[Gunny] Xin hướng dẫn bảo vệ SQL trước DOS
Follow us on
Follow us on Facebook Follow us on Twitter Linked In Flickr Watch us on YouTube My Space Blogger
 
Trang 1 của 2 1 2 CuốiCuối
Kết quả 1 đến 10 của 17
  1. #1
    Thành Viên hoang7625's Avatar
    Ngày tham gia
    May 2013
    Bài viết
    364
    Thanks
    21
    Thanked 312 Times in 79 Posts

    Xin hướng dẫn bảo vệ SQL trước DOS

    như trên, chỉ trong vòng 15 tiếng mà nó đánh sập lun cả cái SQL, hỏng toàn bộ dữ liệu mà không thể khôi phục hix.
    không thể packup + restore, nói chung là phải cài lại @@@
    Lần sửa cuối bởi hoang7625, ngày 07-08-13 lúc 11:25 AM.
    Khách viếng thăm hãy cùng hoang7625 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  2. #2
    Thành Viên
    Ngày tham gia
    Oct 2012
    Bài viết
    214
    Thanks
    26
    Thanked 165 Times in 40 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi hoang7625 [Only registered and activated users can see links. ]
    như trên, chỉ trong vòng 15 tiếng mà nó đánh sập lun cả cái SQL, hỏng toàn bộ dữ liệu mà không thể khôi phục hix.
    không thể packup + restore, nói chung là phải cài lại @@@
    html rất khó hạn chế dos bạn dùng login php mà lên gg seach có rất nhìu cách khá hay đấy
    Khách viếng thăm hãy cùng kingmagic10 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  3. #3
    Kaneki Ken hung3020's Avatar
    Ngày tham gia
    Jun 2012
    Bài viết
    418
    Thanks
    140
    Thanked 354 Times in 103 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi kingmagic10 [Only registered and activated users can see links. ]
    html rất khó hạn chế dos bạn dùng login php mà lên gg seach có rất nhìu cách khá hay đấy
    king nghiêm túc cho xin yahoo dc k, pm inbox mình nhé
    Khách viếng thăm hãy cùng hung3020 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  4. #4
    Thành Viên Tâm Huyết bachugacon122's Avatar
    Ngày tham gia
    Jan 2012
    Bài viết
    885
    Thanks
    173
    Thanked 638 Times in 255 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi kingmagic10 [Only registered and activated users can see links. ]
    html rất khó hạn chế dos bạn dùng login php mà lên gg seach có rất nhìu cách khá hay đấy
    Bác có nhầm ko thế


    Html 100% ko thể bị hack vì cơ bản nó chỉ dùng để thiết kế giao diện cho vừa mắt
    còn có hack hay ko là do lỗi code khi connect tới sql
    ở trên thớt nói là bị mất dữ liệu sql có thể là do lỗi sql jnect đếy
    thớt kiểm tra lại những đoạn có kết nối đến sql cho lọc các kí tự đặc biệt trước khi thực hiện query
    lúc trước có 1 bác cảnh báo về việc sài webshop của gunny vietfirtri gì gì đó + với mấy cái tool set đều bị dính
    Cái này ko thể quy vào Dos được mấy thím ợ
    Đã đi nghĩa vụ quân sự, vui lòng không liên lạc

  5. #5
    Thành Viên
    Ngày tham gia
    Oct 2012
    Bài viết
    214
    Thanks
    26
    Thanked 165 Times in 40 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi bachugacon122 [Only registered and activated users can see links. ]
    Bác có nhầm ko thế


    Html 100% ko thể bị hack vì cơ bản nó chỉ dùng để thiết kế giao diện cho vừa mắt
    còn có hack hay ko là do lỗi code khi connect tới sql
    ở trên thớt nói là bị mất dữ liệu sql có thể là do lỗi sql jnect đếy
    thớt kiểm tra lại những đoạn có kết nối đến sql cho lọc các kí tự đặc biệt trước khi thực hiện query
    lúc trước có 1 bác cảnh báo về việc sài webshop của gunny vietfirtri gì gì đó + với mấy cái tool set đều bị dính
    Cái này ko thể quy vào Dos được mấy thím ợ
    phát hiện nghi vấn local ( local attack)
    seach gg chỉ thấy chống trên php thui html k có chắc html k local đc nếu theo lời bác nói
    mà hình như bác này có con victim để local thì phải
    Khách viếng thăm hãy cùng kingmagic10 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  6. #6
    Thành Viên
    Ngày tham gia
    Feb 2012
    Bài viết
    33
    Thanks
    5
    Thanked 18 Times in 7 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi bachugacon122 [Only registered and activated users can see links. ]
    Bác có nhầm ko thế


    Html 100% ko thể bị hack vì cơ bản nó chỉ dùng để thiết kế giao diện cho vừa mắt
    còn có hack hay ko là do lỗi code khi connect tới sql
    ở trên thớt nói là bị mất dữ liệu sql có thể là do lỗi sql jnect đếy
    thớt kiểm tra lại những đoạn có kết nối đến sql cho lọc các kí tự đặc biệt trước khi thực hiện query
    lúc trước có 1 bác cảnh báo về việc sài webshop của gunny vietfirtri gì gì đó + với mấy cái tool set đều bị dính
    Cái này ko thể quy vào Dos được mấy thím ợ
    Đầu tiên mình xin nhận xét về nhận định html không thể hack là sai

    Trên nguyên lý về việc attack cụ thể ở đây là ddos (hoặc botnet) thì bất cứ dạng nào dù là dạng client-side (html) hay server-side (php, jsp, asp.net) thì đều có thể bị
    Vấn đề là khi bạn attack và server-side sẽ làm cho hệ thống đó tê liệt dễ hơn là client-side vì khi bạn attack vào server-side thì nó sẽ có kết nối với các hệ thống bên trong đặc biệt là database cũng như các port.

