fbpx
close

Local attack là gì? Tìm hiểu chi tiết và cách ngăn chặn Local attack

Tác giả: TinoHost Ngày cập nhật: 13/09/2021 Chuyên mục: Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Trong thời gian vừa qua, có rất nhiều vụ việc Local attack xảy ra khiến các nhà cung cấp dịch vụ lẫn người sử dụng bị thiệt hại rất lớn. Đứng trước nguy cơ bị tấn công, nắm vững kiến thức về Local attack sẽ có thể giúp bạn hiểu hơn về cách phòng tránh đấy! Vậy, Local attack là gì? Cách ngăn chặn Local attack ra sao? Những câu hỏi này sẽ được Tino Group giải đáp trong bài viết.

Tìm hiểu về Local attack

Local attack là gì?

Local attack là một phương pháp rất phổ biến mà các hacker sử dụng để tấn công một website hay cùng lúc nhiều website ở trong 1 server giống nhau. Các đoạn mã để khai thác lỗ được viết bằng nhiều loại ngôn ngữ lập trình khác nhau như: Python, ASP.NET hay PHP,… Những đoạn mã này được gọi là Shell. Khi tấn công trên web, chúng sẽ có tên gọi là WebShell.

Các hacker sử dụng những đoạn mã này để có thể khai thác những thông tin nhạy cảm của khách hàng. Sau đó, chúng chiếm quyền điều khiển và thực hiện mọi điều chúng muốn trên website của bạn.

Để bạn có thể hiểu rõ hơn về phương thức hoạt động cũng như cách thức chúng thực hiện, chúng ta sẽ đề ra một ví dụ cụ thể và giải thích ở phần “Local attack diễn ra như thế nào?” nhé!

local-attack-la-gi

WebShell là gì?

WebShell là tên gọi của một dạng mã độc, cửa hậu – backdoor của chúng có rất nhiều chức năng để hỗ trợ các hacker có thể chiếm được quyền quản lý website. Chúng được viết bằng nhiều loại ngôn ngữ khác nhau, thông thường, loại WebShell được viết ra sẽ tương đồng với ngôn ngữ mà website đang sử dụng.

Về cơ bản, chỉ cần hacker có thể tải file WebShell lên hệ thống của website, hoàn toàn có thể xem là website đã bị hacker chiếm giữ và chúng cũng không cần thiết phải biết mật khẩu của tài khoản Admin. Khi tải được WebShell lên, chúng sẽ kết nối đến cơ sở dữ liệu của website và vô hiệu hoá các cơ chế bảo mật, chống tấn công brute force,… để hacker có thể chiếm quyền dễ dàng hơn.

Một số loại WebShell nổi tiếng như: rr57, c99 hay webadmin,…

Ví dụ về Local attack

Ví dụ: bạn mua một gói share hosting, bạn sẽ được cấp 1 tài khoản và quyền quản lý một thư mục chứa website của bạn; tương tự người thứ 2, thứ 3, thứ n sẽ có một tài khoản và một thư mục tương tự.

Nếu bạn được cấp là shareme/user1, người thứ 2 sẽ được cấp thư mục là shareme/user2.

Bằng một cách nào đó, hacker có thể chiếm được quyền điều khiển và quản lý shareme/user2, chúng sẽ nhanh chóng tải tệp WebShell lên và tấn công sang trang của bạn cũng như các trang khác trong cùng 1 server.

local-attack-la-gi

Đồng nghĩa với việc, Local attack chỉ diễn ra hầu hết tại các Shared hosting có chứa nhiều trang web trên cùng 1 server. Nếu bạn sử dụng VPS hay Dedicated hosting, tỉ lệ bạn bị dính phải một đợt Local attack là rất thấp.

Như bạn đã thấy, chỉ cần hacker có thể chiếm được 1 trang trong share hosting, chúng sẽ dùng trang đó làm “bàn đạp” để tấn công bạn và hàng loạt người khác.

Đôi khi chúng không cần hack để chiếm, chỉ với vài trăm ngàn đồng, chúng mua hẳn một gói hosting và tải trực tiếp WebShell bạn cũng sẽ khó lòng chống đỡ.

Những kiến thức cần có khi tìm hiểu về Local attack

Shared Hosting là gì?

Bạn có thể hiểu đơn giản, Shared Hosting là một server được chia thành nhiều gói nhỏ khác nhau để những người dùng khác có thể thuê lại và sử dụng. Điều này sẽ làm chi phí xuống mức thấp nhất để các bạn sinh viên cũng có thể sử dụng.

Đối với các tổ chức, doanh nghiệp lớn, họ sẽ thuê VPS hoặc đặt hẳn một Dedicated hosting. Tuy nhiên, cả 2 hình thức này rất tốn kém và không phải ai cũng có thể tiếp cận được.

Local attack diễn ra như thế nào?

Tất nhiên, ngoài kiến thức về share hosting, bạn cũng nên tìm hiểu cách thức Local attack diễn ra như thế nào để có thể thực hiện một số phương pháp phòng tránh cho website của mình.

Thông thường, một cuộc Local attack sẽ bao gồm 4 giai đoạn cơ bản:

  • Giai đoạn 1: xác định mục tiêu và tìm hiểu về mục tiêu cũng như sử dụng các công cụ reverse IP để tìm ra các trang trên cùng server với mục tiêu.
  • Giai đoạn 2: hacker sẽ tìm những website có mức độ bảo mật thấp và tấn công bằng các phương pháp như khai thác bug, SQL injection. Nếu hoàn thành trót lọt, chúng sẽ tải WebShell lên website đó.
  • Giai đoạn 3: hacker sẽ tiếp tục nghiên cứu về cách thức phân quyền, cấu trúc thư mục,… Sau đó, chúng sẽ phỏng đoán hoặc tấn công trực diện khi biết được những thông tin cần thiết.
  • Giai đoạn 4: chúng sẽ thực hiện cách tấn công như ở giai đoạn 2 nhưng trực tiếp vào các thư mục, yếu tố phân quyền để có thể chiếm được quyền điều khiển website. Khi chiếm được, chúng sẽ tiếp tục tấn công trang khác và đánh cắp dữ liệu trên trang của bạn.

Những loại tấn công Local attack thường thấy và cách ngăn chặn Local attack

Có những loại Local attack nào?

Hiện tại, có 2 loại Local attack đáng sợ chính bao gồm:

  • Bypass safe_mode
  • Symlink

Bypass safe_mode

Chúng sẽ lợi dụng chức năng safe_mode của PHP vốn dùng để giải quyết và hỗ trợ các vấn đề liên quan đến bảo mật trong các share server nhưng chúng lợi dùng để tấn công vào các share server.

Kỹ thuật Symlink sử dụng để tấn công những thư mục có cấu trúc giống hay tương tự với nhau như trong ví dụ đã đề cập.

Cách ngăn chặn Local attack

Tất nhiên, yếu tố quan trọng nhất không phải là nằm ở bạn mà là nằm ở chủ quản của shared server – người bán gói hosting cho bạn. Họ phải đảm bảo và tự trang bị các công cụ, phần mềm để chống lại những cuộc Local attack như:

  • Firewall – tường lửa để giảm thiểu việc truy cập bất hợp pháp
  • Chương trình antivirus để phát hiện những file xấu và có khả năng là chương trình độc hại.
  • Họ sẽ phải phân quyền thích hợp, đúng đắn để tránh tình trạng tấn công hàng loạt xảy ra.

Tiếp theo, bạn cũng sẽ phải có những kiến thức cơ bản để có thể bảo vệ cho website của mình như:

  • Thường xuyên sao lưu dữ liệu, nếu server bị tấn công, dữ liệu của bạn vẫn còn trên máy tính.
  • Nếu bạn sử dụng WordPress, bạn sẽ có nhiều thứ cần phải làm để bảo vệ trang web WordPress như:
    • Thay đổi vị trí của file wp-config.php
    • Trong file wp-config.php, bạn cũng có thể thay đổi security key mặc định thành key được cấp bởi security key salt của WordPress.org.
    • Thay đổi tiền tố (database prefix) wp- thành một thứ gì đó khác
    • Không cài đặt các plugin, theme không rõ nguồn gốc…

Tino Group hi vọng rằng những kiến thức này có thể giúp ích bạn trong việc bảo vệ website của mình khỏi những hiểm hoạ đang luôn chực chờ đe dọa trên internet. Chúc website của bạn sẽ luôn được an toàn.

Bài viết có tham khảo nội dung từ: Whitehat, Anninhmang.net,…

Những câu hỏi thường gặp về Local attack

Có nên sử dụng share hosting hay không?

Có, dù những trường Local attack sẽ có thể diễn ra đối với bất kỳ nhà cung cấp nào nhưng hầu hết các nhà cung cấp đều có hệ thống bảo mật cao cấp nhằm bảo vệ tối đa cho người dùng.

Làm sao để chọn được nhà cung cấp share hosting giá rẻ và có độ bảo mật cao?

Tại Việt Nam, Tino Group là đơn vị cung cấp dịch vụ share hosting rẻ nhất chỉ từ 9k/ tháng. Nếu bạn quan tâm đến tốc độ và mức độ bảo mật của hosting chúng tôi sẽ có thể đáp ứng những yêu cầu khắt khe của bạn.

Làm sao để bảo vệ trang web WordPress an toàn nhất?

Để giúp cho trang WordPress của bạn trở nên thực sự an toàn. Bạn nên tìm đến những chuyên gia, những người có chuyên môn về cả kỹ thuật web lẫn bảo mật, nếu website của bạn thực sự cần độ bảo mật cao.

Nếu không, nhưng plugin bảo mật đã đáp ứng được hầu hết các yêu cầu giúp trang web app của bạn có thể tránh khỏi hacker.

Làm sao để tránh các cuộc tấn công DDoS?

Nếu hacker nhắm vào website, bạn có thể sử dụng các plugin, dịch vụ tường lửa hay những dịch vụ anti DDoS để bảo vệ website của mình.

Trong trường hợp hacker nhắm trực tiếp vào các nhà cung cấp dịch vụ, bạn chỉ có thể thường xuyên backup dữ liệu, một khi sự việc xảy ra, bạn vẫn có một bộ dữ liệu để khôi phục lại hoạt động của website.

Chia sẻ một chút thông tin về bạn. Những thông tin này có thể được công khai.

Xem thêm bài viết

Bài viết liên quan

Mục lục

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
host dùng chất lượng, miền giá rẻ
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Hài lòng về dịch vụ và tư vấn
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Hosting tốt, giá cả cạnh tranh
Tuyệt vời , Hosting quá ổn
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Dịch vụ tốt và chất lượng
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Tino Host dùng quá ngon đi !💥💥💥💥💥
Tôi đã mua domain và hosting của các nhà cung cấp khác rồi, nhưng thực sự thấy không tốt bằng Tino, ngoài ra còn hỗ trợ rất tốt. Cảm ơn tino nhiều!
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886