New articles Năng lực quản lý: nhân tố thứ năm     ♥ Lựa chọn mục tiêu cuộc đời     ♥ 10 bí quyết cân bằng công việc và gia đình     ♥ Cô đơn trên mạng     ♥ Chứng khoán: Giấc mơ và ác mộng     ♥ Tám     ♥ Những tính năng của blog VnVista     ♥ Các mạng xã hội thống trị Google     ♥ Điều gì tạo nên một giám đốc công nghệ thông tin giỏi?     ♥ Cố gắng xóa bỏ những ấn tượng xấu     ♥ Cần một cách làm ăn mới     ♥ Tiếp thị hướng đến doanh nhân     ♥ Đưa cửa hàng thật lên chợ ảo     ♥ Bí quyết quản lý các nhân viên trẻ     ♥ Một số câu hỏi phỏng vấn “đặc biệt” của Microsoft     ♥ 4 bài học thành công trong kinh doanh     ♥ Tạo dựng hình ảnh một cô gái trẻ chuyên nghiệp     ♥ Góc “khác” của thế giới online đêm     ♥ Phong cách người Mỹ     ♥ Chỉ nghĩ đến tiền cũng làm người ta ích kỷ     
New blog entries Tìm hiểu các mẫu quầy lễ tân đẹp, sang trọng      ♥ Xu hướng chọn bàn sofa hiện nay      ♥ SHEET Nước non ngàn dặm ra đi      ♥ SHEET Nếu như ngày đó      ♥ SHEET Khi ta xa rời nhau      ♥ SHEET Em đi rồi      ♥ Thắp sáng thương hiệu nhờ màn hình LED quảng cáo      ♥ Lắp đặt màn hình led tại Thái Bình và báo giá chi      ♥ Thắp sáng thương hiệu nhờ màn hình LED quảng cáo      ♥ 不動産投資 クラウドファンディング 仕組み      ♥ Bật mí thông tin chậu rửa inax L-345V      ♥ Chuông cửa thông minh - Bảo vệ ngôi nhà, nâng tầm      ♥ Tủ đồ nghề 5 ngăn 2 cánh honda      ♥ Du lich Nhật Bản tết 2024, những dấu ấn      ♥ Massage mặt bằng dầu oliu là gì      ♥ Thuê container lạnh tại Nam Định      ♥ Thuê container văn phòng tại Nam Định giá rẻ      ♥ Tem vé điện tử có phải là HDDT      ♥ SHEET Hòn vọng phu 1      ♥ ĐỊA CHỈ CẤY MỠ MŨI Ở ĐÂU ĐẸP      

[ Liệt Kê ] · Bình Thường · Tách Biệt+

Bảo mật diễn đàn - những mod thiết yếu!


Tacaza
post Sep 3 2005, 10:55 AM
Gửi vào: #1


Group Icon

The chALLeNgER
**********
Thành viên: 1
Nhập: 3-July 05
Bài viết: 3,022
Tiền mặt: 1,210
Thanked: 1571
Cấp bậc: 43
------
Giới tính: Male
Sinh nhật: 3 Tháng 4 - 1983
Đến từ: Hà Nội
------
Xem blog
Bạn bè: 253 (Xem)
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Ở topic này Tacaza sẽ lần lượt giới thiệu những modification để tăng cường bảo mật cho diễn đàn của bạn. Tacaza sẽ cập nhật thêm những mod bảo mật mới ở đây, các bạn chú ý theo dõi nhé.

Đầu tiên, là mod giấu file admin.php:

Demo: http://vnvista.com/forums/admin.php <~~ đây chỉ là một trang trắng, một file php không có nội dung mình thay vào, còn file admin.php của ibf đã được đổi tên.

Cách làm:

Mở admin.php tìm:

CODE
$ibforums->base_url = $ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext'].'?adsess='.$ibforums->input['adsess'];


Thay bằng:
CODE
$ibforums->base_url = $ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext'].'?adsess='.$ibforums->input['adsess'];


Tìm tiếp trong admin.php:
CODE
$ibforums->html .= "<tr><td id='tdrow1'><meta http-equiv='refresh' content='2; url=".$ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'><a href='".$ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'>( Click here if you do not wish to wait )</a></td></tr>";


Thay bằng :
CODE
$ibforums->html .= "<tr><td id='tdrow1'><meta http-equiv='refresh' content='2; url=".$ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'><a href='".$ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'>( Click here if you do not wish to wait )</a></td></tr>";


Save, đóng admin.php và up lên host ...

Mở file skin_global.php tìm

CODE
if ( $ibforums->member['g_access_cp'] )
{
$IPBHTML .= <<<EOF
<b><a href='{$ibforums->vars['board_url']}/admin.{$ibforums->vars['php_ext']}' target='_blank'>{$ibforums->lang['admin_cp']}</a></b> &middot;
EOF;
}


Thay bằng:
CODE
if ( $ibforums->member['g_access_cp'] )
{
$IPBHTML .= <<<EOF
<b><a href='{$ibforums->vars['board_url']}/{$ibforums->vars['admin']}.{$ibforums->vars['php_ext']}' target='_blank'>{$ibforums->lang['admin_cp']}</a></b> &middot;
EOF;
}


Vào conf_global.php tìm:
CODE
$INFO['auth_group']   = '1';


Thêm bên dưới:
CODE
$INFO['admin']    = 'quantri';


Cuối cùng, bạn đổi tên file admin.php thành quantri.php. Đây chỉ là ví dụ. Bạn có thể đổi tên file này thành bất cứ tên gì bạn muốn, nhưng bạn phải đổi theo trong conf_global.php.

Thật đơn giản mà hiệu quả phải không bạn?


--------------------
Nhóm bạn bè:


dung_buong_tay

tamhonngoc_536

uchinhuong

MTTH

xuxusp2

Xem tất cả


--------------------

Sao không là mặt trời, gieo hạt nắng vô tư?


 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic
Tacaza   Bảo mật diễn đàn - những mod thiết yếu!   Sep 3 2005, 10:55 AM
Tacaza   Mod Security Password cho ACP Mở file admin.php...   Sep 3 2005, 11:11 AM
Tacaza   Mã hóa diễn đàn. Các bạn có thể mã h�...   Sep 3 2005, 11:23 AM
Tacaza   Đổi tên file cấu hình conf_global.php : T�...   Sep 3 2005, 11:48 AM
gio_mua_dong   Nếu được bác có thể cho tui tất c�...   Oct 20 2005, 12:37 AM
Tacaza   Sao lại cho các file này? Mình chỉ hướ...   Oct 21 2005, 06:05 PM
Tacaza   Mod bảo vệ password cho file admin.php Demo: ...   Sep 3 2005, 03:01 PM
Tacaza   Một cách ngắn gọn, để tăng cường b�...   Sep 13 2005, 05:45 PM
Tacaza   Ngoài việc không cho sử dụng một số đ...   Sep 14 2005, 09:59 PM
Tacaza   Để file conf_global.php ra ngoài thư mục pu...   Sep 29 2005, 04:32 PM
Thank you ^_^   2 thành viên đã gửi credit cho người lậ...   Jan 15 2006, 02:40 AM
gio_mua_dong   Tui quên tui cần là cần cái code mã hoá v...   Oct 21 2005, 07:40 PM
Tacaza   Được rồi, mình sẽ PM cho bạn.   Oct 21 2005, 08:04 PM
awarius   seo lại PM mà hong toss ra đây lun nhẻy :...   Nov 4 2005, 03:37 PM
Tacaza   Ái, để đường dẫn vịa ai mún vào lúc...   Nov 4 2005, 03:48 PM
R.D   sẵn Bác PM cho tui 1 bảng dc ko ? sẵn tặn...   Dec 23 2005, 03:22 PM
Tacaza   Ok, đã PM bạn   Dec 23 2005, 03:32 PM
Tacaza   Mod ACP Logout Created by Nova ( VietSpace ) Có...   Jan 5 2006, 05:54 PM
xXBlack_LotusXx   bác tacaza oai pác share cho em lun đi em thíc...   Jan 7 2006, 11:46 AM
devil   Em thấy tốt nhất là dấu nick root admin l...   Jan 7 2006, 08:19 PM
Tacaza   Dấu làm gì bạn. Muốn tìm ra ai là root a...   Jan 7 2006, 10:06 PM
gio_mua_dong   Lần trước đã được download . giờ bác...   Jan 15 2006, 02:38 AM
gio_mua_dong   Tiễn mất 6 cái cedit của Em mà không donw...   Jan 15 2006, 02:42 AM
Tacaza   Trong topic này có gì để download đâu? :-?   Jan 15 2006, 10:36 AM
hoian   cho hỏi cái mod give thank này có chỉ anh e...   Mar 16 2006, 07:56 PM
alanh   Xin hỏi bản IPB 2.0.4 đã chống flood membe...   Apr 13 2006, 07:08 AM
Tacaza   Bạn chỉnh chống flood cho cả hai cái tr...   Apr 13 2006, 08:35 AM
talamacom   Anh Admin có thể PM cho em cái mã hóa luôn ...   May 18 2006, 12:20 PM
trungca   cho xin mấy file code voi md5 lun đi mà bác t...   May 23 2006, 10:38 AM
alanh   to cung dang can file ma hoa khi nao ranh PM to vo...   May 27 2006, 02:09 AM
alanh   Mi`nh moi viet 1 bai xong sao bi del luon nhi? kho...   May 27 2006, 02:13 AM
thiensu007   Kỹ thuật wá siêu đẳng !! B-) Sup...   Jun 25 2006, 08:41 AM
wlfng2005   Cũng không hẵn là pó tay đâu, đã là su...   Jun 26 2006, 02:25 AM
kẹo ngọt   ây da ! cái này ông siêu thật ! tô...   Jun 26 2006, 10:24 AM
tonyan   [b]Thx bro nha, mấy cái mod này hay phết, em...   Jun 28 2006, 02:55 PM
wlfng2005   thêm 1 vài cách bảo mật: 1. CHMOD kĩ càn...   Jul 3 2006, 05:16 AM
bonghonglua   chỉ cách hack hhuh :)) rùi ngưòi ta hack l...   Jul 3 2006, 06:54 AM
wlfng2005   nhảm nhí ! có biết gì về IT không v...   Jul 4 2006, 03:43 AM


Thank you! Reply to this topicTopic OptionsStart new topic
 

Bản Rút Gọn Bây giờ là: 18th April 2024 - 08:47 PM
Home | Mạng xã hội | Blog | Thiệp điện tử | Tìm kiếm | Thành viên | Sổ lịch