Công cụ thành viên

Công cụ trang web


thiết_lập_an_ninh

Khác biệt

Đây là những khác biệt giữa hai phiên bản của trang.

Liên kết đến bản xem so sánh này

Phiên bản trước của cả hai bênPhiên bản trước
Phiên bản sau
Phiên bản trước
thiết_lập_an_ninh [2017/02/21 15:36] hoaquynhtim99thiết_lập_an_ninh [2022/05/31 10:54] (hiện tại) – [Thiết lập an ninh] hieutran170299
Dòng 1: Dòng 1:
 +====== Thiết lập an ninh ======
 +
 Đăng nhập khu vực quản trị với quyền quản trị tối cao **(ACP)/Cấu hình/Thiết lập an ninh** Đăng nhập khu vực quản trị với quyền quản trị tối cao **(ACP)/Cấu hình/Thiết lập an ninh**
  
Dòng 45: Dòng 47:
 Thời gian bắt đầu, kết thúc: Thời gian áp dụng Thời gian bắt đầu, kết thúc: Thời gian áp dụng
 Ghi chú: Ghi chú cùng hiển thị thông báo cấm truy cập khi người dùng truy cập Ghi chú: Ghi chú cùng hiển thị thông báo cấm truy cập khi người dùng truy cập
 +
 +**Giao diện phiên bản NukeViet 4.5.01:**
 +
 +{{ :security_settings.png |}}
 +
 +Có các tính năng được thành các tab như:
 +
 +- Thiết lập an ninh:
 +  
 +  * Kiểm tra và chặn các máy tính nếu agent không có: Mỗi user kết nối đến máy chủ sẽ có một user agent, vì lý do nào đó trên đường truyền đi user bị mất trường user agent khi kết nối đến server sẽ bị lỗi 
 +    
 +  * Kiểm tra và chặn các máy tính dùng proxy: Là phương thức ẩn danh truy cập trên internet. những máy dùng proxy sẽ bị chặn
 +    
 +  * Kích hoạt tiện ích kiểm tra và chuyển hướng các REFERER bên ngoài đến trang chủ: Khi người dùng click vào 1 link liên kết trên site của bạn thông qua việc tìm kiếm google hoặc khác, thì đều dẫn đến trang chủ
 +    
 +  * Chống IFRAME: iframe được sử dụng nhiều trong phương thức tấn công ddos, bật chức năng này sẽ giúp chèn thêm đoạn mã sau giúp chống hình thức ddos qua iframe
 +    
 +  * Mã HTML được chấp nhận sử dụng trong hệ thống: Bật chức năng cho phép sử dụng các thẻ HTML được quy định trước.
 +
 +- Chống flood: Là hình tấn công theo phước thức gửi request liên tục đến server khiến hệ thống quá tải, sinh nhiều rác thừa, hết băng thông… nếu có IP thực hiện request liên tục hệ thống sẽ tự động khóa IP đó trong thời gian nhất định.
 +
 +- Cấu hình hiển thị captcha
 +
 +- Quản lý IP cấm:
 +
 +{{ :block_ip_management.png |}}
 +
 +    * Địa chỉ: nhập IP cần cấm 
 +    
 +    * Mask IP: mask cấm truy cập 
 +    
 +    * Khu vực: khu vực áp dụng 
 +    
 +    * Thời gian bắt đầu, kết thúc: thời gian áp dụng 
 +    
 +    * Ghi chú: ghi chú cùng hiển thị thông báo cấm truy cập khi người dùng truy cập
 +  
 +- Thiết lập Cross-Site
 +  
 +- Thiết lập CSP
 +  
 +- Thiết lập RP
 +
 +
 +====== Nếu IP của bạn bị chặn liên tục ======
 +có thể thực hiện 1 trong các cách sau:
 +
 +1) Nếu IP của bạn đang dùng là IP cố định có thể thêm IP của mình vào danh sách các IP không bị chặn bằng cách
 +  * Đăng nhập quyền quản trị tối cao
 +  * Truy cập link: http://domain/admin/index.php?language=vi&nv=settings&op=security
 +  * Chọn Tab chống flood
 +  * Thêm IP của mình vào phần: Thêm IP bỏ qua kiểm tra flood
 +
 +2) Sử dụng cloudflare.com để làm tường lửa của site:
 +  * Đăng ký tài khỏan tại cloudflare.com, sau đó thêm website vào
 +  * Trong quá trình cấu hình sẽ cần trỏ DNS nên sẽ cần phải có tài khoản quản trị domain
 +  * Sau khi cấu hình cloudflare thành công Truy cập link: http://domain/admin/index.php?language=vi&nv=settings&op=security
 +  * Chọn Tab chống flood
 +  * Tắt tính năng: Kích hoạt tính năng chống flood và lưu lại
  
  
  
thiết_lập_an_ninh.1487666164.txt.gz · Sửa đổi lần cuối: 2017/02/21 15:36 bởi hoaquynhtim99