WordPress Backdoor คืออะไร? วิธีตรวจจับ ลบ และป้องกัน

WordPress Backdoor คืออะไร
WordPress Backdoor คือโค้ดอันตรายที่แฮกเกอร์ฝังไว้ในเว็บไซต์ เพื่อเปิด “ประตูลับ” สำหรับกลับเข้ามาควบคุมระบบได้แม้จะเปลี่ยนรหัสผ่านแล้ว

📌 WordPress Backdoor คืออะไร?

WordPress Backdoor คือมัลแวร์ที่ซ่อนอยู่ในไฟล์ของเว็บไซต์ เช่น functions.php, wp-config.php หรือโฟลเดอร์ uploads เพื่อให้แฮกเกอร์สามารถเข้าควบคุมเว็บไซต์ได้โดยไม่ต้องล็อกอินปกติ

👉 จุดสำคัญ: Backdoor ทำให้เว็บไซต์ยังถูกควบคุมได้แม้ลบมัลแวร์บางส่วนแล้ว

⚠️ สัญญาณว่าเว็บไซต์ติด Backdoor

  • เว็บ redirect ไปเว็บอื่น
  • มี admin user แปลกเพิ่มขึ้น
  • ไฟล์ PHP แปลกใน uploads
  • เว็บติดมัลแวร์ซ้ำหลังลบแล้ว
  • Google แจ้งว่า “This site may be hacked”

🧠 วิธีทำงานของ WordPress Backdoor

1. Initial Access: ใช้ช่องโหว่ plugin หรือ password อ่อน

2. Persistence: ฝังไฟล์ PHP หรือ cron job

3. Control: ควบคุมเว็บไซต์ระยะยาว เช่น redirect หรือ inject spam

🔥 ประเภทของ Backdoor

  • PHP Shell Backdoor
  • Encoded Backdoor (base64)
  • Database Backdoor
  • MU-Plugin Backdoor

🧹 วิธีลบ WordPress Backdoor

  1. Backup เว็บไซต์ก่อน
  2. เปลี่ยนรหัสผ่านทั้งหมด (WP / FTP / DB)
  3. ลบไฟล์แปลกใน wp-content/uploads
  4. ตรวจ wp-config.php และ .htaccess
  5. ลบ admin user ที่ไม่รู้จัก
  6. Reinstall WordPress core
👉 หากไม่แน่ใจ ควรใช้บริการล้างมัลแวร์มืออาชีพ: WordPress Malware Removal Service

🛡️ วิธีป้องกัน Backdoor

  • ใช้ plugin / theme ของแท้เท่านั้น
  • อัปเดต WordPress สม่ำเสมอ
  • ใช้ Web Application Firewall (WAF)
  • ปิด file editing ใน admin
  • ใช้ hosting ที่มี malware scan

🔗 Internal Link Cluster

❓ FAQ

WordPress Backdoor อันตรายไหม?

อันตรายมาก เพราะแฮกเกอร์สามารถเข้าควบคุมเว็บไซต์ได้แม้ลบมัลแวร์แล้ว

Backdoor ต่างจาก Malware ยังไง?

Malware คือมัลแวร์ทั่วไป ส่วน Backdoor คือช่องลับสำหรับกลับเข้าระบบ

ทำไมเว็บติด Backdoor ซ้ำ?

เพราะยังมีไฟล์ hidden หรือ cron job ที่ไม่ได้ลบออกทั้งหมด