PDA

View Full Version : [MU] Xampp đã bảo mật - Dành cho các bạn không biết bảo mật Xampp và On Curl



LHB_LOVE
07-09-12, 08:20 PM
Do thời gian gần đây có rất nhiều bạn gặp vấn đề bị SHELL hack mất thẻ.
Đo số trường hợp là do không biết bảo mật Xampp để Hacker UP Shell lên chỉnh sửa File.
Mình làm sẵn cho các bạn bộ Xampp, các bạn chỉ việc Down về cài đặt và sử dụng.




Một vài thông tin của bộ Xampp này:
Vì cần bảo mật tối đa, nên Xampp mình cài sẵn chỉ phục vụ bộ Web Server, do đó không sử dụng Database MySQL.
Web tài khoản bắt buộc phải để trên Hosting (Chi phí thuê Hosting rất rẻ, các bạn nên thuê để an toàn cho Server)
Đã bật sẵn CURL
Đã cài Module chống DDOS (chỉ chống được DDOS nhỏ thôi)
Đã cài bảo mật chống Flood, SYNS Attack đơn giản
Tải Bộ cài đặt:
Bộ cài đặt trên ổ C (Cài đặt bộ này Xampp và Web sẽ nằm trong ổ C:, chỉ dùng cho các bạn không có ổ D
Bộ cài đặt trên ổ D (Cài đặt bộ này Xampp và Web sẽ nằm trong ổ D:, nên dùng bộ này để chẳng may lỗi Win, cài lại ổ C: thì Web nằm trên ổ D: không bị mất dữ liệu)
Hướng dẫn cài đặt:
Sau khi tải về, các bạn chạy bộ cài đặt để tiến hành cài.
Bộ cài đặt trên ổ C : Xampp và Web sẽ nằm trong ổ C. Web nằm trong thư mục : C:\<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
Bộ cài đặt trên ổ D : Xampp và Web sẽ nằm trong ổ D. Web nằm trong thư mục : D:\<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Hướng dẫn sử dụng:

Đặt Web MU đặt trong thư mục : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
Sửa File : xampp\apache\conf\extra\<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Sửa dòng :

ServerAlias domainmu.com # Edit this Domain
Sửa : domainmu.com thành tên miền No-IP hoặc IP của Server bạn. Đây là tên miền để Web đặt trên Hosting truy cập vào.

Sửa dòng :

Allow from 123.123.123.123 # Edit this IP
Sửa IP: 123.123.123.123 thành IP của Hosting để Web đặt trên Hosting có thể truy cập vào
Sau khi cài đặt xong, hiện bảng quản lý Xampp (Xampp Control), các bạn tích vào ô Cvs và Start Apache (Lưu ý là chỉ bật duy nhất Apache thôi)

Link cài ổ C : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

nguồn : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

dovietthai
08-09-12, 12:34 AM
tks bạn.....link die.........................

๑۩۞۩๑๑۩۞۩๑
08-09-12, 12:43 AM
không dùng nhưng cũng cám ơn nhiều

fliebc
08-09-12, 05:21 AM
cài ok nhân rồi mà có cái em k hiểu lý do vì sao mà đánh cái web để quan ly k được 127.0.0.1/server/admin truy cập vào để cho tiền đồ thì sao hả bác phai gõ lên như thế nào bác

LHB_LOVE
08-09-12, 07:35 AM
bạn thử nhập localhost/server/admin xem sao nha !
link sẽ được up lại sau !

LHB_LOVE
08-09-12, 09:51 AM
Đã update link tải cài ổ D : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

huyhoangtu
08-09-12, 01:56 PM
Sửa dòng :

ServerAlias domainmu.com # Edit this Domain
Sửa : domainmu.com thành tên miền No-IP hoặc IP của Server bạn. Đây là tên miền để Web đặt trên Hosting truy cập vào.

Sửa dòng :

Allow from 123.123.123.123 # Edit this IP
Sửa IP: 123.123.123.123 thành IP của Hosting để Web đặt trên Hosting có thể truy cập vào
Sau khi cài đặt xong, hiện bảng quản lý Xampp (Xampp Control), các bạn tích vào ô Cvs và Start Apache (Lưu ý là chỉ bật duy nhất Apache thôi)


em chua dc hieu cai nay cho lam anh noi ro hon dc ko a
domainmu.com sua lai la no-ip hay la ip cua server la sao cai nay la server hay hosting
nen de laø no-ip hay ip hosting

Domino9990
08-09-12, 04:59 PM
Link cài ổ D : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> Die Rồi ...........

hoainiemclub
08-09-12, 05:10 PM
Link cài ổ D : <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> Die Rồi ...........

vẫn down đc ma0000000000000000000000000000000000000

The Gamer
09-09-12, 12:18 AM
Bác có thể hướng dẫn là nếu đang cài xampp thì nên bỏ đi những phần nào để tăng tính bảo mật ko

