• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Bảo mật website của bạn với chmod, mã hóa config

G4M

New Member
Hiện nay chủ yếu các bạn hầu như đều dùng Shared Hosting, ít bạn có đủ điều kiện để thuê VPS hay đặt máy chủ riêng :D
Vì thế hôm nay mình sẽ hướng dẫn các bạn thủ thuật đơn giản để bảo vệ cho website của bạn. TUT dưới đây ko hẳn là bảo vệ 100% cho website của bạn, nhưng cũng ít nhiều gây ra khó khăn cho Hacker muốn tấn công site bạn

images.jpeg


Đầu tiên hãy bắt đầu từ việc tiến hành mã hóa file config, file chứa thông tin truy cập CSDL của bạn. Ở đây mình giới thiệu cho các bạn 1 địa chỉ để làm việc đó. Đó là:
http://www.rightscripts.com/phpencode/index.php
Bạn copy nội dung php cần mã hóa rồi paste vào khung sau đó click encode.
Vậy là bạn đã được 1 file config mã hóa nhìn rất là loằng ngoằng, hãy thay nội dung đã đc mã hóa = nội dung cũ của file config :D

**** Tiếp đến là công việc chmod:

Bạn hãy CHMOD: 101 cho tất cả folder ; chmod 400 cho tất file
Trong trường hợp 1 số server chmod 400 cho file bị lỗi thì bạn hãy chmod lại là 404
Sau khi website bạn hoàn thành, hãy ra chmod nốt folder: public_html thành 701

**** Giấu file config đi để che mắt attacker

File config đã được mã hóa, nhưng để cẩn trọng hơn bạn hãy giấu nó đi, đổi đường dẫn tới file config trong code của bạn. (Với VBB hình như là file class_core.php trong includes/ )
Bạn ra khu vực folder /public_html/ và tạo 1 thư mục mới có dạng như :#tuybandatten
Và hãy chuyển file config của bạn vào đây
Sau đó sửa đường dẫn tới file config = đường dẫn mới, ví dụ như là: ../#tuybandatten/config.php
CHú ý là mỗi lần bạn include 1 file ở folder ngoài thì bạn ../ 1 lần, ví dụ file đường dẫn nằm cách file config 2 folder thì phải là: ../../#tuybandatten/config.php
Và cũng đừng quên chmod nốt file config này thành 400 (hoặc 404) và chmod folder#tuybandatten thành 101
 
Sặc đang tính post cái này mà lại chậm chân rùi :)
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
huongbtph Các lỗi bảo mật website thường gặp Kiến thức lập trình 0
toanvietnix Thảo luận SSL - Chứng Chỉ Bảo Mật - Mã hóa toàn bộ thông tin Website - Bảo Vệ Webiste luôn an toàn. VPS & Dedicated Server 0
Admin Sử dụng file .htaccess để tối ưu và bảo mật website Chuyên đề htaccess 1
Admin Bảo mật code website chống source web chống up shell Chống local, attack, symlink, ddos 1
Admin [Tut] bảo mật website chống local, att tốt cơ bản và nâng cao Chống local, attack, symlink, ddos 98
Admin Hướng dẫn chi tiết cách bảo mật tối đa cho website/forum tránh 99% nguy cơ bị Local Vbulletin 2
F [Fshare] Bộ đôi tính năng bảo mật giúp ngăn chặn hacker và bảo vệ tài khoản Tin tức CNTT 0
T Lightning Network của Bitcoin phát hiện có lỗ hổng bảo mật Tin tức CNTT 0
Admin Hướng dẫn khắc phục lỗi bảo mật nghiêm trọng trên vbseo Bảo mật 0
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 patch level 2 SQL injection 1
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 và vbulletin 4.2.3 Exploit 0
Admin Google Chrome 34.0.1847.116 Final - Duyệt web nhanh hơn, dễ dàng hơn và bảo mật hơn Phần mềm 0
Admin Phiên bản Android mới sẽ có nhiều tính năng hỗ trợ doanh nghiệp, tăng cường bảo mật? Android, iOS 0
Tuzoro Bảo Mật Disable các hàm bằng php.ini Bảo mật 0
C Bảo mật 1 chút với .htaccess vs chmod Chuyên đề htaccess 0
Admin Hướng dẫn vá lỗi bảo mật nghiêm trọng cho vbulletin 4 Vbb tutorial 0
B Geeksphone hợp tác với Silent Circle ra mắt smartphone “siêu bảo mật” Tin tức CNTT 0
Admin Symantec giới thiệu loạt phần mềm bảo mật Norton 2014 cho Việt Nam Tin tức CNTT 0
Admin Microsoft hợp tác cùng Facebook tổ chức chương trình thưởng tiền cho việc khám phá lỗi bảo mật Tin tức CNTT 0
Admin Thử nghiệm giải pháp bảo mật Samsung KNOX trên Galaxy Note 3 Tin tức CNTT 1
L0ngHackit Thủ thuật Dọn dẹp và bảo mật trình duyệt chuyên nghiệp Thủ thuật máy tính 0
nhokzodanh Share Bảo mật gmail, tạo mậtkhẩu 2 cho gmail như thế nào? Bảo mật 0
T FBI, DHS cảnh báo lỗ hổng bảo mật trên các thiết bị chạy Android phiên bản cũ Tin tức CNTT 0
ChickenStyle Bảo mật cơ bản cho Wordpress Wordpress 0
S Bảo mật trên Windows 8.1: Kết quả trong 10 năm cải tiến của Microsoft Tin tức CNTT 0
Admin Share code zencms 2.0 fix lỗi bảo mật và update hệ thống Mã nguồn wap 1
Admin Hướng dẫn bảo mật cho whmcs Khác 0
Admin Download Chrome 25 full - hỗ trợ điều khiển bằng giọng nói và vá lỗi bảo mật Phần mềm 0
Myshare Hướng dẫn Wordpress và 7 cách bảo mật cho wordpress Wordpress 0
C Lỗi bảo mật code btw Bảo mật 0
J Hướng dẫn Tăng cường bảo mật AdminCP cho XenForo Kiến thức lập trình 0
S 4 vấn nạn bảo mật đáng sợ nhất 2013 Tin tức CNTT 0
Admin Hướng dẫn fix lỗ hổng bảo mật của johncms Bảo mật 1
Admin Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vbb Khác 0
Admin Hướng dẫn bảo mật wordpress với .htaccess Khác 0
Admin Skype dính lỗ hổng bảo mật nghiêm trọng Tin tức CNTT 0
Admin Hướng dẫn bảo mật cho wordpress Khác 0
Myshare Share Bảo mật chống hack wap upload bằng file .htaccess Chuyên đề htaccess 0
Admin 20 wordpress plugin giúp bảo mật Wordpress 0
DragonHunter Phần mềm PC Bảo vệ tập tin, thư mục bằng 2 lớp mật khẩu Phần mềm 0
Admin Tăng cường bảo mật admincp cho xenforo Bảo mật 0
S "Tiết lộ" những tính bảo mật của GPLX mẫu mới Tin tức, sự kiện thường ngày 0
Kidblood Bảo mật wedsite của bạn bằng cofign và chmod Bảo mật 2
Admin 10 biện pháp bảo mật cho forum (rất hay chú ý nha) Chống local, attack, symlink, ddos 0
Admin Lỗi bảo mật nghiêm trọng 0-day Sử dụng, chia sẻ, hỏi đáp 0
H Help Ai Prồ Về Bảo Mật Cho Johncms Vào Mh Hỏi Tí. Johncms 4
Admin Hướng dẫn bảo mật diễn đàn phpbb3x Chống local, attack, symlink, ddos 3
Admin Bảo mật site tốt hơn với PHP LOCKIT Khác 0
Admin Share code chmod all file trên host bảo mật cao Mã nguồn wap 4
Admin Bảo mật cho VBB ngắn gọn và dể hiểu Bảo mật 4

Similar threads

New posts New threads New resources

Back
Top