ThaiHoa
26-07-2004, 02:06 PM
Bảo mật cho forum phpbb
Làm theo các bước sau:
1. Download bản phpBB mới nhất hoặc upgrade lên bản mới nhất ( bản 2.0.5 chạy khá tốt )
2. Đổi tên file config.php thành bất cứ cái gì bạn thích (nhưng nhớ là cũng đồng thời đổi trong file common.php)
3. Đổi tên thư mục admin , nhưng nhớ đồng thời đổi trong file includes/page_header.php và includes/functions.php ( chỉ 2 file này thôi, coi chừng đổi lộn cái thư mục admin trong template)
4. Xóa cái link "Go to Administration Page" ở các template viewforum.tpl và viewtopic.tpl (dùng cho các version nhỏ hơn 2.0.4 từ 2.0.5 đường dẫn đến cp admin được đặt trong file overal_footer.tpl)
5. Xem kĩ phần CHMOD thư mục trong phần hướng dẫn của phpBB (rất quan trọng)
6. Nên đổi password thường xuyến và luôn luôn logout ( nhất là khi sử dụng ngoài tiệm) tiếp
Note : tuy nhiên như thế cũng không phải là an tòan đâu , với 1 server bảo mật kém những kẻ phá họai ( chưa đủ tư cách để mình gọi là hacker ) vẫn có thể mò ra file config.php của bạn , bằng cách đọc lần lượt các file , đầu tiên sẽ đọc file common.php , và đương nhiên sẽ biết được file config.php được bạn cất ở đâu .
Nếu server hỗ trợ bạn hãy dùng zend encode ( dowload tại zend.com ) để code các suorce php lại , quá trình họat động của zend encode sẽ đảo lộn tòan bộ mã nguồn của file php nhưng vẫn không làm thay đổi
nội dung của file php đó .
Nếu vẫn không bảo mật được nữa thì , tốt nhất bạn hãy chiu khó tốn ít tiền , để thuê các dich vụ bảo mật có rất nhiều trên mạng ( giá cả thì đương nhiên là cắt cổ rồi )
Làm theo các bước sau:
1. Download bản phpBB mới nhất hoặc upgrade lên bản mới nhất ( bản 2.0.5 chạy khá tốt )
2. Đổi tên file config.php thành bất cứ cái gì bạn thích (nhưng nhớ là cũng đồng thời đổi trong file common.php)
3. Đổi tên thư mục admin , nhưng nhớ đồng thời đổi trong file includes/page_header.php và includes/functions.php ( chỉ 2 file này thôi, coi chừng đổi lộn cái thư mục admin trong template)
4. Xóa cái link "Go to Administration Page" ở các template viewforum.tpl và viewtopic.tpl (dùng cho các version nhỏ hơn 2.0.4 từ 2.0.5 đường dẫn đến cp admin được đặt trong file overal_footer.tpl)
5. Xem kĩ phần CHMOD thư mục trong phần hướng dẫn của phpBB (rất quan trọng)
6. Nên đổi password thường xuyến và luôn luôn logout ( nhất là khi sử dụng ngoài tiệm) tiếp
Note : tuy nhiên như thế cũng không phải là an tòan đâu , với 1 server bảo mật kém những kẻ phá họai ( chưa đủ tư cách để mình gọi là hacker ) vẫn có thể mò ra file config.php của bạn , bằng cách đọc lần lượt các file , đầu tiên sẽ đọc file common.php , và đương nhiên sẽ biết được file config.php được bạn cất ở đâu .
Nếu server hỗ trợ bạn hãy dùng zend encode ( dowload tại zend.com ) để code các suorce php lại , quá trình họat động của zend encode sẽ đảo lộn tòan bộ mã nguồn của file php nhưng vẫn không làm thay đổi
nội dung của file php đó .
Nếu vẫn không bảo mật được nữa thì , tốt nhất bạn hãy chiu khó tốn ít tiền , để thuê các dich vụ bảo mật có rất nhiều trên mạng ( giá cả thì đương nhiên là cắt cổ rồi )