ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptแจก .htaccess ป้องกันการแฮกเว็บไซต์
หน้า: [1] 2 3 4   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: แจก .htaccess ป้องกันการแฮกเว็บไซต์  (อ่าน 13974 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
CreePer
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 784



ดูรายละเอียด
« เมื่อ: 17 มีนาคม 2014, 12:41:31 »

แจก .htaccess ป้องกันการแฮกเว็บไซต์ ปลอดภัยจากเหล่า Hacker ทั้งหลาย

แจกฟรี ห้ามนำไปขายนะครับ *-*

ใช้แล้วได้ผลยังไงมาบอกกันด้วยนะครับ
 wanwan013 wanwan013
โค๊ด:
http://www.mediafire.com/download/wm15ou53c4cnaxp/htaccess.rar
บันทึกการเข้า
mikeyx
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 271
ออฟไลน์ ออฟไลน์

กระทู้: 4,045



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 17 มีนาคม 2014, 12:48:21 »

โค๊ด:
Options +FollowSymLinks
RewriteEngine On
RewriteBase /
# Rewrite Rules

RewriteRule ^.*EXEC\(@.*$        - [R=404,L,NC]
RewriteRule ^.*CAST\(.*$         - [R=404,L,NC]
RewriteRule ^.*DECLARE.*$        - [R=404,L,NC] 
RewriteRule ^.*DECLARE%20.*$     - [R=404,L,NC]
RewriteRule ^.*NVARCHAR.*$       - [R=404,L,NC] 
RewriteRule ^.*sp_password.*$    - [R=404,L,NC]
RewriteRule ^.*%20xp_.*$         - [R=404,L,NC]



RewriteCond %{HTTP_HOST} !^www\. 
RewriteCond %{REQUEST_FILENAME} !-f [NC]
RewriteCond %{REQUEST_FILENAME} !-d [NC]
RewriteRule ^(.*)$ http://www.%{HTTP_HOST}/$1 [R=301,L]




ServerSignature Off
# Block suspicious request methods
RewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK|DEBUG) [NC]
RewriteRule ^(.*)$ - [F,L]

# Block WP timthumb hack
RewriteCond %{REQUEST_URI} (timthumb\.php|phpthumb\.php|thumb\.php|thumbs\.php) [NC]
RewriteRule . - [S=1]

# Block suspicious user agents and requests
RewriteCond %{HTTP_USER_AGENT} (libwww-perl|wget|python|nikto|curl|scan|java|winhttp|clshttp|loader) [NC,OR]
RewriteCond %{HTTP_USER_AGENT} (<|>|'|%0A|%0D|%27|%3C|%3E|%00) [NC,OR]
RewriteCond %{HTTP_USER_AGENT} (;|<|>|'|"|\)|\(|%0A|%0D|%22|%27|%28|%3C|%3E|%00).*(libwww-perl|wget|python|nikto|curl|scan|java|winhttp|HTTrack|clshttp|archiver|loader|email|harvest|extract|grab|miner) [NC,OR]
RewriteCond %{THE_REQUEST} \?\ HTTP/ [NC,OR]
RewriteCond %{THE_REQUEST} \/\*\ HTTP/ [NC,OR]
RewriteCond %{THE_REQUEST} etc/passwd [NC,OR]
RewriteCond %{THE_REQUEST} cgi-bin [NC,OR]
RewriteCond %{THE_REQUEST} (%0A|%0D) [NC,OR]

