• Slide 1 Title

    Click để xem thông tin nóng hổi. ...

  • Slide 2 Title

    Go to Blogger edit html and replace these slide 2 description with your own words. ...

  • Slide 3 Title

    Go to Blogger edit html and replace these slide 3 description with your own words. ...

  • Slide 4 Title

    Go to Blogger edit html and replace these slide 4 description with your own words. ...

  • Slide 5 Title

    Go to Blogger edit html and replace these slide 5 description with your own words. ...

mainpageads

Chủ Nhật, 9 tháng 11, 2008

Cách xem ai đã bomb mail

Tuyến phòng thủ thứ nhất

Mục tiêu của các spam là hòm thư đến Inbox của bạn. Điều may mắn là các trình tiện ích gửi nhận thư điện tử đều có khả năng tự chống spam. Bằng cách thiết lập các qui luật, các điều lệ riêng dựa theo đặc tính email, bạn có thể chuyển chúng vào sọt rác hay loại hẳn ra khỏi các thư nghiêm túc khác.

Lọc tên người gửi

Loại spam ngốc nghếch được gửi từ một tên người duy nhất (sender) có thể bị loại dễ dàng bằng cách sử dụng bộ lọc thư. Nếu bạn không thể rút tên mình ra khỏi một mail list hay một đồng nghiệp cũ cứ gửi đến bạn những email vô bổ, bạn nên thiết lập một bộ lọc thư để loại các thư đến từ tên người gửi này.

  • Trong OUTLOOK EXPRESS: điểm sáng tiêu đề của bức thư, chọn Block Sender từ menu Message. Từ nay các thư đề tên người gửi này sẽ được đưa vào thư mục Delete. Muốn thôi không loại thư của người này nữa chỉ việc chọn Tools.Message Rules.Blocked senders list, chọn thanh Blocked Senders, điểm sáng tên người này và nhấn nút Remove.
  • Trong EUDORA PRO, nhấn phím phải vào tiêu đề bức thư, chọn từ Make filter trong menu. Vẫn giữ nguyên mọi thứ, ngoại trừ trong bảng Action, bạn chọn "Delete Message (Transfer to Trash)." Nhấn Create Filter.
  • Trong MESSENGER bạn chọn Edit.Message Filters. Hãy chắc chắn là Inbox có trong trường "Filter for", rồi click New. Đánh dấu ô "Match any of the following", chọn sender trong trường thứ nhất và is trong trường thứ hai, gõ địa chỉ email của người gửi trong trường thứ ba. Chọn "Move to folder" và chọn Trash. Đặt tên cho bộ lọc thư này ở phần trên cùng và chọn OK.

Chặn thư từ một domain

Khi một tay spammer nào đó cứ liên tục gửi bom thư cho bạn từ một domain (phần tên sau ký tự @), bạn có thể lọc bỏ thư đến từ domain này. Tuy nhiên điều này cũng không ngăn chặn hết các spam vì tác giả của nó sẽ liên tục ngụy tạo các địa chỉ mới. Chỉ trong trường hợp bạn biết chắc chắn tên của domain gốc thực sự (xem phần "Phân tích các tiêu đề" và "Truy tìm các domain" trong phần "Biện pháp phản công") thì bạn có thể phong toả nguyên một lộ trình (roadblock).

  • Trong OUTLOOK EXPRESS: Điểm sáng tiêu đề bức thư, chọn Block Sender từ menu Message. Tiếp theo chọn Tools.Message Rules.Blocked Senders List, chọn thanh Blocked Sender. Điểm sáng địa chỉ của kẻ tấn công này, nhấn nút Modify, loại các ký tự đứng trước @ kể cả @. Nhấn OK trong hộp thoại này và hộp thoại kế tiếp.
  • Trong EUDORA PRO: Nhấn phím phải vào tiêu đề của bức thư, chọn Make Filter. Rồi trong trường From, xoá tất cả ký tự @ và trước nó. Đánh dấu chọn "Delete Message (Transfer to Trash)" trong phần Action phía dưới. Nhấn vào Create Filter.
  • Trong MESSENGER: Chọn Edit.Message Filters. Đảm bảo là Inbox có trong trường "Filter for", và nhấn New. Trong hộp thoại hiển thị kết quả, đánh dấu chọn "Match any of the following". Trong hai trường kế tiếp chọn sender rồi contains. Trong trường thứ ba, nhập tên domain của tác giả bức thư. Chọn "Move to the folder" rồi Trash. Đạt tên cho cách lọc thư này, rồi nhấn OK.

Nếu họ không biết tên bạn...

Kiểm tra lại thư bom gửi đến cho bạn trong Inbox. Rất ít thư có điền địa chỉ email của bạn trong trường To:, đúng không? Các tay spammer lập một danh sách thư tín (mailing list) chứa các địa chỉ thật, rồi thực hiện động tác send to theo danh sách này. Khi đó các thư gửi đến sẽ không có gì trong phần To:, hoặc có một cái tên vô nghĩa như Friend@public.com. Còn các thư tín thật sự đứng đắn luôn có địa chỉ của người nhận.

Cho nên bạn hãy lợi dụng đặc tính này để lập một bộ lọc bỏ các thư không có địa chỉ người nhận. Sau đó bạn tuỳ ý chọn cách xóa bỏ hẳn hay duyệt xem lại. Đây thực sự là một phương pháp hữu hiệu để giữ cho hòm thư Inbox của bạn không dung nạp các spam.

  • Trong OUTLOOK EXPRESS: chọn Tools.Message Rules.Mail, nhấn nút New. Chọn ô " Where the To line" trong phần 1, và ô " Move it to the specified folder" trong phần 2. Trong phần 3 chọn liên kết "contains people", nhập địa chỉ email của bạn, chọn Add, rồi click OK. Cũng trong phần 3 bạn chọn một folder dành cho các thư này (chẳng hạn folder Not-To-Me). Chọn OK, đặt tên cho cách lọc này rồi OK.
  • Trong EUDORA PRO: chọn Tools.Filters, và nhấn nút New. Chọn To: trong trường Header, chọn is trong trường kế tiếp, nhập địa chỉ email của bạn vào trường phía bên phải. Trong phần Action, chọn Transfer To rồi click vào thanh màu xám phía bên phải để chọn folder chứa các thư này.
  • Trong MESSENGER: chọn Edit.Message Filters. Chắc chắn là Inbox hiện diện trong trường "Filter for", nhấn New. Trong hộp thoại xuất kết quả, đánh dấu "Match any of the following"; trong hai trường tiếp theo, chọn to or CC rồi isn't. Trong trường thứ ba nhập địa chỉ email của bạn. Chọn "Move to folder", rồi Trash hay một folder nào khác do bạn lập ra.

Biện pháp phản công lại

Nếu bạn cảm thấy quá mệt mỏi khi phải liên tục đối phó với các bom thư, thì có cách nào để trả đũa không? Có đấy, mời bạn thử xem...

Giữ kín địa chỉ email gốc của bạn

Bước đầu tiên để giữ cho hòm thư của bạn không bị dội bom thư là: giữ gìn kín đáo địa chỉ email gốc. Không khi nào dùng nó trong các nhóm tin thư, nhóm tán gẫu, và càng không đưa nó lên các trang Web. Nên dùng các tiện ích mail miễn phí như Hotmail, Yahoo cho các việc này. Cũng áp dụng y hệt trong các trường hợp đăng ký phần mềm, điền các mẫu trên Internet khi được yêu cầu cho địa chỉ email. Nhưng một khi thư spam đã lọt đến hòm thư của bạn rồi, tuyệt đối không trả lời (phản kháng) trực tiếp. Nếu làm vậy một số robot phụ trách bom thư sẽ phát hiện đã mò đúng một địa chỉ thực, và bạn sẽ còn nhận hàng đống bom thư khác.

Tích cực than phiền

Than phiền với nhà cung cấp dịch vụ Internet ISP của bạn, đồng thời gửi bản sao các thư độc hại nhất đến các địa chỉ abuse@your-ISP-here.com, postmaster@your-ISP-here.com, hay root@your-ISP-here.com (your-ISP-here = tên ISP của bạn).

Thông thường phần tiêu đề mở rộng và các dòng đầu tiên của tiêu đề đủ để xác định lai lịch người gửi. Kèm theo thư là yêu cầu ISP của bạn loại bỏ các bom thư này giúp bạn.

Phân tích các tiêu đề

Chiến thuật hữu hiệu nhất để chống bom thư là than phiền, phản kháng mạnh mẽ với ISP của kẻ dội bom thư. Hầu hết (nhưng không phải tất cả) các ISP đều cấm không cho thành viên của mình gửi bom thư. Tuy nhiên những người quản lý ISP không biết dịch vụ do họ cung cấp lại được dùng để dội bom, vì thế chính bạn phải báo cho họ biết. Nhưng trước khi yêu cầu họ điều tra, bạn phải nát óc để phân tích cái tiêu đề quỷ quái này.

Hầu hết các spammer đều giả mạo địa chỉ hồi âm, vì thế bạn cần tìm những chi tiết tin cậy hơn về spammer. Trước tiên bạn cần mở chương trình e-mail để tìm phần mở rộng của tiêu đề.

Trong OUTLOOK EXPRESS: nhấn phím phải chuột vào bức thư, chọn Properties trong menu sổ thả. Chọn Details rồi Message Source, nhấn Ctrl-A, Ctrl-C để copy nội dung và chép vào một trình xử lý văn bản để đọc hay in ra giấy.

Trong EUDORA PRO: nhấn đúp vào thư. Chọn Blah, Blah, Blah trên Toolbar.

Trong MESSENGER: chọn View.Headers.All, rồi mở thư bất kỳ để xem phần tiêu đề mở rộng.

Quan sát dòng Received trên cùng. Nó chứa tên domain của người gửi, hay các chứng cứ để dò ra domain này, làm cơ sở để bạn gửi thư khiếu nại. Ví dụ:

Received: from himsin.nobreak.com
([210.105.79.20]) by relay1.mailsrvcs.net
(InterMail v03.02.04 118 119) with ESMTP
id <19990706061918.zkoy13171>;
Tue, 6 Jul 1999 01:19:18 -0500
Received: from pftvr.3dmail.com (hosted.prometeus.com [209.150.128.101])
by himsin.nobreak.com (8.8.7/8.8.7) with SMTP id
OAA28899; Tue, 6 Jul 1999 14:16:27 +0900

Truy xét dòng Received sau chót, vì nó chứa domain gốc hay địa chỉ IP. Lưu ý là thông tin ngoài dấu ngoặc có thể là giả mạo; phần trong ngoặc tương đối chính xác. Đây là địa chỉ bạn có thể gửi thư khiếu nại, cụ thể trong trường hợp này là:

abuse@hosted.prometeus.com
postmaster@hosted.prometeus.com, hay
root@hosted.prometeus.com.

Truy tìm nguồn gốc domain

Chính vì lý do tiêu đề thư có nhiều thông tin bị giả mạo hay ngụy trang (vì thế còn có tên là spamouflaged - bom thư ngụy trang), bạn còn phải truy ra domain gốc của nó. Việc truy tìm này là cả một nghệ thuật và khoa học.

Các trang Web có hướng dẫn cho chúng ta các bước truy tìm, mà một địa chỉ xuất sắc là Spam-Tracking 101, và dụng cụ truy tìm hữu hiệu là The ACME Address Digger của Spam Spade, Spam Hunter. Chỉ cần nhập vào một địa chỉ e-mail, một trang Web, một tên domain, một địa chỉ IP thì ACME lập tức sử dụng nhiều loại công cụ khác nhau (như Whois, TraceRoute) để xác định chính xác tên domain thực của nó. Khi yêu cầu ACME truy tìm hosted.prometeus.com, nó đã cho kết quả như sau:

Registrant:
Salvatore Sciacco (PROMETEUS-DOM)
Via C. Ferrini 49
S. Macario di Samarate, VA 21010
Domain Name: PROMETEUS.COM
Administrative Contact, Technical Contact, Zone Contact: DNS, Tech (SS6776)
doris@ACCGLOBAL.COM
250 555-1212 (FAX) 250 555-375-2121
Billing Contact:
Agro?, Daniela (DA2881)
dani@PROMETEUS.COM
+39 555 123456 (FAX) +39 555 654321
Record last updated on 13-Nov-97.
Record created on 24-May-97.
Database last updated on 31-Jul-99 04:16:51 EDT.
Domain servers in listed order:
NS.HOST4U.NET 209.150.128.30
NS2.HOST4U.NET 209.150.129.3

Từ kết quả này có thể biết được nơi gửi lời khiếu nại chính laạ doris@ACCGLOBAL.COM, bộ phận quản lý và phụ trách kỹ thuật của domain này.

Báo cáo về các cuộc tấn công bom thư

Nếu biết chính xác địa chỉ domain gốc, bạn có thể chuyển nó về The Network Abuse Clearinghouse http://www.abuse.net/. Nơi này sẽ chuyển đến các địa chỉ báo cáo về bom thư tốt nhất. Nhưng trước hết bạn nên đọc kỹ "How does abuse.net work?" trước khi chuyển các thư bày tỏ sự tức giận của mình.

Dùng các phần mềm hỗ trợ

Nếu bạn cảm thấy tự mình không đủ sức đảm đương việc đối phó với bom thư, thì có một số phần mềm miễn phí hoặc cho dùng thử có thể giúp bạn.

Spammer Slammer 1.3

Khi thư của bạn còn trên server chưa tải xuống, bằng cách xác lập các qui luật nội bộ, Slammer sẽ dán nhãn cho các thư này là SPAM 1 cho đến SPAM 5. Sau đó bạn dùng tiện ích gửi - nhận email của mình để chuyển nó về sọt rác, hay một folder nào đó để duyệt lại sau. Tiện ích này miễn phí.

SpamKiller 2.63

Sau 30 ngày dùng thử, bạn phải trả 30 USD nếu muốn dùng tiếp, tuy nhiên đây là phần mềm đáng đồng tiền bát gạo. SpamKiller chạy với mọi chương trình email, nó bao gồm hàng ngàn cấu hình bộ lọc cài sẵn, sử dụng ngay, cho phép bạn tuỳ chọn kiểu lọc thư riêng của mình, kể cả lưu bản sao các thư bom này dù bạn đã xoá. Nó cung cấp công cụ cho bạn tìm ra lai lịch của spammer, đề xuất nơi bạn có thể khiếu nại...

Spam Hater

Đây là một loại công cụ mạnh, có khả năng phân tích các bom thư gửi đến. Nó dùng tiện ích Whois hay TraceRoute để truy tìm gốc gác của thư, đảm nhận luôn việc gửi thư khiếu nại với lời lẽ răn đe nhuốm màu pháp luật đến các địa chỉ này. Đây là tiện ích miễn phí.

Thứ Sáu, 7 tháng 11, 2008

Hướng dẫn Fake IP bằng Tunnerlier

Tunnerlier là phần mềm Fake IP cho người dùng có host hỗ trợ SSH.
Có nghĩa là bạn cần có 1 host hỗ trợ SSH. Host Cpanel thường hỗ trợ SSH.
Bạn có thể kiếm host free để dùng.
Fake IP bằng tunnerlier thì IP của mình sẽ chính là IP host của mình.
I/ Cài đặt

Tải phần mềm miễn phí này về và cài đặt theo hướng dẫn:
Click vào file cài đặt và làm theo hướng dẫn bằng hình:

Click the image to open in full size.

Click the image to open in full size.

II/ Sử dụng

Phần login bạn điền
Host: địa chỉ IP của host hoặc ftp.domain.com
Username: tên đăng nhập vào host
Initial method: Chỉ vào và chọn password
Password: nhập mật mã truy cập host của bạn

Click this bar to view the full image.
Click the image to open in full size.


Phần Services
Bạn làm như hình minh họa nhé.
127.0.0.1 là địa chỉ IP để tẹo nữa bạn add vào IE hoặc FF
1080 là port để bạn add vào IE hoặc FF


Click this bar to view the full image.
Click the image to open in full size.


Sau đó bạn nhấn login

Click the image to open in full size.

Bạn tắt cái Bitvise SFTP đi vì ta không dùng đến nó

Click this bar to view the full image.
Click the image to open in full size.


Bạn thu cửa sổ này xuống.Công việc với Tunnerlier đã xong.

Click this bar to view the full image.
Click the image to open in full size.


Giờ ta vào IE hoặc FF để Fake IP này.
Mình sẽ hướng dẫn Fake IP với IE.
Bạn mở IE và chọn Tools => Internet Option như hình minh họa

Click this bar to view the full image.
Click the image to open in full size.


Chọn mục Connections như hình nhé rồi nhấn Lan setting
Click this bar to view the full image.
Click the image to open in full size.
Click theo mũi tên 1 và 2 nhé:

Click the image to open in full size.

Nhập địa chỉ 127.0.0.1 và port 1080 như bên trên nhé

Click the image to open in full size.

Sau đó bạn nhấn OK cho đến khi ra lại trang IE.
Bạn vào trang http://ip2location để test xem IP đã được Fake hay chưa nhé:

Click this bar to view the full image.
Click the image to open in full size.



Download phần mềm đó tại đây:
http://luubut.org/software/Tunnelier-Inst.exe

Bạn muốn Reset , Remove Password CMOS BIOS?


Bạn là một kỹ thuật viên, vào một hôm nào đấy đẹp trời bạn đến sửa máy tính cho một người khách, oái ăm thay bạn ko thể vào Bios được để thiết lập các thông số.


Bạn có vài cách được bày trên mạng để tiến hành phá pass BIOS, hữu hiệu nhất vẫn là tháo pin CMOS ra vài phút sau đó lại bỏ vào, mọi thiết lập lại quay về ban đầu ( nếu chế độ ưu tiên boot CD bị disable).Hoặc nếu chỉ cần một đĩa Hiren's BootCD ( chế độ boot từ CD được khởi ưu tiên khởi động trước) thì bạn có thể phá mật khẩu Bios một cách dễ dàng.


òn cách nào không nhỉ? Xin thưa là vẫn còn! Click read more để đọc tiếp!

- Thứ nhất: Thường một bios của một nhà sản xuất sẽ có một mật khẩu mặc định ngoài mật khẩu người dùng đặt. Tôi sẽ liệt kê cho các bạn được rõ: + Đối với bios AMI thì pass sẽ có những pass mặc định như sau:

A.M.I.
AAMMMIII AMI
AMI SW
AMI?SW
AMI_SW
BIOS
CONDO
HEWITT RAND
LKWPETER
MI
Oder
PASSWORD

+ Award BIOS Passwords

589589
589721
595595
598598
1322222
_award
ALFAROME
ALLY
ALLy
aLLy
aLLY
aPAf
award
AWARD PW
AWARD SW
Award SW
AWARD?SW
AWARD?SW
AWARD_PW
AWARD_SW
awkward
AWKWARD
BIOSTAR
CONCAT
condo
Condo
CONDO
d8on
djonet
HLT
HLT
J256
j256
J262
j262
j322
j332
J332
J64
j64
KDD
KDD
lkwpeter
Lkwpeter
LKWPETER
PINT
pint
SER
SKY_FOX
SYXZ
syxz
szyx
TTPTHA
ZAAAADA
ZAAADA
ZAAADA
ZBAAACA
ZBAAACA
ZJAAADC
ZJAAADC
- Dùng các công cụ để giải mã pass BIOS
1. CmosPwd by CGSecurity

Download:

2. !Bios by eleventh alliance
Download !Bios

3.PC CMOS Cleaner
Download PC CMOS Cleaner


Đối với Tool này. bạn tải về máy, burn đĩa theo định dạng IMAGES. Nếu bios đã thiết lập boot từ CD trước thì bạn có thể dùng đĩa cứu hộ này để reset pass bios một cách dễ dàng. Chúc thành công!


Nguồn: niitlotus - truongton

Thứ Ba, 4 tháng 11, 2008

Bí quyết kiếm tiền trên mạng

Bí quyết kiếm tiền trên mạng

Thị trường Internet bùng nổ tạo ra một công cụ làm giàu cho rất nhiều người trong thế giới ảo. Tuy nhiên cơ hội giàu có thường đến với những người biết nắm bắt cơ hội và hiểu rõ các bí quyết kinh doanh thương mại điện tử.



- Người khá thành công với công việc kinh doanh qua mạng nói: Bạn không được thừa nhận mình thất bại. Tôi biết rằng bạn đã đọc và biết về những người từng kiếm tiền trên mạng. Tôi biết rằng bạn đã thử cố làm việc đó. Nhưng, bạn không nên đầu hàng vội. Tôi có một kế hoạch giúp bạn kiếm được ít nhất một khoản tiền nhờ Internet, và tôi sẽ trao cho bạn điều đó ngay bây giờ.

Đây là công thức kiếm tiền trên mạng một cách ngắn gọn của tôi: Về cơ bản, bạn phải khám phá ra trong tuần này, người ta dùng Google để tìm kiếm cái gì nhiều nhất? Sau đó chọn một trong số những cái mà họ tìm và nhanh chóng tung ra một cuốn sách điện tử, báo cáo điện tử, hoặc thậm chí là phát thanh điện tử liên quan đến vấn đề trên. Đưa nó lên mạng và bắt đầu kiếm tiền nhờ đó. Đưa một bản lên eBay. Tất cả chỉ có thế thôi.

