Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 1 trên 1
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    LeeHuy's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29522
    Tuổi
    30
    Giới tính
    Bài gởi
    97
    Level: 33 [?]
    Experience: 485,570
    Next Level: 555,345
    Cảm ơn 37
    Cảm ơn 25 lần / 15 Bài viết

    Default Nguy cơ dính backdoor từ template và extension lậu  

    Joomla là mã nguồn mở miễn phí. Nhưng để có một website đẹp và chuyên nghiệp từ mã nguồn Joomla, thì cần phải có template và các extension chuyên nghiệp hỗ trợ. Những template và extension này thì lại phải trả tiền. Đây chính là lý do khiến rất nhiều bạn sử dụng các template và extension Null được chia sẻ trên mạng.

    Các template chuyên nghiệp, đẹp được chia sẻ trên các diễn đàn hầu hết của Joomlart, Rockettheme, TemplatePlazza, Shape5 và Gavick. Để mua bản quyền các template này, các bạn thường phải trả 50USD/template đơn hay các mức từ vài trăm USD/năm cho quyền thành viên để được download thoải mái. Với các component, module, plugin hay mambot thuộc dạng commercial (thương mại) cũng vậy, giá cả phải trả cũng từ vài chục USD đến hàng trăm USD.

    Đây chính là lý do để các bạn tặc lưỡi: Vào google, gõ 1 từ khóa, lôi về một đống template và extension chia sẻ FREE 100%.

    Thực tế cho thấy, rất nhiều template và extension được chia sẻ này có chứa backdoor hoặc mã độc. Nặng thì là một vài con Shell C99, nhẹ là vài dòng link back hoặc Iframe trỏ về một trang nào đó có chủ đích.

    Ví dụ, hiện có nhiều trang web cài extension Null đang bị dính mã Iframe này:

    PHP Code: 
    <?php endforeach; 
    echo 
    "<iframe src=\"http://hosttracker.net/?click=29341062\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
    ?>
    Khi bạn cho web chạy, backdoor sẽ nhảy vào tất cả các module, chèn đoạn mã trên vào tất cả các file default.php trong thư mục tmpl.

    Với backdoor, nhẹ thì bạn chỉ bị mất chút thông tin, nặngweb bạn có thể bị đánh sập hoặc bị phá hoại rất lâu dài. Ít nhất, thì những iframe như trên cũng sẽ khiến google chú ý và sẽ triệt hạ kết quả tìm kiếm trên website của bạn.

    Nói tóm lại, để đảm bản an toàn cho website, bạn không nên dùng các template và extension chia sẻ vô tội vạ trên mạng. Tất cả template, mã nguồn và extension đều phải được tải về từ chính nhà sản xuất ra chúng hoặc ít nhất là từ joomlacode.org.


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Trả lời: 0
    Bài mới gởi: 12-02-2014, 09:04 AM
  2. 8WayRun.Com - Addonchat Extension
    By admin in forum v4.0.x Modifications
    Trả lời: 0
    Bài mới gởi: 09-09-2010, 05:38 PM
  3. Login Page Template - HTML Template + PSD (Template Trang Login cực độc cực đẹp)
    By bavuongduongpho in forum Templates , Icons , Graphic Stuffs
    Trả lời: 0
    Bài mới gởi: 17-08-2010, 09:04 PM
  4. Trả lời: 0
    Bài mới gởi: 06-02-2010, 10:40 AM
  5. Flash template #25819 - Templatemonste - Template cho cô dâu rất sáng sủa
    By bavuongduongpho in forum Templates , Icons , Graphic Stuffs
    Trả lời: 0
    Bài mới gởi: 04-11-2009, 10:13 AM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •