Antiddos cho Xenforo, Vbb, Wordpress, Joomla - Laivt_Firewall Edited

Thảo luận trong 'Hacking - Security' bắt đầu bởi CuiBap.Org, 14/1/13.

1votes
5/5, 1 vote

  1. CuiBap.Org

    CuiBap.Org New Member

    Bài viết:
    15
    Likes :
    6
    Bài này có rồi.. Nhưng mình edit lại một it của chính gốc... để các bạn dễ hiểu và dễ làm hơn... và style mình cũng edit lại cho đẹp tí... hihi

    Mình đã thực hiện trên 4 mã nguồn thấy ok... nên Share lại cho bạn nào muốn dùng thì down về thử nhá...

    Hướng dẫn và ví dụ:

    Down file đính kèm về và giải nén các bạn sẽ dc các file sau:

    anti_firewall.php
    anti_firewall_conf.php
    anti_firewall_unlock.php
    anti-cat-boring.gif

    Và các thư mục sau:
    anti_firewall /.htaccess
    -----------------------------

    Lưu Ý: để tránh bị lỗi hoặc lý do nào đó khiến nó không hoạt động. Thì bạn đừng giải nén trên máy tính. Hãy úp lên host và giải nén sau.. Và cấu hình theo ý bạn ngay tại trên host..

    ---------------

    Sau khi úp lên và giải nén xong... Các bạn mở file anti_firewall_conf.php lên để cấu hình Firewall

    Mã:
    //--Cau hinh firewall--//
    $laivt_fw_conf['max_lockcount']=5;//So lan toi da phat hien dau hieu DDOS va khoa IP do vinh vien
    $laivt_fw_conf['max_connect']=8;//So ket noi toi da dc gioi han boi $laivt_fw_conf['time_limit']
    $laivt_fw_conf['time_limit']=3;//Thoi gian dc thuc hien toi da $laivt_fw_conf['max_connect'] ket noi
    $laivt_fw_conf['time_wait']=20;//Thoi gian cho de dc mo khoa khi IP bi khoa tam thoi
    $laivt_fw_conf['email_admin']='admin@capcuulaptop.vn';//Email lien lac voi Admin
    $laivt_fw_conf['htaccess']=".htaccess";//Duong dan toi file htaccess tren server
    //--Ket thuc cau hinh Firewall--//  

    Mình cấu hình thông số như trên bởi vì host mình hơi yếu... Nên nó sẽ giới hạn truy xuất host:
    CPU Usage: 60%/100%
    Entry Processes: 10/20

    Còn ai dùng host chuyện nghiệp thì tùy,,,, 100%/100% để dễ treo host.. hihi

    Xong các bạn xem có chmod đúng như mặc định:
    File .htaccess của root: 666
    Folder: anti_firewall => 777


    File .htaccess trong folder: anti_firewall => 404

    ----
    Tiếp theo, đối với code vBulletin, thì các bạn mở file global. Còn Xenforo, Wordpress, Joomala... Thì mở file index.php và chèn code sau vào dưới dấu: (Ngay trên cùng)
    PHP:
    <?php


    Chèn mã này:
    PHP:
    if (file_exists("laivt_firewall.php"))  include_once "laivt_firewall.php";  



    Với cấu hình như trên thì nếu IP 123.456.789.159 chẳng hạn,
    + Có Số request trong vòng 3 giây vượt quá 8 giây thì sẽ bị khóa IP tạm thời lần thứ nhất trong vòng 20 giây.


    [​IMG]
    + Sau 20 giây này IP này sẽ dc mở khóa và trang người dùng request sẽ dc tự động reload lại mà người truy cập ko phải bấm vào bất kì link nào cả.
    + Nhưng sau khi đc mở khóa IP này lại có Số request trong vòng 3 giây vượt quá 8 thì sẽ bị khóa IP tạm thời lần thứ hai trong vòng 40 giây.
    Nếu sự vi phạm cứ lặp lại như vậy thì số thời gian khóa tạm thời sẽ tăng lên theo cấp số nhân của 20 giây. Và nếu sự lặp lại vi phạm này đạt tới lần thứ 5 thì IP này sẽ bị khóa vĩnh viễn và ko thẻ truy cập đc nữa ngoài việc nhìn thấy thông báo sau vào lần bị khóa cuối cùng:
    [​IMG]
    --​
    Và từ đó... IP bị khóa nếu còn Request nữa thì chỉ nhận được một trang với nội dung:​
    Access Forbidden !
    Còn việc tự động mở khóa cho IP bị khóa vình viễn sau 24h thì các bạn dùng Cron Job chạy file laivt_firewall_unlock.php định kì sau 24h là đc,
    Nhưng mình khuyên bạn không nên... Bởi vì nó sẽ xóa sạch tất cả nội dung bên trong file.htaccess của root và web. blog, diễn đàn mình sẽ có lỗi.. hoặc không truy cập được... Vì trong.htaccess thường thì có những code thực thi lệnh khác... !
    ---
    Here >>>
     

    Các file đính kèm:

    Đang tải...
  2. phamhuudu

    phamhuudu Verified User

    Bài viết:
    1,749
    Likes :
    727
    Code PHP mà có cái này àh: [FONT=Tahoma][FONT=Tahoma][FONT=Tahoma] :|
     
  3. Imma Kun

    Imma Kun Verified User

    Bài viết:
    1,298
    Likes :
    782
    sao chép nên có [FONT=Tahoma][FONT=Tahoma][FONT=Tahoma] :">

     
  4. CuiBap.Org

    CuiBap.Org New Member

    Bài viết:
    15
    Likes :
    6
    Không yêu thì đừng nói lời đắng cay bạn nhé...
     
  5. CuiBap.Org

    CuiBap.Org New Member

    Bài viết:
    15
    Likes :
    6
    Do mình chép bên diễn đàn mình về... Bên box diễn đàn mình thì allow html.. Còn bên này thì disable... Nên quên kiểm tra lại thôi,,,, Giờ fix lại rùi ...
     
  6. phamhuudu

    phamhuudu Verified User

    Bài viết:
    1,749
    Likes :
    727
    Yêu đương cay đắng gì ở đây bác? Góp ý cho bác hoàn thiện bài viết thôi mà :">
     
  7. CuiBap.Org

    CuiBap.Org New Member

    Bài viết:
    15
    Likes :
    6
    hihi thanks bạn nhák,,, hihi chúc vui vui
     
    hieucocc thích bài này.
  8. hieucocc

    hieucocc Active Member

    Bài viết:
    409
    Likes :
    223
    cùi cùi bắp, quen quá :((
     
  9. fire™

    fire™ Member

    Bài viết:
    128
    Likes :
    15
    mình cũng đã từng hướng dẫn 1 bài như này !
     
  10. CuiBap.Org

    CuiBap.Org New Member

    Bài viết:
    15
    Likes :
    6

    Quen sao cậu..... Tớ có danh là Cùi Bắp.. đi kg đổi tên.. ngủ kg đổi họ.. Họ Kim nền Cùi Bắp Kim
     
    vivo1vn thích bài này.
  11. vivo1vn

    vivo1vn New Member

    Bài viết:
    40
    Likes :
    4
    Các bạn có thể vào đây: http://vieclam.phagia.vn để test thử nhé, cứ F5 liên tục 20 lần sẽ thấy hiện lên bảng bạn bị khóa IP tạm thời, sau đó nếu tiếp tục sẽ bị khóa IP vĩnh viễn, sử dụng đoạn AntiDDos của Laivt nhé.
    Ai cần trợ giúp cách dùng của nó cho XenForo PM cho mình sẽ hướng dẫn nhiệt tình,
    PS: nếu bạn lỡ bị khóa IP tạm thời không vào lại được: http://vieclam.phagia.vn, hãy reset lại modem hoặc cùi hơn thì face ip lại vào lại web: http://vieclam.phagia.vn bình thường >:D<
     
  12. anhtaia3

    anhtaia3 Member

    Bài viết:
    65
    Likes :
    10
    anti bằng niềm tin
     
  13. [BOT] Leecher

    [BOT] Leecher Member

    Bài viết:
    31
    Likes :
    109

    Có dám thử ko bạn, để mình test cái firewall của bạn nhé :)) Xem chịu đc mấy s
     
  14. Lê Tí

    Lê Tí Well-Known Member

    Bài viết:
    1,450
    Likes :
    620
    vãi BOT =))
     
  15. vivo1vn

    vivo1vn New Member

    Bài viết:
    40
    Likes :
    4
    Tự nhiên vào ko được, hóa ra đang bị dos, vãi thật
     
  16. vivo1vn

    vivo1vn New Member

    Bài viết:
    40
    Likes :
    4
    thử Ddos cái này nè, nghe nói host của nó ko die dc
     
  17. vivo1vn

    vivo1vn New Member

    Bài viết:
    40
    Likes :
    4
  18. thuatdl

    thuatdl Member

    Bài viết:
    672
    Likes :
    182
    sao mình làm thử giống như chủ thớt hướng dẫn mà không thấy có tác dụng nhỉ? bấm F5 liên tục mấy chục lần vẫn vào được? http://diendansimdep.vn
     
  19. vivo1vn

    vivo1vn New Member

    Bài viết:
    40
    Likes :
    4
    Bạn sửa lại đường dẫn là được, lưu ý file zip tải về giải nén ra là
    Nhưng hướng dẫn cấu hình của bạn cùi bắp lại là:

    Mã:
    //--Cau hinh firewall--//
    $laivt_fw_conf['max_lockcount']=5;//So lan toi da phat hien dau hieu DDOS va khoa IP do vinh vien
    $laivt_fw_conf['max_connect']=8;//So ket noi toi da dc gioi han boi $laivt_fw_conf['time_limit']
    $laivt_fw_conf['time_limit']=3;//Thoi gian dc thuc hien toi da $laivt_fw_conf['max_connect'] ket noi
    $laivt_fw_conf['time_wait']=20;//Thoi gian cho de dc mo khoa khi IP bi khoa tam thoi
    $laivt_fw_conf['email_admin']='admin@capcuulaptop.vn';//Email lien lac voi Admin
    $laivt_fw_conf['htaccess']=".htaccess";//Duong dan toi file htaccess tren server
    //--Ket thuc cau hinh Firewall--//  
     
  20. VXF

    VXF Be like no other .. Staff Member

    Bài viết:
    1,277
    Likes :
    2,175
    Dùng cái này thì chịu được mấy s nhỉ @@ Cái này chỉ chặn người dùng chứ chặn DDOS sao được.
     
    kaizencoming and vivo1vn like this.
comments powered by Disqus

Chia sẻ trang này

Đang tải...