New articles Năng lực quản lý: nhân tố thứ năm     ♥ Lựa chọn mục tiêu cuộc đời     ♥ 10 bí quyết cân bằng công việc và gia đình     ♥ Cô đơn trên mạng     ♥ Chứng khoán: Giấc mơ và ác mộng     ♥ Tám     ♥ Những tính năng của blog VnVista     ♥ Các mạng xã hội thống trị Google     ♥ Điều gì tạo nên một giám đốc công nghệ thông tin giỏi?     ♥ Cố gắng xóa bỏ những ấn tượng xấu     ♥ Cần một cách làm ăn mới     ♥ Tiếp thị hướng đến doanh nhân     ♥ Đưa cửa hàng thật lên chợ ảo     ♥ Bí quyết quản lý các nhân viên trẻ     ♥ Một số câu hỏi phỏng vấn “đặc biệt” của Microsoft     ♥ 4 bài học thành công trong kinh doanh     ♥ Tạo dựng hình ảnh một cô gái trẻ chuyên nghiệp     ♥ Góc “khác” của thế giới online đêm     ♥ Phong cách người Mỹ     ♥ Chỉ nghĩ đến tiền cũng làm người ta ích kỷ     
New blog entries Ăn quả đu đủ chín có công dụng gì? 6 Lợi      ♥ Chiêu sinh lớp nhảy tiktok tại quận Tân Phú      ♥ Sự khác biệt giữa US citizen và US Nationallà gì?      ♥ SHEET Những tâm hồn hoang lạnh      ♥ SHEET Chuyện tình quán bên hồ      ♥ SHEET Như là tình yêu      ♥ SHEET Anh sẽ đến      ♥ Biểu mẫu chứng từ kế toán Theo TT99      ♥ Tiêu chuẩn của giày bảo hộ cách điện      ♥ 5 Sai Lầm Kế Toán Doanh Nghiệp Thường Gặp Và Cách      ♥ Hồ sơ xin trở lại quốc tịch Việt Nam      ♥ Giải pháp ngành bảo hộ lao động tại Đà Nẵng      ♥ 腰痛 薬      ♥ 腰痛 薬      ♥ Giày bảo hộ Hans có tốt không?      ♥ SHEET Về thăm quê hương      ♥ Visa Trung Quốc VIP - Phục Vụ Tận Tâm      ♥ 腰痛 薬      ♥ 腰痛 薬      ♥ Doanh nghiệp chậm nộp thuế bị phạt bao nhiêu?      

Liệt Kê · Bình Thường · [ Tách Biệt+ ]

Bảo mật diễn đàn - những mod thiết yếu!


Tacaza
post Sep 3 2005, 10:55 AM
Gửi vào: #1


Group Icon

The chALLeNgER
**********
Thành viên: 1
Nhập: 3-July 05
Bài viết: 3,003
Tiền mặt: 1,210
Thanked: 1572
Cấp bậc: 43
------
Giới tính: Male
Sinh nhật: 3 Tháng 4 - 1983
Đến từ: Hà Nội
------
Xem blog
Bạn bè: 253 (Xem)
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Ở topic này Tacaza sẽ lần lượt giới thiệu những modification để tăng cường bảo mật cho diễn đàn của bạn. Tacaza sẽ cập nhật thêm những mod bảo mật mới ở đây, các bạn chú ý theo dõi nhé.

Đầu tiên, là mod giấu file admin.php:

Demo: http://vnvista.com/forums/admin.php <~~ đây chỉ là một trang trắng, một file php không có nội dung mình thay vào, còn file admin.php của ibf đã được đổi tên.

Cách làm:

Mở admin.php tìm:

CODE
$ibforums->base_url = $ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext'].'?adsess='.$ibforums->input['adsess'];


Thay bằng:
CODE
$ibforums->base_url = $ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext'].'?adsess='.$ibforums->input['adsess'];


Tìm tiếp trong admin.php:
CODE
$ibforums->html .= "<tr><td id='tdrow1'><meta http-equiv='refresh' content='2; url=".$ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'><a href='".$ibforums->vars['board_url']."/admin.".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'>( Click here if you do not wish to wait )</a></td></tr>";


Thay bằng :
CODE
$ibforums->html .= "<tr><td id='tdrow1'><meta http-equiv='refresh' content='2; url=".$ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'><a href='".$ibforums->vars['board_url']."/".$ibforums->vars['admin'].".".$ibforums->vars['php_ext']."?printframes=1&adsess=".$ibforums->input['AD_SESS']."&{$extra_query}'>( Click here if you do not wish to wait )</a></td></tr>";


Save, đóng admin.php và up lên host ...

