Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 37 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
37
Dung lượng
0,96 MB
Nội dung
BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC QUANG TRUNG KHOA KỸ THUẬT & CÔNG NGHỆ BÁOCÁOTHỰCTẬPCHUYÊNĐỀ_BẢOMẬTWEBSITE : Th.S Nguyễn Đình Luyện : Từ Thị Ngọc Dung : K1.101 :Tin học ứng dụng : Kỹ Thuật & Công Nghệ SVTH: Từ Thị Ngọc Dung MỤC LỤC !"#$%&"'()* +, #/ 01&23333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333334 536788333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333334 936:44333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333338 6:44;* +<=> 2333333333333333333333333333333333333333333333338 ?3@A%&"'B- CD'1E;*)F+<333333333333333333333333333333333333333333?G !"#$%#&&$'%##()) *'#())#"#$$+(##, 93 &HIJ+H1++#KLM33333333333333333333333333333333333333333333333333333?8 -.(&)#/012)&3 !45#67&)#/012)&3 *89):;<#:3 4=>?@#:3 >@&(A2B#:C=&)#/012)&6D(.(3 EFG@&(B#H?3 4F)I&)#/012)&3 89)>;<#:3 4=>A)#8:3 I6J&)#K'>/012)&:3 I1/"NO &P2333333333333333333333333333333333333333333333333333333333333333333333333333?Q R3?93?3S(* +311TI&1&233333333333333333333333333333333333333333333333?U R3?935S(* +3+11I&1&23333333333333333333333333333333333333333333333333?U V 5* +)) W-1))333333333333333333333333333333333?U L)1I2#M! NO?PQRST2JU)V!! 1X)-+2SY1/&Z13333333333333333333333333333333333333333333355 @@X)-+2SY1/'@@33333333333333333333333333333333333333333333333333333333359 "[X)-+2SY1/'"[333333333333333333333333333333333333333333333359 B- CX)-+2Y1/ %&B- 333333333333333333333359 \+%&)+\+ +++12"&O&H]H&IL&"^ 333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333333359 )+)"_ +@+)-1112[&"'(#/ 3354 4GW! ?3?3?73`E* +a*&)3aLb)&"c)d33333358 Q3`E-c)%&E)K-1))He-cLf&33333333333333333335: 4TX#Y!Z U3g-)-h#IHE-cZB- 333333333333333333333333333333333333333333333333333357 !"#$%#&&$'%##()) * Mở đầu Trang: 2 SVTH: Từ Thị Ngọc Dung *'#())#"#$$+(##* LỜI MỞ ĐẦU V)S5%F6[FU)==#\%X2#JC]C U)^XC##_56^1`5%F6[6D6a#'b)5 Ic1 Vd#5^eU)=K&&fV%Y d#T^)FSK+6`%SIC#G& d#)S6g6]%5[%h ie#%#T(#Y&%#YVS#j#)S5%F6[ 6a67C67#Yk#6##Y1l#5S##h%#mU)= 56f)%5T&j#Y)1[S#Y6#&n&G)1M#F (o(5%5`(o(56MFS#_1KM5hI6Mp( 6aT#Y+SYS#%5%#oS6D#J##%5 Mở đầu Trang: 3 SVTH: Từ Thị Ngọc Dung 6qk#2S6M6e#+`T##&#=p( hSY51^1# V.#5^eU)=K&&fV%Y d#T^)FSK+6`%SIr#G& .#)S6[%h E#[)U)V].#s67=^%5%#Y#J2JC&#() %5(5bT2JU)VI2#J5U)'6#%#Y6VV5 .