<![CDATA[Latest posts for the topic "các bước bảo mật cho forum IPB "]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#6189 /hvaonline/posts/list/1325.html#6189 GMT các bước bảo mật cho forum IPB

jackly wrote:
xin các anh em nào biết các phương pháp bảo mật cho IPb thì hãy hướng dẫn cụ thể cho newbie để các bạn có thể từng bước làm quen với bảo mật nhé ! . nên hướng dẫn cách bảo mật theo từng bước chứ đừng post các bài thảo luận và nghiên cứu vì nghiên cứu và thảo luận đã có box kia rồi ! tui chỉ biết có 2 bước là lập firewall bằng tường lửa mới cung cấp trong đại hội webmaster lần trước , bước thứ 2 là bảo mật bằng file .htaccess giống HVA vậy ! còn các chiêu nào nữa không anh em ! nghe nói nhiều về hệ thống bảo mật rồi mà chưa thấy nó ra sao ! vậy cách lập thế nào vậy ! lập một hệ thống phòng thủ ấy ! thân ! 
HVA không dùng .htaccess]]>
/hvaonline/posts/list/1325.html#6192 /hvaonline/posts/list/1325.html#6192 GMT
các bước bảo mật cho forum IPB

jackly wrote:
xin các anh em nào biết các phương pháp bảo mật cho IPb thì hãy hướng dẫn cụ thể cho newbie để các bạn có thể từng bước làm quen với bảo mật nhé ! . nên hướng dẫn cách bảo mật theo từng bước chứ đừng post các bài thảo luận và nghiên cứu vì nghiên cứu và thảo luận đã có box kia rồi ! tui chỉ biết có 2 bước là lập firewall bằng tường lửa mới cung cấp trong đại hội webmaster lần trước , bước thứ 2 là bảo mật bằng file .htaccess giống HVA vậy ! còn các chiêu nào nữa không anh em ! nghe nói nhiều về hệ thống bảo mật rồi mà chưa thấy nó ra sao ! vậy cách lập thế nào vậy ! lập một hệ thống phòng thủ ấy ! thân ! 
Thực ra vấn đề bảo mật cho IPB cũng không có gì là ghê gớm cả đâu, cái quan trọng nhất là phải theo dõi, thường xuyên cập nhật các bản vá trước khi hacker lợi dụng nó. Nếu làm tốt được cái này thì forum của bạn đã an toàn ở mức 99% rồi đấy.]]>
/hvaonline/posts/list/1325.html#6194 /hvaonline/posts/list/1325.html#6194 GMT
Re: các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#6197 /hvaonline/posts/list/1325.html#6197 GMT các bước bảo mật cho forum IPB Muốn bảo vệ một forum không khó, cái quan trọng đầu tiên cần biết là hacker có thể phá theo những con đường nào, từ đó ta sẽ có kế hoạch cụ thể để phòng thủ  => không biết lỗ hổng bảo mật thì làm sao có thể biết hacker có thể phá theo đường nào chứ??? Đúng không nè.......]]> /hvaonline/posts/list/1325.html#6611 /hvaonline/posts/list/1325.html#6611 GMT các bước bảo mật cho forum IPB

ly_thu_van wrote:
Muốn bảo vệ một forum không khó, cái quan trọng đầu tiên cần biết là hacker có thể phá theo những con đường nào, từ đó ta sẽ có kế hoạch cụ thể để phòng thủ 
=> không biết lỗ hổng bảo mật thì làm sao có thể biết hacker có thể phá theo đường nào chứ??? Đúng không nè....... 
Hì, lỗ hổng bảo mật đã có người tìm ra hộ, 99.99% hackers chỉ là những người lợi dụng những lỗ hổng đó khi người ta post nó lên các websites về security, vấn đề ở đây là ai nhanh chân hơn ai, thằng phá nhanh hơn hay thằng chống nhanh hơn. Bây giờ thì bạn hiểu một phần vấn đề rồi chứ. Nhưng còn một số vấn đề nữa không kém phần quan trọng (nhất là cho newbie), từ từ rồi tôi sẽ post lên.]]>
/hvaonline/posts/list/1325.html#6656 /hvaonline/posts/list/1325.html#6656 GMT
các bước bảo mật cho forum IPB

