banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Anti DDoS/flood đơn giản và hiệu quả  XML
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 27/06/2006 07:07:13 (+0700) | #1 | 1219
hack2prison
Member

[Minus]    0    [Plus]
Joined: 10/02/2004 10:43:43
Messages: 58
Offline
[Profile] [PM]
Chúc mừng HVA trở lại nghe smilie. Với ai thì tiếc cho HVA chứ tớ hơi mừng smilie bởi vì nhờ HVA mất database cũ mà mình lấy lại được cái nickname hack2prison này (trước đây bị ban) smilie Chúc HVA trở lại với vị thế mới. Lời chúc chân thành.

Hôm trước VBF bị flood rất mạnh. Theo phân tích của H2P thì chỉ có một IP tấn công. Tại một thời điểm có 50 ngàn requests. Nó ghi và table sesion. Do quá tải nên các yêu cầu thực sự truy cập không được đáp ứng và hiện lên thông báo lỗi không access.

Nhân tiện đây H2P share luôn cách phòng chống flood/DDoS rất hiệu quả. Cách này H2P đã sử dụng 3 năm trước chứ ku Nguyễn Thành Công gì đó giải mã sau này chẳng có gì lạ.

Tạo một file .htaccess nội dung như sau:
AuthType Basic
AuthName "H2P FireWall! User=anti Pass=$#"
AuthUserFile "/home/username/public_html/forums/.htpasswd"
require valid-user 

Tạo một file .htpasswd nội dung như sau:
anti:$1$AHqr4LzH$sOOxeGuSTiXq1Or1w.ttm1 

Sau đó upload 2 file lên thư mục forums.

Phân tích: anti:$1$AHqr4LzH$sOOxeGuSTiXq1Or1w.ttm1 là encrypt password của $#.
Vào đây để tạo password theo ý của bạn:
http://www.kelv.net/programming/htaccess
Nguyên tắc là trong password phải có ít nhất một ký tự đặc biệt tốt nhất có 2 ký tự đặc biệt (!@#$%^&*()-+= và khoảng trắng) Tại sao lại sử dụng ký tự đặc biệt? Bởi lẽ nếu bạn không sử dụng ký tự đặc biệt thì attackers có thể dùng:
http://anti:anti@vnbrain.net/forums
để access vào forum, khi đó protect folder không còn tác dụng nữa. Attackers vẫn flood và DDoS bình thường.

Nếu bạn đặt password là có ký tự đặc biệt (như ví dụ trên là $#), attacker dùng:
http://anti:$#@vnbrain.net/forums <---copy cái này lên trình duyệt thử nhé, khi vào trình duyệt nó tự động chuyển thành:
http://anti:$/
và kết quả là không vào trang của tớ được.

smilie Đơn giản quá đúng không? Chắc thằng flood đọc xong bài này tức ói máu smilie.
[Up] [Print Copy]
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 27/06/2006 14:26:09 (+0700) | #2 | 1347
[Avatar]
H2P
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 21:55:42
Messages: 21
Offline
[Profile] [PM]
Chúc mừng HVA trở lại nghe . Với ai thì tiếc cho HVA chứ tớ hơi mừng bởi vì nhờ HVA mất database cũ mà mình lấy lại được cái nickname hack2prison này (trước đây bị ban) Chúc HVA trở lại với vị thế mới. Lời chúc chân thành.  


smilie the cai nick name nay thi ai giu cho to smilie cach chong flood rat hay >smilie cam on nhiu.
[Up] [Print Copy]
  [Question]   Re: Anti DDoS/flood đơn giản và hiệu quả 27/06/2006 21:22:18 (+0700) | #3 | 1388
hack2prison
Member

[Minus]    0    [Plus]
Joined: 10/02/2004 10:43:43
Messages: 58
Offline
[Profile] [PM]
Ê, cậu bạn lại nhanh tay cướp mất nick H2P của tui rồi
[Up] [Print Copy]
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 30/06/2006 00:25:33 (+0700) | #4 | 2162
channhua
Elite Member

[Minus]    0    [Plus]
Joined: 18/07/2003 04:49:28
Messages: 338
Offline
[Profile] [PM] [WWW] [Yahoo!]
cái file .htaccess này tu làm cho database thứ 1 (4rum 1) được, còn cái thứ 2 (4rum 2), thì nó vô không được, toàn ăn đường dẫn vào 4rum 1, mặc dù đã chỉnh lại đường dẫn chính xác, no biết luôn ?
[Up] [Print Copy]
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 02/07/2006 03:33:28 (+0700) | #5 | 2964
[Avatar]
caothuvolam
HVA Friend

Joined: 29/12/2001 13:54:03
Messages: 82
Offline
[Profile] [PM]
Đây là cách sử dụng Password protect directory bằng HTTP basic authentication, nếu bạn nào dùng hosting control panel như CPanel, DirectAdmin v.v... thì có thể đặt luôn trong control panel mà không cần quan tâm đến các file .htaccess hay mã hoá mật khẩu nữa.
[Up] [Print Copy]
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 19/08/2006 10:52:29 (+0700) | #6 | 16155
t0ny4n
Member

[Minus]    0    [Plus]
Joined: 03/07/2006 10:47:01
Messages: 40
Offline
[Profile] [PM]
Hix, định test cái này nhưng test thử trên 1and1 kô có work, khi điền user + pass vào thì nó báo kô đc, bùn ~.~
[Up] [Print Copy]
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 25/08/2006 00:12:32 (+0700) | #7 | 17669
[Avatar]
kidhackervn
Member

[Minus]    0    [Plus]
Joined: 28/01/2003 02:20:44
Messages: 19
Offline
[Profile] [PM]

t0ny4n wrote:
Hix, định test cái này nhưng test thử trên 1and1 kô có work, khi điền user + pass vào thì nó báo kô đc, bùn ~.~ 

Chẳng hiểu ông này nói cái gì nữa, nhưng mà cái này ko phải authenticate theo kiểu user lưu pass trong db đâu mà sj nhé. Nói chung cũng hay (nhưng phải nói người ta bật module lên chứ, lỡ như chưa load module đó thì cũng bằng ko)
[Up] [Print Copy]
  [Question]   Anti DDoS/flood đơn giản và hiệu quả 29/01/2007 22:55:00 (+0700) | #8 | 38890
-ROOT-
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 22:10:15
Messages: 8
Location: HeLL
Offline
[Profile] [PM]
Thanks h2p .

mod_evasive : http://www.zdziarski.com/projects/mod_evasive/
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|