CreePer
สมุนแก๊งเสียว
พลังน้ำใจ: 101
ออฟไลน์
กระทู้: 784
|
 |
« เมื่อ: 17 มีนาคม 2014, 12:41:31 » |
|
แจก .htaccess ป้องกันการแฮกเว็บไซต์ ปลอดภัยจากเหล่า Hacker ทั้งหลาย แจกฟรี ห้ามนำไปขายนะครับ *-* ใช้แล้วได้ผลยังไงมาบอกกันด้วยนะครับ  http://www.mediafire.com/download/wm15ou53c4cnaxp/htaccess.rar
|
|
|
บันทึกการเข้า
|
|
|
|
mikeyx
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 271
ออฟไลน์
กระทู้: 4,045
|
 |
« ตอบ #1 เมื่อ: 17 มีนาคม 2014, 12:48:21 » |
|
Options +FollowSymLinks RewriteEngine On RewriteBase / # Rewrite Rules
RewriteRule ^.*EXEC\(@.*$ - [R=404,L,NC] RewriteRule ^.*CAST\(.*$ - [R=404,L,NC] RewriteRule ^.*DECLARE.*$ - [R=404,L,NC] RewriteRule ^.*DECLARE%20.*$ - [R=404,L,NC] RewriteRule ^.*NVARCHAR.*$ - [R=404,L,NC] RewriteRule ^.*sp_password.*$ - [R=404,L,NC] RewriteRule ^.*%20xp_.*$ - [R=404,L,NC]
RewriteCond %{HTTP_HOST} !^www\. RewriteCond %{REQUEST_FILENAME} !-f [NC] RewriteCond %{REQUEST_FILENAME} !-d [NC] RewriteRule ^(.*)$ http://www.%{HTTP_HOST}/$1 [R=301,L]
ServerSignature Off # Block suspicious request methods RewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK|DEBUG) [NC] RewriteRule ^(.*)$ - [F,L]
# Block WP timthumb hack RewriteCond %{REQUEST_URI} (timthumb\.php|phpthumb\.php|thumb\.php|thumbs\.php) [NC] RewriteRule . - [S=1]
# Block suspicious user agents and requests RewriteCond %{HTTP_USER_AGENT} (libwww-perl|wget|python|nikto|curl|scan|java|winhttp|clshttp|loader) [NC,OR] RewriteCond %{HTTP_USER_AGENT} (<|>|'|%0A|%0D|%27|%3C|%3E|%00) [NC,OR] RewriteCond %{HTTP_USER_AGENT} (;|<|>|'|"|\)|\(|%0A|%0D|%22|%27|%28|%3C|%3E|%00).*(libwww-perl|wget|python|nikto|curl|scan|java|winhttp|HTTrack|clshttp|archiver|loader|email|harvest|extract|grab|miner) [NC,OR] RewriteCond %{THE_REQUEST} \?\ HTTP/ [NC,OR] RewriteCond %{THE_REQUEST} \/\*\ HTTP/ [NC,OR] RewriteCond %{THE_REQUEST} etc/passwd [NC,OR] RewriteCond %{THE_REQUEST} cgi-bin [NC,OR] RewriteCond %{THE_REQUEST} (%0A|%0D) [NC,OR]
# Block MySQL injections, RFI, base64, etc. RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=http:// [OR] RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(\.\.//?)+ [OR] RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=/([a-z0-9_.]//?)+ [NC,OR] RewriteCond %{QUERY_STRING} \=PHP[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12} [NC,OR] RewriteCond %{QUERY_STRING} (\.