PDA

View Full Version : [JX] Bị hacker Stop SQL khi Star xampp



chympronhat
15-03-15, 01:55 PM
Hiện tại mình đang mở 1 server online nhưng cứ star xampp ở online web thì bị hack stop SQL
Cao nhân nào biết lỗi fix được mình hậu tạ tks :)

nghichtu91
15-03-15, 02:02 PM
có phí ko :v .................................................. .......

kelalung
15-03-15, 02:03 PM
cái này bạn nên havonline để được hướng dẫn bảo mật tốt hơn, bên này là phát triển game chứ bảo mật còn sơ sài.

chympronhat
15-03-15, 02:07 PM
Bạn nào giúp free hay phí đều đc :)
mình còn non mới tập tọe nên còn vấp nhiều

Z1000
15-03-15, 02:28 PM
SQL Injection rồi babe :3, tự nghiên cứu lại toàn bộ web nha :D

chympronhat
15-03-15, 02:31 PM
thế ví dụ em xóa bộ web kia đi xong chạy bộ web mới k lỗi thì còn bị k bác ^

a1oneclick
15-03-15, 02:47 PM
Cũng từng bị y chang 8-x.Ngoài ra còn bị xóa dữ liệu account_tong....nặng hơn là xóa dữ liệu vps + đổi pass vps

Z1000
15-03-15, 02:58 PM
thế ví dụ em xóa bộ web kia đi xong chạy bộ web mới k lỗi thì còn bị k bác ^

Web nào cũng vậy, bảo mật không kĩ thì cũng có lỗ hỏng mà thôi X_X :D

Long.MR
15-03-15, 03:01 PM
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

CtyBaoMat
15-03-15, 03:28 PM
Nếu để Xampp ở chung máy chủ với SQL Server thì không nhất định bị hack , mà nó xung đột vẫn tự động ngắt .
ngoài ra , port 1433 mở , nó đánh vào port vẫn tê liệt SQL .
Còn SQL injection , đã bị thì nó xóa hẳn cái DB của bạn chứ ko phải nhọc công tắt mở SQL đâu :v

chympronhat
15-03-15, 04:14 PM
h khắc phục ntn nhỉ :( .

CtyBaoMat
15-03-15, 04:41 PM
h khắc phục ntn nhỉ :( .

Đầu tiên, khuyên bạn nên để máy chủ web riêng với máy chủ game . Tiếp đến xem thử cái web bạn đang dùng có bị gài hàng hoặc có lỗ hổng nào hay không .
Máy chủ web của bạn có bảo mật kỹ càng về các Port hay không . Đó là những thứ cơ bản phải biết khi làm Game Online , chứ mà kiểu làm ăn hên, được ngày nào hay ngày đó thì không ổn tí nào đâu .

chympronhat
15-03-15, 04:44 PM
Nhưng mình chạy web ở máy chạy server vì còn phải đăng ký nữa :(

a1oneclick
15-03-15, 04:50 PM
Đầu tiên, khuyên bạn nên để máy chủ web riêng với máy chủ game . Tiếp đến xem thử cái web bạn đang dùng có bị gài hàng hoặc có lỗ hổng nào hay không .
Máy chủ web của bạn có bảo mật kỹ càng về các Port hay không . Đó là những thứ cơ bản phải biết khi làm Game Online , chứ mà kiểu làm ăn hên, được ngày nào hay ngày đó thì không ổn tí nào đâu .

Mình cũng tham khảo bảo mật khá nhiều.
Xampp thì mình sau khi cài xong.Chỉ bật mổi Apache + ko bật msql.Xóa phpadmin _mysql.
Cài riêng web với sv làm thế nào dc nhỉ? Remote sql sao bạn.Mình nghe nói remote ko cẩn thận thì cũng chết.
Port xampp mình đổi sang port khác 80 thì có bị hacker truy xuất ra dc k bạn ?

