แบบสมัยก่อนก็เข้าไป บ่อยๆ จำได้ เคยโดน ขโมยไปตอน .com ครั้งนึงแล้ว
วันนี้เลย search google เจอเลยครับ Buy this domain at sedo.com
เหมือน ขโมย แล้ว ยังประกาศอีก ว่า อยากได้คืนให้ไปซื้อที่นี้
เลยอยากรู้ว่า เค้าหมดอายุ หรือว่า โดนขโมย
เพราะ ถ้า โดนขโมย จำได้ว่า เคยโดนแล้วทำไม ไม่ ล็อค โดเมนไว้
แบบสงสัยจริงๆ
จะว่าเลิกทำก็ไม่น่านะ เวปเค้าออก จะหารายได้ ได้เยอะ
จำได้รางๆว่าโดนขโมยโดเมน
โดนขโมยครับ เมื่อ 2-3 เดือน ก่อนครับ
เริ่มจากโดนขโมยอีเมล์นะครับ ช่วงนั้นมีเมล์ หลอกลวง ของ hotmail หลายคนเสียรู้โดนขโมยอีเมล์ จากนั้นก็โดเมน
จะมีเว็บและทีมงานที่ทำการ hack โดเมนครับ โดยทำการหาทางเข้าเมล์เรา และขอ ไป unlock
ทำการเปลี่ยนรายละเอียด ถ้าโดเมน hits เยอะๆ ก็จดต่ออายุ และเปลี่ยน dns มาประกาศขายนั้นเองครับ
เช่นเดียวกับโดเมน www.siamwebmaker.com โดนไปเมื่อหลายเดือนก่อนที่ผ่านมาครับ ปัจจุบันเปลี่ยนเป็น
www.siamwebmaker.in.th
มี case แบบนี้เยอะมากครับ โดยสังเกตุเว็บที่โดน 50% จะเป็นเว็บที่มีคำว่า thai siam อื่นๆ ที่มี hit สูงๆ
การระวังคือ password อีเมล์เจ้าของโดเมน ครับ
password เจ้าของโดเมนครับ
(ผมสังเกตุนิดนึงว่า หลายโดเมนด้วยกัน อีเมล์เจ้าของโดเมนเป็นของ h…tm…) แค่สังเกตุครับ
ข้อมูล แจ้งรายละเอียดการเป็นเข้าของโดเมน ผึงระวังดีดีครับ
จริงๆ แล้วข้อมูลหากสำคัญมากๆ ก็ไม่ควรเก็บไว้ในอีเมล์
password ก็ไม่ควรตั้งง่ายจนเกินไป
ผมเลยเขียนบทความ เล็กๆ ไว้ที่
http://ireallyhost.com/index.php?p=forums_topic&tid=6
อ๋อ ขโมย อีเมล์
น่ากลัว สุดๆเลย แฮะ
เมื่อก่อนใช้ hotmail รับข้อมูล โดเมน ตอนนี้เปลี่ยนแล้ว เพราะมันชอบหายกลางอากาศ
:dry:
อืม งั้นผมขอถามต่อสักหน่อยครับ
[quote author=cha link=topic=4730.msg38538#msg38538 date=1163652877]
อืม งั้นผมขอถามต่อสักหน่อยครับ
การใช้เมล์เราเองหรือฟรีอีเมล์ ก็ดีก็ต้องตั้ง pass ป้องกันอย่างหนาด้วย
หรือ บางครั้ง การใช้ฟรีเมล์ก็ ok ครับเพราะเมล์ดังๆ ย่อมต้องมีระบบรักษาความปลอดภัยที่ดีอยู่ระดับนึง
แต่ทว่า บางครั้งการโดน hack ไปเพราะการคลิกลิ้งรู้เท่าไม่ถึงการ หรือ การที่ใช้เครื่องสาธาณะโดยไม่ระวัง
หรือกรณีการที่เครื่องติด spyware หรือ ไวรัสก็เป็นได้ครับ
ขอบคุณครับ น้าพต +1 ให้
ก็ทำตามที่น้าพตว่ามาทั้งหมด แต่ก็ยังใช้ของฟรีเมล์อยู่บ้าง ใช้ของโดเมนตัวเองในโฮสต์ตัวเองด้วย
+1 คุณมีนด้วยครับ
[quote author=cha link=topic=4730.msg38543#msg38543 date=1163654625]
ขอบคุณครับ น้าพต +1 ให้
ก็ทำตามที่น้าพตว่ามาทั้งหมด แต่ก็ยังใช้ของฟรีเมล์อยู่บ้าง ใช้ของโดเมนตัวเองในโฮสต์ตัวเองด้วย