KINYO wrote:

ly_thu_van wrote:
Muốn bảo vệ một forum không khó, cái quan trọng đầu tiên cần biết là hacker có thể phá theo những con đường nào, từ đó ta sẽ có kế hoạch cụ thể để phòng thủ 
=> không biết lỗ hổng bảo mật thì làm sao có thể biết hacker có thể phá theo đường nào chứ??? Đúng không nè....... 
Hì, lỗ hổng bảo mật đã có người tìm ra hộ, 99.99% hackers chỉ là những người lợi dụng những lỗ hổng đó khi người ta post nó lên các websites về security, vấn đề ở đây là ai nhanh chân hơn ai, thằng phá nhanh hơn hay thằng chống nhanh hơn. Bây giờ thì bạn hiểu một phần vấn đề rồi chứ. Nhưng còn một số vấn đề nữa không kém phần quan trọng (nhất là cho newbie), từ từ rồi tôi sẽ post lên. 
Hackers (đúng nghĩa) không làm những chuyện này.]]>
/hvaonline/posts/list/1325.html#6672 /hvaonline/posts/list/1325.html#6672 GMT
các bước bảo mật cho forum IPB đối thoại với rookie của anh Conmale

jackly wrote:
xin các anh em nào biết các phương pháp bảo mật cho IPb thì hãy hướng dẫn cụ thể cho newbie để các bạn có thể từng bước làm quen với bảo mật nhé ! . nên hướng dẫn cách bảo mật theo từng bước chứ đừng post các bài thảo luận và nghiên cứu vì nghiên cứu và thảo luận đã có box kia rồi ! tui chỉ biết có 2 bước là lập firewall bằng tường lửa mới cung cấp trong đại hội webmaster lần trước , bước thứ 2 là bảo mật bằng file .htaccess giống HVA vậy ! còn các chiêu nào nữa không anh em ! nghe nói nhiều về hệ thống bảo mật rồi mà chưa thấy nó ra sao ! vậy cách lập thế nào vậy ! lập một hệ thống phòng thủ ấy ! thân ! 
Để bảo mật IBF thì bạn có thể cập nhật các bản vá của IBF Nếu bạn lập trình php tốt thì có thể nghiên cứu code để tự fix nó Còn nữa để bảo mật forum tốt thì trước tiên host bạn phải bảo mật tốt Bạn chỉ là người thuê host không có server riêng thì chọn server bảo mật cao về phần host thì như bạn đã nói và CHMOD các file các thư mục thật cẩn thận]]>
/hvaonline/posts/list/1325.html#6684 /hvaonline/posts/list/1325.html#6684 GMT
các bước bảo mật cho forum IPB

conmale wrote:

KINYO wrote:

ly_thu_van wrote:
Muốn bảo vệ một forum không khó, cái quan trọng đầu tiên cần biết là hacker có thể phá theo những con đường nào, từ đó ta sẽ có kế hoạch cụ thể để phòng thủ 
=> không biết lỗ hổng bảo mật thì làm sao có thể biết hacker có thể phá theo đường nào chứ??? Đúng không nè....... 
Hì, lỗ hổng bảo mật đã có người tìm ra hộ, 99.99% hackers chỉ là những người lợi dụng những lỗ hổng đó khi người ta post nó lên các websites về security, vấn đề ở đây là ai nhanh chân hơn ai, thằng phá nhanh hơn hay thằng chống nhanh hơn. Bây giờ thì bạn hiểu một phần vấn đề rồi chứ. Nhưng còn một số vấn đề nữa không kém phần quan trọng (nhất là cho newbie), từ từ rồi tôi sẽ post lên. 
Hackers (đúng nghĩa) không làm những chuyện này. 
Chào anh Commale, như đã nói rõ ở post đầu tiên, chủ đề này được tác giả yêu cầu là dành cho newbie, vì vậy chuyện hacker đúng nghĩa hay không đúng nghĩa thực ra cũng không quan trọng đối với nội dung của chủ đề lắm, newbie thường chỉ nhìn nhận vấn đề một cách đơn giản và trực quan như sau : thằng nào phá forum của tôi hay đột nhập vào máy tính của tôi, thằng đó là hacker. Còn nếu để định nghĩa thế nào là hacker thì phải mở riêng một chủ đề khác, khi đó chúng ta sẽ tìm hiểu sâu hơn về vấn đề này, ví dụ black hat hacker là gì, white hat hacker là gì, dark side hacker là gì...]]>
/hvaonline/posts/list/1325.html#6716 /hvaonline/posts/list/1325.html#6716 GMT
các bước bảo mật cho forum IPB

KINYO wrote:

conmale wrote:

KINYO wrote:

ly_thu_van wrote:
Muốn bảo vệ một forum không khó, cái quan trọng đầu tiên cần biết là hacker có thể phá theo những con đường nào, từ đó ta sẽ có kế hoạch cụ thể để phòng thủ 
=> không biết lỗ hổng bảo mật thì làm sao có thể biết hacker có thể phá theo đường nào chứ??? Đúng không nè....... 
Hì, lỗ hổng bảo mật đã có người tìm ra hộ, 99.99% hackers chỉ là những người lợi dụng những lỗ hổng đó khi người ta post nó lên các websites về security, vấn đề ở đây là ai nhanh chân hơn ai, thằng phá nhanh hơn hay thằng chống nhanh hơn. Bây giờ thì bạn hiểu một phần vấn đề rồi chứ. Nhưng còn một số vấn đề nữa không kém phần quan trọng (nhất là cho newbie), từ từ rồi tôi sẽ post lên. 
Hackers (đúng nghĩa) không làm những chuyện này. 
Chào anh Commale, như đã nói rõ ở post đầu tiên, chủ đề này được tác giả yêu cầu là dành cho newbie, vì vậy chuyện hacker đúng nghĩa hay không đúng nghĩa thực ra cũng không quan trọng đối với nội dung của chủ đề lắm, newbie thường chỉ nhìn nhận vấn đề một cách đơn giản và trực quan như sau : thằng nào phá forum của tôi hay đột nhập vào máy tính của tôi, thằng đó là hacker. Còn nếu để định nghĩa thế nào là hacker thì phải mở riêng một chủ đề khác, khi đó chúng ta sẽ tìm hiểu sâu hơn về vấn đề này, ví dụ black hat hacker là gì, white hat hacker là gì, dark side hacker là gì... 
Anh tin rằng, bởi vì bài này dành cho newbie thì thông tin lại càng phải chính xác. Ngay từ đầu nếu họ hiểu lệch lạc thì càng về sau sẽ càng lệch lạc. Dân chuyên không cần phải định nghĩa đúng với họ nữa. Bởi vì nhận định: "thằng nào phá forum của tôi hay đột nhập vào máy tính của tôi, thằng đó là hacker." này sai lầm nên việc khai phá vấn đề sẽ sai lầm. Nếu em đóng vai trò truyền đạt, em phải chính xác.]]>
/hvaonline/posts/list/1325.html#6726 /hvaonline/posts/list/1325.html#6726 GMT
các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#7243 /hvaonline/posts/list/1325.html#7243 GMT Re: các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#7935 /hvaonline/posts/list/1325.html#7935 GMT các bước bảo mật cho forum IPB Code:
$this->ipsclass->my_setcookie("pass_hash"   , $member["member_login_key"], 1);
Thay thành: Code:
$this->ipsclass->my_setcookie("pass_hash"   , md5($member["member_login_key"]."hehehe"), 1);
Còn dưới đây là thay đổi cách kiểm tra member_login_key thành kiểm tra khác: sources / classes / class_session.php Code:
if ($this->member['member_login_key'] == $cookie['pass_hash'])
Thay thành: Code:
if (md5($this->member['member_login_key']."hehehe") == $cookie['pass_hash'])
By lyhuuloi. PS: hehehe = mật mã bạn đặt.]]>
/hvaonline/posts/list/1325.html#8280 /hvaonline/posts/list/1325.html#8280 GMT
các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#8404 /hvaonline/posts/list/1325.html#8404 GMT các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#10159 /hvaonline/posts/list/1325.html#10159 GMT các bước bảo mật cho forum IPB

lyhuuloi wrote:
Nếu "hacker" không được thì dùng "attacker" vẫn được chứ anh conmale :) ..... By lyhuuloi. PS: hehehe = mật mã bạn đặt. 
Bài của lyhuuloi tui thử rồi, lúc signin thì nó ra trang trắng chớ ko thấy wwwect vô lại dù cookie đã được set, vô trang khác thấy "đã đăng nhập".]]>
/hvaonline/posts/list/1325.html#10469 /hvaonline/posts/list/1325.html#10469 GMT
Re: các bước bảo mật cho forum IPB /hvaonline/posts/list/1325.html#10488 /hvaonline/posts/list/1325.html#10488 GMT