CtyBaoMat
15-03-15, 05:20 PM
Mình cũng tham khảo bảo mật khá nhiều.
Xampp thì mình sau khi cài xong.Chỉ bật mổi Apache + ko bật msql.Xóa phpadmin _mysql.
Cài riêng web với sv làm thế nào dc nhỉ? Remote sql sao bạn.Mình nghe nói remote ko cẩn thận thì cũng chết.
Port xampp mình đổi sang port khác 80 thì có bị hacker truy xuất ra dc k bạn ?

Cái vấn đề bật những gì không quan trọng. quan trọng ở chổ là bạn bật lên, bạn phải hiểu nó dùng để làm gì , chạy cho việc gì , và chạy trên port nào .
Chẳng hạn Apache là dùng để chạy Web, và chúng ta biết Port mặc định của nó là 80 . Thì bạn chỉ mở port 80 để cho người dùng có thể truy cập vào website , còn các port khác thì Off hết . 1 khi bị tấn công thì bạn xác định chắc chắn là chỉ có từ Xampp , vì chỉ có mở mỗi Port của nó mà thôi .
Tuy nhiên, 1 khi bạn dùng Xampp , thì bạn phải xác định rằng nó là 1 phần mềm Free, và không ai chịu trách nhiệm cho nó nếu có lỗ hổng , cũng như phần mềm này được sử dụng khá nhiều . Do đó, về vấn đề lỗi Bug từ phần mềm được khám phá là không thể tránh khỏi . hacker thường dựa vào những lỗi Bug đó để Attack bạn . Vì thế , 1 khi kinh doanh , bạn phải xác định hướng dùng phần mềm Webserver tốt nhất cho việc làm ăn của mình .
Việc đổi Port cho Xampp không ảnh hưởng gì đến việc bảo mật tốt hay xấu . Vì nó chỉ là cách tránh đụng Port với 1 ứng dụng khác (nếu có) .
Còn về việc đặt riêng WebServer và DatabaseServer ở 2 máy chủ khác nhau , thì muốn connect nó yêu cầu Web của bạn phải có code thêm phần connect mssql thông qua port 1433 của máy chủ chứa Database . Trong phần code đó yêu cầu có Ip chứa Database , ID User SQL , Pass User SQL , Database Name .

Mong rằng những câu trả lời của mình sẽ giúp bạn phần nào thắc mắc !

a1oneclick
15-03-15, 05:43 PM
Cái vấn đề bật những gì không quan trọng. quan trọng ở chổ là bạn bật lên, bạn phải hiểu nó dùng để làm gì , chạy cho việc gì , và chạy trên port nào .
Chẳng hạn Apache là dùng để chạy Web, và chúng ta biết Port mặc định của nó là 80 . Thì bạn chỉ mở port 80 để cho người dùng có thể truy cập vào website , còn các port khác thì Off hết . 1 khi bị tấn công thì bạn xác định chắc chắn là chỉ có từ Xampp , vì chỉ có mở mỗi Port của nó mà thôi .
Tuy nhiên, 1 khi bạn dùng Xampp , thì bạn phải xác định rằng nó là 1 phần mềm Free, và không ai chịu trách nhiệm cho nó nếu có lỗ hổng , cũng như phần mềm này được sử dụng khá nhiều . Do đó, về vấn đề lỗi Bug từ phần mềm được khám phá là không thể tránh khỏi . hacker thường dựa vào những lỗi Bug đó để Attack bạn . Vì thế , 1 khi kinh doanh , bạn phải xác định hướng dùng phần mềm Webserver tốt nhất cho việc làm ăn của mình .
Việc đổi Port cho Xampp không ảnh hưởng gì đến việc bảo mật tốt hay xấu . Vì nó chỉ là cách tránh đụng Port với 1 ứng dụng khác (nếu có) .
Còn về việc đặt riêng WebServer và DatabaseServer ở 2 máy chủ khác nhau , thì muốn connect nó yêu cầu Web của bạn phải có code thêm phần connect mssql thông qua port 1433 của máy chủ chứa Database . Trong phần code đó yêu cầu có Ip chứa Database , ID User SQL , Pass User SQL , Database Name .

Mong rằng những câu trả lời của mình sẽ giúp bạn phần nào thắc mắc !

Cám ơn bạn.Lâu rồi vào clbgamesvn mình mới tìm dc người nhiệt tình như bạn.Thực sự những điều bạn nói ở trên giúp mình nghĩ ra được nhiều điều hơn.
Thường các hosting ở VN mình họ ko cho cấu hình connect mssql từ xa.Mình có thuê hosting linux bên hostvn nhưng ko chạy dc.Vậy việc bảo mật mình có thể thuê bạn hay bạn có thể giúp mình vấn đề này dc ko?

chympronhat
15-03-15, 06:09 PM
ví dụ mình có 2 vps 1 vps chạy sv 1 vps chạy web
vps chạy server chỉ cần mở port connect sql
+ vps chạy web chỉ cần có thông tin sql của vps chạy sv là connect đc đúng k nhỉ :(

Kyo Công Tử
15-03-15, 06:20 PM
Chắc là lỗi liên quan đến SQL của web....

CtyBaoMat
15-03-15, 08:06 PM
Cám ơn bạn.Lâu rồi vào clbgamesvn mình mới tìm dc người nhiệt tình như bạn.Thực sự những điều bạn nói ở trên giúp mình nghĩ ra được nhiều điều hơn.
Thường các hosting ở VN mình họ ko cho cấu hình connect mssql từ xa.Mình có thuê hosting linux bên hostvn nhưng ko chạy dc.Vậy việc bảo mật mình có thể thuê bạn hay bạn có thể giúp mình vấn đề này dc ko?

Trường hợp này bạn inbox và nói rõ riêng giúp mình nhé . Thân!

a1oneclick
15-03-15, 08:17 PM
Trường hợp này bạn inbox và nói rõ riêng giúp mình nhé . Thân!

Ok mình inbox cho bạn rồi.Xem trả lời giúp mình

nghichtu91
15-03-15, 09:57 PM
chắc bị backdoor rồi hà hà :v /////////////////////////////////////////////

phungbaphu
15-03-15, 11:13 PM
Ván đề bạn trình bày chưa thể hiện đầy đủ tình trạng vps bạn đang gặp phải.vì không thể đưa ra 1 kết luận chính xác có hay không bàn tay của hacker đụng chạm vào.có thể một số sai sót trong quá trình vận hành giữa xampp và sql engine gây ra xung đột.bạn có thể liên hệ mình hoặc một số pro về bảo mật xem xét tình trạng máy chủ của bạn và log mới có thể khẳng định được;)

Slayer
10-04-15, 07:29 AM
Ok mình inbox cho bạn rồi.Xem trả lời giúp mình



Mình cũng đang bị vấn đề này khi dùng werbsite của dũng và bộ wordpress của acthongmong share . ko biết ntn đây !!

bthhhz
10-04-15, 07:32 AM
Mình cũng đang bị vấn đề này khi dùng werbsite của dũng và bộ wordpress của acthongmong share . ko biết ntn đây !!

mình ko biết gì về bảo mật . nhưng bạn thử ko dùng website wordpress của acthongmong nữa . dùng hẳng cái html xem . chứ mình thấy cái id của bạn dũng share . mình cũng sửa từng file trong đó nhưng mà ko thấy đoạn code nào bất thường . chắc có lẽ chỉ có cái wordpress là ảnh hưởng

nghichtu91
10-04-15, 08:19 AM
Cái stop sql .. tôi đã config cho một võ lâm... và không còn bị stop nữa ... cần thì pm toi config cho.

Slayer
10-04-15, 11:50 AM
Mình có inbox cho nghichtu91 rồi nha . bạn có thể đọc qua giúp mình với nhé