\./|\.\.) [OR] RewriteCond %{QUERY_STRING} ftp\: [NC,OR] RewriteCond %{QUERY_STRING} http\: [NC,OR] RewriteCond %{QUERY_STRING} https\: [NC,OR] RewriteCond %{QUERY_STRING} concat[^\(]*\( [NC,OR] RewriteCond %{QUERY_STRING} union([^s]*s)+elect [NC,OR] RewriteCond %{QUERY_STRING} union([^a]*a)+ll([^s]*s)+elect [NC,OR] RewriteCond %{QUERY_STRING} (;|<|>|'|"|\)|%0A|%0D|%22|%27|%3C|%3E|%00).*(/\*|union|select|insert|drop|delete|update|cast|create|char|convert|alter|declare|order|script|set|md5|benchmark|encode) [NC,OR] RewriteCond %{QUERY_STRING} (sp_executesql) [NC] RewriteRule ^(.*)$ - [F,L]
|
|
|
บันทึกการเข้า
|
|
|
|
1ZAA
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 1334
ออฟไลน์
กระทู้: 3,535
|
 |
« ตอบ #2 เมื่อ: 17 มีนาคม 2014, 12:55:08 » |
|
ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
|
|
|
Seventh
คนรักเสียว
พลังน้ำใจ: 12
ออฟไลน์
กระทู้: 181
|
 |
« ตอบ #3 เมื่อ: 17 มีนาคม 2014, 13:20:24 » |
|
มือใหม่ อยากสอบถามวิธีการติดตั้งและใช้งานครับ ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
|
|
|
CreePer
สมุนแก๊งเสียว
พลังน้ำใจ: 101
ออฟไลน์
กระทู้: 784
|
 |
« ตอบ #4 เมื่อ: 17 มีนาคม 2014, 13:23:45 » |
|
มือใหม่ อยากสอบถามวิธีการติดตั้งและใช้งานครับ ขอบคุณครับ
ถ้าบนโฮสยังไม่มี .htaccess ก็อัพขึ้น FTP ได้เลยครับ แต่ถ้ามีอยู่แล้วก็ เอาไปปรับให้เข้ากับ .htaccess อันเก่า ครับ
|
|
|
บันทึกการเข้า
|
|
|
|
iak1
บุคคลทั่วไป
|
 |
« ตอบ #5 เมื่อ: 17 มีนาคม 2014, 13:25:50 » |
|
+1 ให้ครับ 
|
|
|
บันทึกการเข้า
|
|
|
|
buyteppen
คนรักเสียว
พลังน้ำใจ: 6
ออฟไลน์
กระทู้: 132
|
 |
« ตอบ #6 เมื่อ: 17 มีนาคม 2014, 13:30:20 » |
|
ขอบคุณมาก จะลองเอาไปใช้ แค่อัพไฟล์ขึ้นโฮสอย่างเดียวใช่ไหม
|
|
|
บันทึกการเข้า
|
|
|
|
CreePer
สมุนแก๊งเสียว
พลังน้ำใจ: 101
ออฟไลน์
กระทู้: 784
|
 |
« ตอบ #7 เมื่อ: 17 มีนาคม 2014, 13:41:36 » |
|
ขอบคุณมาก จะลองเอาไปใช้ แค่อัพไฟล์ขึ้นโฮสอย่างเดียวใช่ไหม
ครับผม
|
|
|
บันทึกการเข้า
|
|
|
|
hatyaiwebdesign
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 60
ออฟไลน์
กระทู้: 1,108
|
 |
« ตอบ #8 เมื่อ: 17 มีนาคม 2014, 14:18:19 » |
|
ขอบพระคุณครับ +1
|
|
|
บันทึกการเข้า
|
|
|
|
fil22t
คนรักเสียว
พลังน้ำใจ: 44
ออฟไลน์
กระทู้: 154
|
 |
« ตอบ #9 เมื่อ: 17 มีนาคม 2014, 15:43:26 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
เซียนคอม ในตำนาน
สมุนแก๊งเสียว
พลังน้ำใจ: 153
ออฟไลน์
กระทู้: 778
|
 |
« ตอบ #10 เมื่อ: 17 มีนาคม 2014, 17:03:51 » |
|
ระดับเทพมาแจก เก็บไว้ก่อน 
|
|
|
บันทึกการเข้า
|
|
|
|
xvlnw.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 493
ออฟไลน์
กระทู้: 5,905
|
 |
« ตอบ #11 เมื่อ: 17 มีนาคม 2014, 17:12:32 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
Seventh
คนรักเสียว
พลังน้ำใจ: 12
ออฟไลน์
กระทู้: 181
|
 |
« ตอบ #12 เมื่อ: 17 มีนาคม 2014, 17:25:58 » |
|
ขอบคุณครับ +1ให้กับน้ำใจครับ
|
|
|
บันทึกการเข้า
|
|
|
|
akkradet
ก๊วนเสียว
พลังน้ำใจ: 54
ออฟไลน์
กระทู้: 379
|
 |
« ตอบ #13 เมื่อ: 17 มีนาคม 2014, 17:31:07 » |
|
ขอบคุณสำหรับน้ำใจครับ
|
|
|
บันทึกการเข้า
|
ว่างเปล่า
|
|
|
cracky
ก๊วนเสียว
พลังน้ำใจ: 34
ออฟไลน์
กระทู้: 228
|
 |
« ตอบ #14 เมื่อ: 17 มีนาคม 2014, 18:00:23 » |
|
ไฟล์มันกันแฮกไม่ได้หรอกครับ ไม่อยากใครฝากความหวังกับ htaccess
ไฟล์นี้กันช่องโหว่ง่ายๆอย่าง sql injection ยังไม่ได้เลยด้วยซ้ำ
|
|
|
บันทึกการเข้า
|
|
|
|
CreePer
สมุนแก๊งเสียว
พลังน้ำใจ: 101
ออฟไลน์
กระทู้: 784
|
 |
« ตอบ #15 เมื่อ: 17 มีนาคม 2014, 19:01:10 » |
|
ไฟล์มันกันแฮกไม่ได้หรอกครับ ไม่อยากใครฝากความหวังกับ htaccess
ไฟล์นี้กันช่องโหว่ง่ายๆอย่าง sql injection ยังไม่ได้เลยด้วยซ้ำ
ทำไมจะไม่ได้ผมลองมาแล้วครับทางบริษัท Gameindy ก็ใช้อยุ่ ผมเป็น BlackHat PCT รองมาหมดแบ้วว *-*
|
|
|
บันทึกการเข้า
|
|
|
|
CreePer
สมุนแก๊งเสียว
พลังน้ำใจ: 101
ออฟไลน์
กระทู้: 784
|
 |
« ตอบ #16 เมื่อ: 17 มีนาคม 2014, 19:01:51 » |
|
ระดับเทพมาแจก เก็บไว้ก่อน  ผมยังกากอยู่เบยท่านเซียน *-*
|
|
|
บันทึกการเข้า
|
|
|
|
Optimus
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 321
ออฟไลน์
กระทู้: 2,672
|
 |
« ตอบ #17 เมื่อ: 17 มีนาคม 2014, 19:04:03 » |
|
ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
รับสอน Android Re-Skin Apps & Games | สอนแบบ 1 ต่อ 1 ผ่าน TeamViewer สนใจ PM สอบถามเลยครับ รับรีสกิน Apps Android 1 ชุด 15 แอพ 2900 บาท ท่านสามารถนำไปอัพขึ้น Play Store หารายได้ได้เลยครับ สนใจ PM ครับ ขาย Account Skimlinks ปั่น Amazon ได้ (ตอนนี้คนไทยสมัครไม่ผ่านแล้ว) 4500 บาท PM ครับ
|
|
|
cheapdeals
สมุนแก๊งเสียว
พลังน้ำใจ: 31
ออฟไลน์
กระทู้: 681
|
 |
« ตอบ #18 เมื่อ: 17 มีนาคม 2014, 19:14:21 » |
|
ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
|
|
|
SEOHostThailand
สมุนแก๊งเสียว
พลังน้ำใจ: 36
ออฟไลน์
กระทู้: 642
|
 |
« ตอบ #19 เมื่อ: 17 มีนาคม 2014, 19:24:34 » |
|
ขอบคุณค่ะ
|
|
|
บันทึกการเข้า
|
|
|
|
|