    Còn việc làm mất sql thì vẫn có thể xảy ra, đó là trường hợp botnet, hoặc ddos (mạnh) sẽ làm hỏng ổ cứng thì tất nhiên khi đó sẽ làm mất sql
    Còn nếu với loại nhẹ thì nó sẽ làm tê liệt hệ thống, sql một thời gian

    Để phòng chống bạn cần tìm hiểu về Firewall, nhưng nên nhớ là khi không có cách nào tuyệt đối để giải quyết vấn đề này (kể cả google cũng đã từng bị attack)
    Một mẹo nhỏ khác là chuyển flash, web lên host (chuyển khi có thể) nhưng việc làm này khá khó nếu như bạn không biết gì về lập trình

    Còn về sqli thì bạn có thể nghiên cứ bằng các google search , hoặc có thể sử dụng các bản web có chất lượng cao

    Chúc bạn thành công
    Lần sửa cuối bởi catbuituyetvoi, ngày 07-08-13 lúc 01:24 PM.
    Khách viếng thăm hãy cùng catbuituyetvoi xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  7. Các thành viên gởi lời cảm ơn đến catbuituyetvoi vì bài viết này !

    kingmagic10 (07-08-13)

  8. #7
    Thành Viên
    Ngày tham gia
    Oct 2012
    Bài viết
    214
    Thanks
    26
    Thanked 165 Times in 40 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi catbuituyetvoi [Only registered and activated users can see links. ]
    Đầu tiên mình xin nhận xét về nhận định html không thể hack là sai

    Trên nguyên lý về việc attack cụ thể ở đây là ddos (hoặc botnet) thì bất cứ dạng nào dù là dạng client-side (html) hay server-side (php, jsp, asp.net) thì đều có thể bị
    Vấn đề là khi bạn attack và server-side sẽ làm cho hệ thống đó tê liệt dễ hơn là client-side vì khi bạn attack vào server-side thì nó sẽ có kết nối với các hệ thống bên trong đặc biệt là database cũng như các port.

    Còn việc làm mất sql thì vẫn có thể xảy ra, đó là trường hợp botnet, hoặc ddos (mạnh) sẽ làm hỏng ổ cứng thì tất nhiên khi đó sẽ làm mất sql
    Còn nếu với loại nhẹ thì nó sẽ làm tê liệt hệ thống, sql một thời gian

    Để phòng chống bạn cần tìm hiểu về Firewall, nhưng nên nhớ là khi không có cách nào tuyệt đối để giải quyết vấn đề này (kể cả google cũng đã từng bị attack)
    Một mẹo nhỏ khác là chuyển flash, web lên host (chuyển khi có thể) nhưng việc làm này khá khó nếu như bạn không biết gì về lập trình

    Còn về sqli thì bạn có thể nghiên cứ bằng các google search , hoặc có thể sử dụng các bản web có chất lượng cao

    Chúc bạn thành công
    chuẩn rùi tui đang có ý nói như thế mà k pt diễn đặt sao nữa
    tks vì đã nói hộ tui nhé
    Khách viếng thăm hãy cùng kingmagic10 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  9. #8
    Thành Viên
    Ngày tham gia
    Feb 2012
    Bài viết
    33
    Thanks
    5
    Thanked 18 Times in 7 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi kingmagic10 [Only registered and activated users can see links. ]
    chuẩn rùi tui đang có ý nói như thế mà k pt diễn đặt sao nữa
    tks vì đã nói hộ tui nhé

    Bác không cần cảm ơn
    Ấn vào nút thank sẽ văn minh hơn nhiều
    Khách viếng thăm hãy cùng catbuituyetvoi xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  10. #9
    Thành Viên
    Ngày tham gia
    Oct 2012
    Bài viết
    214
    Thanks
    26
    Thanked 165 Times in 40 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    Trích dẫn Gửi bởi catbuituyetvoi [Only registered and activated users can see links. ]
    Bác không cần cảm ơn
    Ấn vào nút thank sẽ văn minh hơn nhiều
    à quên mất hihi
    Khách viếng thăm hãy cùng kingmagic10 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

  11. #10
    Thành Viên hoang7625's Avatar
    Ngày tham gia
    May 2013
    Bài viết
    364
    Thanks
    21
    Thanked 312 Times in 79 Posts

    Ðề: Xin hướng dẫn bảo vệ SQL trước DOS

    ở đây nó không tấn công thông qua web mà tụi này tấn công trực tiếp vào SQL thông qua cổng post của SQL lun, trong vòng 15 tiếng nó tấn công 24 lần trong đó kaspersky chỉ chặn được 18 lần từ cùng 1 ip giả và còn 6 lần còn lại không chặn được. @@@@
    Khách viếng thăm hãy cùng hoang7625 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!

 

 
Trang 1 của 2 1 2 CuốiCuối

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •  
Múi giờ GMT +7. Bây giờ là 11:23 PM.
vBulletin®, Copyright ©2000-2011, Jelsoft Enterprises Ltd.
CLBGamesVN không chịu trách nhiệm về Luật Bản Quyền của các tài liệu, bài viết v.v...được đăng tải trên diễn đàn này.
Diễn đàn phát triển dưới sự đóng góp của tất cả thành viên. BQT chỉ là những người thành lập ra sân chơi, quản lý và duy trì về mặt kỹ thuật, nội dung khi hợp lệ.