1/Thay đổi thư mục Admin
AdminCP luôn là mục tiêu của các hacker một khi chiếm được quyền kiểm soát quản trị. Bạn có thể thay đổi nó như sau:
- Đổi tên thư mục mặc định /admin thành cụm từ bạn muốn
Ví dụ Admin=> Quanly
- Vào file inc/config.php và sửa thành thư mục bạn vừa đổi tên. Ẩn luôn link vào mục admin dù cho đối phương có vào diễn đàn bằng nick admin cũng không biết
Code:
/**
* Admin CP directory
* For security reasons, it is recommended you
* rename your Admin CP directory. You then need
* to adjust the value below to point to the
* new directory.
*/
Mã PHP:
$config['admin_dir'] = 'admin';
$config['hide_admin_links'] = 0;
=>
Mã PHP:
$config['admin_dir'] = 'Quanly';
$config['hide_admin_links'] = 1;
Sau này để vào admin. bạn vào địa chỉ:
http://diachiwebcuaban/forum/Quanly
thay chữ Quanly bằng bất cứ chữ gì bạn thích nhé!
2/Fake Admin
Tải file sau về giải nén,edit file dologin.php .
Sửa mail gưi và mail nhận.
Mã PHP:
// Your Email Here
$to = "test1@gmail.com";
// The 'From' Email
$from = "mail cua ban@gmail.com";
Sau đó upload toàn bộ thư mục admin vừa giải nén được lên host.
Nếu ai đó táy máy vào thư mục admin, nó sẽ tạo 1 mail gửi usernam/pass và IP người đó về mail bạn. Bạn chỉ việc pan IP người đó là yên việc.
http://www.mediafire.com/?qqs1sn6xfwu2z6x