[quote author=bunpot link=topic=4730.msg38545#msg38545 date=1163654767]
จดโดเมนใหม่สำหรับงานนี้เลยก็ได้ครับ โดยโดเมนนี้ไม่ต้องไปบอกให้ใครรู้
อืม…น่านซินะ แต่ถ้าจดโดเมนต่างหาก แล้วใช้ POP3 ดูดเมล์เข้าเครื่องเราอย่างเดียว โดยไม่ใช้ Webmail
แล้วก็ตั้งพาสให้ยาวๆ ยากไว้ ผมว่าน่าจะโอเคแล้วนะครับ
ใช้อีเมลของตนเอง
แล้วรีไดเร็กเมลไปอีกโดเมนหนึ่งซึ่งทำไว้เฉพาะ
และใช้ secure http (https) ทุกครั้งในการตรวจสอบเมล เอาไว้รับโดยเฉพาะ
น่าจะโอเคนะ
หรือไม่งั้น ก้อทำหลายๆโดเมน พอเริ่มดังก้อขายก่อนที่เขาจะมาขโมยไป
หุหุ
[quote author=bunpot link=topic=4730.msg38547#msg38547 date=1163655104]
อืม…น่านซินะ แต่ถ้าจดโดเมนต่างหาก แล้วใช้ POP3 ดูดเมล์เข้าเครื่องเราอย่างเดียว โดยไม่ใช้ Webmail
แล้วก็ตั้งพาสให้ยาวๆ ยากไว้ ผมว่าน่าจะโอเคแล้วนะครับ
ผทใช้เป้นโดเมน domain.com ตามปกติเลยครับ
แล้วจัดกร lock domain ไว้ให้ดี ในฐานะที่ตัวเอง
เป็นผุ้ให้บริการทั้ง โดเมนและโฮสติ้ง
แต่วิธีการต่างๆ ขอแนะนำว่าทำเรื่องยากๆ ให้ง่ายๆ เข้าไว้ครับ
เพราะไม่งั้นต้องมานั่งปวดหัวกับเรื่องยากๆ ที่ไม่ง่ายที่สร้างไว้
เพราะผมเองก้โดนกับตัวมาแล้ว กลัวมาก เอาแบบเริ่ดทุกอย่าง
ให้ตายดันจำไม่ได้เอง…
แต่ขอแนะนำสำหรับลูกค้าบางท่านที่ยังใช้ email@domain.com
เพราะถ้าเว้บมีปัญหาปุ๊บมันจะติดต่อใครไม่ได้เลย และ/หรือ จะขาดการติดต่อ
ฉะนั้นหาเว็บหลักๆ สักอันแล้ว secure เค้าให้ดี ก็พอป้องกันได้คัรบ
โชคดีทุกท่านคัรบ
ปุ๊ก
เห็นทางเว็บเขาชี้แจงเรื่องนี้ไว้ด้วยนะครับ ที่นี่ครับ
แต่ก็สงสัยอยู่เหมือนกันว่าขนาดคร่ำหวอดอยู่ในวงการมานานๆ ไหงโดนขโมยไปซะได้ (เพิ่งรู้ว่าเคยใช้ .com มาก่อนด้วย)
อย่างที่คุณ bunpot บอกน่ะครับ
ไม่ว่าวิธีไหน หากมีคนมาจ้องจะขโมยของๆ เราน่ะครับ ให้เราระวังตัวแค่ไหน มันก็มีสิทธิ์โดนครับ
ปล.ไม่ต้องคิดมากเรื่องพวกนี้ครับ ป้องกันเท่าที่เราจะป้องกันได้ก็พอแล้วครับ อะไรมันจะเกิด มันก็เกิดครับ
ทุกวันนี้ก็ป้องกันเท่าที่ทำได้อยู่แล้ว ไม่คิดมากครับ
[quote author=cha link=topic=4730.msg38538#msg38538 date=1163652877]
อืม งั้นผมขอถามต่อสักหน่อยครับ
นึกเล่นๆ…
การขอปลอล็อกโดเมน
- กดแบบฟอร์มขอยื่นปลดล็อกอีเมล์ (ใช้ภาพเจนตัวเลขกันสแปม+บอท)
- ส่งเมล์ยืนยันการขอปลดล็อก (กันพวกแปลงชื่ออีเมล์)
- เจ้าของโดเมนกดยืนยันในอีเมล์ (จะได้รู้ว่าตัวจริง)
- ระบบเว้บส่งอีเมล์หาผู้ให้บริการ (ลดอีเมล์สแปม + หลอกลวงได้เยอะ)
เงื่อนไขเพิ่มเติม
- ปลดล็อกให้แค่ 5 ชม. แล้วจะล็อกกลับเหมือนเดิม (ลำบาก แต่ปลอดภัยขึ้น)
- ไม่ทำตามคำขออีเมล์โดยตรง… ทำระบบเหมือนการตอบกระทู้พันทิพ