Bảo Mật Backend Bằng Phương Pháp Thủ Công

Thảo luận trong 'Bảo mật Joomla' bắt đầu bởi TomyTran, 28/12/13.

  1. TomyTran

    TomyTran Marketing & Founder Staff Member

    Bài viết:
    1,073
    Likes :
    666
    Không sử dụng phần mềm có sẵn, bạn tự tay tạo tường lửa bảo vệ chính mình, chắc chắn là yên tâm hơn nhiều. Xin bày cho bạn một số cách như sau:

    1. Bạn vào trang này http://www.webmaster-toolkit.com/htaccess-generator.shtml sẽ hỗ trợ tạo nội dung cần thiết cho tệp tin htaccess và htpasswd nhằm bảo vệ thư mục ADMINISTRATOR của bạn bằng màn truy vấn tên truy cập và password.

    2. Đưa thêm lệnh PHP vào tệp index.php ngay trong ADMINISTRATOR:
    Mã:
    /* Secure Joomla Administrator */
    $isr_allow_ips = array( '127.0.0.1', '192.168.0.1', 'X.Y.Z.W' ); //Fill in your IPs in this array.
    $scanned_ip = $_SERVER[ 'REMOTE_ADDR' ]; 
    
    if( !in_array( $scanned_ip, $isr_allow_ips ) ) 
    { die( "Access restricted. Your IP is $scanned_ip. This system is for the use of authorized users only. All activity is being monitored." ); }
    /* Secure Joomla Administrator */
    3. Hạn chế theo IPs, chỉ cho phép 1 số đối tượng định sẵn mới được phép truy cập bằng htaccess.
    Mã:
    <Limit GET POST>
    order deny,allow 
    deny from all 
    allow from 192.168.0.1 
    allow from 127.0.0.1
    allow from your-host.joomla.com 
    allow from your-joomla-buddy.joomla.net 
    </Limit>
    Chúc bạn an lành.
     
    garidinh thích bài này.
comments powered by Disqus

Chia sẻ trang này