Chọn kiểu gõ: AUTO [F9] VNI TELEX VIQR VIQR* Tắt Kiểm tra chính tả Bỏ dấu kiểu cũ
Hướng dẫn chmod an toàn, bảo mật website
  • Trang chủ
  • Diễn đàn
  • Tìm kiếm
  • Diễn đàn
  • Lịch
  • Thành viên
  • Đăng nhập
  • Đăng ký
  • Hộp Thư
Trang: [1]   Xuống
In
Tác giả Chủ đề: Hướng dẫn chmod an toàn, bảo mật website  (Đọc 1289 lần)
0 Thành viên và 1 Khách đang xem chủ đề.
truyenmoi_tk
Khách
« vào lúc: 22 Tháng Ba, 2010, 12:30:22 AM »
  Anh em đọc bài này, đừng xem nhẹ nhé.

Ai là webmaster cũng phải nắm rõ cái này kẽo chết ko kịp  


Đừng vị dài dòng mà bỏ qua nhé  


Trích dẫn
Hiện nay có rất nhiều diễn đàn bị Local Attack và dẫn đến hiện tượng down forum rất nhiều . Bài hướng dẫn này không hoàn toàn có thể giúp các bạn chống được Local Attack mà chỉ hạn chế được phần nào. Nguyên nhân bị Local do những sai lầm chết người của các Admin

    * CHMOD sai, No no chap nhan php là 666 do đó dễ dàng bị Edit file và lỗi này được khai thác liên tục mà không hề sửa đổi . Bản thân thư mục CHMOD la 755 do đó trên Server Linux, Config ko kỹ thì toàn bộ cấu trúc Folder và nội dung File đều có thể View được.
    * Cấu trúc Forum ko có nhiều sửa đổi so với bản gốc nên attacker có thể dễ dành đoán biết vị trí các file quan trọng cần để lấy thông tin .
    * Các thông tin quan trọng không hề được mã hóa .(cái này thì hạn chế một chút )
    * Các thông tin quan trọng và các Action can thiệp đến CSDL ko được bảo vệ bởi các firewall Thực ra Local Attack có thể làm được rất nhiều thứ nguy hiểm hơn và khả năng chống cự là không thể nếu như bạn ko Zendcode và không có một Server tốt (có thể chống được Remview, CGI Telnet==> đây là hai công cụ Local rất tốt, chưa kể đến SSH Local nếu có Shell) Do đây là bài viết về bảo mật vả lại cũng ko muốn phổ biến kỹ thuật Hack nguy hiểm này nên tôi chỉ trình bày sơ qua các nguyên nhân dẫn đến tình trạng bị Local Attack rất phổ biến hiện nay ở VN .


Từ các phân tích trên có một số khuyến nghị tôi xin đưa ra để mọi người khắc phục :

    * Mã hóa source code, các bạn có thể mã hóa source code lại và việc này sẽ vô hiệu hóa được việc các thông tin quan trọng của bạn bị đánh cắp . (có thể dùng Zend, ioncube ...)
    * CHMOD cho đúng, các bước sau đây rất quan trọng để bạn chống Local nên đề nghị các bạn chú ý thực hiện cho đúng :

       1. CHMOD thư mục Public_html thành 710 thay vì 750 mặc định việc này sẽ giúp bạn bảo vệ được cấu trúc Website của mình.
       2. CHMOD thư mục là 701 và cố gắng đừng bao giờ CHMOD 777, có một số folder ko quan trọng, bạn có thể CHMOD 755 để có thể hiện thị đúng và đầy đủ một số nội dung trong Folder đó .
       3. CHMOD tập tin config của site thành 400 thay vì 644 thường dùng, điều này chống hacker local và view source của tập tin này

Chú ý thế này, một số Server hỗ trợ CHMOD thư mục được 101, nếu Server của bạn hỗ trợ cái này thì hãy sử dụng nó, vì biện pháp CHMOD này rất an toàn, đến ngay cả Owner cũng ko thể xem được cấu trúc Folder ngay cả khi vào FTP. Hiện Server của chúng tôi là hỗ trợ cái này

