[Question] Tự wwwect tới đúng domain name khi người dùng tự sửa hosts |
25/02/2012 07:45:00 (+0700) | #1 | 255189 |
|
docphongm41
Member
|
0 |
|
|
Joined: 02/03/2008 23:47:04
Messages: 10
Offline
|
|
Kính chào mọi người.
Em có một thắc mắc rất muốn xin chỉ giáo của mọi người. Sự thể là thế này, bên em có một domain dạng xyz.vn, như bình thường thì các truy cập từ trình duyệt tới địa chỉ này đều bình thường. Vấn đề phát sinh là ở chỗ:
Nếu một người dùng tự đặt một entry trong file hosts của họ ví dụ như IP_NUMBER -> hacked.net. Trong đó IP_NUMBER là IP của webserver của em. Thì lúc này, khi người dùng đó truy cập tới hacked.net nó sẽ tương tự như site của em, nội dung như nhau, cái này thì quá đơn giản, mọi người chắc đều hiểu.
Vấn đề nảy sinh ở chỗ, tên user này chụp lại màn hình rồi bù lu bù loa lên và gửi tới sếp bên em. Mấy sếp không rành nên đề nghị khắc phục việc này, vì Google và Yahoo! đều không xảy ra chuyện này được.
Em đã thử đặt một Rule ở ModSecurity dạng sau:
SecRule SERVERNAME !(xyz.vn) "log,wwwect:http://xyz.vn"
Nhưng không thành công, tại browser của người dùng vẫn hiển thị domain name là hacked.net.
Em xin hỏi mọi người cách khắc phục tình trạng này thế nào ạ?
Cảm ơn mọi người trước.
Regards
|
|
Perfection of sounds is the silence |
|
|
|
[Question] Tự wwwect tới đúng domain name khi người dùng tự sửa hosts |
25/02/2012 10:48:57 (+0700) | #2 | 255245 |
|
khigiadano
Member
|
0 |
|
|
Joined: 27/02/2008 18:20:56
Messages: 370
Location: http://aspx.vn
Offline
|
|
Hơi vô lý nhỉ?
Chắc là chỉ sửa lại link rồi chụp hình thôi.
Vì nếu hosting của bạn không add tên miền đó thì khi tên miền đó đến nó sẽ không biết lấy thư mục hosting nào trên server cả.
Vì trên server có nhiều hosting mà?
Mình gi sử server của bạn có 2 hosting chạy 2 tên miền: A.com và B.com với địa chỉ IP server là X
Giả sử ai đó chỉnh file host trỏ tên miền C.com đến IP X của bạn.
Làm sao nó biết là khi truy cập sẽ đến hosting A.com hay B.com của bạn được chứ
Mình nghĩ người ấy khi truy cập web bạn rồi sửa lại đường dẫn trên thanh địa chỉ rồi chụp hình lại chơi vậy thôi |
|
Yahoo ID: khigiadano - Tel: 0907.870.676 - Email: khigiadano@gmail.com
Mình rất kém, vào đây học hỏi kinh nghiệm thôi... |
|
|
|
[Question] Tự wwwect tới đúng domain name khi người dùng tự sửa hosts |
25/02/2012 13:49:00 (+0700) | #3 | 255327 |
lovezee
Member
|
0 |
|
|
Joined: 21/04/2010 22:41:40
Messages: 20
Offline
|
|
Chụp màn hình thì đâu có cơ sở gì để đưa lên sếp của bạn ?
Nếu từ một máy tính để thay đổi nội dung website thì có rất nhiều cách, còn để chặn trỏ tên miền đến website mình thì trong httpd.conf bạn cấu hình lại 1 chút :
Code:
#<VirtualHost *:80>
# ServerAdmin <a href="mailto:webmaster@dummy-host.example.com">webmaster@dummy-host.example.com</a>
# DocumentRoot /www/docs/dummy-host.example.com
# ServerName dummy-host.example.com
# ErrorLog logs/dummy-host.example.com-error_log
# CustomLog logs/dummy-host.example.com-access_log common
#</VirtualHost>
Thay chỗ *:80 thành xyz.com:80 |
|
|
[Question] Tự wwwect tới đúng domain name khi người dùng tự sửa hosts |
25/02/2012 21:33:06 (+0700) | #4 | 255490 |
myquartz
Member
|
0 |
|
|
Joined: 04/01/2005 04:58:30
Messages: 563
Offline
|
|
Thêm mấy câu này vào httpd.conf thử xem:
Code:
RewriteEngine On
RewriteCond %{HTTP_HOST} !^your\.domain\.com\.vn$
RewriteRule ^/(.*)$ http://your.domain.com.vn/$1 [last,wwwect=301]
|
|
|
|