HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org ช่องโหว่ความปลอดภัย & คู่มืออัปเดต
ใหม่ htprotect.app - จัดการเว็บไซต์ Joomla หลายแห่งจากศูนย์กลางเดียว
คู่มือการใช้งาน

HTProtect – คู่มือการใช้งาน

HTProtect ไม่ใช่กุญแจล็อกตายตัว แต่เป็นระบบป้องกันที่คิดแทนคุณสำหรับเว็บไซต์ Joomla ทำงานหลายชั้น อัปเดตอยู่เสมอ และไม่เคยล็อกคุณออกจากระบบ คู่มือนี้อธิบายทีละบทว่ามีอะไรเกิดขึ้นบ้าง เกิดขึ้นเมื่อไร และทำไมสิ่งนั้นถึงช่วยปกป้องคุณ

HTProtect คืออะไร

HTProtect คือ “โล่ระดับเซิร์ฟเวอร์” สำหรับ Joomla ที่คอยเฝ้าระวังหลายจุดพร้อมกัน จุดที่ทำให้แตกต่างมี 3 อย่าง

  • มินิไฟร์วอลล์ที่อัปเดตตัวเองแบบสด เมื่อมีวิธีโจมตีรูปแบบใหม่หรือช่องโหว่ใหม่ในส่วนเสริมยอดนิยมถูกเปิดเผย HTProtect จะปิดเส้นทางโจมตีนั้นให้อัตโนมัติ คุณไม่ต้องรออัปเดตจากผู้พัฒนาก่อน ผู้เชี่ยวชาญเรียกวิธีนี้ว่า การแพตช์เสมือน (virtual patching)
  • ดูแลอัปเดตตัวเองอยู่เสมอ HTProtect ติดตั้งอัปเดตของตัวเองโดยอัตโนมัติ โดยทั่วไปภายในราว 3 ชั่วโมง การป้องกันจึงเป็นเวอร์ชันล่าสุดตลอดเวลาโดยที่คุณไม่ต้องทำอะไรเลย
  • ไม่เคยล็อกคุณออกจากระบบ ทุกกฎการป้องกันจะถูกทดสอบบนเซิร์ฟเวอร์จริงหลังเขียนเสร็จ และถอนกลับให้อัตโนมัติหากจำเป็น

นอกจากนี้ยังมีการเสริมความแข็งแกร่งให้เซิร์ฟเวอร์ รหัสผ่านอีกชั้นหน้าส่วนผู้ดูแลระบบ ตัวสแกนมัลแวร์ และการอัปเดตอัตโนมัติพร้อมสำรองข้อมูล HTProtect รีเฟรชข้อมูลการป้องกันของตัวเองแบบเดียวกับที่โปรแกรมป้องกันไวรัสรีเฟรชฐานข้อมูลไวรัส คือดาวน์โหลดข้อมูลสาธารณะที่ลงลายเซ็นดิจิทัลเข้ามาเป็นประจำ และจะไม่ส่งข้อมูลของเว็บไซต์หรือข้อมูลส่วนบุคคลออกไปโดยที่คุณไม่ได้อนุญาต

สำหรับคนส่วนใหญ่ คลิกเดียวก็พอ
กรณีปกติคือคลิก “ป้องกันเดี๋ยวนี้” ในหน้าภาพรวมเพียงครั้งเดียว ที่เหลือระบบจัดการให้เองทั้งหมด และไม่ต้องกังวล HTProtect ไม่ทำให้อะไรพัง ก่อนเปลี่ยนแปลงทุกครั้งระบบจะสำรองข้อมูลไว้ ตรวจสอบผลด้วยตัวเอง และย้อนกลับให้อัตโนมัติหากมีปัญหา

ภาพรวม

หน้าภาพรวมคือห้องควบคุมของคุณ ไฟสถานะความปลอดภัย บอกได้ในพริบตาว่าตอนนี้คุณอยู่ตรงไหน สีเขียวคือเรียบร้อยดี สีส้มคือมีข้อควรทราบ สีแดงคือต้องลงมือแก้ไข รายการสีส้มและสีแดงคลิกได้ และจะพาคุณไปยังวิธีแก้ไขโดยตรง ส่วนปุ่มใหญ่ “ป้องกันเดี๋ยวนี้” จัดการเรื่องสำคัญทั้งหมดให้ในคลิกเดียว

เพื่อให้ไฟสถานะแม่นยำอยู่เสมอ ตัวเฝ้าระวัง จะทำงานอยู่เบื้องหลัง โดยทำงานเป็นอันดับแรกในทุกการเปิดหน้าเว็บ แทบไม่มีความหน่วงให้รู้สึก คอยให้มินิไฟร์วอลล์เป็นปัจจุบัน และเฝ้าดูว่าโล่ป้องกันยังสมบูรณ์ดี นอกจากนี้ยังตรวจแบบอ่านอย่างเดียว เพื่อหาโค้ดที่ถูกฝังไว้ในไฟล์แกนหลักและไฟล์เทมเพลตที่ใช้งานอยู่ แล้วรายงานให้ทราบ

ความผิดปกติเกี่ยวกับบัญชีผู้ใช้ก็ไม่รอดสายตาเช่นกัน เช่น มี Super User เพิ่มขึ้นมาใหม่ หรือมีการแอบเปลี่ยนรหัสผ่าน ระบบแจ้งเตือนทางอีเมล รวมเป็นชุดเดียวและใช้ภาษาเดียวกับส่วนผู้ดูแลระบบของคุณ และแจ้งเฉพาะเมื่อมีเรื่องจริงเท่านั้น จึงไม่มีสแปมกวนใจ

อะไรเกิดขึ้นเมื่อไร

การป้องกันทำงานตามจังหวะที่กำหนดไว้ชัดเจน ส่วนใหญ่เกิดขึ้นเองโดยที่คุณไม่ต้องทำอะไรเลย

  1. ตอนติดตั้ง

    HTProtect ตั้งค่าตัวเองเรียบร้อย แต่ยังไม่เปิดใช้การป้องกันจริง คุณเป็นผู้ตัดสินใจว่าจะเริ่มเมื่อไร

  2. คลิก “ป้องกันเดี๋ยวนี้” หนึ่งครั้ง

    โล่ป้องกันถูกเขียนลงไฟล์ โฟลเดอร์อัปโหลดถูกปิดกั้น ทุกอย่างถูกทดสอบบนเซิร์ฟเวอร์จริง และไฟล์ดาวน์โหลดที่ปลอดภัยของคุณถูกเปิดให้ใช้งานได้อัตโนมัติ

  3. ทุกครั้งที่มีการเปิดหน้าเว็บ

    ตัวเฝ้าระวังตรวจไฟร์วอลล์และความสมบูรณ์ของไฟล์ เร็วจนแทบไม่รู้สึก

  4. ทำงานเบื้องหลังเป็นระยะ (ราวทุก 6 ชั่วโมง)

    HTProtect ดึงฟีดที่ลงลายเซ็นดิจิทัลมาอัปเดตมินิไฟร์วอลล์และฐานข้อมูลช่องโหว่ให้เป็นปัจจุบัน รายการที่เร่งด่วนด้านความปลอดภัยมีผลทันที

  5. ราวทุก 3 ชั่วโมง

    HTProtect ตรวจหาอัปเดตของตัวเองและติดตั้งให้อัตโนมัติ

  6. ตามเวลาที่ตั้งไว้

    อัปเดตส่วนเสริมอัตโนมัติแบบเลือกเปิดใช้ได้ พร้อมสำรองข้อมูล ตรวจสอบความเรียบร้อย และย้อนกลับอัตโนมัติ

การป้องกันด้วยรหัสผ่านหน้าส่วนผู้ดูแลระบบ

HTProtect วางการถามรหัสผ่านชั้นที่สองไว้ก่อนถึงหน้าล็อกอินของ Joomla คือขวางอยู่ก่อนถึงที่อยู่ของส่วนผู้ดูแลระบบ (ที่ลงท้ายด้วย /administrator) ผู้โจมตีและบอตจึงไปไม่ถึงหน้าล็อกอินตั้งแต่แรก นี่คือด่านเพิ่มอีกชั้นที่ป้องกันได้แม้กระทั่งช่องโหว่ในหน้าล็อกอินเองที่ยังไม่มีใครรู้จัก

  1. ตั้งชื่อผู้ใช้และรหัสผ่าน
  2. เปิดใช้งานการป้องกัน เป็นอันเสร็จ

ส่วนความกังวลที่สมเหตุสมผลว่า “แล้วถ้าล็อกตัวเองออกล่ะ” HTProtect จัดการให้แล้ว โดยทดสอบการล็อกบนเซิร์ฟเวอร์จริงและปิดกลับให้อัตโนมัติหากมีอะไรไม่ถูกต้อง ส่วนการป้องกันด้วยรหัสผ่านที่มีอยู่เดิม ระบบก็รับช่วงต่อให้เลย

ลืมรหัสผ่าน? ไม่มีปัญหา ให้ลบไฟล์ administrator/.htaccess ผ่าน FTP การถามรหัสผ่านชั้นพิเศษก็จะหายไป และคุณกลับเข้าส่วนผู้ดูแลระบบได้ตามเดิม

และถ้าทีมของคุณมี Super User หลายคน คุณสามารถซ่อน HTProtect จากบางคนได้ คนที่คุณไม่ได้เลือกไว้จะไม่เห็นทั้งเมนูและการ์ดสถานะ และเปิดคอมโพเนนต์ไม่ได้ ส่วนบัญชีของคุณเองยังมองเห็นได้เสมอ (ไม่ล็อกตัวเองออก) และการป้องกันยังทำงานให้ทุกคนเหมือนเดิม เรื่องนี้เกี่ยวกับการมองเห็นเท่านั้น เพราะในทางเทคนิค Super User มีสิทธิ์เข้าถึงระบบทั้งหมดอยู่แล้ว

โล่ป้องกัน

โล่ป้องกันคือชั้นการป้องกันระดับเซิร์ฟเวอร์ ได้แก่ไฟล์ .htaccess ที่ผ่านการเสริมความแข็งแกร่งตามหลัก “ห้ามทุกอย่าง ยกเว้นสิ่งที่จำเป็น” เพียงคลิก “ป้องกันเดี๋ยวนี้” ครั้งเดียวก็พอ เพราะค่าที่แนะนำถูกตั้งไว้ให้แล้ว ส่วนที่เหลืออยู่ในหัวข้อที่พับเก็บไว้ชื่อ “การตั้งค่าขั้นสูง” (สำหรับผู้เชี่ยวชาญ หากไม่แน่ใจ ปล่อยไว้ตามเดิมได้เลย)

เบื้องหลังมีการป้องกันหลายชั้นทำงานประสานกัน

  • ปิดโฟลเดอร์อัปโหลด ในโฟลเดอร์ที่อัปโหลดไฟล์เข้าไปได้ (uploads, media, cache, tmp) การรัน PHP จะถูกปิดโดยสิ้นเชิง ช่องทางบุกรุกที่พบบ่อยที่สุดอย่างเว็บเชลล์ที่ถูกอัปโหลดขึ้นมาจึงไปต่อไม่ได้ (403)
  • ซ่อนไฟล์สำคัญ การเข้าถึงไฟล์ configuration.php ไฟล์สำรองข้อมูล ไฟล์ล็อก และไฟล์ลักษณะเดียวกันโดยตรงจะถูกบล็อก
  • ส่วนหัวความปลอดภัย & HTTPS ระบบตั้งค่า security header ให้ และหากเว็บไซต์ของคุณใช้ HTTPS อยู่ HTProtect จะเปลี่ยนเส้นทางการเรียกแบบไม่เข้ารหัสไปยังการเชื่อมต่อที่ปลอดภัยโดยอัตโนมัติ (ปิดได้)
  • Web Application Firewall รูปแบบการโจมตีที่รู้จักจะถูกดักไว้ก่อนถึง Joomla การโจมตีจึงไปไม่ถึงเว็บไซต์ของคุณเลย

มินิไฟร์วอลล์: การป้องกันที่ไม่ล้าสมัย

จุดที่ฉลาดคือรูปแบบเหล่านี้ไม่ได้ตายตัว HTProtect ซิงก์กับฟีดที่ลงลายเซ็นดิจิทัลเป็นประจำ ราวทุก 6 ชั่วโมง เหมือนกับที่โปรแกรมป้องกันไวรัสรีเฟรชฐานข้อมูลไวรัส เมื่อมีวิธีโจมตีรูปแบบใหม่หรือช่องโหว่ใหม่ในส่วนเสริมยอดนิยมถูกเปิดเผย กฎบล็อกที่ตรงกันจะถูกเพิ่มเข้ามาอัตโนมัติ เส้นทางโจมตีจึงถูกปิดก่อนที่ส่วนเสริมซึ่งมีช่องโหว่นั้นจะมีอัปเดตอย่างเป็นทางการเสียอีก รายการที่เร่งด่วนด้านความปลอดภัยมีผลทันที ไม่ต้องรอรอบซิงก์ถัดไป

เพื่อไม่ให้ใครนำช่องทางนี้ไปใช้ในทางที่ผิด ลายเซ็นดิจิทัลของฟีดจะถูกตรวจสอบบนเว็บไซต์ของคุณเอง ระบบรับเฉพาะข้อมูลที่ไม่ถูกแก้ไขเท่านั้น

HTProtect ไม่เคยล็อกคุณออกจากระบบ

กฎการป้องกันใหม่มีความเสี่ยงในทางทฤษฎีอยู่บ้าง จะเกิดอะไรขึ้นถ้ากฎข้อหนึ่งล็อกคุณออกจากระบบ ตรงนี้เองที่ HTProtect คิดเผื่อไว้แล้ว ทุกกฎจะถูกทดสอบบนเซิร์ฟเวอร์จริงหลังเขียนเสร็จ (จะเป็น Apache, LiteSpeed หรือ nginx ระบบตรวจเองได้) หากกฎนั้นจะทำให้คุณเข้าระบบไม่ได้ HTProtect จะถอนกฎกลับให้อัตโนมัติ โล่ป้องกันจะเริ่มทำงานจริงก็ต่อเมื่อพิสูจน์แล้วว่าใช้งานได้

ไฟล์ดาวน์โหลดของคุณยังใช้งานได้ตามปกติ
หลังกดป้องกัน HTProtect จะเข้าเยี่ยมชมเว็บไซต์ของคุณเอง แล้วเปิดไฟล์ดาวน์โหลดและฟอร์มที่ถูกต้องซึ่งมีลิงก์อยู่ให้ใช้งานได้อีกครั้งโดยอัตโนมัติ การกดป้องกันจึงไม่ทำให้ไฟล์ดาวน์โหลดของคุณเสียหาย มีเพียงสิ่งที่เสี่ยงจริง เช่น ไฟล์โปรแกรม PHP ที่วางอยู่ในโฟลเดอร์รูปภาพ ที่ระบบจะแจ้งชื่อไฟล์ให้คุณทราบ เพื่อให้คุณตัดสินใจเองอย่างรู้ตัว

หลังย้ายเซิร์ฟเวอร์หรือเปลี่ยนโดเมน? ถ้าหลังจากนั้นมีอะไรทำงานผิดปกติ ให้ลบไฟล์ .htaccess หลักในโฟลเดอร์รากของ Joomla ผ่าน FTP แล้วให้ “ป้องกันเดี๋ยวนี้” เขียนไฟล์ใหม่ วิธีนี้จะลบกฎเก่าที่ไม่เข้ากันแล้วออกไป

ปัญหาที่พบบ่อย: ไฟล์ของคุณเองถูกบล็อก (403)

โล่ป้องกันจะปล่อยผ่านเฉพาะสิ่งที่รู้จัก และปฏิเสธที่เหลือด้วยรหัส 403 (ห้ามเข้าถึง) – ซึ่งนั่นแหละคือสิ่งที่ปกป้องคุณ แต่ถ้าคุณเพิ่มอะไรเข้าไปเอง (สคริปต์ของคุณเอง เว็บบอร์ด ร้านค้า) โล่ยังไม่รู้จักสิ่งนั้น → จึงขึ้น 403 นี่ไม่ใช่ความเสียหาย 403 บนไฟล์ที่คุณตั้งใจเพิ่มเข้าไปเอง แปลว่า “ช่วยอนุญาตให้หน่อย” เท่านั้น

วิธีหาไฟล์ที่ถูกบล็อก – ทำได้ในเบราว์เซอร์โดยตรง ไม่ต้องเข้าเซิร์ฟเวอร์ (ใช้เวลา 30 วินาที และไม่มีอะไรพังแน่นอน):

  1. เปิดหน้าเว็บหรือฟังก์ชันที่ใช้งานไม่ได้
  2. กดปุ่ม F12

    จะเปิดเครื่องมือสำหรับนักพัฒนาที่มีอยู่ในทุกเบราว์เซอร์ จากนั้นคลิกแท็บ Network ด้านบน

