Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
Trang 1/2 12 cuốicuối
kết quả từ 1 tới 10 trên 11
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    pmhoang's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2012
    Thành viên thứ
    57388
    Giới tính
    Bài gởi
    41
    Level: 28 [?]
    Experience: 181,025
    Next Level: 195,661
    Cảm ơn 16
    Cảm ơn 3 lần / 3 Bài viết

    Default Vấn đề bảo mật cho diễn đàn VBB để không bị hack  

    Diễn đàn của mình là: www.phapthi.net
    Là điễn đàn nơi giao lưu của các bạn phật tử, chia sẽ video phật giáo các bàn giảng về đạo đức làm người tốt, không kinh doanh hay cạnh tranh với ai, thế mà diễn đàn lại bị người ta hack, làm mất gần 2000 bài viết của thành viên.

    Giờ mình thấy vấn đề bảo mật vbb thật là quan trọng, nhưng hiện tại mình không có kiến thức về bảo mật vbb, mình mong anh em itvnn.net giúp em bào mật vbb tốt hơn.

    Ps. hiện tại www.phapthi.net vừa mới tạo lại, mới toanh nhưng mình cũng sợ 1 ngày nó sẽ bị hack, mình sử dụng hosting của Viettelidc gói 1.1 http://www.viettelidc.com.vn/~/dich-vu/dich-vu-hosting-email.aspx Không biết host này bảo mật tốt không nữa?

    Mình phải làm sao để bảo mật tốt như các trang itvnn.net , vn-zoom.com , tinhte.vn Mình thấy các trang này tồn tại lâu đài không hề bị hack.

    Cho mình hỏi tí: VBB phiên bản nào bảo mật tốt nhất?
    thay đổi nội dung bởi: pmhoang; 25-03-2012 lúc 12:43 PM

  2. #2
    HTT.itvn's Avatar

    Trạng thái
    Offline
    Họ tên
    Hoàng Thiên Thanh
    Tham gia ngày
    Oct 2009
    Thành viên thứ
    2889
    Đến từ
    Hà Tĩnh
    Giới tính
    Bài gởi
    2,814
    Level: 52 [?]
    Experience: 14,885,652
    Next Level: 16,259,327
    Cảm ơn 123
    Cảm ơn 1,701 lần / 895 Bài viết

    Default

    1. Càng ít kẻ thù càng tốt
    2. Luôn luôn lưu file và backup CSDL
    3. Tìm hiểu CHMOD
    4. Hack MOD và chống Bug


    Vấn đề bảo mật cho VBB là vấn đề đau đầu nhất hiện nay với những ai dùng VBB, chỉ có phương pháp hạn chế hack thôi.
    Chuyên thiết kế website / forum / Modules ... Hỗ trợ trực tuyến : d.web_vn@yahoo.com

    -------------------------------------------------------------------------------------------------
    Bởi vì : " Anh chỉ mất đi một người không yêu anh,
    Nhưng em mất đi một người yêu em thật lòng ... "

    -------------------------------------------------------------------------------------------------




  3. Thành viên sau đây nói lời Cảm ơn tới HTT.itvn cho bài viết hữu ích này:

    pmhoang (24-03-2012)

  4. #3
    huyan0702's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Oct 2009
    Thành viên thứ
    1912
    Tuổi
    36
    Giới tính
    Bài gởi
    8
    Level: 22 [?]
    Experience: 42,443
    Next Level: 49,025
    Cảm ơn 3
    Cảm ơn 1 lần / 1 Bài viết

    Default

    Trích Nguyên văn bởi HTT.itvn View Post
    1. Càng ít kẻ thù càng tốt
    2. Luôn luôn lưu file và backup CSDL
    3. Tìm hiểu CHMOD
    4. Hack MOD và chống Bug


    Vấn đề bảo mật cho VBB là vấn đề đau đầu nhất hiện nay với những ai dùng VBB, chỉ có phương pháp hạn chế hack thôi.
    Về cơ bản cái CHMOD thì nên CHMOD những file nào hả bác..
    E đang gà về khoản này, tìm hiểu nhưng thấy nói chung chung là chmod file config gì đó thôi.

