Lưu trữ: Articles

Cơ bản cấu trúc thư mục trong Linux

Với bài viết này, chúng tôi mong muốn chia sẻ một số kiến thức cơ bản hữu ích về cấu trúc cây thư mục của hệ thống tập tin trong Linux cho các bạn được tổng hợp từ nhiều nguồn trên Internet. Không biết bạn đã bao giờ nghĩ tại sao các chương trình được…

Tấn công Deface là gì? Cách phát hiện và khắc phục hiệu quả?

Cách đây vài hôm, có Khách hàng đặt câu hỏi với chúng tôi rằng : “Deface là gì và làm sao để bỏ nó?”. Với các thông tin bên dưới, hy vọng phần nào sẽ giải đáp được các thắc mắc cũng như có thể cảnh báo trước các bạn về độ bảo mật của…

Sử dụng IPTables hoặc CSF để phòng chống DDOS

DOS – Denial Of Service là một hình thức tấn công làm cho máy chủ website không thể đáp ứng được truy cập của người dùng bình thường.Bằng cách sử dụng IPtables hay CSF chúng ta có thể phòng chống lại một cuộc tấn công DOS . Tuy nhiên khi sử dụng IPtables chống lại…

Phân biệt như thế nào là HTTPS, SLL

Đã bao giờ bạn tự hỏi tại sao trên thanh địa chỉ website của bạn có ổ khóa hoặc báo lỗi Not secure chưa? Nhìn vào hình trên với các Tab trên thanh địa chỉ website khác nhau, các website truy cập khác nhau, cái thì có ổ khóa, cái thì lỗi Not secure. Vậy…

Password Protecting Directories trên Plesk Panel và cPanel

1.Plesk Panel Plesk 10 & 11 cung cấp một loạt các tính năng và tùy chọn cho việc kiểm soát, quản lý và đảm bảo trang web của bạn. Một tính năng bảo mật như vậy mà là khá hữu ích là tùy chọn để mật khẩu bảo vệ một thư mục cụ thể, hoặc…

Nói về Plugin “k2_comments” của Joomla

Nói thật, theo kinh nghiệm hỗ trợ kỹ thuật nhiều năm chúng tôi khuyến khích các Khách hàng không nên sử dụng plugin này vì nó rất dễ bị lợi dụng để attack, một khi bị attack CPU lên đến ~ 650% >>> treo MySQL của server là chuyện đơn giản. Nói có sách, mách…

Làm gì khi Website bị nhiễm mã độc Malware, Virus

Chắc hẳn các bạn cũng đã biết 1 website ( hay hosting ) bị hack do nhiều nguyên từ đơn giản cho đến phức tạp. Hy vọng rằng các thông tin dưới đây có thể cảnh báo và hỗ trợ bạn kiểm tra độ an toàn của hosting mình : 1. Nguyên nhân thường thấy…

Khóa một địa chỉ IP trong IPTables

Nếu bạn đang chịu trách nhiệm về một server Linux, vấn đề bảo mật trở thành một vấn đề lớn. Một trong số các mối đe dọa lớn nhất đến bảo mật của một server là tấn công DDOS và nỗ lực xâm nhập vào server sử dụng các bot tự động. Có một số…

Hướng dẫn tìm kiếm mã độc bị include trong database

Có thể các bạn chưa biết các hacker ngoài việc chèn mã độc vào các file của bạn, còn 1 kỹ thuật cao cấp hơn nữa cũng thường được sử dụng bằng việc khai thác lỗ hỏng database mà chúng ta còn biết với tên gọi SQL Injection. Dưới đây là hướng dẫn cơ bản…

Hướng dẫn tạo Password Protect thư mục trên Linux

Để thiết lập Password Protect cho một thư mục trên Linux (VD: Thư mục /home/user/public_html/administrator). Các bạn nên thực hiện các bước ví dụ như sau: 1. Tạo file .htaccess lưu trong thư mục administrator cần bảo mật, thiết lập user cho phép truy cập: AuthUserFile /home/user/passwdadminAuthGroupFile /dev/nullAuthName “NHẬP USER @user và Password @password ĐỂ…