Bảo mật chống hacker tấn công admin của website hiệu quả nhất Tại forum, website vấn đề bảo mật cho thư mục admincp của web là rất quan trọng, admincp là nơi quản lý toàn bộ website, nó là bộ não nơi chỉ huy chỉnh sửa, và là bản sắc của website chuyên nghiệp. Việc bảo việc tập tin thư mục này ở các web nhỏ rất đơn giản vì đâu có ai hack đâu mà bảo mật chi :1yh: nên gọi là đơn giản. Dù web nhỏ hay ITSEOVN thấy bảo mật là vấn đề rất quan trọng, nay ITSEOVN chỉ các bạn cách bảo mật tập tin admincp đơn giản nhất mà hiệu quả 100%. Việc bảo mật các tập tin quan trọng khác tương tự như bảo mật tập tin admincp. Việc bảo mật này là đăt mật khẩu thứ 2 cho tập tin admin trên host. Việc bảo mật này rất hiệu quả, có tới 2 mật khẩu tại host và tại web, có trời mới tìm ra được 2 mật khẩu này vì web bạn hoạt động độc lập với pass của hosting nên 2 cái mã này không cái nào dình cái nào, sẽ rất rất rất khó để hacker tìm được mật khẩu của 2 cái hoạt động độc lập với nhau thế này. Để đặt mật khẩu cấp 2 cho thư mục admincp của web trên host linux bạn làm như sau: Đăng nhập vào hosting của website. Kéo xuống dưới tìm tới mục Security - > Password Protect Directories(click chọn) Chọn Web Root(public_html/www) và ấn Go Tại giao diện tiếp theo sẽ hiển thị danh sách các thư mục web của bạn, bạn click chọn admincp hoặc tập tin cần đặt pass bảo vệ cho nó. Khi click chọn tập tin cần bảo vệ tại giao diện tiếp theo bạn checked chọn : Password protect this directory Tại mục Name the protected directory bạn điền vào tên bảo vệ để bạn nhớ, nó sẽ hiển thị khi bạn click vào tập tin admincp. Click Save khi điền xong. Save xong bạn ấn nút back và quay lại mục cũ vừa đặt tên xong. Tại mục cũ này bạn nhìn xuống dưới tại mục Create User bạn điền đầy đủ thông tin UserName đăng nhập vào mục cần bảo vệ, pass đăng nhập vào mục cần bảo vệ. Xong bạn ấn nút Add/modify authorized user. Ấn xong bạn ra ngoài web vào thư mục admincp hoặc các thư mục khác cần bảo về thì sẽ có thông báo hiện ra như hình dưới, bạn chỉ cần điền thông tin user, pass mới đặt ở trên là sẽ vào được. Để đổi lại mật khẩu bạn chỉ cần vào lại mục Create User của thư mục điền lại mật khẩu và chọn Add/modify authorized user. Để xóa bảo mật này bạn chỉ cần, click chọn user tạo hồi nãy ở dưới khung phía dưới phần Create User và click delete user là xong. Chúc các bạn thành công, cảm ơn đã đọc bài viết
Có thế à bạn hay nhi? bũa trước bị mấy thằng hacker ở nuoc ngoài xâm nhập vào nóa lại ghi là chúng tôi là hacker ở Australia chứ :4yh:
Nếu như dùng các CMS thông dụng như Joomla, Wordpress thì có rất nhiều plugin tốt, newbie thì cứ nên sử dụng các extensions sẵn uy tín như RSFirewall!... Trước web cũ của mình có đợt bị hack liên tiếp, restore đến nản tuy nhiên bỏ 30 xèng mua extension cái hết hẳn :19yh:
Mình h chỉ chống spam thôi, chứ web ít khi bị hack lắm. đợt này spam nhiều khinh khủng chống mãi không hết.
Mình cũng chỉ biết cách đặt pass khi truy cập vào đường link admin, nhưng cái CHmod thì làm toàn chặn luôn web