New articles Năng lực quản lý: nhân tố thứ năm     ♥ Lựa chọn mục tiêu cuộc đời     ♥ 10 bí quyết cân bằng công việc và gia đình     ♥ Cô đơn trên mạng     ♥ Chứng khoán: Giấc mơ và ác mộng     ♥ Tám     ♥ Những tính năng của blog VnVista     ♥ Các mạng xã hội thống trị Google     ♥ Điều gì tạo nên một giám đốc công nghệ thông tin giỏi?     ♥ Cố gắng xóa bỏ những ấn tượng xấu     ♥ Cần một cách làm ăn mới     ♥ Tiếp thị hướng đến doanh nhân     ♥ Đưa cửa hàng thật lên chợ ảo     ♥ Bí quyết quản lý các nhân viên trẻ     ♥ Một số câu hỏi phỏng vấn “đặc biệt” của Microsoft     ♥ 4 bài học thành công trong kinh doanh     ♥ Tạo dựng hình ảnh một cô gái trẻ chuyên nghiệp     ♥ Góc “khác” của thế giới online đêm     ♥ Phong cách người Mỹ     ♥ Chỉ nghĩ đến tiền cũng làm người ta ích kỷ     
New blog entries Xem ngay các mẫu bàn ăn hiện đại bậc nhất 2024      ♥ SHEET Cháy cùng em      ♥ Các thông số kỹ thuật và phân loại màu sắc      ♥ Top 5 loại màn hình LED full indoor – outdoor      ♥ SHEET Làm Cha      ♥ 不動産投資 クラウドファンディング 仕組み      ♥ Du lịch Nhật Bản mùa hoa anh đào 2024      ♥ 不動産投資 クラウドファンディング 仕組み      ♥ 永代供養墓 新宿区      ♥ Có được thuê chung cư để làm trụ sở của DN      ♥ Top 10 dung dịch vệ sinh phụ nữ bác sĩ khuyên dùng      ♥ 不動産投資 クラウドファンディング 仕組み      ♥ 永代供養墓 新宿区      ♥ Nguyên Nhân Tắc Cống, Cách Xử Lý Nhanh Chóng, Hiệu      ♥ The Path to a World of Passion: A Korean Film Jour      ♥ 不動産投資 クラウドファンディング 仕組み      ♥ Chia Sẻ Kinh Nghiệm Phượt Hà Giang Bằng Xe Máy Từ      ♥ 新潟市 葬儀      ♥ Revealing the journey to explore Ha Giang Loop Tou      ♥ Thời hạn nộp báo cáo tài chính là khi nào?      

[ Liệt Kê ] · Bình Thường · Tách Biệt+

Bảo mật diễn đàn - những mod thiết yếu!


Tacaza
post Sep 3 2005, 10:55 AM
Gửi vào: #1


Group Icon

The chALLeNgER
**********
Thành viên: 1
Nhập: 3-July 05
Bài viết: 3,022
Tiền mặt: 1,210
Thanked: 1571
Cấp bậc: 43
------
Giới tính: Male
Sinh nhật: 3 Tháng 4 - 1983
Đến từ: Hà Nội
------
Xem blog
Bạn bè: 253 (Xem)
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Ở topic này Tacaza sẽ lần lượt giới thiệu những modification để tăng cường bảo mật cho diễn đàn của bạn. Tacaza sẽ cập nhật thêm những mod bảo mật mới ở đây, các bạn chú ý theo dõi nhé.

Đầu tiên, là mod giấu file admin.php:

Demo: http://vnvista.com/forums/admin.php <~~ đây chỉ là một trang trắng, một file php không có nội dung mình thay vào, còn file admin.php của ibf đã được đổi tên.

Cách làm:

Mở admin.php tìm:

CODE
$ibforums->base_url = $ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext'].'?adsess='.$ibforums->input['adsess'];


Thay bằng:
CODE
$ibforums->base_url = $ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext'].'?adsess='.$ibforums->input['adsess'];


Tìm tiếp trong admin.php:
CODE
$ibforums->html .= "<tr><td id='tdrow1'><meta http-equiv='refresh' content='2; url=".$ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'><a href='".$ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'>( Click here if you do not wish to wait )</a></td></tr>";


Thay bằng :
CODE
$ibforums->html .= "<tr><td id='tdrow1'><meta http-equiv='refresh' content='2; url=".$ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'><a href='".$ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'>( Click here if you do not wish to wait )</a></td></tr>";


Save, đóng admin.php và up lên host ...

Mở file skin_global.php tìm

CODE
if ( $ibforums->member['g_access_cp'] )
{
$IPBHTML .= <<<EOF
<b><a href='{$ibforums->vars['board_url']}/admin.{$ibforums->vars['php_ext']}' target='_blank'>{$ibforums->lang['admin_cp']}</a></b> &middot;
EOF;
}


Thay bằng:
CODE
if ( $ibforums->member['g_access_cp'] )
{
$IPBHTML .= <<<EOF
<b><a href='{$ibforums->vars['board_url']}/{$ibforums->vars['admin']}.{$ibforums->vars['php_ext']}' target='_blank'>{$ibforums->lang['admin_cp']}</a></b> &middot;
EOF;
}


Vào conf_global.php tìm:
CODE
$INFO['auth_group']   = '1';


Thêm bên dưới:
CODE
$INFO['admin']    = 'quantri';


Cuối cùng, bạn đổi tên file admin.php thành quantri.php. Đây chỉ là ví dụ. Bạn có thể đổi tên file này thành bất cứ tên gì bạn muốn, nhưng bạn phải đổi theo trong conf_global.php.

