+ Trả Lời Ðề Tài + Gởi Ðề Tài Mới
kết quả từ 1 tới 5 trên 5
  1. #1
    Njcky's Avatar
    Njcky is offline Đang nghỉ phép
    Tham gia ngày
    Jun 2008
    Đến từ
    TPHCM
    Bài gởi
    857
    Thanks
    505
    Thanked 2,191 Times in 697 Posts

    Cách chống DDOS hiệu quả cho website


    Download miễn phí : Link trực tiếp | Mediafire | Mega1280 | Rapidshare | Megaupload | Hotfile

    Tuy rằng không thể chống đc DDOS nếu không phải là một server mạnh nhưng chúng ta cũng có một vài cách để giảm thiểu khả năng thiệt hại do DDOS mang lại. Dưới đây là một vài cách giúp bạn:

    Cách 1: Mình thấy cách này rất hiệu quả. Nếu một ddos flash request nó sẽ chuyển thẳng đến trang chủ chứ không request nằm trong 1 iframe nữa. Và như thế thế attacker không thể request liên tục đc nữa.
    Chi tiết hướng dẫn trong file đính kèm bên dưới. Cách này rất hữu dụng và mình đã áp dụng cho site của mình cách đây một vài ngày để chống một mem tại đây đe doạ DDOS site mình.

    Cách 2:
    - Nếu bạn dùng Server Linux có sử dụng CPanel khi phát hiện ra có DDoS nếu bạn có quyền root ngay lập tức bạn hãy Suppend Site đang bị tấn công và cài Password tạm thời lên sau khi thao tác xong phần cài password cho folder hoặc site bị tấn công thì bạn có thể Unsuppend để tiếp tục theo dõi.
    - Tạo một file .htaccess đặt vào thư mục hoặc site đang bị Flood như sau:


    .htaccess
    ****************************
    AuthUserFile /forum/.htpasswd
    AuthGroupFile /dev/null
    AuthName "Password Protected Area"
    AuthType Basic
    ****************************
    và tạo một file .htpasswd
    ****************************
    @domain::@dGdK8ZQg/FjU
    ****************************
    user và pass ở trên là : @domain:

    Cách tạo ra user & pass trên bạn có thể dùng chương trình download tại đây (do phần upload của VHC không cho phép up quá 100k nên đành up lên đây vậy) :
    http://thamtunamviet.com/ip/Encode Unix pass.zip

    Bạn nên để password có ký tự @ phía trước và dấu : phía sau vì WinXP đã fix lổi cho nhập Password dạng URL http://user: pass@domain.com /, nếu có @ và : thì Attacker sẽ không thể vượt qua bằng cách nhập trực tiếp User và Pass bằng URL.


    Sau đó công việc của bạn phải làm là lên một cấu hình Firewall phù hợp cho site của bạn.


    .htaccess
    ************************************************** ******
    RewriteEngine on
    RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?tenmienbitancong.com [NC]
    RewriteRule \.(php|html|asp)$ sitefirewall.com [NC,R,L]
    ************************************************** ******
    Với dòng Mod Rewrite trên bạn có thể chống tới 95% tác hại của DDoS gây nên từ xFlash nó ngăn cản cho bạn được sự nguy hại từ việc tuy cập tự động của xFlash đến site của bạn.


    Giải thích: trên máy chủ của bạn chạy mã lập trình của PHP, ASP, HTML khi một Attacker tấn công vào site bạn cụ thể ví vụ như tấn công vào tenmienbitancong.com nó sẽ đọc file index.php lúc này Mod Rewrite sẽ hoạt động và Foward về sitefirewall.com sau đó từ sitefirewall.com bạn đặt một đoạn mã như sau:

    <a href="http://tenmienbitancong.com">Vao Web SIte</a>

    Nếu là khách truy cập thật thì họ sẽ Click vào "Vao Web SIte" để được truy cập vào site. còn nếu vào "hiden xFlash" và nó sẽ không vào được. Bạn có thể nghiên cứu 1 số kiểu ModRewrite Kết hợp với mã nguốn trên site của bạn để config site của bạn chống xFlash tốt hơn.

    Với 2 cách trên bạn có thể yên tâm là site của bạn sẽ vượt qua được xFlash.
    Còn về phương pháp phòng thì duy nhất chỉ có 1 phương pháp : truy cập vào địa chỉ http://macromedia.com/shockwave/down...h&promoid=BIOW và nâng cấp lên phiên bản "FLASH PLAYER" mới nhất bạn sẽ hoàn toàn yên tâm là bạn sẽ không còn bị là một Client hidden cho DDoS của xFlash. Và việc nâng cấp này là hoàn toàn miễn phí.

    Với 2 cách trên hy vọng giúp ích cho các bạn webmaster trong việcc hạn chế DDOS
    Nguồn teen-vn

    Xem Thêm :






  2. #2
    Njcky's Avatar
    Njcky is offline Đang nghỉ phép
    Tham gia ngày
    Jun 2008
    Đến từ
    TPHCM
    Bài gởi
    857
    Thanks
    505
    Thanked 2,191 Times in 697 Posts

    Giảm local


    Download miễn phí : Link trực tiếp | Mediafire | Mega1280 | Rapidshare | Megaupload | Hotfile

    Giảm local
    đầu tiên login dô root account

    các bạn mở file "php.ini" trong pico editor

    [ pico /usr/local/lib/php.ini ]

    tìm "safe_mode"

    [ Ctrl + W and type "safe_mode" ]

    đổi Off thành On

    [ "safe_mode = Off" to "safe_mode = On" ]

    tìm "disabled_functions"

    [ Ctrl + W and type "disabled_functions" ]

    và add theo functions

    [system, exec, shell_exec, passthru, pcntl_exec, putenv, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, popen, pclose, set_time_limit, ini_alter, virtual, openlog, escapeshellcmd, escapeshellarg, dl, curl_exec, parse_ini_file, show_source]

    sau đó save lại
    [ Ctrl + X then Y ]

    retart lại Apache web server
    [ /etc/init.d/httpd restart ]
    Nguồn teen-vn





  3. Những thành viên đã Thanks Njcky:


  4. #3
    Yeah's Avatar
    Yeah is offline Kùi Bắp Online
    Tham gia ngày
    May 2008
    Đến từ
    HienPT.Com
    Bài gởi
    66
    Thanks
    15
    Thanked 120 Times in 33 Posts
    để safe mode ko ăn thua đâu.
    để hạn chế bị local thì chỉ có cách dùng code disable shell tức là ko cho up shell lên, dùng sever riêng, chmod lại các thư mục, đặt pass admincp, mã hóa config....Vài thứ nữa ^^.
    Mình noob quá chẳng thực hiện được cách nào.





  5. The Following 2 Users Say Thank You to Yeah For This Useful Post:


  6. #4
    loveelok's Avatar
    loveelok is offline Level 1
    Tham gia ngày
    Nov 2009
    Bài gởi
    1
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Trả lời


    Download miễn phí : Link trực tiếp | Mediafire | Mega1280 | Rapidshare | Megaupload | Hotfile

    những cách trên chỉ hạn chế được phần nào thôi. Theo mình các bạn nên để cho họ DDos site mình, để 1 ngày rồi khôi phục lại, sẽ tăng rank cho site đếy vì khi bị DDos lượng traffic sẽ tăng lên -> tăng rank




    mời các bạn ghé thăm forum IT www.vthoasen.com

  7. #5
    gokien3010's Avatar
    gokien3010 is offline Level 2
    Tham gia ngày
    Nov 2009
    Bài gởi
    6
    Thanks
    4
    Thanked 0 Times in 0 Posts
    Trích Nguyên văn bởi loveelok View Post
    những cách trên chỉ hạn chế được phần nào thôi. Theo mình các bạn nên để cho họ DDos site mình, để 1 ngày rồi khôi phục lại, sẽ tăng rank cho site đếy vì khi bị DDos lượng traffic sẽ tăng lên -> tăng rank
    Đùa à?Khôi phục lại chắc gì đã dễ dàng!





Chủ đề giống nhau

  1. Đồ án về TẤN CÔNG DDOS
    By keosoft90 in forum Security - Bảo Mật
    Trả lời: 2
    Bài mới gởi: 08-11-2009, 10:20 AM
  2. [HOT] Thông báo của APCERT về sự kiện Bkis điều tra DDoS
    By thanh1056 in forum Tin Công Nghệ
    Trả lời: 0
    Bài mới gởi: 09-09-2009, 10:01 PM
  3. Trả lời: 0
    Bài mới gởi: 30-10-2008, 06:37 PM
  4. Trả lời: 0
    Bài mới gởi: 27-10-2008, 07:36 PM
  5. Chống DDoS với (D)DOS-Deflate
    By timondragon in forum Internet & Bảo Mật
    Trả lời: 0
    Bài mới gởi: 13-08-2008, 04:43 PM
Liên hệ quảng cáo
Popup, Banner v.v...
Phone : 0933 26 7749
Yahoo : luan7749
[Xem chi tiết]



DIABLO 3 Full Download

BATMAN: Arkham City

Battlefield 3

FIFA Soccer 12 Full Download

PES 2012

Darksiders 2010 Full Crack - SKiDROW (Full ISO) / REPACK (4GB) - Game hành động KHỦNG 2010 đã lên PC

StarCraft 2 Wings Of Liberty Full Crack (27/7)



Khuyến cáo

IDM Download IDM 6.xx
Best Downloader

Firefox Download Mozilla Firefox
Best Browser

Chrome Download Google Chrome
Google Browser

Gome Player Download Gom Player
Multimedia Player

K-Lite Codec Download K-Lite Codec Pack
Free Codec Pack

Yahoo Download Yahoo Messenger
Chatting Tool

Deepfreeze Download Deepfreeze 7
Protect your System

Lingoes Download Lingoes 2.7.1
Free Dictionary


Friends Links :
Mediafire Movie Music


Premium Textlinks : phong thuy | phong thuy | Sim So Dep | laptop giá rẻ

This site doesn't host any files. All posts and articles on this site are created by its visitors and express their own opinion.