{Hướng dẫn} Cách Ngăn Truy Cập Vào Thư Mục Administrator

Thảo luận trong 'Bảo mật Joomla' bắt đầu bởi dinhchi, 24/8/12.

  1. dinhchi

    dinhchi Administrator Staff Member

    Bài viết:
    1,358
    Likes :
    1,022
    Trong Joomla! phần quản trị (Admin, Back-end) được đặt trong thư mục administrator, do đó mỗi khi muốn đăng nhấp vào Admin để quản lý Joomla! phải truy cập vào địa chỉ "http://domainname/administrator/". Dĩ nhiên là cần phải có mật khẩu thì mới đăng nhập được, nhưng trong một số trường hợp người quản trị lại muốn tránh sự tò mò nên muốn ngăn không cho người khác truy cập vào địa chỉ này.


    Có nhiều cách để ngăn chặn việc truy cập này, say đây sẽ là một trong những cách ngăn chặn truy cập vào thư mục administrator của Joomla!

    Tại thư mục gốc của Joomla! hãy tạo thêm một thư mục khác và đặt tên nào đó để không ai biết được, thí dụ "quantri"

    Trong thư mục "quantri", tạo một tập tin đặt tên là index.php có nội dung như sau:


    Kiểm tra xem tại thư mục gốc của Joomla! đã có tập tin .htaccess hay chưa, nếu chưa có thì hãy tìm và đổi tên tập tin htaccsess.txt thành .htaccess.

    Sao chép (Copy) và dán (Paste) dòng mã dưới đây vào cuối tập tin .htaccess.


    Từ bây giờ, mỗi khi cập vào địa chỉ "http://domainname/administrator/" sẽ gặp thông báo lỗi. Muốn vào phần quản trị của Joomla! thì phải truy cập vào địa chỉ mới là "http://domainname/quantri/".

    Thay tên thư mục "quantri" bằng tên khác tùy ý và phải nhớ tên này.
    Thay chuỗi mã Cookie "1234567890" bằng những số khác và không cần phải nhớ chúng.
    Sau khi truy cập vào địa chỉ "http://domainname/" thì trình duyệt sẽ ghi nhớ Cookie nên từ lúc này trở đi có thể truy cập thẳng vào địa chỉ "http://domainname/administrator/". Do đó nếu sử dụng máy tính công cộng thì sau khi sử dụng xong phải xóa Cache của trình duyệt nếu không người khác cũng có thể truy cập vào Admin của Joomla!.

    Theo: http://www.joomlahackers.net/joomla-tutorials/change-joomla-admin-name-or-path.html
     
  2. Nguyễn Dũng

    Nguyễn Dũng Rất tích cực

    Bài viết:
    56
    Likes :
    13
    Xài máy tính công cộng mà mất điện thì ôi thôi, mệt đấy!
     
  3. dinhchi

    dinhchi Administrator Staff Member

    Bài viết:
    1,358
    Likes :
    1,022
    có vấn đề gì mà mệt hả bạn. thì nó còn user/pass admin nữa, ngoài ra làm thêm 1 lớp mật khẩu cho thư mục administrator nữa đi,
     
  4. Lê Thiên Sơn

    Lê Thiên Sơn Mới tham gia

    Bài viết:
    14
    Likes :
    5
    haizzzzz, có ai quản trị web mà ra tiệm net ngồi không các pác! nếu là quản trị web mà ra mấy tiệm net công cộng ngồi làm thì bị hack cũng đáng mà, đâu có oan ức gì đâu...:D
     
    Nguyen Hoang Ha thích bài này.
  5. SummerKisses

    SummerKisses Mới tham gia

    Bài viết:
    5
    Likes :
    1
    Thực ra bài viết của chủ Threads là lâu rồi, từ năm 2009 cơ. Mình làm Joomla cũng mới gần 5 năm, khi bạn cấu hình .htaccess như vậy thì kiểm tra hosting, vì thật ra không phải Hosting nào cũng chạy cả bạn à.

    Còn với Version 2.5 thì có thêm rất nhiều cách bảo mật, redirect administrator bằng "?" chẳng hạn.

    P/s: Ngày trước kia khi còn quản trị và thiết kế Forum thì mình cũng ngồi tiệm Net gần 7 tháng đấy bạn... Cái thời của bọn mình thì những năm 2004, 2005 cũng chẳng phổ cập Internet gia đình là mấy đâu.
     
  6. HaLeDa

    HaLeDa Rất tích cực

    Bài viết:
    76
    Likes :
    20
    Bác hướng dẫn hộ em phần này với. Cách trên em làm mãi không được :(
     
  7. firelock90

    firelock90 Mới tham gia

    Bài viết:
    14
    Likes :
    0
    mình làm theo hướng dẫn vào bằng link quantri được rồi nhưng sao đường link admin cũ vẫn vào được nhỉ, mình đã xóa cache trình duyệt rồi
     
  8. thienhaipt

    thienhaipt Rất nhiệt tình

    Bài viết:
    145
    Likes :
    59
     
  9. joomla

    joomla OMG Staff Member

    Bài viết:
    1,068
    Likes :
    2,262
    Bảo Vệ Thư Mục Administrator Với Ksecure
     
  10. Phước Duy

    Phước Duy Mới tham gia

    Bài viết:
    6
    Likes :
    1
    Có Video hướng dẫn cụ thể không bạn?
     
comments powered by Disqus

Chia sẻ trang này