    * CHMOD File là 604 và nhớ rằng đừng bao giờ để là 666 nếu có việc cần 666 thì bạn CHMOD tạm để sử dụng lúc đó, sau đó hãy CHMOD lại ngay. Đối với các Server hỗ trợ CHMOD file 404 bạn hãy CHMOD như vậy, ví dụ Server chúng tôi

    * Thay đổi cấu trúc, tên file mặc định có chứa các thông tin quan trọng . Nếu có thể hãy thay đổi cả cấu trúc CSDL nếu bạn làm được .

    * Thiết lập các tường lửa truy cập Admin mà ko sử dụng đến CSDL, mã hóa User/Pass thì càng tốt, ngoài ra có hệ thống kiểm tra tác vụ của MOD, Admin ... nếu quyền hạn xác nhận mới được thực hiện (cái này Matrix sử dụng rất thành công) .


Trên đây là hướng dẫn từng bước giúp các bạn cố gắng chống Local attack, dù sao đây cũng chỉ là hướng dẫn cơ bản, trong quá trình thực hiện, các bạn nên linh động hơn một chút, nếu có thêm ý tưởng gì mới thì hãy cùng nhau thảo luận tại đây.


Hy vọng bài viết sẽ giúp các Admin bảo mật tốt hơn diễn đàn của mình.

(Trích từ thegioimang.org)

« Sửa lần cuối: 22 Tháng Ba, 2010, 10:14:38 PM bởi Hiếu Nguyễn. Lý do: Bổ sung nguồn gốc bài trích »
Logged
Hiếu Nguyễn
Nhân viên bảo trì hệ thống
Quản trị viên
Thành viên kỳ cựu
*


Memory is empty...

Giới tính: Nam

Lớp: 12B
Trường: THPT Chơn Thành
Khoá: 2002-2005

Bài viết: 1838
Thống kê Thanks
-Đã Thanks: 639
-Nhận được: 606
Điểm thưởng: 6

Offline Offline
WWW Email
« Trả lời #1 vào lúc: 22 Tháng Ba, 2010, 11:22:00 AM »
Bạn trích lại bài ở trang nào thì nhớ ghi lại nguồn gốc bài trích nhé.
Logged
Chữ ký của Hiếu Nguyễn
truyenmoi_tk
Khách
« Trả lời #2 vào lúc: 22 Tháng Ba, 2010, 05:19:27 PM »
 Chài,em tự viết bik ghi nguồn nào giờ. Cái này hùi xưa học nên nhớ viết lại y chang thôi .

Logged
Hiếu Nguyễn
Nhân viên bảo trì hệ thống
Quản trị viên
Thành viên kỳ cựu
*


Memory is empty...

Giới tính: Nam

Lớp: 12B
Trường: THPT Chơn Thành
Khoá: 2002-2005

Bài viết: 1838
Thống kê Thanks
-Đã Thanks: 639
-Nhận được: 606
Điểm thưởng: 6

Offline Offline
WWW Email
« Trả lời #3 vào lúc: 22 Tháng Ba, 2010, 05:55:29 PM »
Chài,em tự viết bik ghi nguồn nào giờ. Cái này hùi xưa học nên nhớ viết lại y chang thôi .

Trí nhở của bạn hoàn mỹ vậy sao? không sai dù chỉ một từ, một dấu, bạn thử copy một câu bất kỳ rồi dán vào google thử xem có bao nhiêu kết quả "chính xác từng từ" trên đó?

Trích dẫn
Thiết lập các tường lửa truy cập Admin mà ko sử dụng đến CSDL, mã hóa User/Pass thì càng tốt, ngoài ra có hệ thống kiểm tra tác vụ của MOD, Admin ... nếu quyền hạn xác nhận mới được thực hiện (cái này Matrix sử dụng rất thành công) .

Matrix chính là tác giả của nội dung (bài viết) này, không lẽ môt điều sơ đẳng như vậy mà thầy dạy bạn không nhận ra, mà lại bê nguyên nội dung lời người viết để dạy cho bạn sao?
Logged
Chữ ký của Hiếu Nguyễn
Yêu Bé Ngốc
Như Ngọc
VIP Member
Thành viên kỳ cựu
*


"Lâu năm mà giấu"

Giới tính: Nam

Lớp: 10A-12A6
Trường: &feature=player_embedded
Khoá: 2003 - 2006

Bài viết: 3915
Thống kê Thanks
-Đã Thanks: 1134
-Nhận được: 440
Điểm thưởng: 4

Offline Offline
vuichat_buonchat_kovuikobuonchat WWW Email
« Trả lời #4 vào lúc: 22 Tháng Ba, 2010, 06:39:45 PM »
"Hồi xưa" là hồi nào nhỉ, năm nay chú mới học lớp 11, ở trường THPT có dạy mí cái này nữa cơ á, "hồi xưa" mình không được học, tiếc nhỉ?!?
Logged
Chữ ký của Yêu Bé Ngốc
truyenmoi_tk
Khách
« Trả lời #5 vào lúc: 22 Tháng Ba, 2010, 09:27:07 PM »
  hehe chọc a e tý xíu.

Uhm nguồn ỡ thegioimang.org ạ  hay

Mà sao tìm nút edit bài hẻm có Huh?
Logged
Nguyên Hiếu
Cầu mong em luôn hạnh phúc...!
Quản trị viên
Thành viên kỳ cựu
*


Chỉ anh hiểu em!!

Giới tính: Nam

Lớp: 12a3
Trường: THPT Chơn Thành
Khoá: 2008 - Đến nay

Bài viết: 2531
Thống kê Thanks
-Đã Thanks: 294
-Nhận được: 277
Điểm thưởng: 11

Offline Offline
Angel.NguyenHieu WWW
« Trả lời #6 vào lúc: 22 Tháng Ba, 2010, 09:48:35 PM »
Bài này thấy quen quen! Hình như ..... chưa học  .....  15 Sao lại Boom như thế nhỉ?
Logged
Chữ ký của Nguyên Hiếu

Hiếu Nguyễn
Nhân viên bảo trì hệ thống
Quản trị viên
Thành viên kỳ cựu
*


Memory is empty...

Giới tính: Nam

Lớp: 12B
Trường: THPT Chơn Thành
Khoá: 2002-2005

Bài viết: 1838
Thống kê Thanks
-Đã Thanks: 639
-Nhận được: 606
Điểm thưởng: 6

Offline Offline
WWW Email
« Trả lời #7 vào lúc: 22 Tháng Ba, 2010, 10:13:18 PM »
hehe chọc a e tý xíu.

Uhm nguồn ỡ thegioimang.org ạ  hay

Mà sao tìm nút edit bài hẻm có Huh?

Bạn nên rút kinh nghiệm, lần sau đừng để xảy ra những tranh cãi không đáng có như thế này
Logged
Chữ ký của Hiếu Nguyễn
lechung_vn
Quản trị viên
Thành viên kỳ cựu
*


Nghe vợ - Sống lâu ^^

Giới tính: Nam

Lớp: 11B
Trường: THPT Chơn Thành - Bình Phước
Khoá: 2002-2003

Bài viết: 2073
Thống kê Thanks
-Đã Thanks: 264
-Nhận được: 354
Điểm thưởng: 6

Offline Offline
lechung_vn WWW Email
« Trả lời #8 vào lúc: 22 Tháng Ba, 2010, 11:07:16 PM »
 
Dĩ hòa di quý! 
Logged
Chữ ký của lechung_vn
(@^@) Ai cũng chọn việc nhẹ nhàng.....Gian khổ sẽ thuộc về phần ai!? (@^@)

                                 
Trang: [1]   Lên
In
Chuyển tới: