• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Hướng dẫn xử lý website sau khi bị hack.

chickIT

New Member
Dù bạn có bảo mật website như thế nào đi chăng nữa thì không có nghĩa là nó đã được an toàn tuyệt đối. Và sự thật là website của bạn vẫn có thể bị tấn công, bị hack! Nó cũng giống như việc mang laptop ra đường là có thể bị mất cắp vậy, không thể tránh được! Tuy nhiên nhờ việc “phòng thủ” kỹ như đã hướng dẫn ở trên, chúng ta hoàn toàn có thể kiểm soát sự cố. Tùy tùng trường hợp bị hack mà bạn cần có phương án đối phó vụ thể. Với trường hợp nặng và khó chống đỡ nhất là site của bạn bị hack local thì bạn cần thực hiện ngay biện pháp sau:

  • Báo nhà cung cấp host để được hỗ trợ.
  • Nếu họ không hỗ trợ, bạn cần làm các bước tiếp theo:
  • Đóng của site ngay lập tức (nếu là Share hosting thì bỏ qua bước này, nếu là VPShoặc Server thì đóng của tất cả các dịch vụ: web, FTP, mail…. trên cùng máy chủ).
  • Không sửa đổi hoặc xóa bất kể file nào.
  • Sao lưu đầy đủ (backup full) toàn bộ code, CSDL, và logs (file logs của hosting rất quan trọng, giúp chúng ta truy tìm nguyên nhân hoặc dấu viết của hacker) của hosting của site cũ và tải về máy của bạn để có thể khôi phục lại nó.
  • Đổi mọi mật khẩu tài khoản, mật khẩu email, mật khẩu hosting, mật khẩu cơ sở dữ liệu, mật khẩu FTP, mật khẩu mail sử dụng dịch vụ SMTP…, quét virus máy tính của bạn cẩn thận đề phòng máy tính bị dính virus và các phần mềm gián điệp.
  • Xóa sạch hosting để đảm bảo host của bạn sạch (không có nghĩa là host của bạn đã an toàn nếu bị hack local).
  • Cài lại bằng một bản NukeViet tương ứng, đảm bảo nó sạch bằng cách tải về từ đây: http://code.nukeviet.vn.
  • Sau đó sử dụng cơ sở dữ liệu và các tệp tin dữ liệu của site cũ để chuyển sang site mới, hãy đảm bảo không bị sót shell trên site.
  • Cuối cùng đừng quên nâng cấp lên bản NukeViet mới nhất.
  • Nếu sử dụng share hosting mà bị hack local, tốt nhất hãy đổi nhà cung cấp host.
  • Nếu bạn không đủ khả năng kiểm tra bị hack như thế nào liên hệ với Ban Quản Trị NukeViet để được giúp đỡ.
Lưu ý: Các hosting dùng chung (Share hosting) thường dễ bị hack hơn các máy chủ ảo (Virtual private server - VPS) hoặc máy chủ riêng (Dedicated Server). Vì với các hosting dùng chung, chỉ cần một site bị hack là tất cả các site dùng chung server đều có thể bị tấn công thông qua phương thức hack local.
 
Hay nhưng không thực tế ý.
1/ local thì nhanh diễn ra khoảng 15 hay 30 là xong 1 site cơ bản, bảo mật kém.
2/Còn bảo mật pro hơn nữa là 1h or 1h vì nó bảo mật kĩ quá xài all biện pháp tìm config,admincp,v.v..
3/Trong giây lát thì zip data zencode backup, zip code leech file rất nhanh.
4/ đa số anh em xài host share là chính, free v.v...
cách bảo mật còn hạn chế rất nhiều
5/Có anh em nào pro đâu mà thêu VPS, DC tháng mấy triệu VPS, DS thì mười mấy triệu, ngoại trừ công ty
6/ Test anh em trên rum có ai backup code thường xuyên down về PC nhỉ?
7/Nói chung là k thể kiểm soát hết

Góp ý tí:
Nếu làm vbb thì bỏ ra 1 ít time về tìm code, bảo mật.
Backup thường xuyên code và data khoảng 2 or 3 ngày.(điều kiện thời gian).
Nếu xài tool thì phải có host ngon nữa.
Hạn chế xài ở mạng công cộng như wifi,tiệm net(Xài soft đảm bảo như cms,avira,kis...).
Đa số anh em làm code thì k kiểm tra code trước.
 

Facebook Comments

Similar threads

New posts New threads New resources

Back
Top