#6J2#X%#Y<V1I6DU)T) l#S#6a6VV55IR#G&G#J2#Y6a #[)#&Ck##t EJ)S#]#J1]6Tu&I#Y#RF#'=CK M(v6J&TV7&V#]))1b)&T&) w)F&Txh)1\%1'6DU)1J6]=6[5#>V :iqTX#Y###Y)C&^C2y)Vz e#). iqT#5 j o 4O{|Er?8}P~lO•?E?€8/?•EL@QE o 4O{|Er??4•4/‚OƒEr„…8†4‡Q4•4ˆEr-‰Erd; o 4O{|Er???„…8†Š…Er……8/Q _Ik##K`mJ%[2#Jb'TT+ 2KT2‹##J)K;F6aX6KK&W2#J+f1S #T%5Œ _#m#Jj^)uC<#^5Vjf1#TEr@•ŽE i•EO/@•€E•Tf1S#T2ly)%54SEY%5T jU)TIi]6D#YI(v#G&55TT51 Mở đầu Trang: 4 SVTH: Từ Thị Ngọc Dung ;<#^5VjN L)1EjCT3c!‘‘ Mở đầu Trang: 5 SVTH: Từ Thị Ngọc Dung ijV klj2iSmnjjojp[VW 1. Khái niệm CHMOD 4O8…-6]\6j#V5x%#Ju+48(’ 8Y67#Ys(•'TT1+Y@#<“/#)<CP#C)Z ” (•6M16g#U)1[X+k#F2•6e#%#&#CF 2•'.#MzT16g#(C6qk#T U)1[Xk#56K6e#%#T&#CF)G.# + r#T]()S6a#M)]zq*he“–––”6#(#Y *k#q@“….’4+9p)”’r)&“EKT”’… “r)’FV=#k#m#”%5qT#T]q“;<)’X#”C! “d#’r#”C “Š(’i=” _((! ———4+9p)’EKT!’8=#k# 4+9p)KU)1[=#X#&#C EKTKU)1[##()%5&#C 8=#k#KU)1[<#()&#C _(!( !———4+9p) ’EKT’8=#k#! 4+9p)KU)1[<#()&#C EKTKU)1[=#X#&#C 8=#k#KU)1[##()%5&#C 4O8…-5T16g#TU)1[) • $Š($“i=”%#Ju5$$C%56a#M)(#oze • $d#$“r#4sp”%#Ju5$.$C%56a#M)(#oze! • $;<)$“X#”%#Ju5$<$C%56a#M)(#oze BáoCáoThựcTập Trang: 3 SVTH: Từ Thị Ngọc Dung CHMOD cùng lúc thay đổi quyền hạn trên các file/thư mục với các đối tượng sau: • $….$’+9h)+"#C • $r)&$’EK5….55%#'C • $A)#…;%1(1$hk#m# 4O8…-˜,,“.<’<’<” /)WlT##Y4O8…-2Sq#'Yed#(.C5sK' TYe@#</#)< 4O8…-™˜,,TK\5 • ˜™ š!šEk#9h)KU)1[6=“(”›s p“.#”›#Y2'T%5"#'“<)”› • ,™ š‘šEhk#•KsKU)1[6=“(”› #Y2'T%5"#'“<)” BáoCáoThựcTập Trang: 4 SVTH: Từ Thị Ngọc Dung • ,™ š‘šEhk#m#sKU)1[6=“(”›#Y2' T%5"#'“<)” 4O8…-˜,,“.<’<’<” CHMOD = 644 cho các tệp (file) có nghĩa là: • Z™ š!š‘Ek#9h)KU)1[6=Y&“(”›spY& “.#” • ™ š‘š‘Ehk#•KsKU)1[6=Y&“(” • ™ š‘š‘Ehk#m#sKU)1[6=Y&“(” BáoCáoThựcTập Trang: 5 SVTH: Từ Thị Ngọc Dung 4O8…-Z “.’’’’’”"# BáoCáoThựcTập Trang: 6 SVTH: Từ Thị Ngọc Dung kljj2nqr`stSuWnv wJX` P)6^15%5#œgVk7&F • 4P#P#&# • PL/’#•# • AOA’#•# • OAŠ&P&## • O8/(#•# • B#?)# • -#1% • t 4TœgV9'KM<)F#YFVTb(.F 2MK6a&T#M9#T)1'#6&1TS1&f[g# #JF87(•%1Ck2#JGYeCSU)%#Y2#MV&ž )e#•%5ssTœgVFVT&T#M&f[5 ^e&njTœgV51 ?3)11+);x<2 4P#P#wPP52Vc'6DO8/F2I %5Kœ#ViD('%5RT66JFVT&j b&S#6f)%58b(.F2IR#M]FbS# 56axk#p(RK)1j]FSEh)F S%1KMX#Y(X%5T#T]2S6a=+T#J 6axk#p(C6KKMbT6D#&“•%P#&C _P#&”7TŸO8/)1#Ml#M)FS51KM6ap( 6M7%5uT#T]+2#+k#p(“qVk#U)V] BáoCáoThựcTập Trang: 7 [...]... • BáoCáoThựcTập Trang: 12 SVTH: Từ Thị Ngọc Dung 2 Sử dụng chứng thực bằng cookie Sử dụng chứng thực bằng cookie ngăn chặn mọi truy cập trực tiếp tới vùng quản trị Joomla! bằng đường dẫn /administrator (VD: http://vinaora.com/joomla/administrator) Thay vào đó phải truy cập gián tiếp thông qua một đường dẫn chỉ mình bạn biết (chẳng hạn http://vinaora.com/joomla/secret/vinaora.php) BáoCáoThực Tập. .. (joomla_hisa_en.php) lên thư mục chứa Joomla BáoCáoThựcTập Trang: 21 SVTH: Từ Thị Ngọc Dung • Chạy Joomla! HISA: Mở trình duyệt và gõ vào URL tới file "joomla_hisa_en.php" VD: http://vinaora.com/joomla/joomla_hisa_en.php Joomla! HISA sẽ thông báo kết quả Host Environment: Thông số chung của Host BáoCáoThựcTập Trang: 22 SVTH: Từ Thị Ngọc Dung Nếu một trong các thiết lập bị cảnh báo bằng màu đỏ thì bạn nên xem... plugin, template ) thực sự tuyệt vời và đáng được cài đặt trên mọi Website Tuy nhiên, có một thực tế song hành với mặt ưu điểm trên là số lượng các Website bị tấn công thông qua các lỗi lập trình bất cẩn trong các thành phần mở rộng được BáoCáoThựcTập Trang: 24 SVTH: Từ Thị Ngọc Dung cài đặt thêm cũng ngày càng tăng cao Thậm chí số lượng lỗi bị khai thác còn cao hơn cả Microsoft (theo báocáo 6 tháng đầu... /home/vinaora.com/public_html/backup • Password for encryption: Mật khẩu để bảo vệ các file backup • Cuối cùng trong mục "Enabled" chọn "Yes" để kích hoạt • Nhấn nút [Save] để lưu lại kết quả 4 Bảomật thư mục Administrator trong Joomla Đặt mật khẩu cho thư mục, thực ra làm trong cPanel cũng được (hệ thống quản trị hosting nào cũng có chức năng này có thể tự đặt mật khẩu bảo vệ thư mục BáoCáoThựcTập Trang: 18 SVTH: Từ Thị Ngọc... một portal có khả năng bảomậtcao do dựa trên phần nhân ổn định, được tối ưu dần lên qua nhiều phiên bản BảoBáoCáoThựcTập Trang: 27 SVTH: Từ Thị Ngọc Dung mật là những vấn đề mang tính chất tương đối, ko ai, ko tổ chức nào có thể hoàn toàn khẳng định có thể bảomật mãi mãi, ko có một kẽ hở nào Ngoài việc bảomật về máy móc còn việc liên quan tới con người Do đó việc bảomật cần tiến hành toàn diện... qua được bước xác thực, và thực thi các lệnh tùy ý trên máy chủ, xem nội dung các file, ghi dữ liệu bất kì vào file… Báo CáoThựcTập Trang: 9 SVTH: Từ Thị Ngọc Dung CHƯƠNG III: BẢOMẬT TRONG JOOMLA 1 Phân quyền Joomla! ở tiền sảnh (front-end) Ở phần tiền sảnh, Joomla! chia làm 5 nhóm người dùng tương ứng với 5 mức truy cập khác nhau: • Guest (Khách): Là những người truy cập, sử dụng website nói chung,... vào tham số, một câu truy vấn bổ sung sẽ được thực hiện 4 Việc tấn công nhằm vào các mục đích sau: Báo CáoThựcTập Trang: 8 SVTH: Từ Thị Ngọc Dung Chiếm được quyền truy cập vào CSDL hoặc lấy được cấu hình hệ thống của CSDL để nhằm mục đích tấn công tiếp sau này Ví dụ một câu truy vấn bị sửa đổi có thể trả về danh sách người dùng và mật khẩu (bị mã hóa), mật khẩu này có thể được giải mã tiếp sau đó... Environment: Các thông số liên quan cho Joomla Required and Recommended Settings: Các yêu cầu bắt buộc và khuyến cáo Nếu một trong các thiết lập bị cảnh báo bằng màu đỏ thì bạn nên xem bài viết "Xử lý cảnh báo trong quá trình cài đặt và cấu hình Joomla!" để biết cách khắc phục Báo CáoThựcTập Trang: 23 SVTH: Từ Thị Ngọc Dung Directory and File Permissions: Quyền hạn đối với các tệp và thư mục Để tránh... quyền thực hiện các thao tác quản lý cơ bản (quản lý menu, quản lý bài viết ) • Administrator (Quản trị viên): Là tài khoản có quyền thực hiện mọi thao tác, trừ việc quản lý thông tin cấu hình hệ thống, quản lý giao diện, quản lý ngôn ngữ, quản lý các tài khoản siêu quản trị • Super Administrator (Siêu quản trị): Là tài khoản có đặc quyền cao nhất, có thể thực hiện mọi hành động Báo CáoThựcTập Trang:... $Xo98BGSbFrbqqnry5IFPG1: mật khẩu đăng nhập đã được mã hoá, nội dung mật khẩu trường hợp này là: matkhaudangnhap • Mật khẩu trong file htpasswd được mã hoá theo thuật toán DES (Data Encryption Standard), không dễ bị phá Tạo một file.htpasswd với username và password Chúng ta có thể vào trang sau: http://www.htaccesstools.com/htpasswd-generator/ đầu tiên sẽ hiển thị trang như sau: Báo CáoThựcTập Trang: 19 SVTH: . BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC QUANG TRUNG KHOA KỸ THUẬT & CÔNG NGHỆ BÁO CÁO THỰC TẬP CHUYÊN ĐỀ_BẢO MẬT WEBSITE : Th.S Nguyễn Đình Luyện :. š‘š‘Ehk#m#sKU)1[6=Y&“(” Báo Cáo Thực Tập Trang: 5 SVTH: Từ Thị Ngọc Dung 4O8…-Z “.’’’’’”"# Báo Cáo Thực Tập Trang: 6 SVTH: Từ Thị Ngọc Dung kljj2nqr`stSuWnv wJX` P)6^15%5#œgVk7&F •. P)&Q(##“P#')U)V]”/55#2VK67U)1[FCK MX#Y=#56 Báo Cáo Thực Tập Trang: 11 SVTH: Từ Thị Ngọc Dung • Báo Cáo Thực Tập Trang: 12 SVTH: Từ Thị Ngọc Dung 53|.hHeL+ Pp(bXz2#c7=#)1&X#J&#%• U)V]Nz6k(v(## “_-&%#•(##”1%56K&V#)1&#T#J& SU)6k(vsI#J“ &%#•%#&&” Báo