Mở file skin_global.php tìm

CODE
if ( $ibforums->member['g_access_cp'] )
{
$IPBHTML .= <<<EOF
<b><a href='{$ibforums->vars['board_url']}/admin.{$ibforums->vars['php_ext']}' target='_blank'>{$ibforums->lang['admin_cp']}</a></b> &middot;
EOF;
}


Thay bằng:
CODE
if ( $ibforums->member['g_access_cp'] )
{
$IPBHTML .= <<<EOF
<b><a href='{$ibforums->vars['board_url']}/{$ibforums->vars['admin']}.{$ibforums->vars['php_ext']}' target='_blank'>{$ibforums->lang['admin_cp']}</a></b> &middot;
EOF;
}


Vào conf_global.php tìm:
CODE
$INFO['auth_group']   = '1';


Thêm bên dưới:
CODE
$INFO['admin']    = 'quantri';


Cuối cùng, bạn đổi tên file admin.php thành quantri.php. Đây chỉ là ví dụ. Bạn có thể đổi tên file này thành bất cứ tên gì bạn muốn, nhưng bạn phải đổi theo trong conf_global.php.

Thật đơn giản mà hiệu quả phải không bạn?


--------------------
Nhóm bạn bè:


dung_buong_tay

tamhonngoc_536

uchinhuong

MTTH

xuxusp2

Xem tất cả


--------------------

Sao không là mặt trời, gieo hạt nắng vô tư?


 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
3 Trang < 1 2 3 
Reply to this topicStart new topicStart Poll
Trả Lời(30 - 37)

alanh
post May 27 2006, 02:13 AM
Gửi vào: #31
No avartar

Group Icon

Thực tập viên
*
Thành viên: 2,196
Nhập: 13-April 06
Bài viết: 8
Tiền mặt: 76
Thanked: 0
Cấp bậc: 1
------
------
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Mi`nh moi viet 1 bai xong sao bi del luon nhi? kho qua cai bo go~ cua dien dan` ko ho tro cho Opera nen minh ko danh dc tieng viet co' dau. Ban tacaza PM minh 1 ban code mahoa nhe. Thanks !!


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

thiensu007
post Jun 25 2006, 08:41 AM
Gửi vào: #32


Group Icon

Thực tập viên
*
Thành viên: 1,181
Nhập: 4-March 06
Bài viết: 10
Tiền mặt: 2
Thanked: 0
Cấp bậc: 2
------
Đến từ: TP.HCM
------
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Kỹ thuật wá siêu đẳng !! 16.gif
Super Hacker cũng póchim.com


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

wlfng2005
post Jun 26 2006, 02:25 AM
Gửi vào: #33


Group Icon

Em là newbie, đừng chọc em hehe
***
Thành viên: 6,244
Nhập: 17-May 06
Bài viết: 83
Tiền mặt: 946
Thanked: 41
Cấp bậc: 8
------
Đến từ: Dark cyber world
------
Xem blog
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





QUOTE
Kỹ thuật wá siêu đẳng !! 16.gif
Super Hacker cũng póchim.com

Cũng không hẵn là pó tay đâu, đã là superhacker thì đâu cần hack kiểu này, chui vào server rồi edit luôn, lúc đó bảo mật bao nhiều cũng pó tay à 19.gif


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


--------------------
rm -rf


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

kẹo ngọt
post Jun 26 2006, 10:24 AM
Gửi vào: #34


Group Icon

Thực tập viên
*
Thành viên: 362
Nhập: 3-November 05
Bài viết: 16
Tiền mặt: 30
Thanked: 0
Cấp bậc: 2
------
Giới tính: Male
Sinh nhật: 13 Tháng 8 - 1988
Đến từ: trái tim của tất cả mọi người
------
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





ây da ! cái này ông siêu thật ! tôi đọc qua đã thấy rất chuyên nghiệp roài !
tôi cũng biết nhưng mà cũng chưa làm cẩn thận bằng ông !
cám ơn bài viết về bảo mật rất hay này nhé


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

tonyan
post Jun 28 2006, 02:55 PM
Gửi vào: #35


Group Icon

Thực tập viên
*
Thành viên: 3,046
Nhập: 21-April 06
Bài viết: 4
Tiền mặt: 42
Thanked: 0
Cấp bậc: 1
------
------
Xem blog
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Thx bro nha, mấy cái mod này hay phết, em hack thử xem.
Nhưng cái này chỉ chống newbie thui nhỉ, chứ gặp cao thủ thì vẫn toi như thường 10.gif


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


--------------------
ღ ß-ßøÿ jaиg тoинyuk ღ
ღ t2 luv k2 f0r3v3r ღ

Ngoai ngu - Tieng Anh - Tin hoc


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

wlfng2005
post Jul 3 2006, 05:16 AM
Gửi vào: #36


Group Icon

Em là newbie, đừng chọc em hehe
***
Thành viên: 6,244
Nhập: 17-May 06
Bài viết: 83
Tiền mặt: 946
Thanked: 41
Cấp bậc: 8
------
Đến từ: Dark cyber world
------
Xem blog
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





thêm 1 vài cách bảo mật:

1. CHMOD kĩ càng cái file conf_global.php <---không được để 777
2. Zend hoặc encode cái conf_global.php lại <---đở bị chém database
3. CHMOD kĩ các folder, chỉ để lại folder uploads là 777
4. Kiểm tra các file trong folder uploads thường xuyên, gặp file .php nào, xoá liền
5. file admin.php <---dùng .htaccess khoá lại
6. Check IP, chỉ cho 1 IP riêng của mình vào admin.php
xong, nếu gặp super hacker thì pó tay thôi.


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


--------------------
rm -rf


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

bonghonglua
post Jul 3 2006, 06:54 AM
Gửi vào: #37


Group Icon

VnVista Élite
**********
Thành viên: 3,272
Nhập: 23-April 06
Bài viết: 2,115
Tiền mặt: 0
Thanked: 202
Cấp bậc: 37
------
Giới tính: Female
Sinh nhật: 1 Tháng 1 - 1990
------
Xem blog
Bạn bè: 229 (Xem)
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





QUOTE
cho hỏi cái mod give thank này có chỉ anh em hack ko vậy 4.gif
có share link em chôm chỉa với /


chỉ cách hack hhuh 21.gif rùi ngưòi ta hack lại hủn bít protect 19.gif

QUOTE
Kỹ thuật wá siêu đẳng !! 
Super Hacker cũng póchim.com

ủa sao thiensu bít Super Hacker củng pó.........thử chưa 19.gif 19.gif đừng nói gì super chỉ cần là hacker thui nếu mà smart chút tìm ra lỗ hổng của admin là chít 21.gif ........chắc chắn là có

QUOTE
Thx bro nha, mấy cái mod này hay phết, em hack thử xem.
Nhưng cái này chỉ chống newbie thui nhỉ, chứ gặp cao thủ thì vẫn toi như thường 

bởi dzây fải làm cao thủ thì mới bít nó chơi đường nào mà chống chứ 16.gif

Bài viết đã được chỉnh sửa bởi bonghonglua: Dec 13 2006, 07:44 AM


--------------------
Nhóm bạn bè:


nguyenDJ

nguyenquocbao

hong_ngoc123

babiimeo

heartforever

Xem tất cả


--------------------
Take 1 minute to talk with YOU
Take 10 minutes to know YOU
Take 1 hour to love YOU
Take the whole life to forget YOU


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

wlfng2005
post Jul 4 2006, 03:43 AM
Gửi vào: #38


Group Icon

Em là newbie, đừng chọc em hehe
***
Thành viên: 6,244
Nhập: 17-May 06
Bài viết: 83
Tiền mặt: 946
Thanked: 41
Cấp bậc: 8
------
Đến từ: Dark cyber world
------
Xem blog
Bạn bè: 0
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





QUOTE
nếu nó hack lun cái IP thì sao 19.gif 7.gif

nhảm nhí ! có biết gì về IT không vậy má ? hahhaha pó tay, không biết đừng nói nhảm


--------------------
Nhóm bạn bè:

Thành viên này chưa có người bạn nào trong mạng VnVista, nếu bạn muốn trở thành người bạn đầu tiên của thành viên này, hãy click vào đây


--------------------
rm -rf


Cảnh cáo: (0%)----- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

3 Trang < 1 2 3
Thank you! Reply to this topicTopic OptionsStart new topic
 

Bản Rút Gọn Bây giờ là: 11th November 2025 - 11:13 PM
Home | Mạng xã hội | Blog | Thiệp điện tử | Tìm kiếm | Thành viên | Sổ lịch