Diễn Đàn Clicking Here!

Ad 468 X 60

Hiển thị các bài đăng có nhãn Security. Hiển thị tất cả bài đăng

Thứ Tư, 4 tháng 3, 2015

Giải pháp khắc phục Tấn Công dò mật khẩu Brute-Force

Sở hữu một VPS thường đồng nghĩa với việc bị nhòm ngó bởi các phần mềm bất hợp pháp: các robot, autobot hay các mối nguy hại có khả năng tấn công VPS của bạn sẽ chẳng ngại ngần dò xét xem VPS của bạn có kẽ hở nào không.

Thông thường, khi bạn nhận được VPS, bạn sẽ có thông tin root account dạng root/password. Như vậy, bất kì ai có biết về VPS sẽ đều biết rằng truy cập VPS của bạn nên bắt đầu bằng account tên là “root”. Đấy cũng là cơ chế tấn công Brute-force (Brute-force attack), hình thức tấn công dựa vào việc thử liên tục mật khẩu trên tài khoản đã biết.

Read More »

Chủ Nhật, 1 tháng 3, 2015

chống DDOS cho Kloxo Apache bằng DoS-Deflate

DoS Deflate cơ bản giám sát và theo dõi các địa chỉ IP đang gửi và thiết lập số lượng lớn các kết nối mạng TCP như gửi email tin đại chúng, DoS ping, các yêu cầu HTTP) bằng cách sử dụng “netstat” command, đó là triệu chứng của một cuộc tấn công từ chối dịch vụ. Khi phát hiện số lượng kết nối từ một nút duy nhất vượt quá giới hạn nhất định cài sẵn, kịch bản sẽ tự động sử dụng APF hoặc iptables cấm và chặn IP. Tùy thuộc vào cấu hình, các địa chỉ IP bị cấm sử dụng sẽ được unbanned APF hoặc iptables (chỉ hoạt động trên APF v 0,96 hoặc tốt hơn).


Read More »

Bảo mật website bằng cấu hình apache

Apache là một web server mã nguồn mở cực mạnh. Trong apache có sẵn các công cụ kiểm soát truy cập website theo nhiều mức bảo mật khác nhau và cũng có các công cụ để phân tích truy cập website rất hiệu quả. Bài viết này giới thiệu một số thủ thuật về bảo mật và giám sát truy cập website dựa trên cấu hình apache.

Giới hạn địa chỉ ip
Module mod_access của Apache có khả năng xác định được địa chỉ IP của máy trạm có yêu cầu sử dụng dịch vụ web, dựa trên đó nó áp dụng các chính sách mà người quản trị đã khai báo để quyết định máy tính có địa chỉ IP đó có được phép sử dụng dịch vụ hay không.

Read More »

Enable CURL trên CPANEL

Trong CPANEL, cách an toàn nhất để cài đặt những modules PHP là sử dụng kịch bản CPANEL để biên dịch Apache – PHP
Bạn làm theo những bước sau nhé:
Login vao CPANEL >>Home>>Software >> Apache Update
Rồi chọn theo

Read More »