HTProtect – คู่มือการใช้งาน
HTProtect ไม่ใช่กุญแจล็อกตายตัว แต่เป็นระบบป้องกันที่คิดแทนคุณสำหรับเว็บไซต์ Joomla ทำงานหลายชั้น อัปเดตอยู่เสมอ และไม่เคยล็อกคุณออกจากระบบ คู่มือนี้อธิบายทีละบทว่ามีอะไรเกิดขึ้นบ้าง เกิดขึ้นเมื่อไร และทำไมสิ่งนั้นถึงช่วยปกป้องคุณ
HTProtect คืออะไร
HTProtect คือ “โล่ระดับเซิร์ฟเวอร์” สำหรับ Joomla ที่คอยเฝ้าระวังหลายจุดพร้อมกัน จุดที่ทำให้แตกต่างมี 3 อย่าง
- มินิไฟร์วอลล์ที่อัปเดตตัวเองแบบสด เมื่อมีวิธีโจมตีรูปแบบใหม่หรือช่องโหว่ใหม่ในส่วนเสริมยอดนิยมถูกเปิดเผย HTProtect จะปิดเส้นทางโจมตีนั้นให้อัตโนมัติ คุณไม่ต้องรออัปเดตจากผู้พัฒนาก่อน ผู้เชี่ยวชาญเรียกวิธีนี้ว่า การแพตช์เสมือน (virtual patching)
- ดูแลอัปเดตตัวเองอยู่เสมอ HTProtect ติดตั้งอัปเดตของตัวเองโดยอัตโนมัติ โดยทั่วไปภายในราว 3 ชั่วโมง การป้องกันจึงเป็นเวอร์ชันล่าสุดตลอดเวลาโดยที่คุณไม่ต้องทำอะไรเลย
- ไม่เคยล็อกคุณออกจากระบบ ทุกกฎการป้องกันจะถูกทดสอบบนเซิร์ฟเวอร์จริงหลังเขียนเสร็จ และถอนกลับให้อัตโนมัติหากจำเป็น
นอกจากนี้ยังมีการเสริมความแข็งแกร่งให้เซิร์ฟเวอร์ รหัสผ่านอีกชั้นหน้าส่วนผู้ดูแลระบบ ตัวสแกนมัลแวร์ และการอัปเดตอัตโนมัติพร้อมสำรองข้อมูล HTProtect รีเฟรชข้อมูลการป้องกันของตัวเองแบบเดียวกับที่โปรแกรมป้องกันไวรัสรีเฟรชฐานข้อมูลไวรัส คือดาวน์โหลดข้อมูลสาธารณะที่ลงลายเซ็นดิจิทัลเข้ามาเป็นประจำ และจะไม่ส่งข้อมูลของเว็บไซต์หรือข้อมูลส่วนบุคคลออกไปโดยที่คุณไม่ได้อนุญาต
ภาพรวม
หน้าภาพรวมคือห้องควบคุมของคุณ ไฟสถานะความปลอดภัย บอกได้ในพริบตาว่าตอนนี้คุณอยู่ตรงไหน สีเขียวคือเรียบร้อยดี สีส้มคือมีข้อควรทราบ สีแดงคือต้องลงมือแก้ไข รายการสีส้มและสีแดงคลิกได้ และจะพาคุณไปยังวิธีแก้ไขโดยตรง ส่วนปุ่มใหญ่ “ป้องกันเดี๋ยวนี้” จัดการเรื่องสำคัญทั้งหมดให้ในคลิกเดียว
เพื่อให้ไฟสถานะแม่นยำอยู่เสมอ ตัวเฝ้าระวัง จะทำงานอยู่เบื้องหลัง โดยทำงานเป็นอันดับแรกในทุกการเปิดหน้าเว็บ แทบไม่มีความหน่วงให้รู้สึก คอยให้มินิไฟร์วอลล์เป็นปัจจุบัน และเฝ้าดูว่าโล่ป้องกันยังสมบูรณ์ดี นอกจากนี้ยังตรวจแบบอ่านอย่างเดียว เพื่อหาโค้ดที่ถูกฝังไว้ในไฟล์แกนหลักและไฟล์เทมเพลตที่ใช้งานอยู่ แล้วรายงานให้ทราบ