  3. เรียกใช้งานนั้นอีกครั้ง

    โหลดหน้าเว็บใหม่หรือกดส่งฟอร์ม แล้วคลิกรายการสีแดงที่ขึ้น “403” – ตรงนั้นจะแสดงพาธของไฟล์ที่ถูกบล็อก (เช่น custom-form.php) จำพาธนั้นไว้

ชื่อสถานะ
index.php200
custom-form.php403
แท็บ “Network”: รายการสีแดง 403 คือไฟล์ที่ถูกบล็อก

วิธีอนุญาตไฟล์นั้น – ไปที่ HTProtectโล่ป้องกันการตั้งค่าขั้นสูง จากนั้นต้องกด บันทึก + เขียน .htaccess ทุกครั้ง (จึงจะมีผล):

  • ไฟล์เดียว: ช่อง “อนุญาตไฟล์เดี่ยวโดยตรง” – ใส่บรรทัดละหนึ่งไฟล์ เช่น custom-form.php (ถ้าอยู่ในโฟลเดอร์ย่อย: tools/specialtool.php)
  • โฟลเดอร์ที่มีซอฟต์แวร์ของตัวเอง (เว็บบอร์ด ร้านค้า … ที่ต้องรัน PHP): ช่อง “อนุญาตทั้งโฟลเดอร์ รวมถึงการรัน PHP” – เช่น forum
  • โฟลเดอร์ที่มีเฉพาะไฟล์สำหรับดาวน์โหลด (PDF รูปภาพ – ไม่มี PHP): ช่อง “อนุญาตทุกชนิดไฟล์ในโฟลเดอร์ โดยไม่รัน PHP” – เช่น downloads เป็นตัวเลือกที่ปลอดภัยกว่าเมื่อไม่จำเป็นต้องใช้ PHP
  • ทั้งชนิดไฟล์ที่ไม่ค่อยพบ: ช่อง “นามสกุลไฟล์ที่อนุญาต (คั่นด้วยจุลภาค)” – สำหรับนามสกุลแปลกที่ยังไม่ได้รับอนุญาต เช่น ไฟล์ 3D/CAD (stl, dwg, step)
  • ทางเลือกสุดท้าย หากวิธีข้างต้นยังไม่พอ: ช่อง “พาธที่เชื่อถือได้ (อนุญาตทุกกรณี)” – สำหรับพาธเหล่านี้ ระบบจะยกเลิกทั้งการล็อกไดเรกทอรีและลายเซ็นการโจมตีด้วย ใช้เฉพาะพาธที่คุณตรวจสอบเองแล้วและมั่นใจว่าไม่มีอันตราย อย่าใช้แบบเหมารวม

หลักง่าย ๆ คืออนุญาตให้แคบที่สุดเท่าที่ทำได้ – อนุญาตทีละไฟล์ดีกว่าทั้งโฟลเดอร์ และเลือก “โดยไม่รัน PHP” ดีกว่าเปิดให้รัน เมื่อ 403 หายไปจากแท็บ Network ก็ถือว่าแก้เสร็จแล้ว

หน้าเว็บฝังเป็น iframe ไม่ได้

ปัญหา: หน้าเว็บหนึ่งไม่สามารถฝังด้วย <iframe> บนอีกโดเมนหนึ่งได้อีกต่อไป (เช่น ฟอร์มติดต่อที่โฮสต์อยู่บนเว็บ B แล้วนำไปฝังบนเว็บ A) คอนโซลของเบราว์เซอร์แจ้งว่า Refused to display … X-Frame-Options: SAMEORIGIN

สาเหตุ: การป้องกัน clickjacking ที่ชื่อ “ห้ามฝังในเว็บไซต์อื่น (X-Frame-Options)” ซึ่งเปิดอยู่บนเว็บที่ถูกนำไปฝัง คือเว็บ B เป็นตัวห้ามการฝังจากโดเมนอื่น

วิธีแก้ (ทำที่เว็บ B ไม่ใช่เว็บ A): ไปที่ HTProtectโล่ป้องกันการตั้งค่าขั้นสูง แล้วปิดสวิตช์ “ห้ามฝังในเว็บไซต์อื่น” → บันทึก + เขียน .htaccess สำหรับฟอร์มสาธารณะถือว่าไม่มีความเสี่ยง

การสแกนเว็บไซต์

หากมีบางอย่างเล็ดลอดเข้ามาได้จริง การสแกนเว็บไซต์จะตามหาให้เจอ โดยค้นทั้งเว็บไซต์เพื่อหาโค้ดอันตราย ไฟล์แปลกปลอมที่ถูกฝังไว้ และประตูหลังที่ซ่อนอยู่ (ที่เรียกกันว่าเว็บเชลล์) แล้วลบสิ่งที่พบได้ทันที การสแกนเริ่มโดยคุณเท่านั้น ไม่เริ่มทำงานเอง และไม่สร้างภาระให้เซิร์ฟเวอร์อย่างต่อเนื่อง

เว็บไซต์ขนาดใหญ่มากจะถูกสแกนทีละส่วนย่อย เพื่อไม่ให้ถูกตัดกลางคันเพราะข้อจำกัดเรื่องเวลา และการสแกนรอบถัดไปจะตรวจเฉพาะส่วนที่เปลี่ยนแปลง นอกจากนี้ยังทดสอบได้ว่าไฟล์และลิงก์ดาวน์โหลดของคุณยังเข้าถึงได้อยู่หรือไม่

ตัวสแกนยังคอยเฝ้าดูในระดับย่อยด้วยเช่นกัน ไฟล์ที่เพิ่งติดตั้งหรือเพิ่งอัปเดต จะถูกตรวจหาโค้ดอันตราย เช่น เว็บเชลล์หรือ JavaScript ที่ถูกฝังเข้ามา หากพบ ระบบจะกักแยกหรือลบทิ้งได้ พร้อมมาตรการเข้มงวดเพื่อป้องกันการลบผิดพลาดโดยไม่ตั้งใจ และยังมีการจัดการเฉพาะสำหรับรูปแบบที่พบบ่อยหนึ่งอย่าง คือ JavaScript ที่ถูกฝังในเทมเพลต Helix ซึ่ง HTProtect ตรวจจับและลบออกได้อย่างตรงจุด ย้อนกลับได้ และมีการสำรองข้อมูลไว้

การสำรองข้อมูล & การอัปเดต

ทุกครั้งก่อนที่จะมีการแก้ไขไฟล์ .htaccess HTProtect จะสำรองข้อมูลเดิมไว้ให้อัตโนมัติ คลิกเดียวก็ย้อนกลับไปยังสถานะก่อนหน้าได้ตลอดเวลา สำหรับการอัปเดตก็ใช้หลักการเดียวกัน คือไม่ทำโดยไม่มีตาข่ายรองรับ

เว็บไซต์ของคุณดูแลตัวเอง
อัปเดตส่วนเสริมอัตโนมัติ – ตามตารางเวลาที่คุณกำหนดเอง

ถ้าต้องการ HTProtect จะดูแลให้ส่วนเสริม Joomla ของคุณเป็นเวอร์ชันล่าสุดโดยอัตโนมัติ ก่อนการอัปเดตแต่ละครั้ง ระบบจะสำรองทั้งไฟล์และฐานข้อมูล จากนั้นตรวจสอบความเรียบร้อยว่าเว็บไซต์ยังทำงานได้ตามปกติ และหากมีปัญหาก็ย้อนกลับไปยังสถานะก่อนหน้าให้อัตโนมัติ ค่าเริ่มต้นจะให้ความสำคัญกับอัปเดตด้านความปลอดภัยก่อน โดยทำงานทุกวันตามเวลาที่คุณตั้งไว้

อัปเดตอัตโนมัติ ตรวจสอบเดี๋ยวนี้
ส่วนเสริมเวอร์ชันสถานะอัตโนมัติ
Akeeba Backup for Joomla! package
pkg_akeebabackup
10.3.4 → 10.3.6มีอัปเดตใหม่
Astroid Framework
astroid
3.4.2เป็นเวอร์ชันล่าสุด
HTProtect
com_htprotect
2.4.4เป็นเวอร์ชันล่าสุด
iCagenda Package
pkg_icagenda
4.0.10เป็นเวอร์ชันล่าสุด
SP Page Builder
com_sppagebuilder
6.6.2เป็นเวอร์ชันล่าสุด
หน้าภาพรวมการอัปเดตอัตโนมัติใน HTProtect

