bao mat website php

15
Chém gió chủ đề Bảo mật website PHP Tôi đã bị tấn công? Làm sao bây h? [email protected] – 0903 237 207 Có tham khảo Beth Tucker Long – Tạp chí php | architect

Upload: vy-do-nhu

Post on 18-Jun-2015

140 views

Category:

Technology


4 download

DESCRIPTION

Bao mat website PHP

TRANSCRIPT

Page 1: Bao mat website PHP

Chém gió chủ đề Bảo mật website PHP

Tôi đã bị tấn công?

Làm sao bây [email protected] – 0903 237 207

Có tham khảo Beth Tucker Long – Tạp chí php | architect

Page 2: Bao mat website PHP

Chia sẻ để thành công

• Tôi không phải là một chuyên gia bảo mật.

Page 3: Bao mat website PHP

Sử dụng Google, tìm kiếm từ khóa:

"amouthofthesouth.com"

Page 4: Bao mat website PHP
Page 5: Bao mat website PHP
Page 6: Bao mat website PHP
Page 7: Bao mat website PHP

• Website dùng CMS Wordpress này đã bị chèn mã độc

Page 8: Bao mat website PHP

Mẹo

• Dùng Google để kiểm tra bảo mật cho chính website của bạn.

• Ví dụ: bạn có trang web “example.com”.• Gõ vào google: “example.com” . Có dấu “”

để google cho bạn biết website có bị chèn mã độc hay không.

Page 9: Bao mat website PHP

Mật khẩu như bàn chải đánh răng, 3 tháng bị mòn

Thay đổi mật khẩu:Người dùng thông thườngNgười dùng quản trịTài khoản FTPLiên hệ công ty cung cấp dịch vụ hostingKiểm tra log file, đặc biệt là các truy vấn POSTThiết đặt quyền truy cập CHMOD cẩn thận

Page 10: Bao mat website PHP

Hãy thử quét website của bạn bằng tool này:

Page 11: Bao mat website PHP

• Nhập email và download: • http://subgraph.com/vega_download.php• Là phần mềm OpenSource

Page 12: Bao mat website PHP

Nếu là website dùng Wordpress

Quét bằng: http://wpscan.org/

Page 13: Bao mat website PHP

Hoặc...

... Dùng plugin cài vào wordpress: Exploit Scanner:

• http://wordpress.org/plugins/exploit-scanner/

Page 14: Bao mat website PHP

Further reading

• Tăng cường bảo mật cho website:• http://codex.wordpress.org/Hardening_Word

Press• (tiếng Anh)

Page 15: Bao mat website PHP

• Quên mất,• Cần update phiên bản mới cho CMS mà bạn

đang dùng nữa, tránh 0-day attack• bibi! Hẹn gặp lại ^^