• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Hướng dẫn bảo mật cho whmcs

Admin

Well-Known Member
Staff member
Administrator
1- Di chuyển các thư mục attachments, downloads & templates_c

WHMCS cần phải tham chiếu trược tiếp vào 3 thư muc “attachments”, “downloads” và “templates_c” (tức là nó thê ghi lên những thư mục này) và do đó trong quá trình cài đặt nó tự Chmod cho những thư mục này thành 777(được ghi vào bất cứ ai và bất cứ thứ gì). Đây sẽ là miếng mồi ngon cho hacker mũ đen rình rập sẽ nhòm ngó tới hệ thống của bạn. Chính vì thế mà ta phải di chuyển nó đi chỗ khác hoặc đổi tên nó đi để người ta không biết đến nó. Những nếu bạn di chuyển các thư mục này thì bạn phải nói cho WHMCS biết là nó nằm ở đâu, vị trí mới, tên mới của nó là gì. Vậy làm sao để báo đây? Rất đơn giản, bạn chỉnh sửa trong file configuration.php

$templates_compiledir = "/home/username/templates_c/";
$attachments_dir = "/home/username/attachments/";
$downloads_dir = "/home/username/downloads/";
2- Thay đổi tên thư mục Admin

Mộ số người sẽ nhòm ngó vào quảnl ý Admin của bạn, để bảo vệ nó bạn nên đổi tên thư mục này đi. Đổi tên nào mà chỉ mình mình biết thôi, và cũng nhớ thông báo cho WHMCS biết là nó đang ở đâu và tên là gì bằng cách sửa file configuration.php nhé:
Code:
[COLOR=#333333][FONT=Helvetica Neue]      $customadminpath = "myfoldername";[/FONT][/COLOR]

3- Hạn chế truy cập bằng IP

Bạn nên tạo một file .htaccess với nội dung:

order deny,allow
allow from 12.34.5.67
allow from 98.76.54.32
deny from all

Với allow from là những địa chỉ IP mà bạn muốn đăng nhập vào (cho phép)
Và deny from all là loại đi tất cả những cái gì khác ngoài allow
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Hướng dẫn vá lỗi bảo mật nghiêm trọng cho vbulletin 4 Vbb tutorial 0
Admin Symantec giới thiệu loạt phần mềm bảo mật Norton 2014 cho Việt Nam Tin tức CNTT 0
Admin Microsoft hợp tác cùng Facebook tổ chức chương trình thưởng tiền cho việc khám phá lỗi bảo mật Tin tức CNTT 0
nhokzodanh Share Bảo mật gmail, tạo mậtkhẩu 2 cho gmail như thế nào? Bảo mật 0
ChickenStyle Bảo mật cơ bản cho Wordpress Wordpress 0
Myshare Hướng dẫn Wordpress và 7 cách bảo mật cho wordpress Wordpress 0
J Hướng dẫn Tăng cường bảo mật AdminCP cho XenForo Kiến thức lập trình 0
Admin Hướng dẫn bảo mật cho wordpress Khác 0
Admin Tăng cường bảo mật admincp cho xenforo Bảo mật 0
Admin 10 biện pháp bảo mật cho forum (rất hay chú ý nha) Chống local, attack, symlink, ddos 0
H Help Ai Prồ Về Bảo Mật Cho Johncms Vào Mh Hỏi Tí. Johncms 4
Admin Bảo mật cho VBB ngắn gọn và dể hiểu Bảo mật 4
K Hướng Dẫn Cấu Hình Tăng Bảo Mật Cho Hosting Linux. Chống local, attack, symlink, ddos 0
Admin Bảo mật hơn cho password - Web programer Bảo mật 0
Admin Bảo mật thêm cho vbb phần III Bảo mật 0
Admin Bảo mật thêm cho vbb phần II Bảo mật 0
Admin Bảo mật thêm cho vbb phần I Bảo mật 0
Admin Security Guidelines - Hướng dẫn bảo mật cho vbb Chống local, attack, symlink, ddos 2
Admin Phương pháp chống hack và bảo mật tốt cho vbb Chống local, attack, symlink, ddos 8
Admin Hướng dẫn bảo mật chatbox cho vbb Khác 0
vancongpham mã hóa code HTML, bảo vệ bằng mật khẩu, bảo mật cho trang web của bạn. Mã hoá - giải mã 0
Admin Hướng dẫn chi tiết cách bảo mật tối đa cho website/forum tránh 99% nguy cơ bị Local Vbulletin 2
F [Fshare] Bộ đôi tính năng bảo mật giúp ngăn chặn hacker và bảo vệ tài khoản Tin tức CNTT 0
huongbtph Các lỗi bảo mật website thường gặp Kiến thức lập trình 0
T Lightning Network của Bitcoin phát hiện có lỗ hổng bảo mật Tin tức CNTT 0
toanvietnix Thảo luận SSL - Chứng Chỉ Bảo Mật - Mã hóa toàn bộ thông tin Website - Bảo Vệ Webiste luôn an toàn. VPS & Dedicated Server 0
Admin Hướng dẫn khắc phục lỗi bảo mật nghiêm trọng trên vbseo Bảo mật 0
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 patch level 2 SQL injection 1
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 và vbulletin 4.2.3 Exploit 0
Admin Google Chrome 34.0.1847.116 Final - Duyệt web nhanh hơn, dễ dàng hơn và bảo mật hơn Phần mềm 0
Admin Phiên bản Android mới sẽ có nhiều tính năng hỗ trợ doanh nghiệp, tăng cường bảo mật? Android, iOS 0
Tuzoro Bảo Mật Disable các hàm bằng php.ini Bảo mật 0
C Bảo mật 1 chút với .htaccess vs chmod Chuyên đề htaccess 0
B Geeksphone hợp tác với Silent Circle ra mắt smartphone “siêu bảo mật” Tin tức CNTT 0
Admin Thử nghiệm giải pháp bảo mật Samsung KNOX trên Galaxy Note 3 Tin tức CNTT 1
L0ngHackit Thủ thuật Dọn dẹp và bảo mật trình duyệt chuyên nghiệp Thủ thuật máy tính 0
T FBI, DHS cảnh báo lỗ hổng bảo mật trên các thiết bị chạy Android phiên bản cũ Tin tức CNTT 0
S Bảo mật trên Windows 8.1: Kết quả trong 10 năm cải tiến của Microsoft Tin tức CNTT 0
Admin Share code zencms 2.0 fix lỗi bảo mật và update hệ thống Mã nguồn wap 1
Admin Download Chrome 25 full - hỗ trợ điều khiển bằng giọng nói và vá lỗi bảo mật Phần mềm 0
C Lỗi bảo mật code btw Bảo mật 0
S 4 vấn nạn bảo mật đáng sợ nhất 2013 Tin tức CNTT 0
Admin Hướng dẫn fix lỗ hổng bảo mật của johncms Bảo mật 1
Admin Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vbb Khác 0
Admin Hướng dẫn bảo mật wordpress với .htaccess Khác 0
Admin Skype dính lỗ hổng bảo mật nghiêm trọng Tin tức CNTT 0
Admin Sử dụng file .htaccess để tối ưu và bảo mật website Chuyên đề htaccess 1
Myshare Share Bảo mật chống hack wap upload bằng file .htaccess Chuyên đề htaccess 0
Admin 20 wordpress plugin giúp bảo mật Wordpress 0
DragonHunter Phần mềm PC Bảo vệ tập tin, thư mục bằng 2 lớp mật khẩu Phần mềm 0

Similar threads

New posts New threads New resources

Back
Top