และ HTProtect ยังรู้ด้วยว่าอะไรควรได้รับการอัปเดต โดยเทียบส่วนเสริมที่คุณติดตั้งไว้กับรายการช่องโหว่ความปลอดภัยที่ทราบแล้ว จากนั้นชี้ให้เห็นอัปเดตที่มีให้ใช้งาน

คำแนะนำ: ตั้งให้อัปเดตที่ไม่เกี่ยวกับความปลอดภัยทำงานสัปดาห์ละครั้ง พร้อมระยะเวลาผ่อนผัน 3 วัน – เป็นจุดสมดุลที่ดี

ตาข่ายนิรภัยที่อยู่เบื้องหลัง

  • เลือกความถี่ & เวลาได้อิสระ: รายสัปดาห์ รายวัน หรือ “ทันที” (ทุก 15 นาที)
  • อัปเดตด้านความปลอดภัยทำงานทันที – ไม่ต้องรอ
  • เลือกระยะเวลาผ่อนผันได้: ไม่มีเลย, 1, 3, 7 หรือ 14 วัน
  • สแกนมัลแวร์ระหว่างอัปเดต: หากพบสิ่งผิดปกติ ระบบจะย้อนกลับทันที (ส่วนใหญ่เป็นการแจ้งเตือนผิดพลาด – ลายเซ็นตรวจจับจะถูกปรับปรุงจากส่วนกลาง โดยไม่มีข้อมูลของเว็บไซต์หรือข้อมูลส่วนบุคคล จากนั้นการอัปเดตจะทำงานในรอบถัดไป)
  • ไม่รบกวนผู้อื่น: แหล่งอัปเดตจะไม่ถูกปิดกั้น และ HTProtect เรียกเซิร์ฟเวอร์ภายนอกแบบจำกัดอัตรา เพื่อไม่ให้เป็นภาระ
  • เบรกฉุกเฉิน: หากอัปเดตตัวใดกลายเป็นปัญหาร้ายแรง ก็สั่งบล็อกจากส่วนกลางให้ทุกคนได้ทันที

ความช่วยเหลือ & การสนับสนุน

ที่นี่คุณติดต่อฝ่ายสนับสนุนได้ (จะแนบข้อมูลวินิจฉัยที่เป็นประโยชน์ไปด้วยก็ได้) รวมถึงแชทสด คู่มือฉบับนี้ และช่องทางสมทบค่ากาแฟ

HTProtect ออกแบบมาให้ยอมถอยอย่างนุ่มนวลแทนที่จะล้มทั้งระบบเมื่อมีปัญหา เช่น หากโปรแกรมสแกนไวรัสบนเซิร์ฟเวอร์ทำงานเกินเหตุจนไฟล์ของ HTProtect เสียหาย เว็บไซต์ของคุณก็ยังเข้าถึงได้ตามปกติ ส่วนที่ได้รับผลกระทบจะปิดตัวเองอย่างเงียบ ๆ HTProtect กู้คืนตัวเองผ่านการอัปเดตอัตโนมัติ และมีหน้าแจ้งเตือนที่เข้าใจง่ายอธิบายว่าเกิดอะไรขึ้น นอกจากนี้ยังทำงานร่วมกับเครื่องมือความปลอดภัยที่มีอยู่เดิมได้ (โหมด hands-off) และใช้ทรัพยากรเซิร์ฟเวอร์น้อยที่สุด

แล้วถ้าอยากเลิกใช้ HTProtect? ตอนถอนการติดตั้ง ตัวช่วยจะเสนอให้ลบไฟล์ป้องกันออกอย่างหมดจดและคืนไฟล์ .htaccess เดิมของคุณกลับมา โดยไม่ทิ้งร่องรอย ตรงไปตรงมาและย้อนกลับได้ เหมือนทุกอย่างในนี้

