Bảo vệ file “configuration.php” khỏi các truy nhập trái phép

Việc bảo vệ các file có nội dung quan trọng, các file cấu hình chứa các thông số của hệ thống như: tên database, tên truy nhập, mật khẩu… là rất cần thiết và phải đặc biệt lưu tâm. Trong Joomla có một file như thế – file “configuration.php”. Để tăng cường bảo mật cho file “configuration.php” này có nhiều cách, tuy nhiên có một cách hay được sử dụng và đề cập trên các diễn đàn, đó là chuyển file “configuration.php” tới một nơi an toàn, tránh sự nhòm ngó của hacker.

Các bước thực hiện như sau:
Giả sử Website Joomla của bạn được đặt trong thư mục “ten-mien-cua-ban.com/public_html”

ten-mien-cua-ban.com
---|public_html
--------------|configuration.php

* Chuyển file “configuration.php” ra khỏi “public_html”, đặt nó vào một khu vực khác do bạn tự tạo chẳng hạn “/ten-mien-cua-ban.com/HIDE”. Đặt cho nó một cái tên mới, chẳng hạn “temp.conf”.

ten-mien-cua-ban.com
---|HIDE
-----------|temp.conf

* Tạo một file “configuration.php” thay thế file cũ nhưng chứa nội dụng sau:

<?php
require( '/ten-mien-cua-ban.com/HIDE/temp.conf' );
?>

* Thiết lập (CHMOD) quyền chỉ đọc cho file “configuration.php” mới này để đảm bảo nó không bị thay đổi nội dung.
* Khi bạn cần thay đổi các thiết lập cho Joomla hãy thực hiện bằng tay đối với file “temp.conf”

Bài viết này có hữu ích?

702 Khách hàng đánh giá tốt (986 Đánh giá)
 In bài viết

Nên đọc

10 lưu ý bảo mật cho website php sử dụng shared hosting linux

Ngày nay các ứng dụng web với mã nguồn mở phát triển rất mạnh, trong...

Thiết lập và triển khai SSL

Giới thiệuSercure Socket Layer (SSL) hiện nay là giao thức bảo mật rất phổ biến trên Internet...

Cách chèn popup cho website

Đối với các hosting tài trợ của PowerNet nên tham khảo cách chèn popup vào website . Có rất...

tool backup and restore database

Hầu hết các webmater thường đau đầu về backup và restore database khi file data lớn...

Tạo các trang thông báo lỗi của Joomla

Joomla! sử dụng file [Joomla]/templates/system/error.php để hiển thị thông báo về các lỗi HTTP...