10/10/2018, 13:24

Nhận zend code bảo mật cho site ( Zend guard 5.01)

Zend guard là phần mền mã hóa file php, tránh hacker hay bất cứ ai đọc file php. Code sau khi mã hóa sẽ thành như này :



Ai mà hack local xong mò mò mở file lên cũng chỉ có kêu trời :-h

Lợi ích là gì ?
_ Dù cho dùng host share cũng ko sợ bị chôm source.
_ Bảo mật tuyệt đối cho file php. Giảm dung lượng file để chạy nhanh hơn.
_ Chống hack local attack. Hacker sẽ không thể mở file config của victim để xem info database nữa.
- Bán source cho khách không sợ khách chỉnh sữa rồi mang đi sell lại.
_ Không sợ bị người khác null soft, vì sao ? vì zend guard 4 mới bị decode, còn zend guard 5 vẫn cực kì an toàn thậm chí phần mềm này ra hơn 1 năm nay vẫn chưa có *****.
_ Có thể tạo lic trong file, qui định thời gian hết hạn của soft - cái này cho ai bán code , có thể bán lic 1 tháng chẳng hạn. hết hạn người mua phải mua lại code mới. =P~

Giá thương lượng, tùy theo bạn thích zend 1 file config thôi hay zend toàn site. Giá khá mềm.

Liên hệ ym : thuvientinhoc , phone 0913.88.00.44
jiSh@n viết 15:27 ngày 10/10/2018
Đã muốn mã hóa để ko ai đọc dc rồi mà còn phải gửi source tới ông để mã hóa dùm, ai dám đảm bảo cái soure đó ko bị "táy máy"?
e3test viết 15:30 ngày 10/10/2018
Thường khi bị hack local , hacker cat file config của victim ra lấy info về database rồi dùng sql như phpmyadmin với các thông số vừa tìm dc để connect móc dữ liệu ra nghịch.

Chỉ cần bảo vệ 1 vài file quan trọng trong code là đã đảm bảo yêu cầu an toàn cho toàn bộ code.

Với 1 vài file đó đưa tôi thì tôi "táy máy" được gì trong đó ?
jiSh@n viết 15:40 ngày 10/10/2018
Cho dù là file config thì hoàn toàn có thể nhét vào đó 1 cái backdoor Đã zend lại thì có giời mới biết có những gì trong đó.
Hanaziki viết 15:40 ngày 10/10/2018
Được gửi bởi jiSh@n
Cho dù là file config thì hoàn toàn có thể nhét vào đó 1 cái backdoor Đã zend lại thì có giời mới biết có những gì trong đó.
chuẩn không cần chỉnh !
kxd viết 15:35 ngày 10/10/2018
Hí hí lại còn có dịch vụ này nữa à
e3test viết 15:27 ngày 10/10/2018
Cho dù là file config thì hoàn toàn có thể nhét vào đó 1 cái backdoor Đã zend lại thì có giời mới biết có những gì trong đó.
Vui lòng không áp đặt suy nghĩ của chính bản thân cậu lên công việc của người khác.
Tôi không, và cũng chẳng có bất kì 1 động lực nào để làm 1 chuyện như vậy.

Nhưng thôi, cũng trả lời cho thỏa tinh thần chọc phá của cậu : giả tỉ tôi đặt backdoor, cũng chẳng biết cậu up cái file config đó lên web nào, file config thì chỉ dc include vào 1 file khác. Coi bộ đặt backdoor vào khi cần dùng cũng khó khăn lắm.

Giả tỉ tiếp, cho là tôi biết site, và sử dụng thành công backdoor đó. tôi thu về được gì ? Thông tin về thành viên của web ? pass bây giờ mã hóa md5 cả rồi, còn khó decode hơn zend. Thông tin của công ty ? đối với thành viên công ty đó thì quan trọng, đối với tôi không đáng 1 xu.

Tóm lại, mổi người đều có uy tín và danh dự của bản thân. Cậu jiSh@n có quyền thắc mắc về dịch vụ nếu cậu có ý định sử dụng, nhưng không có quyền nói năng bậy bạ. Ảnh hưởng đến công việc zend code này, thậm chí không có khách hàng thì tôi cũng không chấp vì mấy đồng xu lẻ. Nhưng nói năng ảnh hưởng đến danh dự và uy tín của tôi, hoặc vào đây với mục đích ta đây hiểu biết và phá cho vui thì cậu nên cẩn thận xem lại, hậu quá lắm đó.
LinuXpert viết 15:40 ngày 10/10/2018
Thật ra Zend cũng không đảm bảo được thông tin, ngoài chuyện dezend ra thì nếu biết cách vẫn lấy thông tin trong file đã mã hóa ra được. Tất nhiên nếu mã hóa thì cũng ngăn được 1 số hacker nhất định.
khuongCOMPUTER viết 15:29 ngày 10/10/2018
Zend cốt yếu vẫn là che giấu mã nguồn. Chứ bảo mà Zend để chống local thì thà ngồi config cho chuẩn để chống local thì lợi ích hơn nhiều (vừa có thêm kinh nghiệm, vừa an tâm lại vừa hiểu thêm về hệ thống mình đang sử dụng).
Và Zend là thứ đắt đỏ và dùng rất lộn xộn, nên nếu không thực sự cần thì cũng không nên dùng làm gì, chỉ tổ rách việc.
jiSh@n viết 15:38 ngày 10/10/2018
Được gửi bởi e3test
Vui lòng không áp đặt suy nghĩ của chính bản thân cậu lên công việc của người khác.
Tôi không, và cũng chẳng có bất kì 1 động lực nào để làm 1 chuyện như vậy.

Nhưng thôi, cũng trả lời cho thỏa tinh thần chọc phá của cậu : giả tỉ tôi đặt backdoor, cũng chẳng biết cậu up cái file config đó lên web nào, file config thì chỉ dc include vào 1 file khác. Coi bộ đặt backdoor vào khi cần dùng cũng khó khăn lắm.

Giả tỉ tiếp, cho là tôi biết site, và sử dụng thành công backdoor đó. tôi thu về được gì ? Thông tin về thành viên của web ? pass bây giờ mã hóa md5 cả rồi, còn khó decode hơn zend. Thông tin của công ty ? đối với thành viên công ty đó thì quan trọng, đối với tôi không đáng 1 xu.

Tóm lại, mổi người đều có uy tín và danh dự của bản thân. Cậu jiSh@n có quyền thắc mắc về dịch vụ nếu cậu có ý định sử dụng, nhưng không có quyền nói năng bậy bạ. Ảnh hưởng đến công việc zend code này, thậm chí không có khách hàng thì tôi cũng không chấp vì mấy đồng xu lẻ. Nhưng nói năng ảnh hưởng đến danh dự và uy tín của tôi, hoặc vào đây với mục đích ta đây hiểu biết và phá cho vui thì cậu nên cẩn thận xem lại, hậu quá lắm đó.
Cái này mới tức cười, tôi chả hơi đâu đi phá cậu, nghĩ tôi là đối thủ cạnh tranh của cậu chắc? Cậu cung cấp dịch vụ, có thể xem là dịch vụ liên quan đến bảo mật, nhưng cậu lại ko chứng minh được uy tín của mình thì ai dám đặt niềm tin?
Thay vì chứng minh dịch vụ của cậu sẽ ko làm những điều xyz mà tôi đã chỉ ra cũng như đảm bảo rằng khách hàng sẽ ko gặp những rủi ro như vậy thì cậu lại quay sang bảo tôi phá cậu. Tôi phá cậu thì tôi được gì nhỉ? Khách hàng của cậu à? Cậu được mấy khách rồi?

P/S: những "phân tích" của cậu cho thấy cậu ko có nhiều kinh nghiệm cho lắm về web dev chứ đừng nói đến bảo mật, hoặc là cậu giả khờ để dụ gà Giao source (dù chỉ 1 phần nhỏ) cho người lạ đã là tối kỵ, huống hồ nhận lại 1 thứ mà ko thể kiểm soát được lại càng là cấm kỵ
Bài liên quan
0