ดูแลทุกเว็บไซต์ของคุณจากที่เดียว – ด้วย HTProtect.app
HTProtect ปกป้องแต่ละเว็บไซต์ได้ด้วยตัวเอง โดยไม่ต้องมีบัญชีผู้ใช้ แต่ถ้าต้องการ คุณสามารถเชื่อมเว็บไซต์ของคุณ (หรือหลายเว็บไซต์) เข้ากับแดชบอร์ด HTProtect.app เพิ่มเติมได้ฟรี ทั้งสถานะความปลอดภัย การสแกนมัลแวร์ การสำรองข้อมูล การอัปเดตอัตโนมัติ และการล็อกอินด้วยคลิกเดียว รวมอยู่ในที่เดียว ใช้งานสะดวกจากมือถือได้ด้วย ฟรีสำหรับเว็บไซต์สูงสุด 5 เว็บไซต์ ไม่มีข้อผูกมัดดู HTProtect.app
เพิ่มลงหน้าจอโฮมเหมือนเป็นแอป
HTProtect.app ติดตั้งได้เหมือนแอปทั่วไป โดยไม่ต้องผ่านสโตร์ เปิดหน้าเว็บในเบราว์เซอร์แล้วเลือก “เพิ่มไปยังหน้าจอโฮม” (บน iPhone ใช้ไอคอนแชร์ ส่วนบน Android/Chrome และบนเดสก์ท็อปให้เลือก “ติดตั้งแอป” หรือไอคอนในแถบที่อยู่) จากนั้นก็เปิดแดชบอร์ดได้ด้วยการแตะเพียงครั้งเดียวเหมือนแอปอื่น ๆ
ผู้สนับสนุน

ผู้สนับสนุนเว็บไซต์นี้

htprotect.org เป็นแหล่งข้อมูลที่ให้บริการฟรีและเป็นอิสระจากผู้ผลิตรายใด โดยได้รับการสนับสนุนจาก:

ผู้ให้บริการโฮสติ้ง & ชุมชน
FC-Hosting

ผู้ให้บริการโฮสติ้งสำหรับ Joomla จากเยอรมนี พร้อมการสนับสนุนจากชุมชนที่แข็งขัน – เป็นผู้พบการโจมตีช่องโหว่ JCE ครั้งแรก

fc-hosting.de
ผู้ริเริ่ม & ผู้ดูแลเว็บไซต์
Website-Bereinigung.de

เชี่ยวชาญด้านการล้างมัลแวร์ การดูแลรักษา และการเพิ่มความปลอดภัยให้เว็บไซต์ Joomla และ WordPress

website-bereinigung.de

สนับสนุนโครงการนี้

คุณให้บริการโฮสติ้งหรือบริการเกี่ยวกับ Joomla และอยากสนับสนุน htprotect.org – พร้อมปรากฏชื่อเป็นผู้สนับสนุนที่นี่ใช่ไหม ทุกการสนับสนุนช่วยให้เราเตือนและปกป้องผู้ที่ได้รับผลกระทบได้เร็วขึ้น

อยากสนับสนุนแบบส่วนตัวโดยไม่ต้องลงชื่อ? สมทบเล็ก ๆ น้อย ๆ เป็นค่ากาแฟ เราก็ยินดีไม่ต่างกัน

สนับสนุน HTProtect เลย
Bauschild & Service

ผลิตและติดตั้งป้ายก่อสร้าง รั้วกั้นพื้นที่ก่อสร้าง และงานตกแต่งผนังอาคาร – รวมถึงงานออกแบบและภาพจำลอง 3 มิติ

bauschildundservice.de
IT Specialista

บริการไอทีระดับมืออาชีพจากสาธารณรัฐเช็ก – การจัดการ Windows การดูแลระบบโดเมน และเว็บโฮสติ้ง

defendersoft.cz
onlineweg.de

เว็บไซต์ท่องเที่ยวจากเยอรมนี – แพ็กเกจทัวร์ โรงแรม และตั๋วเครื่องบินออนไลน์ พร้อมคำแนะนำจากเจ้าหน้าที่บริษัทท่องเที่ยวโดยตรง

onlineweg.de
Criadero

เอเจนซีงานสร้างสรรค์จากรัฐบรันเดินบวร์ค – ออกแบบเว็บไซต์ สื่อสิ่งพิมพ์ งานถ่ายภาพ และภาพพาโนรามา 360° ครบจบในที่เดียว

criadero.de
Jahn EDV-Dienst GmbH

ผู้ให้บริการด้านไอทีจากเมือง Wächtersbach – เว็บไซต์ Joomla บริการดูแลคอมพิวเตอร์ ฮาร์ดแวร์และซอฟต์แวร์

jahnedv.de
IsariConsult

ที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศจากเบอร์ลิน – การวิเคราะห์ความปลอดภัย การบริหารความเสี่ยง และ ISO 27001 สำหรับ SME

isari-consult.de