)
- ปิด file editing ใน admin
- ใช้ hosting ที่มี malware scan
🔗 Internal Link Cluster
Pillar Page
WordPress Malware Removal (หลัก)
Cluster Content
วิธีล้างมัลแวร์ WordPress อย่างปลอดภัย
WordPress ถูกแฮกต้องทำยังไง
วิธีแก้ WordPress redirect ไปเว็บอื่น
WordPress security checklist 2026
❓ FAQ
WordPress Backdoor อันตรายไหม?
อันตรายมาก เพราะแฮกเกอร์สามารถเข้าควบคุมเว็บไซต์ได้แม้ลบมัลแวร์แล้ว
Backdoor ต่างจาก Malware ยังไง?
Malware คือมัลแวร์ทั่วไป ส่วน Backdoor คือช่องลับสำหรับกลับเข้าระบบ
ทำไมเว็บติด Backdoor ซ้ำ?
เพราะยังมีไฟล์ hidden หรือ cron job ที่ไม่ได้ลบออกทั้งหมด