Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 9 trên 9
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    Tuxedo's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    77
    Giới tính
    Bài gởi
    53
    Level: 30 [?]
    Experience: 283,166
    Next Level: 300,073
    Cảm ơn 0
    Cảm ơn 0 lần / 0 Bài viết

    Default Hạn chế local attack  

    Symlink : Liên kết thông qua một biểu tượng, tham chiếu tới một file hoặc một thư mục. Tương tự như tạo shortcut trong Windows.
    Hàm này được sử dụng trong thời gian vừa qua để tiến hành attack local rất khó chống đỡ. Để khắc phục 1 phần tình trạng này các bạn có thể tiến hành chmod file và folder của mình:
    - Với file chmod 404 ( r-----r-- )
    - Với folder chmod 701 ( rw------x )

    Tiến hành tạo file .htaccess với nôi dung:
    <Files "config.php">
    Order Deny,Allow
    Deny from All
    </Files>

    nên đặt thêm passwd protect folder ở thư mục admin và các thư mục nhạy cảm như includes hoặc thư mục chứa file config

    Nên change tên thư mục admincp nữa

  2. #2
    chicken412's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    67
    Tuổi
    30
    Giới tính
    Bài gởi
    71
    Level: 32 [?]
    Experience: 379,341
    Next Level: 453,790
    Cảm ơn 2
    Cảm ơn 0 lần / 0 Bài viết

    Default

    cái này em nghĩ những file quan trọng như config.... nên chmod là 101
    nếu có admincp lâu không dùng đến tốt nhất là del đi khi nào cần thì up lên

  3. #3
    Mr.Won's Avatar

    Trạng thái
    Offline
    Họ tên
    Phạm Won
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    23
    Đến từ
    Localhost :))
    Tuổi
    32
    Giới tính
    Bài gởi
    137
    Level: 35 [?]
    Experience: 732,054
    Next Level: 824,290
    Cảm ơn 1
    Cảm ơn 8 lần / 5 Bài viết

    Default

    bạn có thể chơi thêm cách của mình http://itvnn.net/showthread.php?t=187

  4. #4
    lehoangminhcuong's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    30
    Tuổi
    32
    Giới tính
    Bài gởi
    32
    Level: 28 [?]
    Experience: 170,991
    Next Level: 195,661
    Cảm ơn 0
    Cảm ơn 2 lần / 1 Bài viết

    Default

    nhiều cách khác nhau nhưng nếu tập hợp lại thì có thể chống đở đc 5 %> 10%
    100 thằng hack chỉ có 1 thằng biết hack nhưng thật ra thằng này chả muốn hack site làm gì còn mấy thằng kia tập tò mà cũng kêu là hack
    mặc udf ko bik gì về hack

  5. #5
    linhbatinh's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    295
    Tuổi
    39
    Giới tính
    Bài gởi
    81
    Level: 32 [?]
    Experience: 432,411
    Next Level: 453,790
    Cảm ơn 0
    Cảm ơn 16 lần / 7 Bài viết

    Default

    Trích Nguyên văn bởi Tuxedo View Post
    Symlink : Liên kết thông qua một biểu tượng, tham chiếu tới một file hoặc một thư mục. Tương tự như tạo shortcut trong Windows.
    Hàm này được sử dụng trong thời gian vừa qua để tiến hành attack local rất khó chống đỡ. Để khắc phục 1 phần tình trạng này các bạn có thể tiến hành chmod file và folder của mình:
    - Với file chmod 404 ( r-----r-- )
    - Với folder chmod 701 ( rw------x )

    Tiến hành tạo file .htaccess với nôi dung:
    <Files "config.php">
    Order Deny,Allow
    Deny from All
    </Files>

    nên đặt thêm passwd protect folder ở thư mục admin và các thư mục nhạy cảm như includes hoặc thư mục chứa file config

    Nên change tên thư mục admincp nữa
    400 thì có vẻ tốt hơn đó chú txd
    thực chất chẳng cần thiết Deny
    zend nó đi tý thôi zend + chmod 400 thì
    chui vào dc gặp chmod 400 thì ... cái này hỏi thằng meoconx thì rõ

  6. #6
    YuGj's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    426
    Giới tính
    Bài gởi
    2
    Level: 17 [?]
    Experience: 10,668
    Next Level: 13,278
    Cảm ơn 0
    Cảm ơn 0 lần / 0 Bài viết

    Default

    Việc CHMOD file hay thư mục như thế nào. còn tùy thuộc vào server cấu hình PHP SuExec.

    Ví dụ
    SuExec: mà là DSO thì việc bạn chmod như trên thì website không thể chạy được.
    SuExec: mà là SuPHP thì bạn có thể chmod tới 101. website vẫn chạy bình thường.
    SuExec: là Fcgi thì chmod tốt nhất là. thư mục public_html: 710 tránh trường hợp symlink directory. chmod file chứa thông tin cơ sở dữ liệu là 600 hoặc 400 cho an toàn.


    nhiều cách khác nhau nhưng nếu tập hợp lại thì có thể chống đở đc 5 %> 10%
    100 thằng hack chỉ có 1 thằng biết hack nhưng thật ra thằng này chả muốn hack site làm gì còn mấy thằng kia tập tò mà cũng kêu là hack
    mặc udf ko bik gì về hack
    bạn có chắc rằng chống đỡ 5% > 10% không.
    theo như mình nghĩ thì là đến 90% -> 100% nếu như mình chmod tốt.

  7. #7
    linhbatinh's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    295
    Tuổi
    39
    Giới tính
    Bài gởi
    81
    Level: 32 [?]
    Experience: 432,411
    Next Level: 453,790
    Cảm ơn 0
    Cảm ơn 16 lần / 7 Bài viết

    Default

    Trích Nguyên văn bởi YuGj View Post
    Việc CHMOD file hay thư mục như thế nào. còn tùy thuộc vào server cấu hình PHP SuExec.

    Ví dụ
    SuExec: mà là DSO thì việc bạn chmod như trên thì website không thể chạy được.
    SuExec: mà là SuPHP thì bạn có thể chmod tới 101. website vẫn chạy bình thường.
    SuExec: là Fcgi thì chmod tốt nhất là. thư mục public_html: 710 tránh trường hợp symlink directory. chmod file chứa thông tin cơ sở dữ liệu là 600 hoặc 400 cho an toàn.



    bạn có chắc rằng chống đỡ 5% > 10% không.
    theo như mình nghĩ thì là đến 90% -> 100% nếu như mình chmod tốt.
    pro yugi try.. nhỏ đã trở lại
    chú yugi nói đúng đó.nếu mọi người cẩn thận và làm đúng cách.sẽ hạn chế dc 90%>>

  8. #8
    pmhoang's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2012
    Thành viên thứ
    57388
    Giới tính
    Bài gởi
    41
    Level: 28 [?]
    Experience: 180,965
    Next Level: 195,661
    Cảm ơn 16
    Cảm ơn 3 lần / 3 Bài viết

    Default

    Mình mới tìm hiểu bảo mật, đọc qua mấy bài các bạn viết, thấy mỗi người đưa ra mỗi con số cho chmod mà thấy loạn lên. Không biết con số nào ưu việt nhất luôn. Chắc phải tin bạn Admin là tốt nhất vì Admin có kinh nghiệm lâu năm.

  9. #9
    admin's Avatar

    Trạng thái
    Offline
    Họ tên
    Mai Thanh Trung
    Tham gia ngày
    Aug 2006
    Thành viên thứ
    1
    Đến từ
    Pleiku, Gia Lai
    Tuổi
    39
    Giới tính
    Bài gởi
    4,984
    Level: 57 [?]
    Experience: 32,150,742
    Next Level: 35,467,816
    Cảm ơn 53
    Cảm ơn 2,450 lần / 1,409 Bài viết

    Default

    Trích Nguyên văn bởi pmhoang View Post
    Mình mới tìm hiểu bảo mật, đọc qua mấy bài các bạn viết, thấy mỗi người đưa ra mỗi con số cho chmod mà thấy loạn lên. Không biết con số nào ưu việt nhất luôn. Chắc phải tin bạn Admin là tốt nhất vì Admin có kinh nghiệm lâu năm.
    thư mục quan trọng bạn chmod thành 711, file config.php chmod thành 444 vì nếu chmod thư mục thành 101, file là 400 thì hệ thống server sẽ không backup được các thư mục và file này dẫn đến khi restore sẽ bị thiếu file
    .♥.Thà không yêu cho cuộc đời trong trắng.♥.
    .♥.Lỡ yêu rồi phải cố gắng thành công.♥.


    Thiết kế website, Cung cấp Domain, Hosting, VPS


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Download game nhập vai Attack Heroes-SKIDROW
    By whitelion in forum Game offline
    Trả lời: 0
    Bài mới gởi: 01-05-2017, 08:04 PM
  2. Trả lời: 0
    Bài mới gởi: 06-09-2016, 03:28 AM
  3. Hướng dẫn giảm tránh Local Attack
    By Cơn Gió in forum Hacking & Security
    Trả lời: 4
    Bài mới gởi: 28-07-2012, 10:06 AM
  4. Chống local by vietcream
    By co.jsc68 in forum Anti-DDoS
    Trả lời: 1
    Bài mới gởi: 18-03-2011, 10:27 AM
  5. Trả lời: 14
    Bài mới gởi: 30-09-2010, 08:34 AM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •