Di chuyển vị trí file config

Thảo luận trong 'Hacking - Security' bắt đầu bởi sanvu88, 30/8/12.

1votes
5/5, 1 vote

  1. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    Thấy hướng dẫn bảo mật admin.php và thư mục install nhiều rồi mà chưa thấy bài nào hướng dẫn di chuyển vị trí file config nên làm bài này :)
    Bác nào biết roài thì đừng chém nhé
    ============*============​
    Như các bạn đã biết đối với VBB thì file config.php được đặt trong thư mục includes nên ta có thể chmod file config thành 400 và thư mục includes thành 100 để tăng cường bảo mật
    Nhưng đối với xenforo thì file config được đặt trong library và ta không thể chmod thư mục library thành 100 được vì sẽ gây lỗi. Nên có thể áp dụng cách này đảm bảo không lỗi gì :)


    - Bước 1:
    Đầu tiên tạo một thư mục chứa file config, thư mục này đê đâu tuỳ các bạn

    ví dụ: diendan/game/data/core/app/#m4u.vn
    (phải có dấu # nhé)
    Lý do: Mình dùng direct admin thì khi thêm # vào trước tên thư mục thì sẽ không thể truy cập được vào thư mục nữa :)) còn cpanel thì mình không rõ lắm vì không xài
    Ở đây #m4u.vn là thư mục chứa file config mình tạo.

    - Bước 2:
    sau đó copy file config của các bạn đặt vào đó, đổi tên file config

    ví dụ: mình đổi config.php thành m4u.php

    - Bước 3:
    chmod file config vừa đổi tên (ví dụ: m4u.php) thành 400
    chmod thư mục chứ file config thành 100

    - Bước 4:
    Mở file config.php gốc trong thư mục library lên xoá toàn bộ nội dung trong đó và thay bằng đoạn code sau"

    HTML:
    <?php include "diendan/game/data/core/app/#m4u.vn/m4u.php" ?>
    sau đó chmod 400
    Trong đó: diendan/game/data/core/app/#m4u.vn/m4u.php là đường dẫn tới file config


    chmod 100 cho thư mục: Tác dụng khi truy cập vào thư mục thì sẽ báo thư mục rỗng
    chmod 400 cho file: Chống sửa
    Have fun!!! Các pro đừng chém tội nghiệp :)


    Ngoài ra nếu sever hỗ trợ các bạn có thể mã hóa file config. Chẳng hạn như dùng zend wuard, với các bản 5.0 trở về trước thì đã có tool dezeb mà bản mới nhất là 5.5 thì hình như chưa :(
     
    Đang tải...
  2. Reishou

    Reishou Member

    Bài viết:
    519
    Likes :
    192
    Đã đưa vào thẻ code rồi mà ráng chèn thêm cả đống BBCode làm gì =.="
     
  3. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    Đã sửa lại ;)) định thêm tí màu mè =))
     
  4. hctpro

    hctpro Member

    Bài viết:
    71
    Likes :
    44
    Mình thì xóa thư mục install luôn r :-B
     
  5. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    Thư mục install liên quan gì tới việc di chuyển file config đâu nhỉ ???
     
  6. Reishou

    Reishou Member

    Bài viết:
    519
    Likes :
    192
    Liên quan gì đến file config?
     
  7. Xavier

    Xavier Well-Known Member

    Bài viết:
    1,414
    Likes :
    522
    bài viết này thiếu nhiều cái quá...ví dụ tại sao lại phải có dấu # ở đầu file config???và tại sao lại phải chmod 400 với 100???đọc xong mọi người làm mà ko hiểu mình đang làm gì cả...
    chủ thớt sửa lại bài cho đầy đủ nhé
     
  8. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    Dấu # là mình áp dụng từ VBB sang, còn chmod 400 và 100 thì chắc ai cũng biết mà :))
    oki, để mình sửa.
     
  9. freecode

    freecode Member

    Bài viết:
    398
    Likes :
    143
    cái đường dẫn em ko làm đc :-s
     
  10. Logi

    Logi Well-Known Member

    Bài viết:
    1,087
    Likes :
    456
    CHMOD 400 và 100 chỉ 1 số server cho phép chmod như vậy thôi. Nếu chmod như vậy mà ko chạy đc các bạn có thể chmod 701 cho folder và 404 cho file
     
  11. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    không được là sao bạn, mình đã test okie mà???
    chmod thì them mình tất cả các thư mục chmod 701 file 604

    trong library thì có một số mục chmod 701 sẽ gây lỗi, mình vẫn đang test tạm thời chỉ chmod library thành 701 các thư mục bên trong thành 755
     
  12. i nhocngoc_

    i nhocngoc_ New Member

    Bài viết:
    37
    Likes :
    10
    MOD CHUNG CHO CÁC LOẠI CPANE HOST HẢ BẠN. DRIECT ADMIN CŨNG VẬY HẢ BẠN
     
  13. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    oh cpanel hay direct đều đc :))
     
  14. Coffee

    Coffee Member

    Bài viết:
    324
    Likes :
    81
    Cái này áp dụng cho host linux chứ hok phải là host dùng DA nhé :)
     
  15. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    Èo ôi dùng cpanel hay direct đều là chạy trên linux chỉ có plesk chạy trên win :)) đó là theo kiến thức nông cạn của mình không biết bạn có cao kiến gì ;))
     
  16. Coffee

    Coffee Member

    Bài viết:
    324
    Likes :
    81
    Bạn lên google tìm hiểu cách chạy cpanel và da trên plesk hosting windows nhé và cả chạy plesk trên linux nữa nhé :)
     
  17. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    vâng thưa bạn mà mình chạy trên linux nên chả quan tâm đến win :)) còn bạn thích thì đưa host win đây mình làm tut về win cho ;))
     
  18. Coffee

    Coffee Member

    Bài viết:
    324
    Likes :
    81
    Tắt máy học bài đi cháu
     
  19. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    Ê cu bao nhiều tuổi mà ăn nói xấc xược thế
     
  20. Reishou

    Reishou Member

    Bài viết:
    519
    Likes :
    192
    Riết rồi vào forum này chả muốn post gì nữa. Mem nào cũng nói chuyện y chang cái lũ khinh người bên vn-zoom.
     
comments powered by Disqus

Chia sẻ trang này

Đang tải...