Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 10 trên 10
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,833,567
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default Hướng dẫn config bảo mật data của bạn  

    Tình hình em mới bị ddos xong hai lần rồi
    Hôm nay mạn phép lập topic này mong sẽ nhận được nhiều sự quan tâm của anh em nhé
    Cho mình hỏi cách CHMOD một số file và thư mục quan trọng của VBB4 nhé các bạn
    Khong chỉ nói đến ddos mà các bạn có thể đưa ra các phương án hạn chế tối đa sự phá hoại của một số người không tốt

    Cảm ơn nhiều nhé

  2. #2
    admin's Avatar

    Trạng thái
    Offline
    Họ tên
    Mai Thanh Trung
    Tham gia ngày
    Aug 2006
    Thành viên thứ
    1
    Đến từ
    Pleiku, Gia Lai
    Tuổi
    39
    Giới tính
    Bài gởi
    4,984
    Level: 57 [?]
    Experience: 32,229,482
    Next Level: 35,467,816
    Cảm ơn 53
    Cảm ơn 2,450 lần / 1,409 Bài viết

    Default

    Để tránh trường hợp bị kẻ xấu lợi dụng bạn nên và không nên như sau:
    - Để tránh hack local nên chmod thư mục public_html thành 110 (đối với host chmod thành 110 website không vào được thì có thể chmod thành 710 thay vì 110)
    - Không nên Chmod tự tiện các thư mục thành 777
    - Không nên upload shell, code backup & restore (nếu có thì dùng xong nên xoá đi ko để trên host)
    - Đối với forum VBB sau khi cài đặt xong nên xoá các file validator.php, thư mục install. Ngoài ra để bảo mật file config.php bạn có thể mã hoá zend file này hoặc giấu nó với 1 tên khác (cách làm này đề cập nhiều rồi bạn tự search trên google tìm hiểu nhé)

    Để hạn chế bị ddos bạn nên cài đặt mod firewall xem chi tiết tại http://itvnn.net/showthread.php?6884...tem-Block-Beta
    .♥.Thà không yêu cho cuộc đời trong trắng.♥.
    .♥.Lỡ yêu rồi phải cố gắng thành công.♥.


    Thiết kế website, Cung cấp Domain, Hosting, VPS

  3. The Following 2 Thank You to admin For This Useful Post:

    Dunglx (31-03-2011),hanhkhat (28-04-2011)

  4. #3
    hau_ooo's Avatar

    Trạng thái
    Offline
    Họ tên
    Đoàn Hậu
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    198
    Đến từ
    Hải Phòng
    Giới tính
    Bài gởi
    858
    Level: 45 [?]
    Experience: 4,595,964
    Next Level: 5,107,448
    Cảm ơn 84
    Cảm ơn 237 lần / 166 Bài viết

    Default

    CHMOD file config.php thành 400 thử xem

  5. The Following 2 Thank You to hau_ooo For This Useful Post:

    Dunglx (01-04-2011),hanhkhat (28-04-2011)

  6. #4
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,833,567
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default

    Tiện thể cho em hỏi có nên chuyển thư mục admincp thành tên khác hay chỉ cần đặt pas thôi nhỉ
    Vì khi hack mod có một số mod liên quan admincp
    Việc chmod thư mục includes là 100 trong quá trình vận hành diễn đàn data có hoạt động và cập nhật được không

  7. Thành viên sau đây nói lời Cảm ơn tới Dunglx cho bài viết hữu ích này:

    hanhkhat (28-04-2011)

  8. #5
    admin's Avatar

    Trạng thái
    Offline
    Họ tên
    Mai Thanh Trung
    Tham gia ngày
    Aug 2006
    Thành viên thứ
    1
    Đến từ
    Pleiku, Gia Lai
    Tuổi
    39
    Giới tính
    Bài gởi
    4,984
    Level: 57 [?]
    Experience: 32,229,482
    Next Level: 35,467,816
    Cảm ơn 53
    Cảm ơn 2,450 lần / 1,409 Bài viết

    Default

    Trích Nguyên văn bởi dunglx View Post
    Tiện thể cho em hỏi có nên chuyển thư mục admincp thành tên khác hay chỉ cần đặt pas thôi nhỉ
    Vì khi hack mod có một số mod liên quan admincp
    Việc chmod thư mục includes là 100 trong quá trình vận hành diễn đàn data có hoạt động và cập nhật được không
    Nếu bạn dùng host cpanel 11 thì dùng chức năng Password Protect Directories cho thư mục admincp, khi đăng nhập ngoài user/pass admin cần phải gõ thêm user/pass do bạn đặt sẵn

  9. The Following 2 Thank You to admin For This Useful Post:

    Dunglx (01-04-2011),hanhkhat (28-04-2011)

  10. #6
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,833,567
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default

    Vâng em dùng cpanel 11
    Tiện cho em hỏi cách thức mà hackker lợi dụng file validator.php để tấn công ra sao ạ

  11. Thành viên sau đây nói lời Cảm ơn tới Dunglx cho bài viết hữu ích này:

    hanhkhat (28-04-2011)

  12. #7
    NT08's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Feb 2011
    Thành viên thứ
    39430
    Tuổi
    41
    Giới tính
    Bài gởi
    6
    Level: 20 [?]
    Experience: 28,983
    Next Level: 29,658
    Cảm ơn 0
    Cảm ơn 2 lần / 1 Bài viết

    Default

    Đối với thư mục quan trọng: chmod 701
    Đối với thư mục bình thường: chmod 755
    Đối với file quan trọng như những file kết nối cơ sở dữ liệu: chmod 600 hoặc 400
    Đối với những file bình thường: chmod 644
    Tuy nhiên dạo này nghe nói nổi lên nhiều caoi thủ vượt qua đc CHMOD 400.

  13. The Following 2 Thank You to NT08 For This Useful Post:

    Dunglx (18-04-2011),hanhkhat (28-04-2011)

  14. #8
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,833,567
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default

    Trích Nguyên văn bởi NT08 View Post
    Đối với thư mục quan trọng: chmod 701
    Đối với thư mục bình thường: chmod 755
    Đối với file quan trọng như những file kết nối cơ sở dữ liệu: chmod 600 hoặc 400
    Đối với những file bình thường: chmod 644
    Tuy nhiên dạo này nghe nói nổi lên nhiều caoi thủ vượt qua đc CHMOD 400.
    Vấng thank anh nhé mấy cái này em cũng thử rồi hì hì nói chung chắc không có ai trêu nữa chứ nó mà ngoáy thì em cũng chịu

  15. Thành viên sau đây nói lời Cảm ơn tới Dunglx cho bài viết hữu ích này:

    hanhkhat (28-04-2011)

  16. #9
    xuanmao87's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Oct 2009
    Thành viên thứ
    2291
    Tuổi
    37
    Giới tính
    Bài gởi
    62
    Level: 31 [?]
    Experience: 329,384
    Next Level: 369,628
    Cảm ơn 4
    Cảm ơn 20 lần / 14 Bài viết

    Default

    Config: 400
    admincp, include:101
    Thêm cái bảo mật admincp bằng IP

  17. Thành viên sau đây nói lời Cảm ơn tới xuanmao87 cho bài viết hữu ích này:

    hanhkhat (28-04-2011)

  18. #10
    kxpro's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Feb 2010
    Thành viên thứ
    10886
    Giới tính
    Bài gởi
    64
    Level: 31 [?]
    Experience: 332,007
    Next Level: 369,628
    Cảm ơn 2
    Cảm ơn 27 lần / 10 Bài viết

    Icon12

    Thử chmod files config.php thành 501 folder includes thành 111
    files chứa Vbb thành 111 chmod public_html thành 110 , chú ý nếu Chmod 110 server khi backup sẽ ko backup được sources của các bạn đâu nhé hi hi cả nhà thử xem.

  19. The Following 2 Thank You to kxpro For This Useful Post:

    Dunglx (27-05-2011),hanhkhat (28-04-2011)


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Hướng dẩn config Joomla cho mình với?
    By mrb00mb00m in forum Hỏi đáp & Thảo luận
    Trả lời: 3
    Bài mới gởi: 24-06-2013, 01:41 PM
  2. Nhờ cao thủ php config giúp code này.
    By HoàngMinh in forum PHP Scripts
    Trả lời: 1
    Bài mới gởi: 16-11-2012, 06:58 PM
  3. Notify when config.php changes
    By admin in forum v4.x Modifications
    Trả lời: 0
    Bài mới gởi: 01-10-2012, 10:11 AM
  4. Hướng dẩn config Joomla cho mình với?
    By mrb00mb00m in forum Joomla
    Trả lời: 2
    Bài mới gởi: 18-06-2011, 09:18 PM
  5. Help config AP tenda?
    By littleboyvt in forum LAN - WAN
    Trả lời: 0
    Bài mới gởi: 29-11-2010, 07:30 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •