Xin hỏi ngu 1 tí về bảo mật cho diễn đàn

Thảo luận trong 'Hacking - Security' bắt đầu bởi tongtulenh, 11/11/13.

1votes
5/5, 1 vote

  1. tongtulenh

    tongtulenh Member

    Bài viết:
    313
    Likes :
    42
    Em xin hỏi ngu 1 câu là: Diễn đàn xenforo cần bảo mật những gì? Và các bước thực hiện như thé nào?

    Các pro cho cao kiến với ạ.

    Em đọc mấy bài trong mục: Hacking nhưng ý em là Chưa có hệ thống cần làm những bước nào, và làm những gì để bảo mật.

    Vì hiện nay các mem hoạt động trên vxf đều đã và đang xây dựng 4rum. Đã đến lúc chúng ta cần bảo vệ thành quả của mình hiện tại và tương lai.

    Đây là ý kiến riêng của mình thôi, các bạn cho ý kiến nhé.
     
    Đang tải...
  2. congnghevps

    congnghevps Member

    Bài viết:
    268
    Likes :
    97
    Nếu dùng Hosting : Chmod các file, sử dụng source null an toàn, không để quá nhiều account admin, backup thường xuyên.

    Nếu dùng VPS/Server : Dùng source an toàn, lựa nhà cung cấp nào tốt để được bảo mật, ví dụ http://congnghevps.net =))
     
  3. tongtulenh

    tongtulenh Member

    Bài viết:
    313
    Likes :
    42
    Bác nói rõ hơn mục 1 được ko?

    "Chmod các file" cụ thể là những file nào? và chmod về chế độ nào?

    Mục 2 thì chắc chắn rồi :D
     
  4. congnghevps

    congnghevps Member

    Bài viết:
    268
    Likes :
    97
    Chmod file config để không lộ thông tin mysql, thường thì chmod thế nào tùy vào trong hosting nữa, nhưng cứ chmod 411 là ổn :D
     
  5. tongtulenh

    tongtulenh Member

    Bài viết:
    313
    Likes :
    42

    411 thì làm sao truy cập vào được,. hihi...
     
  6. congnghevps

    congnghevps Member

    Bài viết:
    268
    Likes :
    97
    File config chủ yếu include vào source chứ cần quái gì truy cập vào :v Chưa có kinh nghiệm như bạn thì sang VPS chạy đi cho khỏe,:D
     
  7. tongtulenh

    tongtulenh Member

    Bài viết:
    313
    Likes :
    42
    hi hi... vâng. thế mới hỏi ngu, các bạn biết xin hướng dẫn chỉ với.
     
  8. sanvu88

    sanvu88 Well-Known Member

    Bài viết:
    1,048
    Likes :
    467
    chmod 400 file config.php
    100 thư mục library
    701 cho folder (trừ data và internal_data + thư mục con của nó)
    604 cho file
    Đặt htacess phù hợp
    chmod 710 cho public_html nếu lỗi thì để 711
    - Đặt lớp mật khẩu thứ 2 cho admincp
    - Đổi ID superadmin, tạo thêm admin hạn chế dùng superadmin để post bài.
    - Cấu hình file robots.txt phù hợp hạn chế lộ cấu trúc site
    - Đặt htaccess hạn chế các tools scan
    - Lựa chọn một nhà cung cấp host chất lượng vì hiện tại xen chưa có bug nên chủ yếu là local thôi host cùi thì bảo mật cỡ nào chẳng die :D
     
comments powered by Disqus

Chia sẻ trang này

Đang tải...