ความผิดปกติเกี่ยวกับบัญชีผู้ใช้ก็ไม่รอดสายตาเช่นกัน เช่น มี Super User เพิ่มขึ้นมาใหม่ หรือมีการแอบเปลี่ยนรหัสผ่าน ระบบแจ้งเตือนทางอีเมล รวมเป็นชุดเดียวและใช้ภาษาเดียวกับส่วนผู้ดูแลระบบของคุณ และแจ้งเฉพาะเมื่อมีเรื่องจริงเท่านั้น จึงไม่มีสแปมกวนใจ
อะไรเกิดขึ้นเมื่อไร
การป้องกันทำงานตามจังหวะที่กำหนดไว้ชัดเจน ส่วนใหญ่เกิดขึ้นเองโดยที่คุณไม่ต้องทำอะไรเลย
- ตอนติดตั้ง
HTProtect ตั้งค่าตัวเองเรียบร้อย แต่ยังไม่เปิดใช้การป้องกันจริง คุณเป็นผู้ตัดสินใจว่าจะเริ่มเมื่อไร
- คลิก “ป้องกันเดี๋ยวนี้” หนึ่งครั้ง
โล่ป้องกันถูกเขียนลงไฟล์ โฟลเดอร์อัปโหลดถูกปิดกั้น ทุกอย่างถูกทดสอบบนเซิร์ฟเวอร์จริง และไฟล์ดาวน์โหลดที่ปลอดภัยของคุณถูกเปิดให้ใช้งานได้อัตโนมัติ
- ทุกครั้งที่มีการเปิดหน้าเว็บ
ตัวเฝ้าระวังตรวจไฟร์วอลล์และความสมบูรณ์ของไฟล์ เร็วจนแทบไม่รู้สึก
- ทำงานเบื้องหลังเป็นระยะ (ราวทุก 6 ชั่วโมง)
HTProtect ดึงฟีดที่ลงลายเซ็นดิจิทัลมาอัปเดตมินิไฟร์วอลล์และฐานข้อมูลช่องโหว่ให้เป็นปัจจุบัน รายการที่เร่งด่วนด้านความปลอดภัยมีผลทันที
- ราวทุก 3 ชั่วโมง
HTProtect ตรวจหาอัปเดตของตัวเองและติดตั้งให้อัตโนมัติ
- ตามเวลาที่ตั้งไว้
อัปเดตส่วนเสริมอัตโนมัติแบบเลือกเปิดใช้ได้ พร้อมสำรองข้อมูล ตรวจสอบความเรียบร้อย และย้อนกลับอัตโนมัติ
การป้องกันด้วยรหัสผ่านหน้าส่วนผู้ดูแลระบบ
HTProtect วางการถามรหัสผ่านชั้นที่สองไว้ก่อนถึงหน้าล็อกอินของ Joomla คือขวางอยู่ก่อนถึงที่อยู่ของส่วนผู้ดูแลระบบ (ที่ลงท้ายด้วย /administrator) ผู้โจมตีและบอตจึงไปไม่ถึงหน้าล็อกอินตั้งแต่แรก นี่คือด่านเพิ่มอีกชั้นที่ป้องกันได้แม้กระทั่งช่องโหว่ในหน้าล็อกอินเองที่ยังไม่มีใครรู้จัก
- ตั้งชื่อผู้ใช้และรหัสผ่าน
- เปิดใช้งานการป้องกัน เป็นอันเสร็จ
ส่วนความกังวลที่สมเหตุสมผลว่า “แล้วถ้าล็อกตัวเองออกล่ะ” HTProtect จัดการให้แล้ว โดยทดสอบการล็อกบนเซิร์ฟเวอร์จริงและปิดกลับให้อัตโนมัติหากมีอะไรไม่ถูกต้อง ส่วนการป้องกันด้วยรหัสผ่านที่มีอยู่เดิม ระบบก็รับช่วงต่อให้เลย
ลืมรหัสผ่าน? ไม่มีปัญหา ให้ลบไฟล์ administrator/.htaccess ผ่าน FTP การถามรหัสผ่านชั้นพิเศษก็จะหายไป และคุณกลับเข้าส่วนผู้ดูแลระบบได้ตามเดิม