Sau đây là cách thực hiện với 5 bước đơn giản:

1. Vào trang web google.com và tìm xem hiện tại mọi người tìm kiếm những vấn đề nào nhiều nhất.

2. Chọn một trong số những vấn đề mà bạn cảm thấy tò mò hứng thú.

3. Nghiên cứu vấn đề này trên mạng, sau đó biên soạn kỹ lưỡng thông tin về đề tài này. Đây sẽ là sản phẩm điện tử của bạn. Hãy đầu tư trí tuệ. Phát triển những vấn đề người ta thường quan tâm khi tìm kiếm về đề tài đó (Cách thức tạo nên sách điện tử nhanh nhất xem tại trang web 7dayebook.com

4. Sau đó nhanh chóng mở một trang web và quảng cáo bán sản phẩm. Bạn có thể mở tại địa chỉ GoDaddy.com (một trang web ở đây giá chỉ có 14,95 đôla một năm).

5. Đăng một bản lên eBay nơi sẽ thông tin về sản phẩm của bạn đến hàng triệu người.

Tóm lại, bạn đang lèo lái làn sóng xu hướng sở thích của công chúng.

Đây là một bí mật kiếm tiền có thật đã được kiểm nghiệm. Chẳng hạn trong dịp lễ Phục sinh, một người bạn chỉ cho tôi cuốn sách chẳng có nội dung gì ngoài những câu hỏi và câu trả lời về bộ phim "Niềm đam mê của chúa Giê-su" (The passion of The Christ). Cuốn sách được biên soạn từ nhiều dữ liệu. Tuy nhiên do nó liên quan đến bộ phim của Mel Gibson nên sách đã được bán và tác giả đã thu lời từ các chương trình truyền hình và đài phát thanh khắp cả nước.

Bạn cũng có thể làm được điều này. Đơn giản bạn chỉ cần tạo ra vài vấn đề liên quan đến những tìm kiếm phổ biến hiện thời và sử dụng các bước trên đây để bắt đầu việc bán sản phẩm của mình.

Vào một tuần của tháng Tư năm 2004, một trong những tìm kiếm dẫn đầu là “IRS”. Rõ ràng nếu bạn có thông tin để trợ giúp những người cần tìm hiểu về IRS, bạn có thể tận dụng nó để kiếm tiền. Nhưng nếu bạn không có bất cứ một thông tin nào, thì bạn có thể thể kiếm nó trên mạng, tìm một khía cạnh mới lạ và tung ra sản phẩm IRS riêng của bạn.

Trong một tuần khác, cái tên “Elisha Cuthbert” lọt vào 10 mục được tìm kiếm nhiều nhất trên mạng. Bạn có thể sưu tập thành một thư mục tất cả các trang có ảnh của các nữ diễn viên, sưu tập các trích dẫn của cô, hoặc có thể viết một cuốn sách dạy nấu ăn của Elisha Cuthbert, hướng dẫn những mẹo vặt trang điểm, một cuốn truyện cười, hoặc bất cứ cái gì, dựa trên sự tìm kiếm trang web của bạn. Hoặc bạn có thể làm ngược lại, viết một số thứ có cái tên như: Tại sao tôi ghét Elisha Cuthbert? (diễn viên nổi tiếng người Canada). (Tôi thì không làm như vậy. Tôi cho rằng cô ấy là nữ diễn viên nổi tiếng trên chương trình truyền hình 24 và nghe nói cô ấy cũng khá dễ chịu). Bạn cũng có thể dấy lên cơn thịnh nộ và tạo một chiến dịch mang tên Elisha Cuthbert với cuộc đua Tổng thống (Elisha Cuthbert for President). Trang web của bạn có thể bán cuốn sách điện tử với nội dung Elisha là một ứng cử viên tổng thống.

Không phải ai đọc bài này cũng sẽ làm theo công thức trên, nhưng những người áp dụng nó đã có cơ hội để kiếm rất nhiều tiền một cách nhanh chóng. Liệu bạn có trở thành một người trong số họ.

Kế hoạch 7 ngày kiếm tiền trên mạng của:

- Một nhà kinh doanh trên mạng khác cũng bật mí cách thức kiếm tiền của mình. Ông nói: Chỉ trong 7 ngày, bạn có thể kiếm tiền theo một kế hoạch đơn giản, với từng bước như sau:

Ngày thứ nhất:

Tìm một chương trình liên kết thỏa mãn các tiêu chí sau:

Chủ đề bạn thực sự quan tâm

Quy trình bán hàng đã được chứng minh

Trả lương cao

Công ty danh tiếng

Hãy đăng ký với chương trình liên kết.

Hãy mua sản phẩm bằng cách sử dụng số đăng ký thành viên liên kết mới.

Ngày thứ hai

Đăng ký dịch vụ trả lời tự động. Tôi gợi ý sử dụng trang web autoresponder2.yanikrecommends.com bởi vì bạn sẽ tạo được một danh sách lớn và công ty này cho phép bạn quảng cáo miễn phí và có thể kiểm soát. Bạn sẽ sớm biết tại sao nó quan trọng đến thế. Chi phí là 19,95 đôla một tháng.

Hãy viết hai quảng cáo. Một quảng cáo phân loại cho sản phẩm liên kết (5 - 10 dòng) và một quảng cáo cho tạp chí điện tử (cái này dài hơn và giống như một thư bán hàng nhỏ). Một vài chương trình liên kết sẽ có mẫu cho bạn. Tham khảo những quảng cáo của chúng tôi (urefiremarketing.com/affiliate). Sẽ là lý tưởng nếu bạn tự làm. Tuy nhiên, việc đó không cần thiết. Khi viết quảng cáo, bạn phải chắc chắn thực hiện một cuộc gọi để kích hoạt địa chỉ tự động trả lời mới của bạn và đường dẫn liên kết cho chương trình mới của bạn. Đây là điều quan trọng bởi vì bạn cần thu được tên của những người quan tâm có triển vọng và tiếp tục chú ý đến họ.

Viết 3 chuỗi sau đây cho địa chỉ tự động trả lời của bạn. Chuỗi đầu tiên chỉ nên dừng ở việc giới thiệu đến mọi người một số điểm nổi bật của sản phẩm và đưa nó vào đường dẫn liên kết của bạn. Hai chuỗi tiếp theo là các bộ nhắc người ta kiểm tra khuyến nghị liên kết của bạn. Nếu bạn muốn bắt đầu bán hàng, bạn cần phải đưa ra một phần thưởng miễn phí đặc biệt. Đây là một động lực rất lớn. Bạn có thể tặng các quyển sách miễn phí, các phần mềm hay các thứ tương tự khác.

Ngày thứ ba

Hãy vào một số danh mục tạp chí điện tử và tìm nơi tốt nhất để đăng các quảng cáo. Nếu vào danh mục các tạp chí điện tử phải trả tiền như (lifestylespub.com/wow), bạn sẽ mất 39,95 đôla.

Xem các mẫu nếu có thể và đăng ký vào mẫu mà bạn lựa chọn. Có một vấn đề nảy sinh: Có thể đã có vài tạp chí điện tử đồng ý cho bạn quảng cáo, vì vậy bạn hãy quan tâm đến chủ đề này. Trong trường hợp đó, bạn hãy nhìn vào hộp thư xem bạn đã đọc loại tạp chí điện tử nào. Cần nhớ rằng, bạn mong muốn các tạp chí điện tử có nội dung tốt, không phải là thứ mà người ta chỉ có thể xóa đi. Và nếu bạn đã là một thuê bao, bạn phải biết chúng quan trọng như thế nào từ đầu.

theo ngân sách của bạn, hãy chạy quảng cáo phân loại hoặc một quảng cáo đơn lẻ nếu có. Sử dụng mã giám sát bộ tự động trả lời cho mỗi quảng cáo bạn đăng (có thể sử dụng nameofautoresponder.codeaweber.com). Đồng thời, nếu chương trình liên kết có khả năng giám sát, bạn có thể dùng cùng một mã này trong các bước tiếp theo. Hoặc đơn giản là đăng ký vài tài khoản liên kết để giám sát các quảng cáo khác nhau. Đây là điều đặc biệt quan trọng để biết rằng liệu bạn kiếm được tiền hay mất tiền.

Hãy đăng ký ít nhất một quảng cáo.

Ngày thứ tư

Quay trở lại trang đánh dấu của bạn và xem các nhóm thảo luận nào bạn đã tham gia. Dừng lại đó và tập trung suy nghĩ làm thế nào để đóng góp ý kiến vào các chủ đề này (chú ý là tôi không nói “hãy đăng quảng cáo lên”). Hãy ở vị trí có thể trả lời hết các câu hỏi được đưa lên. Khi bạn trả lời các câu hỏi, thông thường diễn đàn sẽ cho bạn cơ hội để đưa lên một đường dẫn. Đó là nơi bạn đặt đường dẫn liên kết của mình.

Chú ý rằng bạn nên tham gia thảo luận trước khi gửi bài, bởi vì bạn không muốn làm rác diễn đàn bằng các quảng cáo linh tinh.

Ngày thứ năm

Nếu quảng cáo của bạn đã hoạt động, bạn có thể thấy các mối liên hệ dần xuất hiện. Đó là một sự khích lệ to lớn, nhưng tiền chỉ đến thông qua việc bán hàng cho những người trong danh sách mới của bạn khi họ kích vào bộ tự động trả lời.

Nếu bạn bắt đầu nhận thấy một món tiền đang xuất hiện thì hãy đầu tư lại. Đừng để phí. Tìm những nơi khác để đưa các quảng cáo tạp chí điện tử lên. Bạn nên xem xét nhiều quảng cáo hoặc nâng cấp các quảng cáo phân loại thành một quảng cáo đơn.

Ngày thứ sáu

Thêm 2 hoặc 4 bản tin nữa vào chuỗi tự động trả lời của bạn, cách nhau khoảng 10 ngày. Các bản tin này có thể là các chứng thực, bổ sung cho các sản phẩm khác. Đồng thời, bạn nên thêm 1 hoặc 2 chuỗi nội dung. Các nội dung này có thể là các bài báo miễn phí với các đường dẫn liên kết của bạn.

Ngày thứ bảy

Bây giờ bạn đã có danh sách của hàng trăm người có triển vọng. Bạn nên bắt đầu nghiên cứu các sản phẩm bổ sung mà bạn có thể chứng thực hoặc được quyền làm. Sau đó, bạn trực tiếp gửi một email đến trang web của bạn, bạn có thể bắt đầu xây dựng trang web này ngay từ bây giờ.

Mới 29 tuổi, Yanik Silver đã được coi là một chuyên gia hàng đầu trong việc thiết kế các trang web kiếm tiền tự động. Anh là tác giả và nhà xuất bản của nhiều cuốn sách và công cụ tiếp thị, như:

www.InstantSalesLetters.com

www.InstantInternetProfits.com

www.InstantMarketingToolbox.com

www.33daystoonlineprofits.com

www.WebCopySecrets.com

Yanik là chuyên gia trong việc tạo các hệ thống sức mạnh và tài nguyên tăng cường khả năng kinh doanh. Khi rời văn phòng, Yanik thích chơi bóng chuyền bãi biển, trượt băng và chơi golf trên máy tính.

(Trích cuốn: "Bí quyết kinh doanh trên mạng" do Alpha Books phát hành)

Theo VnExpress

Thứ Hai, 3 tháng 11, 2008

Phục Hồi Dữ Liệu Trên USB

Hiện nay, trên thị trường có khá nhiều phần mềm chuyên trách công việc phục hồi dữ liệu trên đĩa cứng nhưng có rất ít công cụ giúp hồi phục dữ liệu trên flash disk (thường được gọi là đĩa cứng di động) . Trong bài viết này, chúng tôi sẽ chia sẻ với bạn kinh nghiệm sử dụng Smart Flash Recovery, chắc chắn có một lúc nào đó bạn sẽ cần đến nó.

Trước tiên, bạn cần phải download Smart Flash Recovery về máy tính. Đây là một sản phẩm được cung cấp miễn phí của Smart PC Solutions.

Sau khi cài đặt hoàn tất, bạn nhấn biểu tượng (hoặc vào Start > Programs > Smart Flash Recovery > Smart Flash Recovery) để chạy chương trình. Ngay khi kích hoạt, Smart Flash Recovery sẽ xuất hiện với hình dạng là một ổ đĩa Flash gồm 3 chức năng chính: Options, Browse, Find.

Nút Options là nơi bạn thiết lập vị trí lưu file sau khi phục hồi (mặc định sẽ được lưu vào thư mục cài đặt C:\Program Files\Smart Flash Recovery);

Nút Browse, Find chỉ khác nhau chút đỉnh về tính năng và sẽ giúp bạn tìm kiếm file trên ổ Flash và phục hồi chúng.

Ở đây chúng ta sẽ chọn Find. Trên cửa sổ vừa xuất hiện, bạn nhấn chọn ký hiệu ổ flash trong danh sách combo box Flash drive, thiết lập định dạng file mà chương trình sẽ tìm trên đĩa trong mục File or mask to find (ví dụ, file bạn muốn phục hồi là file ZIP, bạn gõ *.ZIP – mặc định chương trình sẽ tìm tất cả file *.*) và sau đó bạn nhấn nút Find. Một loạt file được chương trình tìm thấy sẽ xuất hiện bên dưới, công việc còn lại của bạn chỉ là việc đánh dấu chọn file và nhấn nút Restore để tiến hành phục hồi.

Link down :http://www.smartpctools.com/files/flashrecovery.exe






Chủ Nhật, 2 tháng 11, 2008

Bảo mật cho Bo-Blog

Kusanagi thấy có nhiều bạn quan tâm và hỏi về vấn đề này nên viết bài để mọi người tham khảo . Dĩ nhiên chuyên môn không phải là bảo mật và cũng chẳng biết gì về bảo mật nên bạn nào rành hoặc thấy có điểm sai sót xin vui lòng chỉ giáo thêm , riêng bản thân kusanagi sẽ viết thật chi tiết và đơn giản để mọi người đều có thể dễ hình dung ra được. Còn đây này chỉ là kinh nghiệm cá nhân của kusanagi sau 1 thời gian tiếp xúc bo-blog . Chúng ta bắt đầu nhé .

