banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành Windows Làm sao chống BACKDOOR từ các template trên mạng?  XML
  [Discussion]   Làm sao chống BACKDOOR từ các template trên mạng? 01/08/2009 10:07:46 (+0700) | #1 | 188253
nhantn9
Member

[Minus]    0    [Plus]
Joined: 24/07/2009 18:50:02
Messages: 18
Offline
[Profile] [PM]
Các bác cho mình hỏi tí nhé, hiện nay trên mạng có rất nhiều ngôn ngữ lập trình làm về Web. Cái nào cũng có template cho free, mình thấy có nhiều nhất là Joomla. Mình muốn sử dụng chúng để làm Website cho riêng mình (sử dụng free).
Nhưng theo mình, chắc chẳn ai cho không mình cả, cái Website của mình có thể bị BACKDOOR.
Do vậy, mình rất lo ngại. Các bác có biết cách nào phòng chống cái kiểu này không?
[Up] [Print Copy]
  [Discussion]   Làm sao chống BACKDOOR từ các template trên mạng? 01/08/2009 11:37:01 (+0700) | #2 | 188260
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
Có , ngồi dò code của template. Có thể dò thủ công , hoặc nếu trình độ cao thì tự viết tool cho nó dò tự động những lỗi , malicious codes thông dụng . Nhưng tốt nhất là dò tay. Đối với Joomla Template , việc dò code cũng không mất nhiều thời gian lắm đâu , chỉ cần bạn giỏi PHP và SQL là OK + một ít Javascript và am hiểu các chiêu thức hack thông dụng là được.

Dò code là cách làm duy nhất , không có cách nào khác đâu bạn à ! Chưa kể là bạn còn phải dò thêm plugin , component mà site bạn đang sử dụng , dò template thôi thì chưa đủ !
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Discussion]   Làm sao chống BACKDOOR từ các template trên mạng? 01/08/2009 12:51:41 (+0700) | #3 | 188270
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
[Profile] [PM] [ICQ]
giờ vầy, bác nào quăng lên đây một cái template có kèm theo script backdoor cho mọi người dò thử smilie. Rồi bàn phương pháp dò luôn
Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Discussion]   Làm sao chống BACKDOOR từ các template trên mạng? 03/08/2009 16:12:00 (+0700) | #4 | 188543
anhsuytu
Member

[Minus]    0    [Plus]
Joined: 11/01/2004 03:24:46
Messages: 62
Offline
[Profile] [PM]
Bác nào có site import cái template đó vào luôn càng tốt smilie) có chỗ test smilie
[Up] [Print Copy]
  [Discussion]   Làm sao chống BACKDOOR từ các template trên mạng? 03/08/2009 19:11:42 (+0700) | #5 | 188562
9x9=81??
Elite Member

[Minus]    0    [Plus]
Joined: 26/06/2005 12:23:59
Messages: 92
Offline
[Profile] [PM]
Tốt nhất là down thẳng từ các nơi uy tín chứ dò khó lắm. Người ta cố tình thì biến hoá làm mình hoa mắt luôn. Chẳng hạn như 1 hàm eval trong php cũng biến thành con backdoor 1 cách ngon lành.
[Up] [Print Copy]
  [Discussion]   Làm sao chống BACKDOOR từ các template trên mạng? 04/08/2009 07:53:57 (+0700) | #6 | 188598
[Avatar]
manvip72
Member

[Minus]    0    [Plus]
Joined: 16/01/2009 23:26:35
Messages: 5
Offline
[Profile] [PM] [WWW] [Yahoo!]
Bạn nào có gửi lên đây cho mọi người cùng nghiên cứu
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|