• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

[Tut] bảo mật website chống local, att tốt cơ bản và nâng cao

Admin

Well-Known Member
Staff member
Administrator
-- Bắt đầu nào--
I. Kĩ thuật căn bản
1. Check Shell
Tất nhiên nếu bạn đang sử dụng 1 host 'ngon' thì công việc này sẽ được QTV host làm hàng ngày . Tuy nhiên, vẫn nên có 1 chút kĩ thuật chứ nhỉ ? Mình chỉ có 3 phương pháp thôi:
- Ngồi mò từng file một (làm theo pp này có mà điên nhở)
- Check shell trực tiếp trên host. Download code [này] và làm theo HD.
- Download hết code về máy tính và check bằng KIS, NIS,... cách này lâu nhưng an toàn nhất. Khi backup code, bạn có thể thực hiện luôn thao tác này. Rất tiện lợi phải không ? Hì.
2. Giấu thư mục root
Nếu để code ở public_html , www, htdocs chẳng phải các bạn đang để hết của cải của mình ở ngoài sân sao ? À tạo thêm vài folder nữa.
home/hocit/public_html/jin/da/tai/@4rum/ giấu thế đc chưa ? Thế mỗi lần mem vào forum lại phải nhập link rắc rối thê à ? Nếu nó vào được public thì lần theo dấu vết nó sẽ thấy @4rum ? Đó là cái hại của park domain mặc định. Sao bạn ko dùng chức năng add-on domain .khi add domain sẽ có chỗ để bạn nhập đường dẫn làm folder gốc của domain. Hacker sẽ lầm tưởng bạn đặt code ở public, hay nếu biết ý đồ của bạn cũng rất khó khăn cho hắn khi tìm cái đường dẫn phức tạp kia. Hehe.
3. Giấu file cấu hình
Khi hacker xâm nhập đc thì ta phải cho hắn 1 thử thách chứ nhỉ ? Giấu file cấu hình đi thì sao ? Tạo 1 thư mục có dấu # ở trước. Vd #jin (dấu # có thể ngăn cản con shell thực thi lệnh)
Bỏ file cấu hình vào đó. Edit lại link trong hàm include ở các file liên quan. Thường thì sẽ có 1 file include file cấu hình, còn các file khác sẽ include file đó. Bạn chỉ cần tìm ra nó và edit là ok. (tự tìm hiểu)
vd: đoạn mã sau
Code:
include 'config.php';
thì ta sửa config.php thành #jin/config.php
II. Nâng cao 1 chút
1. Chmod (phân quyền)
Làm theo đừng hỏi tại sao nhé.
a. ChMod public_html 501, lỗi thì nâng lên 701 or 710
b. Chmod tất cả folder 101 (trừ các folder code yêu cầu chmod 755,777) nếu ko đc thì nâng lên 701 . Chmod tất cả các file 404, nếu ko đc thì nâng lên 704.
c. Chmod file quan trọng: config.php , db.php , index.php thành 100, lỗi thì nâng lên 400.
Có thể dùng wapFTP chmod hàng loạt cho nhanh.
2. Bảo mật với php.ini và .htaccess
a. Tạo file php.ini với nội dung sau:
Code:
disable_functions = passthru, system, shell_exec, exec, dir, readfile, virtual, proc_terminate
safe-mode = on
display_errors = off
log_errors = on
(dis một số hàm, nâng safe-mode, ko cho phép thông báo lỗi khi code gặp sự cố, bật chức năng ghi lại lỗi - ở file error_log hay sao ý )
Chmod cho file này 444 và copy sang các thư mục như là admin, users,.. Tất nhiên, nó phải có ở thư mục root
b. - Nếu code hỗ trợ upload, hãy vào thư mục lưu trữ file, tạo .htaccess với nội dung:
php_admin_flag engine off , chmod 444.
- Một số thư mục code yêu cầu chmod 777 (rất nguy hiểm). Ko làm theo thì code lỗi. Ta cứ chmod như thế và tạo file .htaccess với nội dung:
AddHandler default-handler php
Options -ExecCGI -IncludesFile

thế là ổn.
III. Lưu ý
- Không dùng user/pass host làm u/p data viết vào config.
- Không cấp phép drop cho user data. Tránh TH nó ức nó drop hết data
- Check file lạ trước khi upload to host, tránh run file đc gửi từ email lạ.
- Cập nhật lỗi và update phiên bản thường xuyên
- Nhớ backup đều đặn nhé (biết rồi, khổ nắm, nói mãi)
Ai thấy hay thanks nhé
 
Chủ đề tương tự nữa
 
Ừm, nghe thấy hợp lí đó
mà ông post thì bỏ QUOTE đi, gấy khó khăn trong việc copy code. . .
 
Bỏ quote lỗi hết dòng, chịu khó nhé
 
Sao lại lỗi bỏ vào thẻ khác đi. . .
Mà sao cái forum vbb của tui kì lắm, mới làm cái 4rum vbb, k có pass, vào data edit email rùi, sau đó dùng chức năng quên mk mà nó cứ báo lỗi. . . Nản thật. . .
 
Sao lại lỗi bỏ vào thẻ khác đi. . .Mà sao cái forum vbb của tui kì lắm, mới làm cái 4rum vbb, k có pass, vào data edit email rùi, sau đó dùng chức năng quên mk mà nó cứ báo lỗi. . . Nản thật. . .
uh, đã hd fix lỗi đó trong box vbb nhé, search lại giúp m
 
Báo
The answer given for the random question was incorrect trong khi nhập đúng là sao nhỉ?

----------> Bổ sung bài viết lúc 04:17 <----------> Bài viết trước lúc 04:17 <----------

1+1=? (Trả lời bằng chữ
và viết bằng tiếng việt
không dấu)

----------> Bổ sung bài viết lúc 04:19 <----------> Bài viết trước lúc 04:17 <----------

Muốn set lại home url mà chịu. . .
 
Vào humanveryfi chọn off nhé..,
 
Mới pem trưa xong,
mà lỗi này là lỗi gì thế ông thắng. . .
 
Ông hd tdùng chức năng add-on domain đi, chưa dùng bgiờ. . .
 
Vào host chọn addon domain, nhập domain rồi create
 
admincp/option nhé..

ôg xem lại chứ trong admincp làm gì có foder options

----------> Bổ sung bài viết lúc 05:36 <----------> Bài viết trước lúc 05:35 <----------

Vào host chọn addon domain, nhập domain rồi create

nó bắt nhập nhiều ô mà. . . . .

----------> Bổ sung bài viết lúc 05:38 <----------> Bài viết trước lúc 05:36 <----------

Vào humanveryfi chọn off nhé..,

chi tiết tí đi ông. . . . .
 
Admincp > Settings > Option Human Verify nhé
 
Không nhớ tôi đã hd fake login admincp à
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Tut bảo mật gmail tuyệt đối Thảo luận wap việt 2
Q Cần mua tut reg domain bằng CCN Hỏi đáp về domain & hosting 2
Admin Share tut bắn reach ads Facebook mới nhất dùng thẻ cứng Tut, tool, mmo 2
Admin Share tut ân hạn Facebook mới nhất 2020 Tut, tool, mmo 2
Admin Tut kháng Ad Breaks bị tắt kiếm tiền thành công Tut, tool, mmo 0
Admin Share một số tut chiến Facebook Ad Breaks theo kinh nghiệm Tut, tool, mmo 0
S [Tut]Basic Hacking - Hacking cơ bản Exploit 0
Smobi Share [Tut] Làm một vật trở nên trong suốt bằng PTS Thiết kế đồ họa 0
KhangSkull [TUT] Khai thác SQLi dạng .html SQL injection 0
Admin Tut reseller domain không die Tut, tool, mmo 1
Admin Share video tut reg domain quốc tế free bằng ccv thực vật Tut, tool, mmo 0
Hero Share TUT Local Full 2012 Tut, tool, mmo 6
Admin [Tut] hack bạn gái cho it Thơ, báo, tạp chí 2
H Tut Hack Card Viettel Số Lượng Ko Giới Hạn Trò chuyện linh tinh 14
Admin Share Tut Spam Facebook Tut, tool, mmo 0
blog4me Share Tổng hợp một số TUT chơi CC Security - Local - Hacking 2
S TUT Vps Free 1 Tháng VPS & Dedicated Server 1
Myshare Share Tut hướng dẫn add site(tên miền) lên google Hosting / Domain 0
Admin Share tut reg domain .vn 2013 - nhanh không nát Tut, tool, mmo 3
Hero [TUT] Reg Domain, VPS, Hosting Đủ Loại Security - Local - Hacking 11
Admin Share tut đâm domain .my free 1-5 year Tut, tool, mmo 2
Admin Share Tut Hosting Pháp Disk 512mb Bw Unlimited Tut, tool, mmo 0
Admin Share tut reg domain bằng ccv, ccn 1-10 years Tut, tool, mmo 2
Admin Share tut ship giầy nhầm nước Tut, tool, mmo 5
V Hướng dẫn [TUT] Gửi email từ localhost bằng Mercury Mail VPS & Dedicated Server 0
V Share [Cash Out] Tut site cash PP&CC về PPVN đang được thịnh hành Hacking 0
V Share [Tut] Fake Ip từ A đến Z Hacking 0
V Share [Tut] Hack site lỗi SQLi với Havij + Up shell - Guan™ Hacking 0
V Share [TUT] sữ dụng Botnet ZEUS chi tiết Hacking 0
K Xin anh em co tut an gift Hacking 0
S [tut] domain .*** free = ccn Hosting & Domain Free 0
J Share [Tut] Fake Ip từ A đến Z Security - Local - Hacking 0
S Share [Shipping Tut] Key KIS 2012, KIS 2013, NIS 2012, MS.... Hacking 1
Admin [Tut] domain yahoo 5 năm Tut, tool, mmo 15
X Share [TUT] Đăng kí domain .me 1 năm miễn phí Hosting & Domain Free 14
Admin Share tut ship nước hoa bằng ccv Tut, tool, mmo 7
Admin [Tut] sql dạng html Tut, tool, mmo 2
V [TUT] VPS Win/Linux UK VPS & Dedicated Server 6
Admin [Tut] Case iPhone+clo Tut, tool, mmo 2
Admin [Tut] reg domain .me miễn phí 100% Tut, tool, mmo 3
V [TUT] quần áo chơi chơi lẤy ccv Tut, tool, mmo 30
V [Tut] Áo phông Nam nữ direct free tax 2 Tut, tool, mmo 2
Admin [Tut] sql bypass 406 cực cơ bản cho newbie Tut, tool, mmo 0
Admin 200 tut của hce Tut, tool, mmo 3
Admin [Tut] cách chọn size để ship đồ Tut, tool, mmo 0
Admin [Tut] bypass admin cpanel Tut, tool, mmo 0
Admin [Video tut] “hack facebook” tut tiếc cho bằng anh bằng em Hacking 0
S tut tạo yahoo bằng số mr.reeon Sử dụng, chia sẻ, hỏi đáp 1
Admin Tut up shell drupal Local attack 0
S TUT reg nick yahoo nhanh chóng Phần mềm 0

Similar threads

New posts New threads New resources

Back
Top