Thật đơn giản mà hiệu quả phải không bạn?


--------------------
Nhóm bạn bè:


dung_buong_tay

tamhonngoc_536

uchinhuong

MTTH

xuxusp2

Xem tất cả


--------------------

Sao không là mặt trời, gieo hạt nắng vô tư?


 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic
Tacaza   Bảo mật diễn đàn - những mod thiết yếu!   Sep 3 2005, 10:55 AM
Tacaza   Mod Security Password cho ACP Mở file admin.php...   Sep 3 2005, 11:11 AM
Tacaza   Mã hóa diễn đàn. Các bạn có thể mã h�...   Sep 3 2005, 11:23 AM
Tacaza   Đổi tên file cấu hình conf_global.php : T�...   Sep 3 2005, 11:48 AM
gio_mua_dong   Nếu được bác có thể cho tui tất c�...   Oct 20 2005, 12:37 AM
Tacaza   Sao lại cho các file này? Mình chỉ hướ...   Oct 21 2005, 06:05 PM
Tacaza   Mod bảo vệ password cho file admin.php Demo: ...   Sep 3 2005, 03:01 PM
Tacaza   Một cách ngắn gọn, để tăng cường b�...   Sep 13 2005, 05:45 PM
Tacaza   Ngoài việc không cho sử dụng một số đ...   Sep 14 2005, 09:59 PM
Tacaza   Để file conf_global.php ra ngoài thư mục pu...   Sep 29 2005, 04:32 PM
Thank you ^_^   2 thành viên đã gửi credit cho người lậ...   Jan 15 2006, 02:40 AM
gio_mua_dong   Tui quên tui cần là cần cái code mã hoá v...   Oct 21 2005, 07:40 PM
Tacaza   Được rồi, mình sẽ PM cho bạn.   Oct 21 2005, 08:04 PM
awarius   seo lại PM mà hong toss ra đây lun nhẻy :...   Nov 4 2005, 03:37 PM
Tacaza   Ái, để đường dẫn vịa ai mún vào lúc...   Nov 4 2005, 03:48 PM
R.D   sẵn Bác PM cho tui 1 bảng dc ko ? sẵn tặn...   Dec 23 2005, 03:22 PM
Tacaza   Ok, đã PM bạn   Dec 23 2005, 03:32 PM
Tacaza   Mod ACP Logout Created by Nova ( VietSpace ) Có...   Jan 5 2006, 05:54 PM
xXBlack_LotusXx   bác tacaza oai pác share cho em lun đi em thíc...   Jan 7 2006, 11:46 AM
devil   Em thấy tốt nhất là dấu nick root admin l...   Jan 7 2006, 08:19 PM
Tacaza   Dấu làm gì bạn. Muốn tìm ra ai là root a...   Jan 7 2006, 10:06 PM
gio_mua_dong   Lần trước đã được download . giờ bác...   Jan 15 2006, 02:38 AM
gio_mua_dong   Tiễn mất 6 cái cedit của Em mà không donw...   Jan 15 2006, 02:42 AM
Tacaza   Trong topic này có gì để download đâu? :-?   Jan 15 2006, 10:36 AM
hoian   cho hỏi cái mod give thank này có chỉ anh e...   Mar 16 2006, 07:56 PM
alanh   Xin hỏi bản IPB 2.0.4 đã chống flood membe...   Apr 13 2006, 07:08 AM
Tacaza   Bạn chỉnh chống flood cho cả hai cái tr...   Apr 13 2006, 08:35 AM
talamacom   Anh Admin có thể PM cho em cái mã hóa luôn ...   May 18 2006, 12:20 PM
trungca   cho xin mấy file code voi md5 lun đi mà bác t...   May 23 2006, 10:38 AM
alanh   to cung dang can file ma hoa khi nao ranh PM to vo...   May 27 2006, 02:09 AM
alanh   Mi`nh moi viet 1 bai xong sao bi del luon nhi? kho...   May 27 2006, 02:13 AM
thiensu007   Kỹ thuật wá siêu đẳng !! B-) Sup...   Jun 25 2006, 08:41 AM
wlfng2005   Cũng không hẵn là pó tay đâu, đã là su...   Jun 26 2006, 02:25 AM
kẹo ngọt   ây da ! cái này ông siêu thật ! tô...   Jun 26 2006, 10:24 AM
tonyan   [b]Thx bro nha, mấy cái mod này hay phết, em...   Jun 28 2006, 02:55 PM
wlfng2005   thêm 1 vài cách bảo mật: 1. CHMOD kĩ càn...   Jul 3 2006, 05:16 AM
bonghonglua   chỉ cách hack hhuh :)) rùi ngưòi ta hack l...   Jul 3 2006, 06:54 AM
wlfng2005   nhảm nhí ! có biết gì về IT không v...   Jul 4 2006, 03:43 AM


Thank you! Reply to this topicTopic OptionsStart new topic
 

Bản Rút Gọn Bây giờ là: 20th April 2024 - 09:16 AM
Home | Mạng xã hội | Blog | Thiệp điện tử | Tìm kiếm | Thành viên | Sổ lịch