<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Bảo vệ Website khẩn cấp bằng file .htpasswd</title>
<meta name="description" content="Bảo vệ Website khẩn cấp bằng file .htpasswd - Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Thiet-ke-Web&#x002F;Bao-ve-Website-khan-cap-bang-file-htpasswd-313.html">
<meta name="author" content="MangVN">
<meta name="copyright" content="MangVN [admin@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Bảo vệ Website khẩn cấp bằng file .htpasswd">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mangvn.org&#x002F;savefile&#x002F;Thiet-ke-Web&#x002F;Bao-ve-Website-khan-cap-bang-file-htpasswd-313.html">
<meta property="og:site_name" content="MangVN">
<meta property="og:url" content="https://mangvn.org/savefile/Thiet-ke-Web/Bao-ve-Website-khan-cap-bang-file-htpasswd-313.html">
<link rel="shortcut icon" href="https://mangvn.org/favicon.ico">
<link rel="canonical" href="https://mangvn.org/savefile/Thiet-ke-Web/Bao-ve-Website-khan-cap-bang-file-htpasswd-313.html">
<link rel="alternate" href="https://mangvn.org/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-nhanh-Cong-nghe/" title="Tin Tức - Tin nhanh Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Virut-Hacker-Bao-mat/" title="Tin Tức - Virut, Hacker & Bảo mật" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/CNTT/" title="Tin Tức - CNTT" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Vien-thong/" title="Tin Tức - Viễn thông" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-tinh/" title="Tin Tức - Máy tính" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dien-thoai/" title="Tin Tức - Điện thoại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/May-anh/" title="Tin Tức - Máy ảnh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Phan-mem/" title="Tin Tức - Thủ thuật - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Phan-mem-Tin-hoc/" title="Tin Tức - Phần mềm Tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-tin-hoc/" title="Tin Tức - Thủ thuật tin học" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thiet-ke-Web/" title="Tin Tức - Thiết kế Web" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-co-ban/" title="Tin Tức - Kiến thức cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/PHP-HTML-JavaScript/" title="Tin Tức - PHP, HTML & JavaScript" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Quang-cao-tang-thu-nhap/" title="Tin Tức - Quảng cáo tăng thu nhập" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tao-Web-bang-NukeViet/" title="Tin Tức - Tạo Web NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Ban-tin-an-ninh/" title="Tin Tức - Bản tin an ninh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Tin-tuc-NukeViet/" title="Tin Tức - Tin tức NukeViet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Nhan-vat-su-kien/" title="Tin Tức - Nhân vật & sự kiện" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Huong-dan-su-dung/" title="Tin Tức - Hướng dẫn sử dụng" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-20/" title="Tin Tức - Hệ thống NukeViet 2.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/He-thong-NukeViet-10/" title="Tin Tức - Hệ thống NukeViet 1.0" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/NukeViet-co-ban/" title="Tin Tức - NukeViet cơ bản" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Web-Internet/" title="Tin Tức - Web & Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thu-thuat-Internet/" title="Tin Tức - Thủ thuật Internet" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Dich-vu-tien-ich/" title="Tin Tức - Dịch vụ & tiện ích" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Website-nen-vao/" title="Tin Tức - Website nên vào" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Thong-tin-khuyen-mai/" title="Tin Tức - Thông tin khuyến mại" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/thuong-mai-dien-tu/" title="Tin Tức - Thương mại điện tử" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Hau-truong/" title="Tin Tức - Hậu trường" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Blog-Admin/" title="Tin Tức - Blog Admin" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cong-tac-vien/" title="Tin Tức - Cộng tác viên" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-cong-nghe/" title="Tin Tức - Chuyện công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Chuyen-kinh-doanh/" title="Tin Tức - Chuyện kinh doanh" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoc-song-quanh-ta/" title="Tin Tức - Cuộc sống quanh ta" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Cuoi-thu-gian/" title="Tin Tức - Cười thư giãn" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Lang-nghe-va-suy-ngam/" title="Tin Tức - Lắng nghe và suy ngẫm" type="application/rss+xml">
<link rel="alternate" href="https://mangvn.org/rss/Kien-thuc-Song/" title="Tin Tức - Kiến thức Sống" type="application/rss+xml">
<link rel="preload" as="style" href="https://mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/bootstrap.min.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="https://mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://mangvn.org/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">MangVN</h2>
		<p class="pull-right"><a title="MangVN" href="https://mangvn.org/">https://mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Bảo vệ Website khẩn cấp bằng file .htpasswd</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 27/10/2007 12:45</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Mặc dù giới IT cùng lên tiếng tẩy chay Ddos nhưng không phải ai cũng chơi đẹp cả. Website bị DDOS là một trong những vấn đề nan giải mà bất cứ site nào cũng có thể phải đối mặt. Cho đến giờ, tát cả đều công nhận rằng DDOS không thể chống nếu không đủ tiềm lực kinh tế, kỹ thuật. Tuy nhiên, có một giải pháp tạm thời nhưng vô cùng hữu hiệu lại có thể thực hiện dễ dàng trong tầm tay.
		</div>
		<div id="bodytext" class="clearfix">
			Đây là giải pháp mà <a href="http://vietnamnet.vn/cntt/2006/05/568109/" target="blank">DanTruongX (Nguyễn Thành Công - từng tấn công Vietco.com)</a> đưa ra (sau khi bị bắt và được tại ngoại) để bảo vệ những site bị tấn công. 

<br />

<br />

<p align="justify">-&nbsp;Nếu

bạn dùng Server Linux có sử dụng CPanel khi phát hiện ra có DDoS nếu

bạn có quyền root ngay lập tức bạn hãy Suppend Site đang bị tấn công và

cài Password tạm thời lên sau khi thao tác xong phần cài password cho

folder hoặc site bị tấn công thì bạn có thể Unsuppend để tiếp tục theo

dõi.</p>

<p align="justify">Tạo một file .htaccess đặt vào thư mục hoặc site đang bị Flood như sau:</p>

<p align="justify">.htaccess|
  <br />  ****************************
  <br />  AuthUserFile /forum/.htpasswd
  <br />  AuthGroupFile /dev/null
  <br />  AuthName <b>"hãy nhập username @domain và password @domain để vào site"</b>

  <br />  AuthType Basic
  <br />  **************************** 
  <br /></p>và tạo một file .htpasswd

<br />

<p align="justify">****************************
  <br />@domain::@dGdK8ZQg/FjU
  <br />****************************</p>

<p align="justify">user name và pass ở trên là : @domain:</p>

<br />Chỉ là biện pháp tình thế nhằm giảm tải cho trang Web bị tấn công,

bạn nên viết thêm thông báo như trên để các truy cập hơp pháp vẫn có

thể vào được (xflash thì không)

<br />

<p align="justify">

  <br /> Tiếp đó để sử dụng được mod rewite, bạn phải xem phpinfo() bằng cách tạo một file info.php trên host với nội dung
  <br /></p><span style="font-style: italic;">&lt;?</span>

<br style="font-style: italic;" /><span style="font-style: italic;">phpinfo();</span>

<br style="font-style: italic;" /><span style="font-style: italic;">?&gt;</span>

<br />

<br />Xem trong phần loaded module có mod_rewrite không. Nếu không thì bạn hỏi nhà cung cấp xem có bật lên được không. 

<br />

<br />

<br /> Tiếp đó bạn tính đến phương pháp trình bày giao diện tường lửa (Nếu bạn không muốn cách nhập username với pass lằng nhằng ở trên) bằng cáchạo một file .htaccess đặt vào thư mục hoặc site đang bị Flood như sau (bạn phải cấu hình Firewall phù hợp cho site của bạn):

<br />

<br /><blockquote>

  <p align="justify">.htaccess
    <br />********************************************************
    <br />RewriteEngine on
    <br />RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?tenmienbitancong.com [NC]
    <br />RewriteRule .(php|html|asp)$ <a href="http://sitefirewall.com/">http://sitefirewall.com</a> [NC,R,L]
    <br />********************************************************</p></blockquote>

<p align="justify">&nbsp;
  <br />Trên đây chỉ là ví dụ bạn có thể vào <a href="http://google.com/">http://google.com</a> và Search với từ khóa .htaccess Generator để tự tạo password theo ý muốn.</p>

<p align="justify">Bạn nên để password có ký tự @ phía trước và dấu : phía sau vì WinXP đã fix lổi cho nhập Password dạng URL <a href="http://user:pass@domain.com/">http://user:pass@domain.com/</a>, nếu có @ và : thì Attacker sẽ không thể vượt qua bằng cách nhập trực tiếp User và Pass bằng URL.</p>Với

dòng Mod Rewrite trên bạn có thể chống tới 95% tác hại của DDoS gây nên

từ xFlash. Nó giúp bạn&nbsp;ngăn cản sự nguy hại từ việc truy cập tự động

của xFlash đến site của bạn.

<p align="justify">Giải

thích về cơ chế hoạt động:&nbsp;Máy chủ của bạn chạy mã lập trình của PHP,

ASP, HTML khi một Attacker tấn công vào site bạn, cụ thể ví dụ như tấn

công vào <a href="http://tenmienbitancong.com/">http://tenmienbitancong.com/</a> nó sẽ đọc file index.php lúc này Mod Rewrite sẽ hoạt động và Foward về <a href="http://sitefirewall.com/">http://sitefirewall.com</a> sau đó từ <a href="http://sitefirewall.com/">http://sitefirewall.com</a> bạn đặt một đoạn mã như sau:</p>

<p align="justify"><span style="font-style: italic;">&lt;a href="http://tenmienbitancong.com"&gt;Vao Web SIte</a></span>

  <br /></p>

<p align="justify">Nếu

là khách truy cập thật thì họ sẽ Click vào "Vao Web SIte" để được truy

cập vào site. Còn nếu vào "hiden xFlash" và nó sẽ không vào được. Bạn

có thể nghiên cứu 1 số kiểu ModRewrite kết hợp với mã nguốn trên site

của bạn để config site của bạn chống xFlash tốt hơn.</p>

<p align="justify">Với 2 cách trên bạn có thể yên tâm là site của bạn sẽ vượt qua được xFlash.</p>

<p align="justify">Còn về phương pháp phòng thì duy nhất chỉ có 1 phương pháp : truy cập vào địa chỉ <a href="http://macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&promoid=BIOW">http://macromedia.com....waveFlash&amp;promoid=BIOW</a>và nâng cấp lên phiên bản "FLASH PLAYER" mới nhất bạn sẽ hoàn toàn yên

tâm là bạn sẽ không còn bị là một Client hidden cho DDoS của xFlash. Và

việc nâng cấp này là hoàn toàn miễn phí.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				tổng hợp
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mangvn.org/savefile/Thiet-ke-Web/Bao-ve-Website-khan-cap-bang-file-htpasswd-313.html" title="Bảo vệ Website khẩn cấp bằng file .htpasswd">https://mangvn.org/savefile/Thiet-ke-Web/Bao-ve-Website-khan-cap-bang-file-htpasswd-313.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; MangVN
		</div>
		<div id="contact">
			<a href="mailto:admin@vinades.vn">admin@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_b41EI",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LfaEikpAAAAAB7BnT8L5ijh2CCG0esJquuWj9ZJ",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://mangvn.org/assets/js/language/vi.js"></script>
<script src="https://mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://mangvn.org/assets/js/global.js"></script>
<script src="https://mangvn.org/assets/js/site.js"></script>
<script src="https://mangvn.org/themes/default/js/news.js"></script>
<script src="https://mangvn.org/themes/default/js/main.js"></script>
<script src="https://mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://mangvn.org",
            "logo": "https://mangvn.org/uploads/logo-mangvn.png"
        }
        </script>
<script src="https://mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>