Bảo mật chống hacker tấn công admin của website hiệu quả nhất

Thảo luận trong 'Lập trình website' bắt đầu bởi admin, 14/9/14.

  1. admin

    admin Phạm Công Sơn Thành viên BQT

    Tham gia ngày:
    22/5/13
    Bài viết:
    3,738
    Đã được thích:
    711
    Điểm thành tích:
    113
    Giới tính:
    Nam
    Bảo mật chống hacker tấn công admin của website hiệu quả nhất

    • Tại forum, website vấn đề bảo mật cho thư mục admincp của web là rất quan trọng, admincp là nơi quản lý toàn bộ website, nó là bộ não nơi chỉ huy chỉnh sửa, và là bản sắc của website chuyên nghiệp.
    • Việc bảo việc tập tin thư mục này ở các web nhỏ rất đơn giản vì đâu có ai hack đâu mà bảo mật chi :1yh: nên gọi là đơn giản.
    • Dù web nhỏ hay ITSEOVN thấy bảo mật là vấn đề rất quan trọng, nay ITSEOVN chỉ các bạn cách bảo mật tập tin admincp đơn giản nhất mà hiệu quả 100%.
    • Việc bảo mật các tập tin quan trọng khác tương tự như bảo mật tập tin admincp.
    • Việc bảo mật này là đăt mật khẩu thứ 2 cho tập tin admin trên host.
    • Việc bảo mật này rất hiệu quả, có tới 2 mật khẩu tại host và tại web, có trời mới tìm ra được 2 mật khẩu này vì web bạn hoạt động độc lập với pass của hosting nên 2 cái mã này không cái nào dình cái nào, sẽ rất rất rất khó để hacker tìm được mật khẩu của 2 cái hoạt động độc lập với nhau thế này.
    • Để đặt mật khẩu cấp 2 cho thư mục admincp của web trên host linux bạn làm như sau:
      • Đăng nhập vào hosting của website. Kéo xuống dưới tìm tới mục Security - > Password Protect Directories(click chọn)
    chong-hacker-admin-cua-web.png

    • Chọn Web Root(public_html/www) và ấn Go
    chong-hacker-admin-cua-web-1.png

    • Tại giao diện tiếp theo sẽ hiển thị danh sách các thư mục web của bạn, bạn click chọn admincp hoặc tập tin cần đặt pass bảo vệ cho nó.
    • Khi click chọn tập tin cần bảo vệ tại giao diện tiếp theo bạn checked chọn : Password protect this directory
    • Tại mục Name the protected directory bạn điền vào tên bảo vệ để bạn nhớ, nó sẽ hiển thị khi bạn click vào tập tin admincp.
    • Click Save khi điền xong.
    chong-hacker-admin-cua-web-3.png

    • Save xong bạn ấn nút back và quay lại mục cũ vừa đặt tên xong.
    • Tại mục cũ này bạn nhìn xuống dưới tại mục Create User bạn điền đầy đủ thông tin UserName đăng nhập vào mục cần bảo vệ, pass đăng nhập vào mục cần bảo vệ.
    • Xong bạn ấn nút Add/modify authorized user.
    chong-hacker-admin-cua-web-2.png

    • Ấn xong bạn ra ngoài web vào thư mục admincp hoặc các thư mục khác cần bảo về thì sẽ có thông báo hiện ra như hình dưới, bạn chỉ cần điền thông tin user, pass mới đặt ở trên là sẽ vào được.
    chong-hacker-admin-cua-web-6.png
    • Để đổi lại mật khẩu bạn chỉ cần vào lại mục Create User của thư mục điền lại mật khẩu và chọn Add/modify authorized user.
    • Để xóa bảo mật này bạn chỉ cần, click chọn user tạo hồi nãy ở dưới khung phía dưới phần Create User và click delete user là xong.
    Chúc các bạn thành công, cảm ơn đã đọc bài viết
     
    Cảm ơn đã xem bài:

    Bảo mật chống hacker tấn công admin của website hiệu quả nhất

    Đang tải...
  2. seolagi

    seolagi

    Vip Member

    Tham gia ngày:
    16/4/14
    Bài viết:
    258
    Đã được thích:
    5
    Điểm thành tích:
    18
    Bài viết rất hay, tk ad
     
  3. yeuseo

    yeuseo

    Vip Member

    Tham gia ngày:
    15/8/14
    Bài viết:
    99
    Đã được thích:
    1
    Điểm thành tích:
    6
    Bài viết rất hưu ích cho việc bảo mật web. Tk ad
     
