Showing posts with label Web PHP. Show all posts
Showing posts with label Web PHP. Show all posts

Hướng dẫn Chmod an toàn

CHMOD an toàn
Hiện nay có rất nhiều diễn đàn bị Local Attack và dẫn đến hiện tượng down forum rất nhiều . Bài hướng dẫn này không hoàn toàn có thể giúp các bạn chống được Local Attack mà chỉ hạn chế được phần nào. Nguyên nhân bị Local do những sai lầm chết người của các Admin, ngay cả VNMagic cũng mắc sai lầm rất đáng trách .

  • CHMOD sai, Forum của VNMagic CHMOD file conf_global. khong chap nhan php là 666 do đó dễ dàng bị Edit file và lỗi này được TQN khai thác liên tục mà Kingasawa không hề sửa đổi . Bản thân thư mục CHMOD la 755 do đó trên Server Linux, Config ko kỹ thì toàn bộ cấu trúc Folder và nội dung File đều có thể View được.
  • Cấu trúc Forum ko có nhiều sửa đổi so với bản gốc nên attacker có thể dễ dành đoán biết vị trí các file quan trọng cần để lấy thông tin .
  • Các thông tin quan trọng không hề được mã hóa .(cái này thì hạn chế một chút )
  • Các thông tin quan trọng và các Action can thiệp đến CSDL ko được bảo vệ bởi các firewall Thực ra Local Attack có thể làm được rất nhiều thứ nguy hiểm hơn và khả năng chống cự là không thể nếu như bạn ko Zendcode và không có một Server tốt (có thể chống được Remview, CGI Telnet==> đây là hai công cụ Local rất tốt, chưa kể đến SSH Local nếu có Shell) Do đây là bài viết về bảo mật vả lại cũng ko muốn phổ biến kỹ thuật Hack nguy hiểm này nên tôi chỉ trình bày sơ qua các nguyên nhân dẫn đến tình trạng bị Local Attack rất phổ biến hiện nay ở VN .

Từ các phân tích trên có một số khuyến nghị tôi xin đưa ra để mọi người khắc phục :
  • Mã hóa thông tin, các bạn có thể mã hóa thông tin lại và việc này sẽ vô hiệu hóa được việc các thông tin quan trọng của bạn bị đánh cắp .
  • Tôi sẽ cho các bạn download Zendcode miễn phí của Matrix, có đầy đủ License, các bạn Load tại đây nhé : OpenDNS
  • CHMOD cho đúng, các bước sau đây rất quan trọng để bạn chống Local nên đề nghị các bạn chú ý thực hiện cho đúng :
  1. CHMOD thư mục Public_html thành 710 thay vì 750 mặc định việc này sẽ giúp bạn bảo vệ được cấu trúc Website của mình.
  2. CHMOD thư mục là 701 và cố gắng đừng bao giờ CHMOD 777, có một số folder ko quan trọng, bạn có thể CHMOD 755 để có thể hiện thị đúng và đầy đủ một số nội dung trong Folder đó .
  3. CHMOD tập tin config của site thành 444 thay vì 644 thường dùng, điều này chống hacker local và view source của tập tin này
Chú ý thế này, một số Server hỗ trợ CHMOD thư mục được 101, nếu Server của bạn hỗ trợ cái này thì hãy sử dụng nó, vì biện pháp CHMOD này rất an toàn, đến ngay cả Owner cũng ko thể xem được cấu trúc Folder ngay cả khi vào FTP. Hiện Server của chúng tôi là hỗ trợ cái này
  • CHMOD File là 604 và nhớ rằng đừng bao giờ để là 666 nếu có việc cần 666 thì bạn CHMOD tạm để sử dụng lúc đó, sau đó hãy CHMOD lại ngay. Đối với các Server hỗ trợ CHMOD file 404 bạn hãy CHMOD như vậy, ví dụ Server chúng tôi
  • Thay đổi cấu trúc, tên file mặc định có chứa các thông tin quan trọng . Nếu có thể hãy thay đổi cả cấu trúc CSDL nếu bạn làm được .
  • Thiết lập các tường lửa truy cập Admin mà ko sử dụng đến CSDL, mã hóa User/Pass thì càng tốt, ngoài ra có hệ thống kiểm tra tác vụ của MOD, Admin ... nếu quyền hạn xác nhận mới được thực hiện (cái này Matrix sử dụng rất thành công) .

