Bảo mật cho myBB

myBB là một script diễn đàn miễn phí khá thông dụng với nhiều tính năng tốt. Các nhà phát triển code cho myBB cũng rất chú trọng đến phần bảo mật, thường xuyên có các cập nhật nếu được thông báo lỗi. Sau đây là một số thay đổi khác, ngoài cấu hình mặc định, mà bạn có thể áp dụng thêm nếu sử dụng myBB

1. Che phần thông tin phiên bản đang sử dụng

Mặc dù việc này không ngăn cản việc người khác áp dụng các lỗi bị phát hiện, nhưng có thể làm tăng thời gian thử nghiệm, và bạn có thể có thêm thời gian để nâng cấp, sửa lỗi

  • đăng nhập Admin control panel
  • Configuration –> General Configuration –> Show Version Numbers: chọn OFF

2. Thay đường dẫn admin

Theo mặc định, admin có thể đăng nhập qua link dien-dan/admin/ Tuy nhiên, bạn có thể thay đường dẫn admin sang một tên khác

  • mở file inc/config.php
  • sửa giá trị biến $config['admin_dir'] từ admin sang tên mới
  • đổi tên thư mục admin sang tên mới

Tất nhiên, sau mỗi bước thay đổi, bạn cần lưu giữ lại các thay đổi đó :)

3. Xác nhận lại permission của file config.php

Mặc định, permission của file config.php có thể là 644 hoặc 666. Bạn có thể cập nhật thành 444, để không ai thay đổi các giá trị bên trong

4. Bỏ lựa chọn sử dụng mã HTML

Mỗi thành viên có thể có chữ ký. Tuy nhiên, nếu kích hoạt tính năng HTML trong chữ ký, có thể dẫn đến việc thành viên xấu áp dụng mã HTML không tốt. Để loại bỏ tính năng này

  • Đăng nhập admin control panel
  • Configuration –> User Registration and Profile Options –> Allow HTML in Signatures –> NO

Đồng thời, có thể bỏ cả lựa chọn sử dụng HTML trong bài viết.

  • Đăng nhập admin control panel
  • Forums & Posts –> chọn forum mà bạn muốn sửa
  • Options –> Edit Forum –> Miscellaneous Options –> Yes, allow HTML in posts –> không chọn

Và tất nhiên, đừng quên sử dụng mật khẩu khó nhớ cho tài khoản admin và cập nhật thường xuyên phiên bản mới. Để biết được phiên bản mới có khi nào, bạn có thể đăng ký 1 tài khoản tại diễn đàn myBB và đăng ký theo dõi tại box Announcements.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>