1) Chmod cho Bo-Blog:
Trước tiên kus sẽ nói đến 1 số khái niệm về Chmod . Chmod viết tắt từ chữ change mode là thuật ngữ để chỉ việc thay đổi quyền hạn cho file hay thư mục trong hệ thống UNIX . Sẽ có 3 nhóm đối tượng tượng trưng cho 3 kí số được đề cập khi nói về Chmod ( VD tôi kêu bạn chmod : 777 ,755 ,644 ,v.v..... ) . Ứng với từng con số xếp từ trái qua phải sẽ tượng trưng 1 đối tượng mà cụ thể là user - group - other ( vd chmod 777 thì user = 7 , group = 7 , other = 7 ý nghĩ từng con số kusanagi sẽ nói sau):
- User ( hay còn gọi là owner ) : ám chỉ về chủ sở hữu của dữ liệu ,vd bạn login vào ftp host bạn thì bạn đang nắm quyền owner
- Group : là nhóm , 1 group sẽ có nhiều user hơi trừu tượng nhưng nó na ná như admin và god admin vậy ấy ( tức là cái thằng sét host cho bạn )
- Other ( hay còn gọi là public , world v.v...) : Ám chỉ về các đối tượng còn lại ,vd bạn là khách truy cập web kus thì bạn đang trong nhóm other
Đồng thời cũng có 3 mức quyền với file và thư mục :
4 = read (quyền đọc file)
2 = write (quyền ghi file)
1 = execute (quyền thực thi lệnh nôm na là cho phép chạy file ,cụ thể thư mục ko sét quyền này thì các script trong thư mục sẽ ko có giá trị)

Ngoài ra nâng cao hơn file hay thư mục mang cùng lúc nhiều quyền thì sẽ cộng dồn các giá trị tương ứng :
7 = read, write & execute
6 = read & write
5 = read & execute

Nói đến đây chắc bạn cũng hình dung 1 số ý niệm rồi . Và ý nghĩa khi nhiều người vẫn thường bảo chmod cái thư mục này 777 đi ( cho toàn quyền với 3 nhóm ) . Mặc định khi tạo 1 folder sẽ mang quyền 755 ( tức là toàn quyền cho user và chỉ cho phép thực thi + đọc với 2 nhóm còn lại ) , 1 file sẽ mang quyền 644 (nghĩa là cho phép đọc ghi với quyền user và 2 nhóm còn lại chỉ cho phép đọc cấm ghi , cấm chạy ) . Như vậy quan niệm muốn ghi được phải sét 777 hay folder và tập tin muốn chạy được chỉ có thể sét 755 và 644 là hòan toàn sai . Tại sao kus phải nhắc lại điều này ở đây ? Vì đơn giản chmod rất quan trọng chmod đúng cách sẽ giảm thiểu khả năng bị local attack ( một hình thức tấn công khá phổ biến qua đường dẫn ở các trang cùng server ). Bằng cách nào đó hacker sẽ upload tool của mình (c99,r57,remreview v.v...) lên website bạn hoặc thông qua 1 trang lân cận lỏng lẻo nào đó . Server config không kĩ sẽ dễ dàng bị dính chưởng .Nôm na đang ở trong 1 khu chung cư và các phòng được thiết kế ở khóa giống nhau , khi anh A bị trộm cũng có nghĩa bạn ,chị B ,bà C ở cùng chung cư đó sẽ có nguy cơ bị viếng nốt nếu không tìm cho mình 1 ổ khóa khác ngoài cái hiện tại . Có thể vẽ 1 kịch bản như sau khi hacker muốn sử dụng local attack ở trang bạn .
+ Ban đầu hắn sẽ rảo vòng vòng xem trang bạn có chỗ nào cho phép upload không , dĩ nhiên boblog là ko có rồi trừ phi bạn sét thêm quyền cho group đó ,hoặc bạn có tạo 1 cái script nào đó để chia sẻ file chạy chung cùng bo-blog ... nói chung hãy hạn chế mọi sự giao tiếp giữa người dùng đối với bạn trừ phi nó thật sự cần thiết .
+ Thỉnh thoảng cũng có code exploit nhưng thường những source thông dụng mới hay bị dòm ngó , bo-blog thì kus chưa thấy nhưng cũng ko loại trừ khả năng 1 ngày xấu trời nào đó nó bị phanh phui công khai . Ở trường hợp này hacker sẽ chèn trực tiếp tool vô mã nguồn của bạn ( Remote File Inclusion Vulnerability ) hay chèn trực tiếp vào address (Local File Inclusion) v.v...
+ Hacker sẽ tìm lỗ hổng ở site lân cận site bạn , ví dụ site đó xài 4rum phpBB phiên bản cũ có lỗi thì hắn sẽ hack trang đó trước sau đó từ chỗ này tấn công sang trang bạn
v.v.....
Dù trong bất kì trường hợp nào bạn cũng cần có trách nhiệm ngăn cản hành động ấy nếu ko muốn thấy dòng chữ :"Site was hacked!" trên trang của mình . Trở lại vấn đề chmod như vậy hacker cũng là 1 trong 3 đối tượng đã nêu ( user - group - other ) . Do đó việc bạn chmod mang ý nghĩa giới hạn lại quyền truy cập của hacker dù hắn local từ bên trong hay bên ngòai vào . Đơn cử với trường hợp bo-blog , nếu có lỡ local trúng trang nào xài source này thì dĩ nhiên hacker rất khoái , có 6 folder attachment , bak , data , lang , post , temp đã được yêu cầu chmod 777 rồi , nhất là dữ liệu trong folder data nó cực kì nhạy cảm . Do đó lời khuyên của kusanagi là hãy chmod 101 với tất cả các folder không lưu cấu hình (admin,editor,images,inc,plugin,template) và 103 cho 6 folder vừa nêu . Riêng file chmod 604 cho file thường và 606 cho các file lưu cấu hình ( vd các file trong thư mục data/ ) . Tại sao kusanagi làm vậy thì bạn đọc phần trên sẽ hiểu 101 tức là cẩm tuyệt mọi quyền với group chỉ cho phép user và other quyền execute ( chạy file ) . Riêng folder lưu cấu hình 103 cũng y như 101 nhưng cho other thêm 1 quyền ghi nữa ( bạn đăng nhập tài khỏan quản trị và thực hiện việc thay đổi cấu hình sau đó lưu lại tức là bạn đang thực hiện trên quyền other) . Bo-Blog sẽ chia dữ liệu thành 2 phần 1 phần là nội dung các bài viết ,user v,v... sẽ lưu vào database ; phần còn lại là cấu hình sẽ được lưu trong folder data/ ,việc thay đổi cấu hình cho bo-blog diễn ra như cơm bữa nên ko thể khóa quyền các thư mục này lại được . Riêng thư mục bên ngòai chứa bo-blog (vd kusanagi.com/blog) hãy chmod nó là 505 và public_html ( thư mục ngòai cùng ấy có thể là httpdocs nếu bạn xài plesk thay vì cpanel - còn chưa biết nó là gì thì hãy hỏi thằng bán host cho bạn) là 111 . Lưu ý nếu host bạn ko hỗ trợ chmod 101 , 111 thì hãy chmod 701 hoặc 711 nhé . Còn làm sao để biết bạn đã chmod an toàn thì up thử 1 con shell lên host mình test thử là biết ,nếu thấy quyền folder hoặc file mà xanh lè hết là chết ngắc rồi he he Dùng r57 hoặc c99 ( có thể search trên google với 2 từ khóa r57.txt hoặc c99.php ,tìm ra rồi rename lại thành .php và up lên host để kiểm tra ,sau khi vọc xong hãy move ngay lập tức nếu ko muốn chết ^^ ) mà thử del , xóa , rename , change quyền v.v... thấy ko được là ổn .

2) Chống flood cho Bo-Blog:
Bo-Blog đã tích hợp chức năng chống flood (verify images) trong hệ thống bạn có thể sử dụng nó nếu server của bạn hỗ trợ GD image ,hãy hỏi chỗ cung cấp host nếu bạn chưa rõ về nó .Bạn vào trang quản trị - > Menu Quản lý chung -> Mục thiết lập blog -> Thiết lập cơ bản . Kiểm tra 4 tùy chọn

-Khi gửi bài bật mã kiểm tra
-Khi đăng nhập bật mã kiểm tra
-Hiển mã an ninh khi đăng kí
-Hiện mã an ninh khi yêu cầu đặt liên kết

Bật nó lên . Sẽ có trường hợp sau khi bật mà bạn vẫn không sử dụng được , dù nhập đúng nhưng hệ thống vẫn báo sai và nhập nhiều lần vẫn không có gì cải thiện ,đăng nhập trang quản trị cũng chẳng xong v.v.... Why ? Để giải thích điều này thì đây cũng từng là vấn đề kus gặp phải , làm khốn đốn mấy ngày liền luôn là khác . Cơ chế của hệ thống bảo mật này như sau . Ảnh sẽ được tạo ra bởi file inc/securitycode.php ,đồng thời sẽ có 1 session lưu vào thư mục temp/ . Điều này đồng nghĩa bạn chmod sao cho session vừa có thể lưu và file inc/securitycode.php cũng có thể chạy. Chmod đã có nói ở trên 604 cho file bình thường và 103 cho các thư mục cần ghi . Còn trường hợp bất khả khảng bạn đã làm đúng mà vẫn ko vào được thì có thể tắt nóng bằng cách vào file data/config.php tìm 4 mục :
$config['validation']='1';
$config['loginvalidation']='1';
$config['registervalidation']='1';
$config['applylinkvalidation']='1';
Và sửa các giá trị về 0

Riêng trường hợp hacker tấn công thẳng vô trang chủ (ddos) thì sao ? Ùhm ddos thì khó chống lắm ,nói chung thì vẫn chống được nếu có server ngon và config kĩ nhưng vấn đề ko phải mấy ai cũng có khả năng đầu tư cao như vậy và trình độ mỗi người cũng khác nhau .( vd như kus nói trên trời dưới đất nãy giờ chứ cũng chưa từng đụng chạm vô cái server nào hết he he ) . Đơn giản nhất bạn có thể dùng .htaccess để dựng firewall ( sẽ nói sau ) nhưng cách này xem ra khá bất tiện , bạn có thể chọn 1 giải pháp là dùng 3rd firewall script để include vô mã nguồn của mình . Lên google kiếm nhé:
http://www.google.com.vn/searc...
Trong bài viết này kusanagi sẽ giới thiệu 1 script rất hay của Nguyen Tuan Dung ( InV-Firewall Script ) mà bác silveryhat từng giới thiệu ( bác này có loạt bài viết bảo mật vbulletin rất hay mà kusanagi vô cùng ngưỡng mộ he he )
Chi tiết : http://www.silveryhat.com/dely...
Password: delynie.silveryhat.com
Download file đính kèm bên dưới
Cách cài đặt thì link trên đã nêu rõ rồi kusanagi chỉ nói thêm 1 số điểm . Bạn cần chmod 103 nếu server bạn có hỗ trợ ( dĩ nhiên 777 cũng được nhưng kusanagi nói rõ ở trên rồi ) để script có thể lưu lại log truy cập . Thỉnh thoảng nhớ delete ip trong này nhé ^^ Một chuyện nữa nếu có include vào thì làm như sau :
Mở file global.php . Nhìn trên đầu :
Quote:
/* -----------------------------------------------------
Bo-Blog 2 : The Blog Reloaded.
Thay lại là :
Quote:
$firewall = 'firewall/firewall.php';
if( file_exists($firewall) ){ require_once($firewall); }
/* -----------------------------------------------------
Bo-Blog 2 : The Blog Reloaded.

Rồi lưu . Tại sao phải chèn global.php mà ko chèn chỗ khác ? Thì kusanagi giải thích là file global.php chứa biến toàn cục cho toàn bộ hệ thống bo-blog . Khi ddos hacker ko phải lúc nào cũng đánh vào index mà có thể ở nhiều chỗ khác chèn vào global sẽ tác động toàn bộ mã nguồn . Script này rất hay nó cho phép bạn chặn các request gửi liên tục trong 1 thời gian ngắn từ 1 IP ,vượt là bị lock he he .
Lưu ý trong cái script có cái file .htaccess nếu bạn đã có sẵn file này trên host đừng chép đè mà copy nội dung trong đó dán vào file cũ là được . Một số chỗ như :
Quote:
#AuthType Basic
#AuthName "Password Required (User: @inv - Pass:$#)"
#AuthUserFile /wamp/www/ipb217/.htpasswd
#Require valid-user


Quote:
#RewriteCond %{HTTP_REFERER} !^$
#RewriteCond %{HTTP_REFERER} !^http://(www\.)?yourdomain.com/.*$ [NC]
#RewriteRule \.(gif|jpg|png|mp3|mpg|avi|mov|swf)$ - [F]
Bạn có thể xóa dấu # để kích hoạt khi muốn dùng . Cái đầu là để khóa folder = pass nhằm chống ddos ( nhớ sửa lại đường dẫn hệ thống bạn thay cho giá trị /wamp/www/ipb217/.htpasswd , ko biết thì up file phpinfo.php lên để xem http://us3.php.net/phpinfo ) .Còn cái thứ hai dùng để chống ăn cắp link . Kusanagi sẽ nói kĩ hơn phần này trong mục sau khi dùng .htaccess để bảo mật

3) Những ứng dụng của .htaccess :
.htaccess dùng để xét quyền cơ cho file / folder trong hệ thống UNIX/Linux . Nó có rất nhiều ứng dụng hữu ích mà kusanagi có thể liệt kê ra cho bạn thấy :
- Rewrite url : Dùng để ghi lại đường dẫn hiện tại bạn đang dùng . Chắc bạn đã nghe về thuật ngữ SEO ( Search engine optimization ) nghĩa là tối ưu hóa kết quả tìm kiếm của website bạn trong cách search engine (google ,yahoo,v.v... ) .Các con bot của search engine sẽ dễ dàng tìm ra site bạn khi bạn rewrite đường dẫn của mình về dạng html thay vì php ,asp v.v... Như vậy sẽ tăng khả năng mọi người tìm đến website bạn .
+ Bạn vào khu quản lý bo-blog : Menu thiết lập khác -> tìm kiếm tối ưu kết nối -> Chức năng rewrite link liên kết nâng cao cho Apache ( bật nó lên ) . Nó sẽ show 1 đống code cứ copy và quăng vô file .htaccess . Bạn có thể tạo mới nếu chưa có (dùng notepad hoặc bất cứ text editor nào lưu nội dung rồi rename tên lại ) . Lưu ý chức năng này chỉ thực hiện được khi host bạn có hỗ trợ mod_rewrite . Bạn có thể test xem mình có được hỗ trợ hay ko theo hướng dẫn của bo-blog lúc chọn chức năng này .

