<![CDATA[Messages posted by "hoahongtim"]]> /hvaonline/posts/listByUser/2724.html JForum - http://www.jforum.net có cách nào để giới hạn file up lên host = htacess không nhỉ deny from all <Files ~ "^\w+\.(gif|jpe?g|png)$"> order deny,allow allow from all </Files>   Cũng nên lưu ý về "Double extensions" nhé, nếu attacker upload file như: abc.php.1234, nếu như mime-types không có define extension .1234 thì apache sẽ dùng extension .php để run đấy, như thế code PHP vẫn run bình thường. Khi cho phép user upload thì nên check cả extension và file type (dù filetype có cách để fake) :-d Windows: Thì deny ko cho execute folder chứa upload đó. Chỉ cho đọc thôi! ]]> /hvaonline/posts/preList/39360/242614.html#242614 /hvaonline/posts/preList/39360/242614.html#242614 GMT Hỏi về cách xây dựng hệ thống để chống DDos hiệu quả? Cái em phân vân là database mình chỉ có 1, thế thì trên các server mình dùng cách nào để connection đến 1 database chung đây ạ, trong khi cổng 1433 thì em sẽ luôn luôn khoá, không cho phía ngoài kết xuất vào được   -> nếu bồ nghĩ nó giúp ích được cho bồ thì bồ có thể giới hạn IP ở server DB, chỉ cho phép những IP của webserver connect vào thôi. Tuy nhiên mình nghĩ đây ko phải là 1 cách hay, vì nếu DB đặt ở 1 location khác và cách xa về mặt địa lý thì khác nào tự mình bóp chết site của mình khi bị ddos :) Dùng Round-robin DNS có lẽ cũng là 1 hướng cho bồ tham khảo, đây là cơ chế cân bằng tải đơn giản nhất. Nếu website của bồ không cần phải "dynamic" liên tục chẵng hạn như các forums thì mình nghĩ nên có 1 proxy server đứng bên ngoài làm webcached cho bồ đó cũng là 1 ý tưởng (dùng Squid | Nginx | Varnish). 1 topic tổng hợp khá hay (thực tiển và kinh nghiệm của các bro đi trước), bồ tham khảo nha: /hvaonline/posts/list/112.html]]> /hvaonline/posts/preList/39303/242223.html#242223 /hvaonline/posts/preList/39303/242223.html#242223 GMT Lỗi khi tạo 1 container(VPS) mới trong Virtuozzo trên centos /hvaonline/posts/preList/35783/220163.html#220163 /hvaonline/posts/preList/35783/220163.html#220163 GMT Java hay .NET /hvaonline/posts/preList/35732/219719.html#219719 /hvaonline/posts/preList/35732/219719.html#219719 GMT Phần mền tự động dò pass Login Window trên USB? /hvaonline/posts/preList/35745/219718.html#219718 /hvaonline/posts/preList/35745/219718.html#219718 GMT Hỏi về sự phân chia ổ cứng trên linux? /hvaonline/posts/preList/35740/219717.html#219717 /hvaonline/posts/preList/35740/219717.html#219717 GMT Online Trên ĐTDĐ /hvaonline/posts/preList/35390/217943.html#217943 /hvaonline/posts/preList/35390/217943.html#217943 GMT Một phần mềm block ghê quá /hvaonline/posts/preList/35185/217925.html#217925 /hvaonline/posts/preList/35185/217925.html#217925 GMT xin trợ giúp để lấy lại hòm thư gmail /hvaonline/posts/preList/35385/217924.html#217924 /hvaonline/posts/preList/35385/217924.html#217924 GMT Sử dụng remote soft nào tốt nhất? /hvaonline/posts/preList/32261/199319.html#199319 /hvaonline/posts/preList/32261/199319.html#199319 GMT Luận án tiến sĩ của TS. Trương Minh Nhật Quang /hvaonline/posts/preList/31963/198655.html#198655 /hvaonline/posts/preList/31963/198655.html#198655 GMT