  5. #4
    HTT.itvn's Avatar

    Trạng thái
    Offline
    Họ tên
    Hoàng Thiên Thanh
    Tham gia ngày
    Oct 2009
    Thành viên thứ
    2889
    Đến từ
    Hà Tĩnh
    Giới tính
    Bài gởi
    2,814
    Level: 52 [?]
    Experience: 14,885,652
    Next Level: 16,259,327
    Cảm ơn 123
    Cảm ơn 1,701 lần / 895 Bài viết

    Default

    Chmod thư mục thành 711 , file config.php thành 400. Thay đổi các tên file quan trọng như config.php, admincp ... và thiết lập lại code các file trong class_core.php

    P/s : Chữ ký của bạn đang vi phạm nội quy , vui lòng thay đổi trước khi bị khóa.

  6. #5
    huyan0702's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Oct 2009
    Thành viên thứ
    1912
    Tuổi
    36
    Giới tính
    Bài gởi
    8
    Level: 22 [?]
    Experience: 42,443
    Next Level: 49,025
    Cảm ơn 3
    Cảm ơn 1 lần / 1 Bài viết

    Default

    Trích Nguyên văn bởi HTT.itvn View Post
    Chmod thư mục thành 711 , file config.php thành 400. Thay đổi các tên file quan trọng như config.php, admincp ... và thiết lập lại code các file trong class_core.php

    P/s : Chữ ký của bạn đang vi phạm nội quy , vui lòng thay đổi trước khi bị khóa.
    Thank bác nhắc nhở. đợi e chút để sửa

  7. #6
    pmhoang's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2012
    Thành viên thứ
    57388
    Giới tính
    Bài gởi
    41
    Level: 28 [?]
    Experience: 181,025
    Next Level: 195,661
    Cảm ơn 16
    Cảm ơn 3 lần / 3 Bài viết

    Default

    Trích Nguyên văn bởi HTT.itvn View Post
    Chmod thư mục thành 711 , file config.php thành 400. Thay đổi các tên file quan trọng như config.php, admincp ... và thiết lập lại code các file trong class_core.php
    Mình gà quá chẳn hiểu Chmod là gì cả, tìm trong htdocs mà chẳn thấy cái CHMOD, không biết nó nằm ở đâu?

  8. #7
    pmhoang's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2012
    Thành viên thứ
    57388
    Giới tính
    Bài gởi
    41
    Level: 28 [?]
    Experience: 181,025
    Next Level: 195,661
    Cảm ơn 16
    Cảm ơn 3 lần / 3 Bài viết

    Default

    Định nghĩa

    CHMOD - viết tắt của Change Mode, đây là lệnh dùng để thay đổi thuộc tính của File (tập tin) và Folder (thư mục) trong hệ điều hành Unix, Linus...

    CHMOD thiết đặt những quyền cho phép đối với File và Folder, đó là quyền Read (đọc), Write (ghi) và Execute (thực hiện).

    Trên các hệ thống máy Server sử dụng Unix, Linus,... người dùng được chia ra làm 3 nhóm:

    *
    Owner: Chủ nhân trực tiếp tạo ra các Files, Folder.
    *
    Group: Nhóm thành viên được đăng ký để quản lý hoặc sử dụng.
    *
    Other/Public/World: Những người khác (không thuộc các nhóm trên).

    Các nhóm được tạo ra trong quá trình cài đặt và sử dụng Web Site. Khi người dùng đăng nhập (Login) vào Web Site, nó sẽ xác định xem thuộc về nhóm nào. Sau khi xác định nhóm, người dùng sẽ được gán quyền hạn nhất định đối với File hoặc Folder nào đó. Cụ thể là người dùng sẽ được Read (đọc), Write (ghi) và Execute (tạo mới hoặc xóa) File và Folder.

    Để xác định quyền hạn cho các nhóm nhất định, thống nhất sử dụng các ký hiệu bằng con số như sau:

    4 = Read (quyền được đọc)

    2 = Write
    (quyền được ghi)

    1 = Execute (quyền được thực hiện)

    Bằng phép cộng đơn giản các con số này có thể hiển thị được cả một tổ hợp quyền hạn khác nhau.

    Thí dụ:

    *
    3 = 2 : Write và Execute đối với File hay Folder.
    *
    5 = 4 : Read và Execute.
    *
    6 = 4+2 : Read và Write.
    *
    7 = 4+2 : Read, Write và Execute.

    Tóm lại có tất cả 7 phương án sau:

    *
    7 = Read, Write & Execute
    *
    6 = Read & Write
    *
    5 = Read & Execute
    *
    4 = Read
    *
    3 = Write & Execute
    *
    2 = Write
    *
    1 = Execute

    Ký hiệu lệnh CHMOD thường có 3 con số, con số đầu thể hiện quyền hạn gán cho người dùng thuộc nhóm Owner. Con số thứ hai chỉ ra quyền hạn của người dùng thuộc nhóm Group và con số thứ ba dành cho nhóm Other/Public/World.

    Thí dụ:

    766 : Có nghĩa là Owner (Read, Write & Execute), Group (Read & Write) và Other/Public/World (Read & Write).

    Trong phần lớn các chương trình FTP hiện nay đều hỗ trợ CHMOD theo kiểu nêu trên.

    Ngoài ra lệnh CHMOD còn có chế độ các ký hiệu chữ, trong trường hợp sử dụng ký hiệu chữ, chúng ta sẽ bắt gặp những ký hiệu sau:

    *
    - : Không được cấp quyền
    *
    d : Ký hiệu Directory (Folder, thư mục)
    *
    r : Quyền Read (đọc)
    *
    w : Quyền Write (ghi)
    *
    x : Quyền Execute (thực hiện)

    Thí dụ:

    drwxr-xr-x : Có nghĩa là Owner (Read, Write & Execute), Group (Read & Execute) và Other/Public/World (Read & Execute) đối với Folder (thư mục) này, ký hiệu này tương đương với 755.

    -rwxrw-rw- : Có nghĩa là Owner (Read, Write & Execute), Group (Read & Write) và Other/Public/World (Read & Write) đối với File (tập tin) này, ký hiệu này tương đương với 766.

    Sau đây là một số cách CHMOD:

    Đối với phần mềm CuteFTP


    Trong cửa sổ bên phần Remote Site, nhấn phải chuột vào Folder (thư mục) hoặc File (tập tin) và chọn Properties & CHMOD... để thiết đặt những quyền cho phép đối với Folder hoặc File này.

    CHMOD tại cpanel :



    Chọn (CHMOD hay Change Permissions ) cho tập tin !
    http://www.vietvbb.vn/up/showthread.php?t=7637&page=2

  9. #8
    admin's Avatar

    Trạng thái
    Offline
    Họ tên
    Mai Thanh Trung
    Tham gia ngày
    Aug 2006
    Thành viên thứ
    1
    Đến từ
    Pleiku, Gia Lai
    Tuổi
    39
    Giới tính
    Bài gởi
    4,984
    Level: 57 [?]
    Experience: 32,158,038
    Next Level: 35,467,816
    Cảm ơn 53
    Cảm ơn 2,450 lần / 1,409 Bài viết

    Default

    Nếu forum bạn đã bị hack thì bạn phải kiểm tra shell trên host và cả trong plugin. Việc forum bị hack có thể do các nguyên nhân sau:
    - Pass admin đã bị lộ hoặc máy tính bạn đang dùng dình trojan, keylogger...
    - Host của bạn đang dùng bảo mật kém dẫn đến bị hack local.
    - Khi sử dụng các tool backup và restore bạn còn để trên host (đặc biệt là mysqldumper) kẻ xấu có thể lợi dụng chiếm quyền admin và xâm nhập host.
    - Bạn còn để file validator.php trên host dẫn đến kẻ xấu view được toàn bộ file trên host và tìm ra sơ hở để hack.

    Cách khắc phục:
    - Máy tính nên cài phần mềm virus tốt.
    - Nên thuê host ở những nơi uy tín, chất lượng bảo mật tốt.
    - Khi sử dụng xong các tool backup và restore thì nên xóa đi không nên để trên host
    - Sau khi cài đặt forum vbb xong nên xóa file validator.php đi.

    Ngoài ra để hạn chế hack local thì bạn nên chmod file config.php và các thư mục cần thiết như admin HTT.itvn đã hướng dẫn. Giấu file config.php là một giải pháp không khả thi vì hacker sẽ tìm ra trong nháy mắt, giải pháp tốt nhất đó là là mã hóa zend file này. Ngoài ra bạn có thể cài đặt mật khẩu thứ 2 cho admincp đây cũng là một biện pháp chống hack tốt vì nếu 1 trong các admin bị lội pass thì vẫn không vào được admincp.
    .♥.Thà không yêu cho cuộc đời trong trắng.♥.
    .♥.Lỡ yêu rồi phải cố gắng thành công.♥.


    Thiết kế website, Cung cấp Domain, Hosting, VPS

  10. Thành viên sau đây nói lời Cảm ơn tới admin cho bài viết hữu ích này:

    pmhoang (25-03-2012)

  11. #9
    pmhoang's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2012
    Thành viên thứ
    57388
    Giới tính
    Bài gởi
    41
    Level: 28 [?]
    Experience: 181,025
    Next Level: 195,661
    Cảm ơn 16
    Cảm ơn 3 lần / 3 Bài viết

    Default

    Trích Nguyên văn bởi admin View Post
    Nếu forum bạn đã bị hack thì bạn phải kiểm tra shell trên host và cả trong plugin. Việc forum bị hack có thể do các nguyên nhân sau:
    - Pass admin đã bị lộ hoặc máy tính bạn đang dùng dình trojan, keylogger...
    - Host của bạn đang dùng bảo mật kém dẫn đến bị hack local.
    - Khi sử dụng các tool backup và restore bạn còn để trên host (đặc biệt là mysqldumper) kẻ xấu có thể lợi dụng chiếm quyền admin và xâm nhập host.
    - Bạn còn để file validator.php trên host dẫn đến kẻ xấu view được toàn bộ file trên host và tìm ra sơ hở để hack.

    Cách khắc phục:
    - Máy tính nên cài phần mềm virus tốt.
    - Nên thuê host ở những nơi uy tín, chất lượng bảo mật tốt.
    - Khi sử dụng xong các tool backup và restore thì nên xóa đi không nên để trên host
    - Sau khi cài đặt forum vbb xong nên xóa file validator.php đi.

    Ngoài ra để hạn chế hack local thì bạn nên chmod file config.php và các thư mục cần thiết như admin HTT.itvn đã hướng dẫn. Giấu file config.php là một giải pháp không khả thi vì hacker sẽ tìm ra trong nháy mắt, giải pháp tốt nhất đó là là mã hóa zend file này. Ngoài ra bạn có thể cài đặt mật khẩu thứ 2 cho admincp đây cũng là một biện pháp chống hack tốt vì nếu 1 trong các admin bị lội pass thì vẫn không vào được admincp.
    Rất cảm ơn admin. "Khi sử dụng các tool backup và restore bạn còn để trên host (đặc biệt là mysqldumper) kẻ xấu có thể lợi dụng chiếm quyền admin và xâm nhập host." Cái này mình chưa hiểu lắm, mình sẽ tìm hiểu.
    Mình dang sử dụng host này không biết có đảm mật tốt không nhỉ, hay là phải chọn nhà cung cấp khác, mong ý kiến các bạn, nếu các bạn biết host nào bảo mật tốt xin giới thiệu giúm mình với.
    Chân thành cảm ơn các bạn.
    thay đổi nội dung bởi: pmhoang; 25-03-2012 lúc 12:36 PM

  12. #10
    hung123's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Jul 2010
    Thành viên thứ
    25938
    Giới tính
    Bài gởi
    40
    Level: 29 [?]
    Experience: 201,324
    Next Level: 242,754
    Cảm ơn 4
    Cảm ơn 2 lần / 2 Bài viết

    Default

    PaVietNam, Mắt Bão, VDC
    bạn có thể tham khảo thêm. nhưng theo mình các nhà cung cấp lớn thì sẽ đc config tốt chống tấn công.


 
Trang 1/2 12 cuốicuối

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Cho mình hỏi có cách nào chống hack không hả mấy bạn?
    By thanhnhatxd in forum Hỏi đáp & Thảo luận
    Trả lời: 9
    Bài mới gởi: 02-07-2014, 09:27 AM
  2. Các phương pháp hack máy tính và cách đề phòng
    By hanhkhat in forum Hacking & Security
    Trả lời: 0
    Bài mới gởi: 29-02-2012, 12:33 AM
  3. Trả lời: 0
    Bài mới gởi: 20-04-2010, 02:45 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •