Bài đăng

Code chống iframe

Chèn trước thẻ head. Code: <script type='text/javascript'> if (top.location.host != 'abc.com') { top.location.host = 'abc.com' ; } </script> Sửa chỗ abc.com thành domain của bạn Hoặc cái này Code: <script type='text/javascript'> if (top.location.host != 'abc.com') { alert('Thông báo gì đó !'); top.location.href = 'http://abc.com'; } </script> Vào đây mã hóa. http://www.codeseo.net/p/cong-cu-ma-hoa.html

Hướng dẫn kích hoạt Remote Access MySQL (Dùng databasa ở 1 VPS khác)

Hình ảnh
Hướng dẫn kích hoạt Remote Access MySQL 1. Thay đổi cấu hình MySQL ***Lưu ý: chỉ áp dụng cho HocVPS Script, còn các khác ko biết. Mặc định MySQL sẽ disable remote access, bạn cần enable lên bằng cách mở file cấu hình MySQL, ví dụ với đường dẫn  /etc/my.cnf nano /etc/my.cnf Comment những dòng sau: #bind-address = 127.0.0.1 #skip-networking Khởi động lại MySQL Server service mysql restart 2. Gán quyền remote Mặc định các account MySQL chỉ được gán quyền access locally mà thôi, để kết nối được từ bên ngoài, bạn cần thêm một bước là cập nhật privilege. Trong ví dụ này, mình sẽ cho phép tài khoản  root  được phép login remote. – Login vào phpMyAdmin sử dụng tài khoản  admin  và  password  tự động generate khi bạn cài đặt HocVPS Script (hoặc tài khoản MySQL root). – Nhấn tab  Users , bạn sẽ thấy danh sách account MySQL hiện tại tương tự như sau – Tiếp theo bạn nhấn tab  SQL , nhập lệnh sau trong ô tex...

Cấu hình Nginx và PHP-FPM để sử dụng sockets trên CentOS 7

Bạn nên sử dụng Unix socket để tăng hiệu suất cho các kết nối, kết nối của bạn sẽ nhanh hơn và bảo mật hơn. Các hướng dẫn sau đây mô tả làm thế nào để cấu hình Nginx và PHP-FPM sử dụng Unix socket trên Centos 7. Hướng dẫn này mặc định rằng bạn đã cài đặt một LEMP stack trên Centos 7. Bước 1 – Configure PHP-FPM Chính sửa cấu hình và thiết lập các giá trị cần thiết cho PHP-FPM. [root@localhost ~]# nano /etc/php-fpm.d/www.conf upstream php { server unix:/run/php5-fpm.sock; # server 127.0.0.1:9000; } upstream php7 { # server 127.0.0.1:9070; # server unix:/var/run/php/php71-fpm.sock; # php7.1 server unix:/var/run/php/php72-fpm.sock; # php7.2 # server unix:/run/php/php73-fpm.sock; # php7.3 Tìm và chỉnh lại các thông tin như bên dưới listen = /var/run/php-main.socket listen.owner = nginx listen.group = nginx listen.mode = 0660 Ngoài ra các lệnh sed sau đây sẽ thiết lập các biến cho bạn: sed -i s'/listen = 127.0.0.1:9000/listen = \/var\/run\/php-main.soc...

Hướng dẫn cài đặt ionCube Loader

Hình ảnh
ionCube Loader  là thư viện PHP dùng với những file được mã hóa bởi phần mềm ionCube Encoder. Trong bài viết này, mình sẽ hướng dẫn các bạn cách cài đặt ionCube trên server cài đặt  HocVPS Script . Các server khác cũng thao tác tương tự! Hướng dẫn cài đặt ionCube Loader 1. Tải ionCube Loader Đầu tiên bạn cần kiểm tra xem hệ thống đang sử dụng là 32bit hay 64bit bằng cách chạy lệnh: uname -a Nếu nội dung trả về là  x86_64  tức là 64bit, ngược lại  i386  là 32bit. Với hệ thống 64bit x86_64 cd /tmp wget http://downloads3.ioncube.com/loader_downloads/ioncube_loaders_lin_x86-64.tar.gz tar xfz ioncube_loaders_lin_x86-64.tar.gz Với hệ thống 32bit i386 cd /tmp wget http://downloads3.ioncube.com/loader_downloads/ioncube_loaders_lin_x86.tar.gz tar xfz ioncube_loaders_lin_x86.tar.gz 2. Lựa chọn phiên bản ionCube Loader Khi bạn dùng lệnh  ls /tmp/ioncube  sẽ thấy rất nhiều phiên bản ionCube Loader tương ứng với phiên bản PHP khác nhau, bước tiế...

Cài đặt và Quản lý server dễ dàng với HocVPS Script

Hình ảnh
HocVPS Script  là 1 bash script chạy trên SSH sẽ tự động cài đặt tất cả các thành phần cần thiết nhất cho VPS với một dòng lệnh duy nhất. Không như những  Control Panel  khác, HocVPS Script không hề sử dụng bất kỳ tài nguyên server (CPU, RAM) và không thể mắc lỗi bảo mật nào để hacker khai thác được nên các bạn có thể hoàn toàn yên tâm sử dụng. Ngoài ra, webserver sẽ được tự động tối ưu cấu hình để đảm bảo có hiệu suất hoạt động tốt nhất, bảo mật nhất. Ngay cả những bạn mới làm quen với VPS cũng có thể quản lý VPS thông qua menu dòng lệnh đơn giản, gọi bằng lệnh  hocvps HocVPS Script sẽ tự động cài đặt: Webserver Nginx bản mới nhất. Database MariaDB bản mới nhất 10.0 (chính là MySQL được tối ưu). PHP phiên bản mới nhất tùy chọn: PHP 7.1, PHP 7.0, PHP 5.6; đi kèm  Zend OPcache phpMyAdmin  mới nhất. eXtplorer  mới nhất để quản lý File Manager, có thể tạo user, phân quyền riêng biệt. Những tính năng đặc biệt: Thông tin cài đặ...

Chống DDos linux

Một số lệnh cơ bản kiểm tra server khi bị DDoS Tấn công từ chối dịch vụ phân tán (DDoS – Distributed Denial Of Service) là kiểu tấn công làm cho hệ thống máy tính hay hệ thống mạng quá tải, không thể cung cấp dịch vụ hoặc phải dừng hoạt động. Trong các cuộc tấn công DDoS, máy chủ dịch vụ sẽ bị “ngập” bởi hàng loạt các lệnh truy cập từ lượng kết nối khổng lồ. Khi số lệnh truy cập quá lớn, máy chủ sẽ quá tải và không còn khả năng xử lý các yêu cầu. Hậu quả là người dùng không thể truy cập vào các dịch vụ trên các trang web bị tấn công DDoS. Mình xin chia sẻ lại bài của BKNS, giới thiệu một số lệnh cơ bản để kiểm tra server trong trường hợp này. – Đếm lượng connection vào Port 80: netstat -n | grep :80 |wc -l – Kiểm tra số lượng connection đang ở trạng thái SYN_RECV: netstat -n | grep :80 | grep SYN_RECV|wc -l – Hiển thị tất cả các IP đang kết nối và số lượng kết nối từ mỗi IP: netstat -an|grep :80 |awk '{print $5}'|cut -d":" -f1|sort|uniq -c|sort -rn –...

Hướng dẫn bảo vệ VPS/Server chống lại DDOS bằng cách cài đặt và cấu hình CSF Firewall

Hình ảnh
Để bảo vệ Webserver (VPS/Server) của mình chống lại các cuộc tấn công DDOS, Flood, Syn Flood, Port scan…. ta cần phải cài tường lửa – Firewall cho nó. Có rất nhiều chương trình Firewall cài đặt trên VPS nhưng CSF là một trong những firewall nhỏ gọn và hoạt động hiệu quả nhất. CSF Firewall được cung cấp miễn phí và hoạt động dựa trên iptables và tiến trình ldf để quyét các file log để phát hiện các dấu hiệu tấn công nên hầu như không tiêu tốn tài nguyên của VPS/Server. Vì vậy cài đặt CSF Firewall vừa giúp bạn bảo vệ VPS/server chống lại các cuộc tấn công nhưng vẫn đảm bảo hiệu suất hoạt động tối đa cho Website. Việc cài đặt CSF sẽ giúp Webserver (VPS/Server): – Bảo vệ VPS/Server khỏi DoS, DDOS – Block IP đang Scan Port VPS/Server – Chống BruteForce Attack vào ftp server, web server, mail server,directadmin,cPanel… – Block IP Syn Flood – Block IP Ping Flood – Cho phép chúng ta không cho truy cập từ 1 quốc gia nào đó rất đơn giản bằng cách chỉ định Country Code chuẫn ISO – Hỗ...