และถ้าทีมของคุณมี Super User หลายคน คุณสามารถซ่อน HTProtect จากบางคนได้ คนที่คุณไม่ได้เลือกไว้จะไม่เห็นทั้งเมนูและการ์ดสถานะ และเปิดคอมโพเนนต์ไม่ได้ ส่วนบัญชีของคุณเองยังมองเห็นได้เสมอ (ไม่ล็อกตัวเองออก) และการป้องกันยังทำงานให้ทุกคนเหมือนเดิม เรื่องนี้เกี่ยวกับการมองเห็นเท่านั้น เพราะในทางเทคนิค Super User มีสิทธิ์เข้าถึงระบบทั้งหมดอยู่แล้ว
โล่ป้องกัน
โล่ป้องกันคือชั้นการป้องกันระดับเซิร์ฟเวอร์ ได้แก่ไฟล์ .htaccess ที่ผ่านการเสริมความแข็งแกร่งตามหลัก “ห้ามทุกอย่าง ยกเว้นสิ่งที่จำเป็น” เพียงคลิก “ป้องกันเดี๋ยวนี้” ครั้งเดียวก็พอ เพราะค่าที่แนะนำถูกตั้งไว้ให้แล้ว ส่วนที่เหลืออยู่ในหัวข้อที่พับเก็บไว้ชื่อ “การตั้งค่าขั้นสูง” (สำหรับผู้เชี่ยวชาญ หากไม่แน่ใจ ปล่อยไว้ตามเดิมได้เลย)
เบื้องหลังมีการป้องกันหลายชั้นทำงานประสานกัน
- ปิดโฟลเดอร์อัปโหลด ในโฟลเดอร์ที่อัปโหลดไฟล์เข้าไปได้ (uploads, media, cache, tmp) การรัน PHP จะถูกปิดโดยสิ้นเชิง ช่องทางบุกรุกที่พบบ่อยที่สุดอย่างเว็บเชลล์ที่ถูกอัปโหลดขึ้นมาจึงไปต่อไม่ได้ (403)
- ซ่อนไฟล์สำคัญ การเข้าถึงไฟล์ configuration.php ไฟล์สำรองข้อมูล ไฟล์ล็อก และไฟล์ลักษณะเดียวกันโดยตรงจะถูกบล็อก
- ส่วนหัวความปลอดภัย & HTTPS ระบบตั้งค่า security header ให้ และหากเว็บไซต์ของคุณใช้ HTTPS อยู่ HTProtect จะเปลี่ยนเส้นทางการเรียกแบบไม่เข้ารหัสไปยังการเชื่อมต่อที่ปลอดภัยโดยอัตโนมัติ (ปิดได้)
- Web Application Firewall รูปแบบการโจมตีที่รู้จักจะถูกดักไว้ก่อนถึง Joomla การโจมตีจึงไปไม่ถึงเว็บไซต์ของคุณเลย
มินิไฟร์วอลล์: การป้องกันที่ไม่ล้าสมัย
จุดที่ฉลาดคือรูปแบบเหล่านี้ไม่ได้ตายตัว HTProtect ซิงก์กับฟีดที่ลงลายเซ็นดิจิทัลเป็นประจำ ราวทุก 6 ชั่วโมง เหมือนกับที่โปรแกรมป้องกันไวรัสรีเฟรชฐานข้อมูลไวรัส เมื่อมีวิธีโจมตีรูปแบบใหม่หรือช่องโหว่ใหม่ในส่วนเสริมยอดนิยมถูกเปิดเผย กฎบล็อกที่ตรงกันจะถูกเพิ่มเข้ามาอัตโนมัติ เส้นทางโจมตีจึงถูกปิดก่อนที่ส่วนเสริมซึ่งมีช่องโหว่นั้นจะมีอัปเดตอย่างเป็นทางการเสียอีก รายการที่เร่งด่วนด้านความปลอดภัยมีผลทันที ไม่ต้องรอรอบซิงก์ถัดไป
เพื่อไม่ให้ใครนำช่องทางนี้ไปใช้ในทางที่ผิด ลายเซ็นดิจิทัลของฟีดจะถูกตรวจสอบบนเว็บไซต์ของคุณเอง ระบบรับเฉพาะข้อมูลที่ไม่ถูกแก้ไขเท่านั้น
HTProtect ไม่เคยล็อกคุณออกจากระบบ
