Vina Ranking - website solution for people

Font Size

Screen

Profile

Direction

Menu Style

Cpanel

Một số biện pháp bảo mật cho VBB

Post 25 Tháng 8 2011 by  Administrator
Rate this item
(1 Vote)


Sau một thời gian sử dụng VBB và đã bị hack vài lần nên mình chia sẻ cùng các bạn 1 chút kinh nghiệm mà mình có được. Đây chỉ là một số những biện pháp rất nhỏ để hạn chế bị hack thôi chứ không thể nào nói là giải pháp toàn diện được, tuy nhiên chống được tý nào hay tý đó, có còn hơn không phải không các bạn?

1. Thay đổi tên thư mục admincpmodcp
Bạn mở thư mục includes mở tiếp file config.php
Tìm đoạn sau:

 

$config['Misc']['admincpdir'] = 'admincp';
$config['Misc']['modcpdir'] = 'modcp';

 

Thay admincpmodcp bằng tên mà bạn sẽ đổi cho 2 thư mục này.
Chú ý: Nên chèn các ký tự dạng @,_,# vào tên các thư mục này khi đổi tên.

 

2. Di chuyển file config.php
Bạn mở thư mục admincp (hoặc thư mục tương đương mà bạn đã đổi tên) tìm file diagnostic.php
Bạn tìm đoạn:

 

/includes/config.php

 

 

Thay bằng tên thư mục chứa file config mới và tên file config mới
VD: /images/abc.php

Tiếp đến bạn tìm file class_core.php trong thư mục includes
Tìm đoạn

 

includes/config.php

thay tương tự như bên trên (trong file class_core.php có 2 chỗ cần thay)

Bây giờ bạn upload 1 file copy của file config.php lên chỗ mà bạn muốn di chuyển, đổi tên nếu thích, rồi quay trở lại file config.php trong thư mục includes và thay đổi thông số DB của bạn đi.

Khuyến cáo các bạn nên làm cả 2 phần 1 và 2.

3. Bảo vệ thư mục và file bằng CHMOD
Bạn CHMOD toàn bộ các thư mục trong thư mục gốc giá trị là 101 và toàn bộ các file ngoài thư mục gốc có giá trị là 400.
Nếu bạn đặt file bộ gõ ở thư mục gốc thì phải CHMOD cho file này là 444.

Khi CHMOD theo các giá trị như trên thì sẽ hạn chế được local, vì các lệnh show thư mục sẽ không hiển thị được, ngay cả khi bạn dùng chương trình FTP cũng không thể hiển thị được nội dung thư mục. Nếu muốn sửa, xoá, up thêm file vào trong thư mục hoặc sửa các file ở thư mục gốc, bạn phải CHMOD cho nó trở về giá trị ban đầu. Giá trị CHMOD mặc định của thư mục là 755 và của file là 644.

 

Sưu tầm Vina Rank


Sau một thời gian sử dụng VBB và đã bị hack vài lần nên mình chia sẻ cùng các bạn 1 chút kinh nghiệm mà mình có được. Đây chỉ là một số những biện pháp rất nhỏ để hạn chế bị hack thôi chứ không thể nào nói là giải pháp toàn diện được, tuy nhiên chống được tý nào hay tý đó, có còn hơn không phải không các bạn?

355 Comments

Leave a comment

Make sure you enter the (*) required information where indicated.
Basic HTML code is allowed.

Latest movie

 
 
You are here vBulletin Security Một số biện pháp bảo mật cho VBB