• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Hướng Dẫn Cấu Hình Tăng Bảo Mật Cho Hosting Linux.

[King-Game]

New Member
Hiện nay có rất nhiều diễn đàn bị Local Attack và dẫn đến hiện tượng down forum rất nhiều . Bài hướng dẫn này không hoàn toàn có thể giúp các bạn chống được Local Attack mà chỉ hạn chế được phần nào. Nguyên nhân bị Local do những sai lầm chết người của các Admin, ngay cả mình cũng mắc sai lầm rất đáng trách . - CHMOD sai, Forum của mình CHMOD file conf_global.
khong chap nhan php là 666 do đó dễ dàng bị Edit file và lỗi này được TQN khai thác liên tục. Bản thân thư mục CHMOD la 755 do đó trên Server Linux, Config ko kỹ thì toàn bộ cấu trúc Folder và nội dung File đều có thể View được.
- Cấu trúc Forum ko có nhiều sửa đổi so với bản gốc nên attacker có thể dễ dành đoán biết vị trí các file quan trọng cần để lấy thông tin .
- Các thông tin quan trọng không hề được mã hóa .(cái này thì hạn chế một chút )
- Các thông tin quan trọng và cácAction can thiệp đến CSDL ko được bảo vệ bởi các firewall Thực ra Local Attack có thể làm được rất nhiều thứ nguy hiểm hơn và khả năng chống cự là không thể nếu như bạn ko Zendcode và không có một Server tốt (có thể chống được Remview, CGI Telnet==> đây là hai công cụ Local rất tốt, chưa kể đến SSH Local nếu có Shell) Do đây là bài viết về bảo mật vả lại cũng ko muốn phổ biến kỹ thuật Hack nguy hiểm này nên tôi chỉ trình bày sơ qua các nguyên nhân dẫn đến tình trạng bị LocalAttack rất phổ biến hiện nay ở VN .
Từ các phân tích trên có một số khuyến nghị tôi xin đưa ra để mọi người khắc phục :
- Mã hóa thông tin, các bạn có thể mã hóa thông tin lại và việc này sẽ vô hiệu hóa được việc cácthông tin quan trọng của bạn bị đánh cắp .
- Download phần mềm Zendcode
CHMOD cho đúng, các bước sau đây rất quan trọng để bạn chống Local nên đề nghị các bạn chú ý thực hiện cho đúng :
+ CHMOD thư mục Public_html thành 710 thay vì 750 mặc định việc này sẽ giúp bạn bảo vệ được cấu trúc Website của mình.
+ CHMOD thư mục là 710 và cố gắng đừng bao giờ CHMOD 777, có một số folder ko quan trọng, bạn có thể CHMOD 755 để có thể hiện thị đúng và đầy đủ một số nội dung trong Folder đó .
Chú ý thế này, một số Server hỗ trợ CHMOD thư mục được 101, nếu Server của bạn hỗ trợ cái này thì hãy sử dụng nó, vì biện pháp CHMOD này rất an toàn, đến ngay cả Owner cũng ko thể xem được cấu trúc Folder ngay cả khi vào FTP. Hiện tôi chỉ thấy có Server của Eshockhost.net là hỗ trợ cái này
+ CHMOD File là 600 và nhớ rằng đừng bao giờ để là 666 nếu có việc cần 666 thì bạn CHMOD tạm để sử dụng lúc đó, sau đó hãy CHMOD lại ngay. Đối với các Server hỗ trợ CHMOD file 404 bạn hãy CHMOD như vậy, ví dụ Server Eshockhost.net
- Thay đổi cấu trúc, tên file mặc định có chứa các thông tin quan trọng . Nếu có thể hãy thay đổi cả cấu trúc CSDL nếu bạn làm được .
- Thiết lập các tường lửa truy cập Admin mà ko sử dụng đến CSDL, mã hóa User/Pass thì càng tốt, ngoài ra có hệ thống kiểm tra tác vụ của MOD, Admin ... nếu quyền hạn xác nhận mới được thực hiện (cái này Matrix sử dụng rất thành công) .
Trên đây là hướng dẫn từng bước giúp các bạn cố gắng chống Local attack, dù sao đây cũng chỉ là hướng dẫn cơ bản, trong quá trình thực hiện, các bạn nên linh động hơn một chút, nếu có thêm ý tưởng gì mới thì hãy cùng nhau thảo luận tại đây.
Hy vọng bài viết sẽ giúp các Admin bảo mật tốt hơn diễn đàn của mình.
-Vbb thì chmod 400 files config.php nằm trong thư mục includes
-Với IBP thì chmod file conf_global.php
-Với wordpress thì chmod 400 files wp_config.php
-Với Joomla thì chmod 400 configuration.php
Tất cả những file lưu thông tin database thì các bạn vui lòng CHMOD sang 711 để bảo mật cho site
Đối với hệ thống phpBB: Chúng tôi khuyến cáo bạn phải thay đổi ngay cấp phép cho tập tin config.php thành 640 hoặc ít nhất là 644 (Ví dụ: CHMOD 640 cho tập tin config.php).
Sai lầm là ở đây 644 hay 640 đều có thể bị read file, Chúng tôi đã khuyến cáo chmod 600 -nhắc lại lần nữa file config chứa thông tin database không được chmod 640 hoặc 644 nếu các bạn không muốn bị local attack nếu các bạn không làm hoặc chmod không đúng như hướng dẫn thì coi như bài này không tác dụng.
Tổng kết:
Đối với những thư mục quan trọng thì chmod tối thiểu là 711 không thì là 111.
Còn với file .PHP thì tốt nhất là 400
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
D Share Hướng dẫn tạo cấu trúc php sửdụng hàm GET hoặc POST All Shared Scripts 0
Admin Video hướng dẫn cấu hình vps để làm wap/web VPS & Dedicated Server 0
katy Android Hướng dẫn đổi điểm KNDL và điểm tích lũy MobiFone lấy data Điện thoại di động 0
katy Android Hướng dẫn đổi điểm KNDL và điểm tích lũy MobiFone lấy data Điện thoại di động 0
katy Android Hướng dẫn đổi điểm KNDL và điểm tích lũy MobiFone lấy data Điện thoại di động 0
4gfree HƯỚNG DẪN BUG DATA NHÀ MẠNG MIỄN PHÍ Tin tức CNTT 0
katy Android Hướng dẫn thanh toán cước trả sau Mobifone nhận chiết khấu cao Điện thoại di động 10
vinhdlp Hướng dẫn Hướng dẫn cách ứng tiền mạng Viettel đơn giản cho thuê bao Mạng internet 0
cuongpro9x HƯỚNG DẪN - ĐĂNG KÝ TÀI KHOẢN NGÂN HÀNG MBBANK NGAY TẠI NHÀ Trò chuyện linh tinh 0
nutevnn Help Nhờ hướng dẫn fix html trong PHP PHP 0
F Hướng dẫn xây dựng rạp phim tại nhà với Kodi Tin khoa học, sản phẩm mới 1
huongbtph Hướng dẫn viết bài viết chuẩn Seo Hosting / Domain 0
V Hướng dẫn tạo logo giống Xenforo Xenforo 4
tunglamed Hướng dẫn thuê bao MobiFone kiểm tra tin nhắn mạo danh ngân hàng Điện thoại di động 4
cuongpro9x Hướng dẫn buff key 1.1.1.1 tự làm tại nhà Mạng internet 1
cuongpro9x Hướng dẫn xem tổng số tiền đã mua hàng trên shopee Trò chuyện linh tinh 0
cuongpro9x Hướng dẫn cài và kích hoạt ExpressVPN Phần mềm 0
Admin Hướng dẫn tải video tiktok không bản quyền bởi tuoitreit.vn - download video tiktok without watermark Thảo luận chung 0
Admin Hướng dẫn fix lỗi tắt kiếm tiền (TKT) lỗi quốc gia Ad Breaks Tut, tool, mmo 0
starmanh Hướng dẫn Hướng dẫn hack data tốc độ cao APP 1.1.1.1 Phần mềm 0
dammechiase Dowload Phần mềm Adobe Photoshop CC 2018 mới nhất Hướng Dẫn Cài Đặt Phần mềm 0
dammechiase Download Tải Office 2016 Full – Video hướng dẫn cài đặt chi tiết bản chuẩn nhất Phần mềm 0
dammechiase Dowload Phần mềm CorelDRAW Graphics Suite X9 Mới Nhất Full Crack Bản chuẩn kèm hướng dẫn cài đặt Phần mềm 0
dammechiase Tải bộ cài Office 2007 - Hướng dẫn cài đặt Office 2007 chi tiết Phần mềm 0
dammechiase Dowload phần mềm UltraISO Mới nhất phần mềm tạo ổ đĩa ảo mới nhất full key bản chuẩn kèm hướng dẫn Phần mềm 0
T Hướng dẫn làm việc local repo và remote repo trong Git Tin tức CNTT 0
T Hướng dẫn tìm (lookup) dữ liệu trong bảng tính (Excel/GoogleSheets) Tin tức CNTT 0
cuongpro9x Share Hướng Dẫn Nhận Free Domain .Co.Uk 1 Yea Chia sẻ mã giảm giá 3
N Hướng dẫn thiết kế tờ rơi Poster cafe bằng Photoshop. Góc thành viên học tập 0
Admin Hướng dẫn nâng cấp từ Windows 10 Home Single Language lên Enterprise và Pro - How to upgrade Windows 10 Home SL to Enterprise and Pro Hệ điều hành 6
N Hướng dẫn thiết kế theo đeo nhân viên bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế Standee ice cream bằng Photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế Poster du lịch bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế Poster du lịch biển bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế banner Nước cam bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế Standee Bất động sản bằng Photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế Menu nhà hàng bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế banner bán hàng mật ong bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế Poster dâu tây bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn cắt ghép hình trái dâu bằng photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế CV xin việc bằng Photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế banner bán hàng bằng Photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế banner quảng cáo bằng Photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế tờ gấp 3 bằng Photoshop [Mặt ngoài] Part 1 Góc thành viên học tập 0
N Hướng dẫn thiết kế bao thư bằng illutrator cc2018 Góc thành viên học tập 0
N Hướng dẫn thiết kế Poster rượu bằng photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế tờ rơi bất động sản bằng Photoshop. Góc thành viên học tập 1
N Hướng dẫn thiết kế tở rơi bằng Photoshop. Góc thành viên học tập 0
N Hướng dẫn thiết kế Banner Roll up bằng Photoshop Góc thành viên học tập 0
N Hướng dẫn thiết kế banner Slide website bằng Photoshop Góc thành viên học tập 0

Similar threads

New posts New threads New resources

Back
Top