  4. thichngamhoa

    thichngamhoa

    Vip Member

    Tham gia ngày:
    15/8/14
    Bài viết:
    9
    Đã được thích:
    0
    Điểm thành tích:
    0
    Bài viết hay lắm ad
     
  5. damynghe2606

    damynghe2606 Thành Viên Mới

    Tham gia ngày:
    26/7/14
    Bài viết:
    47
    Đã được thích:
    0
    Điểm thành tích:
    6
    Có thế à bạn hay nhi? bũa trước bị mấy thằng hacker ở nuoc ngoài xâm nhập vào nóa lại ghi là chúng tôi là hacker ở Australia chứ :) :4yh:
     
  6. admin

    admin Phạm Công Sơn Thành viên BQT

    Tham gia ngày:
    22/5/13
    Bài viết:
    3,738
    Đã được thích:
    711
    Điểm thành tích:
    113
    Giới tính:
    Nam
    Chắc chúng nó tấn công để lấy tiếng đó :thayget:
     
  7. damynghe2606

    damynghe2606 Thành Viên Mới

    Tham gia ngày:
    26/7/14
    Bài viết:
    47
    Đã được thích:
    0
    Điểm thành tích:
    6
    Khéo vậy thật hi :9yh: Mình cũng muốn học hỏi keke
     
  8. nhatanhauto

    nhatanhauto Thành Viên Thường

    Tham gia ngày:
    13/2/15
    Bài viết:
    465
    Đã được thích:
    1
    Điểm thành tích:
    18
    Mình cũng muốn học bảo mật mà khó khăn quá. bác cho em nick để tiện tra đổi đc k ạ
     
  9. admin

    admin Phạm Công Sơn Thành viên BQT

    Tham gia ngày:
    22/5/13
    Bài viết:
    3,738
    Đã được thích:
    711
    Điểm thành tích:
    113
    Giới tính:
    Nam
    nick ở cuối diễn đàn đó bạn, sky hoặc yahoo
     
  10. e3dsales

    e3dsales Thành Viên Mới

    Tham gia ngày:
    23/2/15
    Bài viết:
    3
    Đã được thích:
    0
    Điểm thành tích:
    0
    Nếu như dùng các CMS thông dụng như Joomla, Wordpress thì có rất nhiều plugin tốt, newbie thì cứ nên sử dụng các extensions sẵn uy tín như RSFirewall!...
    Trước web cũ của mình có đợt bị hack liên tiếp, restore đến nản tuy nhiên bỏ 30 xèng mua extension cái hết hẳn :19yh:
     
  11. doibuon9x

    doibuon9x

    Vip Member

    Tham gia ngày:
    27/3/14
    Bài viết:
    137
    Đã được thích:
    2
    Điểm thành tích:
    18
    Mình h chỉ chống spam thôi, chứ web ít khi bị hack lắm. đợt này spam nhiều khinh khủng chống mãi không hết.
     
  12. ducmt2908

    ducmt2908 Thành Viên Mới

    Tham gia ngày:
    28/2/15
    Bài viết:
    10
    Đã được thích:
    0
    Điểm thành tích:
    1
    Mình cũng chỉ biết cách đặt pass khi truy cập vào đường link admin, nhưng cái CHmod thì làm toàn chặn luôn web
     
  13. kieunguyetnga

    kieunguyetnga Thành Viên Mới

    Tham gia ngày:
    15/10/15
    Bài viết:
    70
    Đã được thích:
    1
    Điểm thành tích:
    8
    Giới tính:
    Nam
    bạn ơi cho tớ hỏi dùng phần mền này có ảnh hưởng gì đến trang chính của mình không
     
  14. Invisible

    Invisible

    Vip Member

    Tham gia ngày:
    30/9/15
    Bài viết:
    219
    Đã được thích:
    14
    Điểm thành tích:
    18
    Giới tính:
    Nữ
    Hacker là 1 , nạn ddos là 2, nỗi kinh hoàng của những admin :((
     
  15. dieuhoa

    dieuhoa Thành Viên Thường

    Tham gia ngày:
    2/9/15
    Bài viết:
    192
    Đã được thích:
    4
    Điểm thành tích:
    18
    Giới tính:
    Nam
    cách này em dùng cho web em có được không
     
  16. Tran Minh Ngoc

    Tran Minh Ngoc Thành Viên Mới

    Tham gia ngày:
    8/1/16
    Bài viết:
    96
    Đã được thích:
    2
    Điểm thành tích:
    6
    Giới tính:
    Nữ
    Mình cũng muốn học cái này T.T
     


Like và Share ủng hộ ITSEOVN