[Question] File config.php có dễ bị tấn công ? |
16/03/2009 08:31:51 (+0700) | #1 | 173322 |
|
tranduyninh
Member
|
0 |
|
|
Joined: 05/07/2006 12:05:48
Messages: 253
Location: aiowebs.net
Offline
|
|
Sau khi lượn qua một vòng google mình thấy có rất nhiều Website vẫn để file config.php ở public_html . vậy file này thể bị tấn công như thế nào ? cách phòng chống ra sao ? |
|
Các bạn giúp mình giải cứu bạn gái này nha : http://bit.ly/23mHJE ( đây là 1 cuộc thi đó ) không biêt các hắc cơ có ý kiến như thế nào ?
|
|
|
|
[Question] Re: File config.php có dễ bị tấn công ? |
16/03/2009 08:43:10 (+0700) | #2 | 173323 |
boom_jt
Member
|
0 |
|
|
Joined: 02/08/2007 23:51:10
Messages: 125
Offline
|
|
file này có thể bị tấn công thông qua các lỗi như Arbitary File download, Local file inclusion, hay không loại trừ khả năng kẻ tấn công đã có sẵn shell, và đọc file này để lấy các thông tin cần thiết như user pass, csdl ...
về phòng chống, bạn có thể đặt nó ở 1 thư mục không phải mặc định, thậm chí đổi tên ... hoặc có thể mã hóa. Tuy nhiên cho đến giờ mình chưa thật sự thấy cách nào an toàn có thể phòng chống lại mọi trường hợp thì phải. |
|
|
|
|
[Question] Re: File config.php có dễ bị tấn công ? |
17/03/2009 10:42:21 (+0700) | #3 | 173485 |
lequi
Member
|
0 |
|
|
Joined: 29/04/2007 18:13:32
Messages: 77
Offline
|
|
vote 1 phiếu cho cách:
- zend file config + chmod file này để ko thể view được |
|
|
|
|
[Question] Re: File config.php có dễ bị tấn công ? |
23/03/2009 18:14:21 (+0700) | #4 | 174288 |
00skull00
Member
|
0 |
|
|
Joined: 18/05/2008 03:33:56
Messages: 4
Offline
|
|
Mình đặt pass và user của DATABASE và của host khác nhau không biết cách này có an toàn không nhỉ?
Giả sử 2 pass là khác nhau, hacker biết đựoc pass database thì có hại không nhỉ? |
|
|
|
|
[Question] Re: File config.php có dễ bị tấn công ? |
24/03/2009 13:56:12 (+0700) | #5 | 174480 |
Matrix2987
Member
|
0 |
|
|
Joined: 14/06/2008 16:02:07
Messages: 8
Location: Hell
Offline
|
|
Mình đặt pass và user của DATABASE và của host khác nhau không biết cách này có an toàn không nhỉ?
Giả sử 2 pass là khác nhau, hacker biết đựoc pass database thì có hại không nhỉ?
có rất an toàn, nếu 2 pass là khác nhau mà chỉ biết pass của ta database thì thiệt hại là bạn sẽ bị mất data, còn host thì vô sự, nhưng dữ liệu bị mất có cái host cũng vô nghĩa àh |
|
|
[Question] Re: File config.php có dễ bị tấn công ? |
24/03/2009 19:34:00 (+0700) | #6 | 174491 |
|
tranduyninh
Member
|
0 |
|
|
Joined: 05/07/2006 12:05:48
Messages: 253
Location: aiowebs.net
Offline
|
|
Có ai có thể mô tả chi tiết hơn không ?
Mình thấy vẫn lờ mờ lắm |
|
Các bạn giúp mình giải cứu bạn gái này nha : http://bit.ly/23mHJE ( đây là 1 cuộc thi đó ) không biêt các hắc cơ có ý kiến như thế nào ?
|
|
|