
Việc bảo vệ các file có nội dung quan trọng, các file cấu hình chứa các thông số của hệ thống như: tên database, tên truy nhập, mật khẩu... là rất cần thiết và phải đặc biệt lưu tâm. Trong Joomla có một file như thế - file "configuration.php". Để tăng cường bảo mật cho file "configuration.php" này có nhiều cách, tuy nhiên có một cách hay được sử dụng và đề cập trên các diễn đàn, đó là chuyển file "configuration.php" tới một nơi an toàn, tránh sự nhòm ngó của hacker. Các bước thực hiện như sau:
Giả sử Website Joomla của bạn được đặt trong thư mục "/www/public_html"
www
---|public_html
--------------|configuration.php
- Chuyển file "configuration.php" ra khỏi "public_html", đặt nó vào một khu vực khác do bạn tự tạo chẳng hạn "/www/tvw_hide". Đặt cho nó một cái tên mới, chẳng hạn "thuvienwebmaster.conf".
www
---|tvw_hide
-----------|thuvienwebmaster.conf
- Tạo một file "configuration.php" thay thế file cũ nhưng chứa nội dụng sau:
<?php
require( '/www/tvw_hide/thuvienwebmaster.conf' );
?>
- Thiết lập (CHMOD) quyền chỉ đọc cho file "configuration.php" mới này để đảm bảo nó không bị thay đổi nội dung.
- Khi bạn cần thay đổi các thiết lập cho Joomla hãy thực hiện bằng tay đối với file "thuvienwebmaster.conf"
- 21/09/2010 13:39 - Hướng xử lý khi website bị IFrame Injection Attacks
- 07/09/2010 18:16 - Hướng dẫn bảo mật thư mục /tmp trên Linux
- 17/03/2010 21:59 - 10 khái niệm các quản trị viên Windows cần biết
- 04/03/2010 13:43 - Nguy cơ dính backdoor từ template và extension lậu
- 02/03/2010 19:06 - Tại sao quản trị viên lại đánh giá thấp việc back-up website?
- 31/01/2010 17:48 - Tools on CEH Module Collection
- 29/01/2010 17:28 - Firewall - Phân loại - Chức năng và cấu tạo
- 23/01/2010 19:55 - Bảo mật website phải từ ý thức của admin
- 23/01/2010 08:15 - Anti DDOS server sử dungh mod_evasive
- 23/01/2010 08:02 - Anti DDOS bằng .htaccess
- 10/09/2009 15:51 - Bảo mật cho trang quản trị administrator bằng mật khẩu
- 24/08/2009 10:51 - Bảo mật dữ liệu cho website PHP sử dụng shared hosting Linux
Comments (0)
Subscribe to this comment's feedWrite comment
| < Lùi | Tiếp theo > |
|---|
















. Có link


Help
Thông báo mới
RSS Feed