Trên đây là hướng dẫn từng bước giúp các bạn cố gắng chống Local attack, dù sao đây cũng chỉ là hướng dẫn cơ bản, trong quá trình thực hiện, các bạn nên linh động hơn một chút, nếu có thêm ý tưởng gì mới thì hãy cùng nhau thảo luận tại đây.
Hy vọng bài viết sẽ giúp các Admin bảo mật tốt hơn diễn đàn của mình.
(Nguồn từ net)

IPB 2.1.7 With More than 400 Mods Pre-Installed

This fully nulled release contains the following:
Pre-Installed Mods

* Age Needed To View Forum v1.0
* Auto Welcome v1.1
* Blog system v1.2.0
* Bouncy Radio Center v5.0
* Bump Me Up v2.3.3
* D21-Affiliates v1.0
* D21-Automatic Image Resizing v1.1
* D21-FTP v1.0
* D21-Inherit Permissions From A Forum v1.1
* D21-Mass Edit Forums v1.0
* D21-Recent Topics v1.1
* D21-Shoutbox v1.2
* D21-Shoutbox Fixes v1.0
* D21-Topic Preview Hover v1.0
* D21-[Task]Auto MySQL Backup v2.1
* Daily Birthday Autogreeter v1.0
* Daily Prune Inactive v1.0
* Default Avatar v1.0



* Extended Stats Mod v1.0.0
* Forum Duplication Tool v1.1.0
* GALAXY (2.1)-Closed Topic Mod v1.0
* GALAXY (2.1)-Member Titles Change Via UserCP Mod v1.0
* Guest Message v1.2
* IBIRC v1.0.0
* ibProArcade v3.0.0
* Invisibility Modification v1.1
* Invisionize ACP Links v1.0
* L21 - Bug Tracker v1.0
* LO-FI: No Index No Follow v1.2
* Login Box On Portal v1.0
* Mass PM Members v1.0.1
* Modification List v1.2
* No Posts v2.1
* Proxy Extensions v1.0
* Resend Validation Emails v1.0
* Trash Can Task v1.0
* Use Username Instead Of Board Title As Sender Of Email
* User Reputation System v1.0.1
* [SNEAK] Tell A Friend v1.0
* [RESOLVED] Anonymn Hack v1.0
*AND MORE!

*AnD 100's oF OpTionAL Mods!
Skins
* IPB Default Skin
* BoHeGeHa
* Internet Center
* Micro
* Pentagram
* SubBlack
* WWW Skin


This pack also comes with loads of extras to check out too!

PLEASE CHECK THE INSTALLATION INSTRUCTIONS FOR MORE INFO!

http://rapidshare.com/files/8276399/IPB_2.1.7_rockerszone.uni.cc.exe
Password:
rockerszone.uni.cc

IPB Ripper V1.1 - New Release

This little beauty will rip all the most common image files from an IPB board ...Handy for you rippers!!!
Simple change the site address to the index.php path , base directory of skin path and skin name in the config.ini and press the "RIP" button..Takes around 10 mins for the full site... smile.gif
The Images are read from the config.ini so its easy to update with new file names..
Features
* Rips all commonly known files AND folders from /style_images/ keeping the folder structure
* Rips main forum page for those extra special images keeping the folder structure
* Rips the css file
Enjoy...comments/suggestions welcome
Just a note** when ripping a site I suggest registering at the site first and login in with internet explorer first ... then run the app
IPB Ripper V1.1 http://rapidshare.com/files/154568926/ip_ripper_V1.zip

Solve PHP Fatal error: Allowed memory size of 8388608 bytes exhausted (tried…

This error message can spring up in a previously functional PHP script when the memory requirements exceed the default 8MB limit. Don’t fret, though, because this is an easy problem to overcome.
To change the memory limit for one specific script by including a line such as this at the top of the script:

ini_set("memory_limit","12M");

The 12M sets the limit to 12 megabytes (12582912 bytes). If this doesn’t work, keep increasing the memory limit until your script fits or your server squeals for mercy.
You can also make this change permanently for all PHP scripts running on the server by adding a line like this to the server’s php.ini file:

memory_limit = 12M

Keep in mind that a huge memory limit is a poor substitute for good coding. A poorly written script may inefficiently squander memory which can cause severe problems for frequently executed scripts. However, some applications are run infrequently and require lots of memory like importing and processing a big data file.
/