Bảo mật và phòng chống hack cho Forum , làm cách nào ?

Thảo luận trong 'Lập Trình Web' bắt đầu bởi TRUONG QUANG VU, 13/3/07.

  1. TRUONG QUANG VU

    TRUONG QUANG VU Donkey Kong

    Tham gia ngày:
    2/9/03
    Bài viết:
    487
    Nơi ở:
    TP Hồ Chí Minh
    Chào mí bro , Forum em vừa mua host tại E-lifevn và cảm thấy chất lượng host cũng rất tốt , đường truyền ồn định , tuy nhiên hum qua vừa nghe tin Forum mình bị hack , vào thử AdminCP thì vẫn bình thừơng ko sao , cũng ko thấy dấu hiệu bị ddos như thiếu image v.v....
    Nhưng ngẫm nghĩ lại thì thấy đúng là Forum của em từ trước tới giờ chưa có làm một vài biện pháp bảo mật nào đế chống Hack
    Vậy hôm nay em muốn hỏi mí bro là cách đơn giản nhất để chống Hack ddos là gì ? Em thấy ngay cả các Forum lớn về game cũng bị vài lần hack ddos , vậy loại hack này có quá nguy hiểm dẫn đến bị mất quyền Admin ko ? Và liệu Forum Vbulletin nulled có dễ bị Hack hơn Vbulletin có bản quyền ko ? Những biện pháp tối thiểu nào để có thể chống lại hacker ?

    Địa chỉ của Forum em là www.clansunsea.com , nếu mí bro nào có lòng hảo tâm thì scan giùm forum em xem có bị lỗi chỗ nào hay ko ^_^! Em cũng đang rất cần tìm 1 người rành về bảo mật mạng và sử dụng Forum vbulletin 1 chút , rất mong các anh giúp đỡ vì Forum của em là Forum dành cho 1 Clan của game Audition , đang trong bước đầu xây dựng và quyết tâm trở thành Clan chuyên nghiệp của game Audition ( Nghe hơi xa vời nhưng sẽ cố gắng đạt dc ^_^! ) . Vì thế em rất cần sự giúp đỡ từ phía các chuyên gia trong này ^^!
     
  2. hikaru_anh

    hikaru_anh Legend of Zelda

    Tham gia ngày:
    20/7/05
    Bài viết:
    1,017
  3. Powers_2004

    Powers_2004 Hàng VN xuất khẩu \m/ Moderator

    Tham gia ngày:
    13/7/04
    Bài viết:
    1,171
    Nơi ở:
    Hanoi
    bảo mật thì kinh nghiệm là chính thôi, các bài tut cũng hay nhưng chủ yếu để tham khảo
     
  4. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Xài host mua thì chẳng sợ , db luôn đc back up thường xuyên , có gì cứ contact bọn nó để phục hồi .
    Cách tốt nhất là hạn chế hack thêm mod là được .
     
  5. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    Cách chống hack tốt nhất là không hack MOD nhiều , update các bản fix lỗi thường xuyên , kiến thức về forum tốt và quan trọng là ..... không xài đồ chùa :D

    Còn cách hạn chế tối đa Ddos là ngăn chặn tất cả các đường up lên host của bạn , từ những cái upload ảnh ở forum lẫn cái upload file lên bài post bình thường :D , và đừng hack MOD gì cho forum hết => hacker cũng bó tay thôi :whew:
     
  6. TRUONG QUANG VU

    TRUONG QUANG VU Donkey Kong

    Tham gia ngày:
    2/9/03
    Bài viết:
    487
    Nơi ở:
    TP Hồ Chí Minh
    Nhưng em hem bít là phiên bản Forum Vbulletin 3.6.4 có bị bug nào để hacker khai thác ko ? Em vào forum mà bác hiraku cho thì thấy có topic là " hack banh chành Vbb " nhưng vào đọc thì chả thấy câu trả lời nào về bản 3.6.4 bị lỗi và cách hack , chắc là phiên bản này cũng rất chắc chắn rùi phải ko mấy anh :D:D
    Hix thía còn nếu như bị mất pass Admin thì làm sao để lấy ?
    Và giả sử mình set thêm 1 thằng admin , mà thằng đó set mình xuống member , lúc đó mình cũng ko thể vào admincp để mà chỉnh sửa dc , vậy thì làm sao phục hồi lại quyền admin đây ?
     
  7. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    vbb 3.6.4 mà có bug thì Jelsoft Enterprises Ltd chết đói hết .
    Lên trang chủ của nó mà coi . bao giờ có bug thì sẽ côgn bố ngay .
    Nếu mất pass admin thì dugnf chức năng quên pass để xin lại .
    Đối với id config là super admin trong file config.php thì có quyền lực tuyệt đối , ko có cách nào set nó xuống làm mem được .
     
  8. TRUONG QUANG VU

    TRUONG QUANG VU Donkey Kong

    Tham gia ngày:
    2/9/03
    Bài viết:
    487
    Nơi ở:
    TP Hồ Chí Minh

    Có phải đoạn này ko anh ?

    em thay số 1 bằng nick ColdZero của Forum em là ko ai có thể sửa đổi em dc phải ko anh ?
     
  9. Powers_2004

    Powers_2004 Hàng VN xuất khẩu \m/ Moderator

    Tham gia ngày:
    13/7/04
    Bài viết:
    1,171
    Nơi ở:
    Hanoi
    cái số đó là số ID mà :|, thay số 1 = ID user
     
  10. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    ID user là số thứ tự đăng ký trong forum chứ có phải cái nick trong forum đâu :|
     
  11. Son Hai

    Son Hai C O N T R A

    Tham gia ngày:
    13/8/02
    Bài viết:
    1,856
    e-life giờ bảo mật hơi íu ...
     
  12. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    Bảo mật của host giờ chả trông mong gì đâu , giờ phải trông mong vào khả năng bảo mật của mỗi bản thân thôi ::(

    Các host của Việt Nam giờ ít host nào bảo mật tốt giúp khách hàng lắm , mình đã dám đưa trang Web hoạt động thì phải dám đương đầu với vấn đề bảo mật thôi :wink:
     
  13. okgame

    okgame Mr & Ms Pac-Man

    Tham gia ngày:
    25/12/06
    Bài viết:
    122
    He he, sao thấy ai cũng xài Vbulletin ko nhỉ :D, chắc tại sĩ diện)anh đây tự làm forum nè) ....he he, hồi trước tui cũng định mua cái host rùi xài Vbulletin cho nó oai, nhưng ông anh tui (thuộc dạng hacker) ổng khuyên "Cái mặt mày mà mua host làm forum, thèng nào ghét nó Dos cho một trận là khỏi ngóc đầu" , tui sợ wé nên hỏi ổng dazy xài cái gì tốt nhất, ổng chỉ cái Invisionfree, mí bữa mới wa diễn đàn www.hvaonline.net nhơ mọi người hack, xâm nhập test lỗi forum invisionfree giùm coi nó có lỗi gì (bít đường mai mốt chọc mấy thèng bạn), đưa Forum ra thách thức vậy mà có ai hack đâu....Invisionfree tuy là đồ free nhưng nó lâu đời và bảo mật cao, khó có thể hack nó, còn mình mua host tự up forum thì phải có kiến thức về bảo mật cao, tui là con gà nên....Invisionfree muôn năm ^^
     
  14. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    IF thì đúng là với những người mới là tuyệt , tuy nhiên IF là 1 forum hạn chế trong khâu hackmod , skin ko đẹp ... , nói chung ko phải vô cớ mà người ta ra các phiên bản mới của forum , và nếu mình ko hack MOD nào thì đố bọn hacker có thể xam nhập được :;)
     
  15. Powers_2004

    Powers_2004 Hàng VN xuất khẩu \m/ Moderator

    Tham gia ngày:
    13/7/04
    Bài viết:
    1,171
    Nơi ở:
    Hanoi
    =)), định nghĩa lại từ "tự làm" đê em nhỏ :)), chưa gì đã xưng anh rồi :)), xài IF thì reg nick là ok, các cái khác thì đẻ bên server lo, còn khi động đến IPB hoặc VBB thì bắt đầu luyện tập cho khả năng chống đỡ hacker :)), sau đó mới code riêng ra 1 cái forum = chính khả năng của mình mà ko phải dùng source của người khác <== như thế mới là tự làm nè em nhỏ :))
     
  16. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    =)) IF sở dĩ ko sợ bị hack bị ddos là vì ko ai thèm hack thèm ddos mà thôi =))
     
  17. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Kiếm host chỗ nào ngon ngon 1 tí. Tốt nhất là mua host nào có uy tín ở nước ngoài. Phần mềm thì đừng có dùng đồ chùa. Không có tiền thì dùng opensource, free. Đăng ký cái mailing list của bọn đó. Có lỗi gì, nâng cấp phiên bản mới nó mail cho biết mà upgrade.

    IF thì có thèm cũng khó hack. Có lỗi nào mới người ta fix ngay. 1 người bị hack đồng nghĩa tất cả đều có thể bị hack. Nếu chuyện đó xẩy ra thì cái công ty IF đó đã sập tiệm rồi. Sao không ai hack forum của Jelsoft. Đơn giản là không đủ trình độ tự tìm ra lỗi. Toàn đọc lỗi người khác post rồi máy móc làm theo (đa số hacker chủ yếu là vậy, người thực sự có trình độ không nhiều, đã giỏi rồi thì người ta toàn đi làm cho các hãng bảo mật là chủ yếu). Lỗi mới phát hiện Jelsoft sẽ fix trong một thời gian cực ngắn.

    Chọn IF có thể là giải pháp tốt vì có Zathyus Networks, Inc. lo cho mình từ A-Z về bảo mật này nọ rồi. Mình mà bị hack đồng nghĩa với nó bị hack.
     
  18. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Chọn IF là giải pháp của những nguời tập tọe làm forum và bước đầu làm forum. Để làm 1 forum IF phát triển thật tốt là điều không thể. CHẳng nói gì nhiều, riêng cái database cũng ko export ra đc thì làm đc gì =))
     
  19. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    Cái lợi duy nhất của IF là bất khả xâm phạm với hacker , nhưng cái dở của nó là giới hạn về upload , và không thể phát triển 1 forum IF lên đến tầm cao được . Với lại , càng ngày IF càng lỗi thời về các chức năng như post bài , tính điểm , ..... , với công nghệ AJAX ngày nay , ít có ai muốn quay lại cái thời forum phải load page mỗi khi post bài đúng ko ? ;;)
     
  20. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Mua cai host mà server nó ko hỗ trợ ajax thì cũng lo mà chịu chứ biết làm sao =))
     

Chia sẻ trang này