Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • Chương trình khuyến mãi khi chuyển dịch vụ về 123HOST Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 2 trên 2
Tăng kích thước phông chữ Giảm kích thước phông chữ

Threaded View

  1. #1
    co.jsc68's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Feb 2011
    Thành viên thứ
    38866
    Giới tính
    Bài gởi
    19
    Level: 26 [?]
    Experience: 100,153
    Next Level: 125,609
    Cảm ơn 6
    Cảm ơn 6 lần / 2 Bài viết

    Default Chống local by vietcream  

    Đây là bài viết của vietcream . Chúc các bạn thành công!
    các bạn có cách nào thì cho bít thêm nhá: !


    1.mua VPS sài hoặc server nào config kỉ chút

    Nếu ko có thì đọc 2.

    2.chmod các file cho nó xem ko đc

    Quote:
    files.php ~> chmod -> 400 hoặc 501 nếu ko chạy
    _thư mục bình thường ~> chmod -> 701(vào đc) hoặc 111(mình vào củng chả đc)
    _thư mụcublic_html ~> chmod thành 111 (bạn sẽ ko vào đc thư mục này trừ khi chmod lại)

    _php.ini ~> chmod -> 444->ngoài và trong Public,các thư mục
    Quote:
    safe_mode = On
    nếu nó mò đc tới đây mà ko thể deface hay hay xóa gì đc ,thì nó mò vào database
    3.Đặt pass cho thư mục
    http://abc.com/thư mục

    _file .htaccess :
    Quote:
    AuthName "AntiSuft"
    AuthType Basic
    AuthUserFile "thư mục/.htpasswd"
    _file .htpasswd :sẽ chứa (idass) khi muốn truy cập vào thư mục

    Ko bít tạo thì vào đây
    http://www.htaccesstools.com/htpasswd-generator/

    4.file config.php

    mục đích của nó là tìm file này để vào data phá hoại .
    +thay đổi ljnk file config thật và mã hóa nó đi
    +mã hóa zend vào config giả và dẫn đến file cònig giả nửa......

    5. Data 1 nơi , code 1 nơi, và index 1 nơi
    (copy sinhvienit)
    Mục đích : bạn có 3 site đặt ở 3 host khác nhau, và site này dùng chung 1 data ở 1 host x nào đó

    Bây giờ mình phải cấu hình trên host x cho phép IP của 3 host kia đc phép kết nối tới mysql server của nó

    Cách làm như sau:

    Đăng nhập vào cPanel

    http://data.sinhvienit.net/2010/T07/...T.NET---a1.jpg
    http://data.sinhvienit.net/2010/T07/...T.NET---a2.jpg



    Như vậy, khi khai bào config database tại 3 host kia , các bạn ko khai bào hostname ko phải là localhost nữa mà khai báo IP của host x(Tức là host chứ database)


    ------các bạn nên chạy suppdomains chứ đừng chạy domain chính------------

    diz.abc.com chứ đừng abc.com/diz

    diz.abc.com ->> trỏ sang host khác mà chạy nếu ko index bị deface
    data thì chỉnh trong host >> khi add giửa user và database thì ko chọn phần drop,delete,.....

    ------------------------------------------
    Anti DDOS bằng htaccess
    Bước 1: Tạo file .htaccess tại thư mục bị DDoS access/request liên tục (thông thường là các thư mục public_html, forum, diendan, 4rum, shop, blog, f v.v...). Nội dung file như sau:

    Quote:
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?tendomain.com [NC]
    RewriteRule !antiddos.phtml http://tendomain.com/antiddos.phtml?%{REQUEST_URI} [QSA]
    Bước 2: Tại cùng thư mục, tạo file antiddos.phtml với nội dung:
    Code:
    Quote:
    <?
    $text=$HTTP_SERVER_VARS['QUERY_STRING'];
    $text = preg_replace("#php\&#si",'php?',$text);
    echo('<center><a href=http://tendomain.com'.$text.'>[Click vao day]</a><br>de vao dien dan.</center>');
    ?>
    Theo beehost
    -------------------

    Mình thì mình chả cần làm gì hết vì code mình toàn lấy của người khác ko hà >> đâu cần phải bảo vệ bản quyền
    Deface thì vô tư ,ai thích thì cứ deface >> nếu ko đc thì bot net cho mình tăng rank.
    Thân ! Việt Cà Rem


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Trả lời: 2
    Bài mới gởi: 26-06-2017, 05:57 PM
  2. Giới thiệu phương pháp Hack Local
    By Cơn Gió in forum Hacking & Security
    Trả lời: 8
    Bài mới gởi: 30-10-2013, 09:48 PM
  3. Hướng dẫn giảm tránh Local Attack
    By Cơn Gió in forum Hacking & Security
    Trả lời: 4
    Bài mới gởi: 28-07-2012, 10:06 AM
  4. Hạn chế local attack
    By Tuxedo in forum Hacking & Security
    Trả lời: 8
    Bài mới gởi: 25-03-2012, 07:33 PM
  5. Trả lời: 3
    Bài mới gởi: 15-02-2010, 09:39 AM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •