Trở về   Cộng đồng IT > SECURITY ZONE > Security

Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
  #1 (permalink)  
Cũ 27-01-2010, 02:19 PM
xuanmao87's Avatar
Member
 
Tham gia ngày: Dec 2009
Bài gửi: 92
Thanks: 21
Thanked 6 Times in 4 Posts
Default Một vài biện pháp bảo mật thêm cho diễn đàn

Tôi đưa ra một giả thiết rằng tài khoản Admin trên forum bạn bị ai đó chiếm lấy bất hợp pháp (thông qua đoán pass, cài troyzan, ăn cấp password cookie...).


Vấn đề đặt ra ở đây là sẽ phải có một pass thứ 2 để ngăn chặn bước chân của kẻ muốn tấn công forum bạn lại chứ
Thông thường thì một số bạn dùng htaccess tôi sẽ cung cấp cho các bạn thêm một cách làm nữa:

Cách thiết lập:

Bạn edit file global.php từ thư mục admincp của diễn đàn (không phải global.php nằm bên ngoài index)

-Bạn tìm
Mã:
<?php
-Thêm vào sau đó
Mã:
//Khai bao dang nhap
$config['dn2_dnp'] = 'usename';
$config['mk2_dnp'] = 'password';

if ($_SERVER['PHP_AUTH_USER'] != $config['dn2_dnp'] || $_SERVER['PHP_AUTH_PW'] != $config['mk2_dnp']){
header('WWW-Authenticate: Basic realm="Xin vui long khai bao thong tin yeu cau truoc khi duoc chuyen den bang dang nhap"');
header('HTTP/1.0 401 Unauthorized');


//Trang sẽ hiển thị khi thông tin khai báo sai bét. Hỗ trợ HTML nên bạn có thể thiết kế một trang đẹp hơn
echo '<center>Đi chổ khác chơi đi chú em. Nhấn nút biến!</center>';
exit;
}
-Save lại với mã là UTF-8



Bạn làm thêm một cái nữa ở modcp để bảo mật cho staff của mình luôn.
__________________
Chung sức xây dựng Cộng Đồng IT nào các bạn: http://congdongit.org

Hãy chia sẻ những gì bạn có & Nhận lấy những gì bạn cần
http://vnvip1.com



thay đổi nội dung bởi: xuanmao87, 30-01-2010 lúc 03:21 PM
Trả Lời Với Trích Dẫn
  #2 (permalink)  
Cũ 30-01-2010, 03:29 PM
xuanmao87's Avatar
Member
 
Tham gia ngày: Dec 2009
Bài gửi: 92
Thanks: 21
Thanked 6 Times in 4 Posts
Default

Thay đổi tên folder admincp / modcp
Bài viết này cũng chỉ là 1 phần nhỏ giúp các bạn thôi.Hi
Tránh bị hack vào folder admincp / modcp, đổi tên folder admincp / modcp
B1: Vào folder include/config.php tìm đoạn:
Trích:
$config['Misc']['admincpdir'] = 'admincp';
$config['Misc']['modcpdir'] = 'modcp';
thay vào tên gì bạn muốn
B2: Đổi tên 2 folder admincp / modcp trong root giống như tên khi nãy bạn đã đổi
__________________
Chung sức xây dựng Cộng Đồng IT nào các bạn: http://congdongit.org

Hãy chia sẻ những gì bạn có & Nhận lấy những gì bạn cần
http://vnvip1.com


Trả Lời Với Trích Dẫn
  #3 (permalink)  
Cũ 30-01-2010, 03:41 PM
xuanmao87's Avatar
Member
 
Tham gia ngày: Dec 2009
Bài gửi: 92
Thanks: 21
Thanked 6 Times in 4 Posts
Default

Đổi tên file config:
Cài đặt:
Bước 1: Mở includes/class_core.php :
Tìm:
Trích:
include(CWD . '/includes/config.php');

if (sizeof($config) == 0)
{
if (file_exists(CWD. '/includes/config.php'))
{
// config.php exists, but does not define $config
die('<br /><br /><strong>Configuration</strong>: includes/config.php exists, but is not in the 3.6+ format. Please convert your config file via the new config.php.new.');
}
else
{
die('<br /><br /><strong>Configuration</strong>: includes/config.php does not exist. Please fill out the data in config.php.new and rename it to config.php');
}
}
Thay thế bằng:
Trích:
include(CWD . 'XXXXX');

if (sizeof($config) == 0)
{
if (file_exists(CWD. 'XXXXX'))
{
// config.php exists, but does not define $config
die('<br /><br /><strong>Configuration</strong>: includes/config.php exists, but is not in the 3.6+ format. Please convert your config file via the new config.php.new.');
}
else
{
die('<br /><br /><strong>Configuration</strong>: includes/config.php does not exist. Please fill out the data in config.php.new and rename it to config.php');
}
}
Ngay phần XXXXX đường dẫn đến file config mới
VD: admincp/mynewconfig.php or includes/configuration.php
__________________
Chung sức xây dựng Cộng Đồng IT nào các bạn: http://congdongit.org

Hãy chia sẻ những gì bạn có & Nhận lấy những gì bạn cần
http://vnvip1.com


Trả Lời Với Trích Dẫn
  #4 (permalink)  
Cũ 30-01-2010, 05:20 PM
huyan0702's Avatar
Moderator
 
Tham gia ngày: Dec 2009
Bài gửi: 286
Thanks: 27
Thanked 27 Times in 26 Posts
Default

Mấy cách này đều hay cả, nhưng nếu bị local thì mình nghĩ cái này ko ăn thua, chủ yếu là chmod mình thế nào và trình tên cao thủ đó đến đâu thôi. Bị local thì ức chế lắm.. Hix!
__________________
Diễn đàn xây dựng


Domain quốc tế, domain VN giá rẻ.
Hosting Việt Nam chất lượng cao
Y!H: huyan0702 | Email: huyan.star@gmail.com | Mobile: 0168.359.3569
Trả Lời Với Trích Dẫn
  #5 (permalink)  
Cũ 30-01-2010, 11:27 PM
hanhclubbl01's Avatar
Member
 
Tham gia ngày: Jan 2010
Bài gửi: 38
Thanks: 3
Thanked 0 Times in 0 Posts
Default

Đúng.

Ku vietmf change link vẫn bị local như thường
Trả Lời Với Trích Dẫn
Trả lời

Ðiều Chỉnh
Xếp Bài

Quuyền Hạn Của Bạn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở








Múi giờ được tính theo giờ GMT +7. Hiện tại là 03:42 AM.


Content Relevant URLs by vBSEO 3.5.0 RC2