กฎการป้องกันใหม่มีความเสี่ยงในทางทฤษฎีอยู่บ้าง จะเกิดอะไรขึ้นถ้ากฎข้อหนึ่งล็อกคุณออกจากระบบ ตรงนี้เองที่ HTProtect คิดเผื่อไว้แล้ว ทุกกฎจะถูกทดสอบบนเซิร์ฟเวอร์จริงหลังเขียนเสร็จ (จะเป็น Apache, LiteSpeed หรือ nginx ระบบตรวจเองได้) หากกฎนั้นจะทำให้คุณเข้าระบบไม่ได้ HTProtect จะถอนกฎกลับให้อัตโนมัติ โล่ป้องกันจะเริ่มทำงานจริงก็ต่อเมื่อพิสูจน์แล้วว่าใช้งานได้
หลังย้ายเซิร์ฟเวอร์หรือเปลี่ยนโดเมน? ถ้าหลังจากนั้นมีอะไรทำงานผิดปกติ ให้ลบไฟล์ .htaccess หลักในโฟลเดอร์รากของ Joomla ผ่าน FTP แล้วให้ “ป้องกันเดี๋ยวนี้” เขียนไฟล์ใหม่ วิธีนี้จะลบกฎเก่าที่ไม่เข้ากันแล้วออกไป
ปัญหาที่พบบ่อย: ไฟล์ของคุณเองถูกบล็อก (403)
โล่ป้องกันจะปล่อยผ่านเฉพาะสิ่งที่รู้จัก และปฏิเสธที่เหลือด้วยรหัส 403 (ห้ามเข้าถึง) – ซึ่งนั่นแหละคือสิ่งที่ปกป้องคุณ แต่ถ้าคุณเพิ่มอะไรเข้าไปเอง (สคริปต์ของคุณเอง เว็บบอร์ด ร้านค้า) โล่ยังไม่รู้จักสิ่งนั้น → จึงขึ้น 403 นี่ไม่ใช่ความเสียหาย 403 บนไฟล์ที่คุณตั้งใจเพิ่มเข้าไปเอง แปลว่า “ช่วยอนุญาตให้หน่อย” เท่านั้น
วิธีหาไฟล์ที่ถูกบล็อก – ทำได้ในเบราว์เซอร์โดยตรง ไม่ต้องเข้าเซิร์ฟเวอร์ (ใช้เวลา 30 วินาที และไม่มีอะไรพังแน่นอน):
- เปิดหน้าเว็บหรือฟังก์ชันที่ใช้งานไม่ได้
- กดปุ่ม F12
จะเปิดเครื่องมือสำหรับนักพัฒนาที่มีอยู่ในทุกเบราว์เซอร์ จากนั้นคลิกแท็บ Network ด้านบน
- เรียกใช้งานนั้นอีกครั้ง
โหลดหน้าเว็บใหม่หรือกดส่งฟอร์ม แล้วคลิกรายการสีแดงที่ขึ้น “403” – ตรงนั้นจะแสดงพาธของไฟล์ที่ถูกบล็อก (เช่น
custom-form.php) จำพาธนั้นไว้
วิธีอนุญาตไฟล์นั้น – ไปที่ HTProtect›โล่ป้องกัน›การตั้งค่าขั้นสูง จากนั้นต้องกด บันทึก + เขียน .htaccess ทุกครั้ง (จึงจะมีผล):
- ไฟล์เดียว: ช่อง “อนุญาตไฟล์เดี่ยวโดยตรง” – ใส่บรรทัดละหนึ่งไฟล์ เช่น
custom-form.php(ถ้าอยู่ในโฟลเดอร์ย่อย:tools/specialtool.php) - โฟลเดอร์ที่มีซอฟต์แวร์ของตัวเอง (เว็บบอร์ด ร้านค้า … ที่ต้องรัน PHP): ช่อง “อนุญาตทั้งโฟลเดอร์ รวมถึงการรัน PHP” – เช่น
forum - โฟลเดอร์ที่มีเฉพาะไฟล์สำหรับดาวน์โหลด (PDF รูปภาพ – ไม่มี PHP): ช่อง “อนุญาตทุกชนิดไฟล์ในโฟลเดอร์ โดยไม่รัน PHP” – เช่น
downloadsเป็นตัวเลือกที่ปลอดภัยกว่าเมื่อไม่จำเป็นต้องใช้ PHP - ทั้งชนิดไฟล์ที่ไม่ค่อยพบ: ช่อง “นามสกุลไฟล์ที่อนุญาต (คั่นด้วยจุลภาค)” – สำหรับนามสกุลแปลกที่ยังไม่ได้รับอนุญาต เช่น ไฟล์ 3D/CAD (
stl, dwg, step) - ทางเลือกสุดท้าย หากวิธีข้างต้นยังไม่พอ: ช่อง “พาธที่เชื่อถือได้ (อนุญาตทุกกรณี)” – สำหรับพาธเหล่านี้ ระบบจะยกเลิกทั้งการล็อกไดเรกทอรีและลายเซ็นการโจมตีด้วย ใช้เฉพาะพาธที่คุณตรวจสอบเองแล้วและมั่นใจว่าไม่มีอันตราย อย่าใช้แบบเหมารวม
หลักง่าย ๆ คืออนุญาตให้แคบที่สุดเท่าที่ทำได้ – อนุญาตทีละไฟล์ดีกว่าทั้งโฟลเดอร์ และเลือก “โดยไม่รัน PHP” ดีกว่าเปิดให้รัน เมื่อ 403 หายไปจากแท็บ Network ก็ถือว่าแก้เสร็จแล้ว
หน้าเว็บฝังเป็น iframe ไม่ได้
ปัญหา: หน้าเว็บหนึ่งไม่สามารถฝังด้วย <iframe> บนอีกโดเมนหนึ่งได้อีกต่อไป (เช่น ฟอร์มติดต่อที่โฮสต์อยู่บนเว็บ B แล้วนำไปฝังบนเว็บ A) คอนโซลของเบราว์เซอร์แจ้งว่า Refused to display … X-Frame-Options: SAMEORIGIN
สาเหตุ: การป้องกัน clickjacking ที่ชื่อ “ห้ามฝังในเว็บไซต์อื่น (X-Frame-Options)” ซึ่งเปิดอยู่บนเว็บที่ถูกนำไปฝัง คือเว็บ B เป็นตัวห้ามการฝังจากโดเมนอื่น
วิธีแก้ (ทำที่เว็บ B ไม่ใช่เว็บ A): ไปที่ HTProtect›โล่ป้องกัน›การตั้งค่าขั้นสูง แล้วปิดสวิตช์ “ห้ามฝังในเว็บไซต์อื่น” → บันทึก + เขียน .htaccess สำหรับฟอร์มสาธารณะถือว่าไม่มีความเสี่ยง
การสแกนเว็บไซต์
หากมีบางอย่างเล็ดลอดเข้ามาได้จริง การสแกนเว็บไซต์จะตามหาให้เจอ โดยค้นทั้งเว็บไซต์เพื่อหาโค้ดอันตราย ไฟล์แปลกปลอมที่ถูกฝังไว้ และประตูหลังที่ซ่อนอยู่ (ที่เรียกกันว่าเว็บเชลล์) แล้วลบสิ่งที่พบได้ทันที การสแกนเริ่มโดยคุณเท่านั้น ไม่เริ่มทำงานเอง และไม่สร้างภาระให้เซิร์ฟเวอร์อย่างต่อเนื่อง
เว็บไซต์ขนาดใหญ่มากจะถูกสแกนทีละส่วนย่อย เพื่อไม่ให้ถูกตัดกลางคันเพราะข้อจำกัดเรื่องเวลา และการสแกนรอบถัดไปจะตรวจเฉพาะส่วนที่เปลี่ยนแปลง นอกจากนี้ยังทดสอบได้ว่าไฟล์และลิงก์ดาวน์โหลดของคุณยังเข้าถึงได้อยู่หรือไม่
ตัวสแกนยังคอยเฝ้าดูในระดับย่อยด้วยเช่นกัน ไฟล์ที่เพิ่งติดตั้งหรือเพิ่งอัปเดต จะถูกตรวจหาโค้ดอันตราย เช่น เว็บเชลล์หรือ JavaScript ที่ถูกฝังเข้ามา หากพบ ระบบจะกักแยกหรือลบทิ้งได้ พร้อมมาตรการเข้มงวดเพื่อป้องกันการลบผิดพลาดโดยไม่ตั้งใจ และยังมีการจัดการเฉพาะสำหรับรูปแบบที่พบบ่อยหนึ่งอย่าง คือ JavaScript ที่ถูกฝังในเทมเพลต Helix ซึ่ง HTProtect ตรวจจับและลบออกได้อย่างตรงจุด ย้อนกลับได้ และมีการสำรองข้อมูลไว้
การสำรองข้อมูล & การอัปเดต
ทุกครั้งก่อนที่จะมีการแก้ไขไฟล์ .htaccess HTProtect จะสำรองข้อมูลเดิมไว้ให้อัตโนมัติ คลิกเดียวก็ย้อนกลับไปยังสถานะก่อนหน้าได้ตลอดเวลา สำหรับการอัปเดตก็ใช้หลักการเดียวกัน คือไม่ทำโดยไม่มีตาข่ายรองรับ
ถ้าต้องการ HTProtect จะดูแลให้ส่วนเสริม Joomla ของคุณเป็นเวอร์ชันล่าสุดโดยอัตโนมัติ ก่อนการอัปเดตแต่ละครั้ง ระบบจะสำรองทั้งไฟล์และฐานข้อมูล จากนั้นตรวจสอบความเรียบร้อยว่าเว็บไซต์ยังทำงานได้ตามปกติ และหากมีปัญหาก็ย้อนกลับไปยังสถานะก่อนหน้าให้อัตโนมัติ ค่าเริ่มต้นจะให้ความสำคัญกับอัปเดตด้านความปลอดภัยก่อน โดยทำงานทุกวันตามเวลาที่คุณตั้งไว้
และ HTProtect ยังรู้ด้วยว่าอะไรควรได้รับการอัปเดต โดยเทียบส่วนเสริมที่คุณติดตั้งไว้กับรายการช่องโหว่ความปลอดภัยที่ทราบแล้ว จากนั้นชี้ให้เห็นอัปเดตที่มีให้ใช้งาน
คำแนะนำ: ตั้งให้อัปเดตที่ไม่เกี่ยวกับความปลอดภัยทำงานสัปดาห์ละครั้ง พร้อมระยะเวลาผ่อนผัน 3 วัน – เป็นจุดสมดุลที่ดี
ตาข่ายนิรภัยที่อยู่เบื้องหลัง
- เลือกความถี่ & เวลาได้อิสระ: รายสัปดาห์ รายวัน หรือ “ทันที” (ทุก 15 นาที)
- อัปเดตด้านความปลอดภัยทำงานทันที – ไม่ต้องรอ
- เลือกระยะเวลาผ่อนผันได้: ไม่มีเลย, 1, 3, 7 หรือ 14 วัน
- สแกนมัลแวร์ระหว่างอัปเดต: หากพบสิ่งผิดปกติ ระบบจะย้อนกลับทันที (ส่วนใหญ่เป็นการแจ้งเตือนผิดพลาด – ลายเซ็นตรวจจับจะถูกปรับปรุงจากส่วนกลาง โดยไม่มีข้อมูลของเว็บไซต์หรือข้อมูลส่วนบุคคล จากนั้นการอัปเดตจะทำงานในรอบถัดไป)
- ไม่รบกวนผู้อื่น: แหล่งอัปเดตจะไม่ถูกปิดกั้น และ HTProtect เรียกเซิร์ฟเวอร์ภายนอกแบบจำกัดอัตรา เพื่อไม่ให้เป็นภาระ
- เบรกฉุกเฉิน: หากอัปเดตตัวใดกลายเป็นปัญหาร้ายแรง ก็สั่งบล็อกจากส่วนกลางให้ทุกคนได้ทันที
ความช่วยเหลือ & การสนับสนุน
ที่นี่คุณติดต่อฝ่ายสนับสนุนได้ (จะแนบข้อมูลวินิจฉัยที่เป็นประโยชน์ไปด้วยก็ได้) รวมถึงแชทสด คู่มือฉบับนี้ และช่องทางสมทบค่ากาแฟ
HTProtect ออกแบบมาให้ยอมถอยอย่างนุ่มนวลแทนที่จะล้มทั้งระบบเมื่อมีปัญหา เช่น หากโปรแกรมสแกนไวรัสบนเซิร์ฟเวอร์ทำงานเกินเหตุจนไฟล์ของ HTProtect เสียหาย เว็บไซต์ของคุณก็ยังเข้าถึงได้ตามปกติ ส่วนที่ได้รับผลกระทบจะปิดตัวเองอย่างเงียบ ๆ HTProtect กู้คืนตัวเองผ่านการอัปเดตอัตโนมัติ และมีหน้าแจ้งเตือนที่เข้าใจง่ายอธิบายว่าเกิดอะไรขึ้น นอกจากนี้ยังทำงานร่วมกับเครื่องมือความปลอดภัยที่มีอยู่เดิมได้ (โหมด hands-off) และใช้ทรัพยากรเซิร์ฟเวอร์น้อยที่สุด
แล้วถ้าอยากเลิกใช้ HTProtect? ตอนถอนการติดตั้ง ตัวช่วยจะเสนอให้ลบไฟล์ป้องกันออกอย่างหมดจดและคืนไฟล์ .htaccess เดิมของคุณกลับมา โดยไม่ทิ้งร่องรอย ตรงไปตรงมาและย้อนกลับได้ เหมือนทุกอย่างในนี้
- การป้องกันไฟล์ .htaccess ของ Joomla ด้วย HTProtectบทความเจาะลึก
ผู้สนับสนุนเว็บไซต์นี้
htprotect.org เป็นแหล่งข้อมูลที่ให้บริการฟรีและเป็นอิสระจากผู้ผลิตรายใด โดยได้รับการสนับสนุนจาก:

ผู้ให้บริการโฮสติ้งสำหรับ Joomla จากเยอรมนี พร้อมการสนับสนุนจากชุมชนที่แข็งขัน – เป็นผู้พบการโจมตีช่องโหว่ JCE ครั้งแรก
fc-hosting.deเชี่ยวชาญด้านการล้างมัลแวร์ การดูแลรักษา และการเพิ่มความปลอดภัยให้เว็บไซต์ Joomla และ WordPress
website-bereinigung.deสนับสนุนโครงการนี้
คุณให้บริการโฮสติ้งหรือบริการเกี่ยวกับ Joomla และอยากสนับสนุน htprotect.org – พร้อมปรากฏชื่อเป็นผู้สนับสนุนที่นี่ใช่ไหม ทุกการสนับสนุนช่วยให้เราเตือนและปกป้องผู้ที่ได้รับผลกระทบได้เร็วขึ้น
อยากสนับสนุนแบบส่วนตัวโดยไม่ต้องลงชื่อ? สมทบเล็ก ๆ น้อย ๆ เป็นค่ากาแฟ เราก็ยินดีไม่ต่างกัน
ผลิตและติดตั้งป้ายก่อสร้าง รั้วกั้นพื้นที่ก่อสร้าง และงานตกแต่งผนังอาคาร – รวมถึงงานออกแบบและภาพจำลอง 3 มิติ
bauschildundservice.deบริการไอทีระดับมืออาชีพจากสาธารณรัฐเช็ก – การจัดการ Windows การดูแลระบบโดเมน และเว็บโฮสติ้ง
defendersoft.czเว็บไซต์ท่องเที่ยวจากเยอรมนี – แพ็กเกจทัวร์ โรงแรม และตั๋วเครื่องบินออนไลน์ พร้อมคำแนะนำจากเจ้าหน้าที่บริษัทท่องเที่ยวโดยตรง
onlineweg.deเอเจนซีงานสร้างสรรค์จากรัฐบรันเดินบวร์ค – ออกแบบเว็บไซต์ สื่อสิ่งพิมพ์ งานถ่ายภาพ และภาพพาโนรามา 360° ครบจบในที่เดียว
criadero.deผู้ให้บริการด้านไอทีจากเมือง Wächtersbach – เว็บไซต์ Joomla บริการดูแลคอมพิวเตอร์ ฮาร์ดแวร์และซอฟต์แวร์
jahnedv.deที่ปรึกษาด้านความมั่นคงปลอดภัยสารสนเทศจากเบอร์ลิน – การวิเคราะห์ความปลอดภัย การบริหารความเสี่ยง และ ISO 27001 สำหรับ SME
isari-consult.de