LHB_LOVE
09-09-12, 09:38 AM
Bác có thể hướng dẫn là nếu đang cài xampp thì nên bỏ đi những phần nào để tăng tính bảo mật ko

cái này thì không biết vì do admin NBB làm bản cài riêng này :) không biết đã chỉnh những gì và bỏ những gi :)

còn link thì vẫn tốt mà kiểm tra lại đi nha :)

huuthao
10-09-12, 03:05 AM
cái này kg dùng hosting có dc kg bạn

LHB_LOVE
10-09-12, 01:12 PM
tốt nhất bạn nên thuê 1 host mà sài đừng sài chung với server mất công bị tấn công hay gì thì phiền lắm với lại web đặt trên host cũng giảm tải nhiều cho server :)
còn muốn đặc chung với server thì cũng được :)

Jackieldm
14-09-12, 07:42 AM
Quá Good để quản lý tài khoản. Có thêm cái này các admin sẽ an tâm hơn trong việc quản lý Server

Domino9990
24-11-12, 02:20 PM
Cái Này Muốn IP Khác Truy Cập Vào locahost/server/admin thì sao chủ thớt

Domino9990
24-11-12, 03:31 PM
Cái Này Muốn IP Khác Truy Cập Vào locahost/server/admin thì sao chủ thớt

Domino9990
24-11-12, 08:54 PM
Cái Này Muốn IP Khác Truy Cập Vào locahost/server/admin thì sao chủ thớt

mrrainnt
25-11-12, 12:45 AM
Cái Này Muốn IP Khác Truy Cập Vào locahost/server/admin thì sao chủ thớt

Thì cho IP đó truy cập vào XAMPP là được chứ gì đâu

Domino9990
25-11-12, 01:02 AM
Thì cho IP đó truy cập vào XAMPP là được chứ gì đâu

vào đâu để add ip đó khi xamp đã chặn???????

mrrainnt
25-11-12, 01:04 AM
vào đâu để add ip đó khi xamp đã chặn???????


Allow from 123.123.123.123 # Edit this IP => Dòng 1
Allow from "IP SERVER MUỐN CHO TRUY CẬP" # Edit this IP => Dòng 2
Sửa IP: 123.123.123.123 thành IP của Hosting để Web đặt trên Hosting có thể truy cập vào


Tương tự như IP Hosting thôi :)! Thay = IP muốn cho truy cập vào

supberman
08-12-12, 09:45 PM
hiện tại em đang bị mất thẻ nhưng mình config chỗ này ko được

#
# Virtual Hosts
#
# If you want to maintain multiple domains/hostnames on your
# machine you can setup VirtualHost containers for them. Most configurations
# use only name-based virtual hosts so the server doesn't need to worry about
# IP addresses. This is indicated by the asterisks in the directives below.
#
# Please see the documentation at
# <URL:<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>>
# for further details before you try to setup virtual hosts.
#
# You may use the command line option '-S' to verify your virtual host
# configuration.

#
# Use name-based virtual hosting.
#
##NameVirtualHost *:2102

#
# VirtualHost example:
# Almost any Apache directive may go into a VirtualHost container.
# The first VirtualHost section is used for all requests that do not
# match a ServerName or ServerAlias in any <VirtualHost> block.
#
##<VirtualHost *:2102>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
## DocumentRoot /<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
## ServerName dummy-host.example.com
## ServerAlias <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>)
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
##</VirtualHost>

##<VirtualHost *:2102>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
## DocumentRoot /<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
## ServerName dummy-host2.example.com
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
##</VirtualHost>



NameVirtualHost *:2102

<VirtualHost *:2102>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
DocumentRoot "D:/<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>"
ServerName areablock
</VirtualHost>
<Directory "D:/<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>">
Options Indexes FollowSymLinks Includes ExecCGI
AllowOverride All

Order Deny,Allow
Deny from all
</Directory>


############### serverSite ####################
<VirtualHost *:2102>
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
DocumentRoot "D:/<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>"
ServerName localhost
ServerAlias chue.myvnc.com # Edit this Domain
</VirtualHost>

<Directory "D:/<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>">
Options Indexes FollowSymLinks Includes ExecCGI
AllowOverride All

Order Deny,Allow
Deny from all

#Local IP Allow
Allow from 127.0.0.1

#LAN IP Allow
Allow from 192.168.1.14

#SMS Allow
Allow from 210.245.90.148

#server Hosting Allow
Allow from 221.132.35.12 # Edit this IP
</Directory>cái port em là 2102 thì mình phải sửa tất cả lại là 2102 thay cho 80 đúng ko à.em sưa vậy thì host mình ko kết nối được server mong giúp đỡ

Trong
23-11-14, 06:15 PM
Đào mồ :D

Ai còn dữ cho xin nhỉ. Làm cái MU Free mà cũng bị ngứa mắt :(

lequangvu
24-11-14, 04:44 PM
Của bạn đây chịu khó tìm đi nằm ngay trang đầu box re <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Trong
26-11-14, 02:53 AM
Của bạn đây chịu khó tìm đi nằm ngay trang đầu box re <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Cái của bác em thấy rồi, tại thấy cái này add nhìu thứ lên tò mò có hơn gì ko !