01/11/2015 19:20 GMT+7

Bảo vệ diễn đàn vBulletin ngăn b​ị hack

THANH TRỰC
THANH TRỰC

TTO - Cuộc tấn công vào diễn đàn vBulletin.com ngày 1-11 dấy lên nỗi lo về an ninh mạng cho hàng chục triệu website dùng vBulletin. Người dùng phải làm thế nào?

Thông điệp hacker để lại sau khi tấn công diễn đàn vBulletin.com rạng sáng ngày 1-11 - Ảnh: vBulletin.org/shimei

Vụ tấn công của hacker Coldzer0 vào diễn đàn vBulletin.com ngày 1-11, chiếm toàn bộ cơ sở dữ liệu và dữ liệu bản quyền của khách hàng vBulletin trở thành mối lo ngại to lớn cho cộng đồng người dùng phần mềm website này.

* Xem: 

Đối với người dùng có tài khoản trên trang vBulletin.com, cần đổi mật khẩu (password) và thiết lập các cơ chế bảo vệ cho email đi kèm tài khoản. Không dùng chung mật khẩu cho email đăng ký và tài khoản thành viên vBulletin.

Theo một chuyên gia bảo mật, các quản trị máy chủ website đang dùng vBulletin cần thiết lập quyền hạn truy cập cho các thư mục admincpmodcp.

Ngoài ra, xem xét lại cấp độ phân quyền và phân nhóm quản trị trên máy chủ (server) nhằm tránh việc hacker khai thác tấn công leo thang đặc quyền để hack toàn bộ máy chủ sau khi hack thành công diễn đàn dùng vBulletin.

Bật chế độ Safemode cho PHP, áp dụng những bộ lọc (filter) chống tấn công SQL Injection và các hàm tải dữ liệu lên máy chủ (upload). 

Hiện chưa có thông tin nào về bản cập nhật vá lỗi cho vBulletin 5.x.x từ nhà cung cấp.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Chuyên gia bảo mật cảnh báo người tham gia trào lưu tìm lại ký ức với Google Maps có thể để lộ thông tin cá nhân mà không hay biết.

Cách kẻ xấu thu thập thông tin qua trào lưu tìm lại ký ức với Google Maps

Khi AI quyết định bạn được nói gì trên mạng

Trong thế giới số, nơi mọi người đều có thể lên tiếng, liệu các thuật toán lọc bình luận đang giúp bảo vệ cộng đồng, hay vô tình ngăn cản tiếng nói của chính người dùng?

Khi AI quyết định bạn được nói gì trên mạng

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Công nghệ 'lái' ví tiền và tài xế công nghệ phục tùng thuật toán

Không sếp, không văn phòng, không chấm công, tài xế công nghệ từng được xem là hình mẫu tự do nghề nghiệp thời 4.0.

Công nghệ 'lái' ví tiền và tài xế công nghệ phục tùng thuật toán

Công nghệ đang âm thầm 'thuê' bạn mỗi ngày mà không trả đồng nào

Mỗi ngày bạn đăng nhập, xác thực, dọn thông báo, cập nhật phần mềm, phản hồi hệ thống..., những việc tưởng như phục vụ chính bạn hóa ra lại đang nuôi sống các nền tảng số.

Công nghệ đang âm thầm 'thuê' bạn mỗi ngày mà không trả đồng nào

Gửi ảnh xịn nhưng đến nơi thì vỡ nét, hé lộ 'thủ phạm'

Gửi ảnh qua Zalo hay Messenger mà thấy mờ, vỡ nét? Không phải do máy ảnh dở hay mạng yếu, mà là một cơ chế 'ngầm' của chính các ứng dụng này khiến ảnh của bạn mất đẹp ngay khi vừa bấm gửi.

Gửi ảnh xịn nhưng đến nơi thì vỡ nét, hé lộ 'thủ phạm'
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar