VinaZoom- Thiết kế website thương mại điện tử doanh nghiệp bán hàng trực tuyến, magento, joomla và php script

You are here: Home Xây dựng web Joomla website Joomla administrator 1 số phương pháp bảo mật website joomla

Thiết kế Website

Doanh nghiệp, tin tức

Trình bày khoa học, quản lý thông tin nhanh gọn thuận tiện.

Xem tiếp +

Giải pháp thương mại điện tử

Bán hàng trực tuyến

Công nghệ tiên tiến, tiện dụng. Đa chức năng thanh toán, quảng bá.

Xem tiếp +

Quản lý website

Quản trị hệ thống

Tin cậy, chuyên nghiệp. Vận hành ổn định, tối ưu hóa hệ thống.

Xem tiếp +

1 số phương pháp bảo mật website joomla

Xây dựng website đã là khó. Để duy trì và phát triển nó lại càng khó hơn. Và bảo mật cho nó thì vô cùng khó. Sau đây tôi xin giới thiệu vài biện pháp đơn giản để phần nào có thể bảo vệ được website của bạn khỏi những sự nghịch ngợm, chọc phá.

Tôi ví làm website cũng như bạn xây 1 công trình đặt ở đường phố vậy.Ví dụ như làm tượng đài, làm kiốt, v..v. Và bạn làm cách nào để bảo vệ cho công trình của bạn. Công trình ấy, có người cho là hữu ích, tiện dùng, cũng có kẻ muốn phá hoại nó vì nhiều mục đích khác nhau, cũng có thể dođi qua ngứa tay mà lấy viênđá chọi vào.Website cũng như thế. Nó publish, có kẻ muốn thâm nhậpđể lấy dữ liệu thông tin của bạn, cũng có khi họ thấy thích thì họ có thú vui đi phá hoại thôi.

Như vậy, để một website tồn tại trong môi trường khắc nghiệt như thế, cái chính vẫn là tính hữu ích hay nói đúng hơn là sức sống của website đó. Nếu bạn truyền vào website 1 tinh thần khao khát mãnh liệt, thì tôi tin, đấy mới là 1 sức mạnh bất diệt, mà không một thế lực nào có thể tiêu diệt được.

Ở đây, tôi cũng ko dám nói đến bảo mật, mà đơn giản chỉ hướng dẫn các bạn xây một vài lớp tường rào, để những người có ý thức, tự trọng thì họ không bao giờ vượt qua ranh rới này mà thôi.

Thủ thuật 1: Cách này tôi khuyên các bạn, khi làm các website thông tin thuần túy nên sử dụng.

Như chúng ta đã biết, có rất nhiều website làm ra, và thông tin cung cấp không có tính chất 2 chiều. Như 1 trang thông tin điện tử chẳng hạn. Vì thế chức năng đăng kí và quản lý thành viện ở Front end gần như là không dùng đến. Vì vậy, tôi khuyên nếu như website của bạn không cần tương tác quá nhiều với người dùng qua các tiện ích của việc đăng kí tài khoản . Thì bạn nên tắt chức năng này đi. Việc không cho người ngoài đăng kí, cũng hạn chế được rất nhiều rủi ro bị chiếm quyền điều hành Joomla Admin Panel.

Cách làm như sau: Bạn vào Admin, vào mục Extensions -> Install/Uninstall, và chọn Disable User Component. Vào phần quản lý module, disable Module Login.

Thủ thuật 2: Ngăn chặn các hành vi xâm phạm và thay đổi nội dung các file của bạn.Website của bạn có rất nhiều file với chức năng khác nhau. Vì thế hacker có thể tìm đến những file có độ bảo mật thấp, chiếm quyền điều hành file đó, và chèn các đoạn mã độc vào.

Các bạn có thể tăng tường rào bằng cách chống sự truy nhập trực tiếp vào file đó. Đoạn mã thông thường được sử dụng trong Joomla là

// no direct access
defined('_JEXEC') or die('Restricted access');

Như vậy nếu bạn cài đặt thêm các phần mở rộng cho website, nhớ kiểm tra code xem các file php có đoạn mã này chưa.

Ngoài ra các bạn còn có thể đặt thêm tường rào bằng việc sử dụng .htaccess vớiđoạn mã

Deny From All

Với file này các bạn có thể bảo vệ chống truy nhập trực tiếp cho các file có cùng cấp với nó (cùng đặt trong 1 thư mục với .htaccess)

Như vậy bạn có thể đặt File trên vào các thư mục như cache, component, modules, tmp, plug in... và các thư mục con của nó để tăng thêm độ bảo mật.

Thủ thuật 3: Dùng Chmod để bảo vệ các file quan trọng.

Sau khi bạn xây dựng xong website, có những file rất quan trọng, và hầu như không thay đổi trong quá trình sử dụng. Điển hình là file configuration.php. Bạn hãy sử dụng Chmod 444 để bảo vệ những file này.

Thủ thuật 4: Bảo vệ admin panel

Bạn có thể dùng thêm 1 lớp khóa nữa, bằng htaccess để bảo vệ thư mục adminstration của bạn. Chức năng này thường có trong Cpanel của hosting. Hoặc bạn cũng có thể tự thiết lập 1 file dạng

AuthType Basic
AuthName "Restricted Area"
AuthUserFile "thu_muc_chua_file_.htpasswds"
require valid-user

Thủ thuật 4: Cài thêm các source code bảo vệ

Trên thị trường cũng có bán 1 số component có chức năng bảo vệ cho Joomla, như Jsecure, Jdefender hay JFirewall. Dùng các phần mở rộng này có thể giúp bạn tránh được những lỗi về SQL như flood, injunction, cũng có thể chống được dos. Các com này sẽ ban IP nếu như số lượng query vượt ngưỡng cho phép.

Thủ thuật 5: Thường xuyên kiểm tra hệ thống của mình

Các bạn có thể đặt lịch kiểm tra, back up định kỳ hàng tuần hoặc hàng tháng. Xem phần modify date của các file để kiễm tra file đó có bị thay đổi hay không. Các com, mod bạn nên cài thử trên localhost của mình trước, rồi hãy đưa lên website. Các com, mod không dùng đến, bạn hãy xóa bớt, hoặc disable. Xóa luôn cả các table của Com đó.

Lưu ý thêm: hãy luôn cập nhật thông tin, và update phiên bản mới, không nên dùng quá nhiều Com, mod lạ, và các đồ chùa.

Chúc các bạn có site đẹp

Bài viết có tham khảo tạp chí Joomla magazine

Help protect your Web site using 5 easy-to-implement ideas

 



Chi tiết liên hệ

  • Address: 1104 Hoàng Quốc Việt -  Hà Nội
  • Tel:  (04)3 992 6929
  • Tech Hotline 1: 090.235.1186 (Mr Quang)
  • Tech Hotline 2: 090.628.8639 (Mr Hoàng)
  • Y!M chat: vinazoom@yahoo.com

Tư vấn khách hàng

Joomla website

Magento website


Các gói thiết kế


$175 Gói cơ bản

Gói thiết kế dành cho doanh nghiệp vừa và nhỏ

$250 Giới thiệu sản phẩm

Gói thiết kế cho doanh nghiệp giới thiệu sản phẩm

$500 Thương mại điện tử

Website thương mại điện tử đơn giản

$800 TMĐT chuyên nghiệp

Website thương mại điện tử cao cấp

Gói mở

Quản trị, bảo trì, sửa chữa, nâng cấp, tối ưu hóa

Đối tác

Ngân Lượng
Mobivi
Egoldviet MedVN
Ánh Sáng Việt
Nhân Hòa

About Vinazoom Co., Ltd

Tên công ty : CÔNG TY TNHH VINAZOOM
Tên giao dịch :CÔNG TY TNHH VINAZOOM
Tên viết tắt :VINAZOOM CO., LTD