# Block MySQL injections, RFI, base64, etc.
RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=http:// [OR]
RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(\.\.//?)+ [OR]
RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=/([a-z0-9_.]//?)+ [NC,OR]
RewriteCond %{QUERY_STRING} \=PHP[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12} [NC,OR]
RewriteCond %{QUERY_STRING} (\.\./|\.\.) [OR]
RewriteCond %{QUERY_STRING} ftp\: [NC,OR]
RewriteCond %{QUERY_STRING} http\: [NC,OR]
RewriteCond %{QUERY_STRING} https\: [NC,OR]
RewriteCond %{QUERY_STRING} concat[^\(]*\( [NC,OR]
RewriteCond %{QUERY_STRING} union([^s]*s)+elect [NC,OR]
RewriteCond %{QUERY_STRING} union([^a]*a)+ll([^s]*s)+elect [NC,OR]
RewriteCond %{QUERY_STRING} (;|<|>|'|"|\)|%0A|%0D|%22|%27|%3C|%3E|%00).*(/\*|union|select|insert|drop|delete|update|cast|create|char|convert|alter|declare|order|script|set|md5|benchmark|encode) [NC,OR]
RewriteCond %{QUERY_STRING} (sp_executesql) [NC]
RewriteRule ^(.*)$ - [F,L]
บันทึกการเข้า
1ZAA
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 1334
ออฟไลน์ ออฟไลน์

กระทู้: 3,535



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 17 มีนาคม 2014, 12:55:08 »

ขอบคุณครับ
บันทึกการเข้า

Seventh
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 181



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 17 มีนาคม 2014, 13:20:24 »

มือใหม่ อยากสอบถามวิธีการติดตั้งและใช้งานครับ
ขอบคุณครับ
บันทึกการเข้า


รับแต่งหน้ารับปริญญา แต่งหน้าเจ้าสาว แต่งหน้าไปงาน แต่งหน้าพิธีกร สอนแต่งหน้า www.ช่างแต่งหน้าเช่าชุดราตรี.com
CreePer
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 784



ดูรายละเอียด
« ตอบ #4 เมื่อ: 17 มีนาคม 2014, 13:23:45 »

มือใหม่ อยากสอบถามวิธีการติดตั้งและใช้งานครับ
ขอบคุณครับ

ถ้าบนโฮสยังไม่มี .htaccess ก็อัพขึ้น FTP ได้เลยครับ

แต่ถ้ามีอยู่แล้วก็ เอาไปปรับให้เข้ากับ .htaccess อันเก่า ครับ
บันทึกการเข้า
iak1
บุคคลทั่วไป
« ตอบ #5 เมื่อ: 17 มีนาคม 2014, 13:25:50 »




+1 ให้ครับ   wanwan017



บันทึกการเข้า
buyteppen
คนรักเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 132



ดูรายละเอียด
« ตอบ #6 เมื่อ: 17 มีนาคม 2014, 13:30:20 »

ขอบคุณมาก จะลองเอาไปใช้ แค่อัพไฟล์ขึ้นโฮสอย่างเดียวใช่ไหม
บันทึกการเข้า

CreePer
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 784



ดูรายละเอียด
« ตอบ #7 เมื่อ: 17 มีนาคม 2014, 13:41:36 »

ขอบคุณมาก จะลองเอาไปใช้ แค่อัพไฟล์ขึ้นโฮสอย่างเดียวใช่ไหม

ครับผม
บันทึกการเข้า
hatyaiwebdesign
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 60
ออฟไลน์ ออฟไลน์

กระทู้: 1,108



ดูรายละเอียด
« ตอบ #8 เมื่อ: 17 มีนาคม 2014, 14:18:19 »

ขอบพระคุณครับ +1
บันทึกการเข้า

fil22t
คนรักเสียว
*

พลังน้ำใจ: 44
ออฟไลน์ ออฟไลน์

กระทู้: 154



ดูรายละเอียด
« ตอบ #9 เมื่อ: 17 มีนาคม 2014, 15:43:26 »

 wanwan017
บันทึกการเข้า
เซียนคอม ในตำนาน
สมุนแก๊งเสียว
*

พลังน้ำใจ: 153
ออฟไลน์ ออฟไลน์

กระทู้: 778



ดูรายละเอียด
« ตอบ #10 เมื่อ: 17 มีนาคม 2014, 17:03:51 »

ระดับเทพมาแจก เก็บไว้ก่อน
 Kiss
บันทึกการเข้า

1 2 3 4 5
xvlnw.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 493
ออฟไลน์ ออฟไลน์

กระทู้: 5,905



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 17 มีนาคม 2014, 17:12:32 »

ฝากด้วยครับ
http://xvlnw.com/read/2723
บันทึกการเข้า

Seventh
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 181



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 17 มีนาคม 2014, 17:25:58 »

ขอบคุณครับ +1ให้กับน้ำใจครับ
บันทึกการเข้า


รับแต่งหน้ารับปริญญา แต่งหน้าเจ้าสาว แต่งหน้าไปงาน แต่งหน้าพิธีกร สอนแต่งหน้า www.ช่างแต่งหน้าเช่าชุดราตรี.com
akkradet
ก๊วนเสียว
*

พลังน้ำใจ: 54
ออฟไลน์ ออฟไลน์

กระทู้: 379



ดูรายละเอียด
« ตอบ #13 เมื่อ: 17 มีนาคม 2014, 17:31:07 »

ขอบคุณสำหรับน้ำใจครับ
บันทึกการเข้า

ว่างเปล่า
cracky
ก๊วนเสียว
*

พลังน้ำใจ: 34
ออฟไลน์ ออฟไลน์

กระทู้: 228



ดูรายละเอียด
« ตอบ #14 เมื่อ: 17 มีนาคม 2014, 18:00:23 »

ไฟล์มันกันแฮกไม่ได้หรอกครับ
ไม่อยากใครฝากความหวังกับ htaccess

ไฟล์นี้กันช่องโหว่ง่ายๆอย่าง
sql injection ยังไม่ได้เลยด้วยซ้ำ
บันทึกการเข้า

CreePer
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 784



ดูรายละเอียด
« ตอบ #15 เมื่อ: 17 มีนาคม 2014, 19:01:10 »

ไฟล์มันกันแฮกไม่ได้หรอกครับ
ไม่อยากใครฝากความหวังกับ htaccess

ไฟล์นี้กันช่องโหว่ง่ายๆอย่าง
sql injection ยังไม่ได้เลยด้วยซ้ำ
ทำไมจะไม่ได้ผมลองมาแล้วครับทางบริษัท Gameindy ก็ใช้อยุ่ ผมเป็น BlackHat PCT รองมาหมดแบ้วว *-*
บันทึกการเข้า
CreePer
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 784



ดูรายละเอียด
« ตอบ #16 เมื่อ: 17 มีนาคม 2014, 19:01:51 »

ระดับเทพมาแจก เก็บไว้ก่อน
 Kiss
ผมยังกากอยู่เบยท่านเซียน *-*
บันทึกการเข้า
Optimus
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 321
ออฟไลน์ ออฟไลน์

กระทู้: 2,672



ดูรายละเอียด
« ตอบ #17 เมื่อ: 17 มีนาคม 2014, 19:04:03 »

ขอบคุณครับ
บันทึกการเข้า

รับสอน Android Re-Skin Apps & Games | สอนแบบ 1 ต่อ 1 ผ่าน TeamViewer สนใจ PM สอบถามเลยครับ

รับรีสกิน Apps Android 1 ชุด 15 แอพ 2900 บาท ท่านสามารถนำไปอัพขึ้น Play Store หารายได้ได้เลยครับ สนใจ PM ครับ

ขาย Account Skimlinks ปั่น Amazon ได้ (ตอนนี้คนไทยสมัครไม่ผ่านแล้ว) 4500  บาท PM ครับ
cheapdeals
สมุนแก๊งเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 681



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 17 มีนาคม 2014, 19:14:21 »

ขอบคุณครับ
บันทึกการเข้า

SEOHostThailand
สมุนแก๊งเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 642



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 17 มีนาคม 2014, 19:24:34 »

ขอบคุณค่ะ
บันทึกการเข้า

หน้า: [1] 2 3 4   ขึ้นบน
พิมพ์