- Image hotlink protection : Bạn cảm thấy bực bội khi vô số người xem blog bạn và copy bài viết cùng hình ảnh ,file tư liệu từ trang bạn để post ở những nơi khác mà ko xin phép , hay cái việc copy ấy đã làm website bạn hao hụt rất nhiều bandwidth ko cần thiết v.v... .htaccess có thể giúp bạn giải quyết vấn đề đó .Code như sau :
Quote:
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?kusanagivn.com [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?bbs.bo-blog.com [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?itvns.net [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?nghebao.com [NC]
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?nghebao.vn [NC]
RewriteRule \.(gif|jpg|png|mp3|mpg|avi|mov|swf)$ http://kyoflash.googlepages.com/1234.gif [NC,R,L]

Các trang trong list là những trang được sử dụng file từ host kusanagi , các truy cập trái phép khác sẽ được thay thế bởi hình http://kyoflash.googlepages.com/1234.gif .Bạn có thể add thêm loại file khác ,nhưng nhớ phải để dấu | giữa các loại file

- Detecting illegal file : Chặn quyền các file trái phép . VD như hacker vô tình tìm ra được 1 lỗ hỗng để upload script phá hoại lên folder đó của bạn nhưng rất tiêc hắn ko thể run được script vì folder đó đã được .htaccess xét quyền rồi
Quote:

Order allow,deny
Deny from all


Bạn hãy tạo mới 1 file .htaccess với nội dung trên và up nó lên tất cả các thư mục chứa hình ảnh hay các thư mục chỉ chứa file download . Script này có tác dụng vô hiệu hóa mã độc là các file có đuôi mở rông trong list (bạn có thể bổ sung thêm) nếu hacker có upload tool của mình lên được host bạn . Chú ý đừng đặt nó ở những chỗ chạy file hệ thống như khu vực root của blog vì như vậy bạn sẽ không chạy được mã nguồn

- Blocked IPs : Khóa IP trái phép
Quote:
Order Deny,Allow
Deny from 192.168.1.1
Deny from 192.168.1.2

Chắc khỏi giải thích cứ tuần tự thêm theo list ^^

- .htaccess authentication : Chức năng này khóa folder như đã nêu ở trên
Tạo file .htaccess :
Quote:
AuthType Basic
AuthName "Khu vuc nhay cam"
AuthUserFile /path/to/.htpasswd
Require valid-user
/path/to/.htpasswd => là đường dẫn của hệ thống đến file .htpasswd
Bạn cũng tạo luôn 1 file .htpasswd với nội dung :
Quote:
@admin:QG4uZe3VVJUxs

User và pass bạn dùng là @admin .Bạn có thể thay đổi nó bằng cách dùng tool sau :
http://home.flash.net/cgi-bin/pw.pl

- .htaccess redirection : Thay vì nhọc công tạo 1 trang redirect bằng html bạn có thể dùng .htaccess rất đơn giản hiệu quả
Quote:
Redirect /index.html http://kusanagivn.com/blog/

Đoạn code trên sẽ thay cho trang index .Bạn vào site kus truy cập vào domain kusanagivn.com sẽ được đưa thẳng vào blog ^^ Bên cạnh đó cũng có thể dùng nó thay thế cho thông báo lỗi của hệ thống . Ví dụ :

Quote:
ErrorDocument 404 http://123.com/loithu1.html
ErrorDocument 500 http://123.com/loithu1.html


v.v..... sẽ còn rất nhiều ứng dụng khác mà kusanagi không thể biết được , chắc có lẽ sẽ cần 1 thời gian dài nữa để tìm hiểu . Bạn nào còn thủ thuật hay thì xin chỉ giáo giúp nhé ^^


PS : Bạn có thể xem thêm bài viết cách tạo 2 pass cho khu vực admin của kusanagi vì nó cũng khá hữu ích ,nếu bạn lỡ quên logout hoặc bị fake cookies , tần pass thứ 2 sẽ giúp bạn vô hiệu một số hành động của hacker : http://kusanagivn.com/blog/pos...


4) Hãy luôn cẩn thận và cảnh giác:
Dĩ nhiên không có gì là tuyệt đối cho dù bạn có làm đầy đủ những gì kusanagi chỉ hoặc hơn cả thế thì site bạn cũng chưa hẳn bất khả xâm phạm . Như việc ddos cho dù phòng bị cỡ nào bạn có chắc sẽ thoát hết không ? Nếu các site lân cận bị tấn cống thì bạn cũng sẽ bị ảnh hưởng . Cho nên lời khuyên ko gây chuyện với ai hết ^^ Rồi còn chuyện bạn ko gây chuyện cũng ko có nghĩa bạn an toàn , chí ít phải biết 1 ít kiến thức để phòng bị script kiddies , đa số script kiddies khá hung hăng và muốn chứng tỏ nên sẽ hạ trang bạn ko cần lý do , bạn cần qua ải này trước đã ^^ Nói chung có vẫn hơn ko đừng đợi mất bò mới lo làm chuồng .
Ngòai kĩ thuật để hack trang bạn bạn nên nhớ hacker luôn luôn rất tinh vi và có nhiều tiểu xảo . Hãy cẩn thận đừng để bị lừa . Một số kịch bản thông dụng VD như tạo trang fake login :
- Hacker gửi cho bạn 1 email với nội dung đại loại một thông báo từ hệ thống yêu cầu bạn verify lại mật khẩu . Đường link hacker đưa sẽ có dạng : http://kusanagivn.com/blog/login.php nếu sơ xuất bạn sẽ rất dễ bị nhầm lẫn . Kusanagi ko dám nhận mình là hacker ,coder , v.v... hay bất cứ danh hiệu của 1 tay chuyên nghiệp nào nhưng kus là 1 designer đủ khả năng để nhái "y xi ko sai 1 li" bất kì trang web nào ^^ (chỉ save as sửa link hình và chèn thêm script lấy pass - script thì đầy rẫy trên mạng) . Để tránh rất đơn giản hãy tập thói quen xem link qua statusbar ( thanh trạng thái ) thay vì nhìn trên bài viết như bình thường
- Passwod hãy lưu ý chế độ pass của bạn , nên sử dụng các kí tự đặc biệt nếu hệ thông cho phép ,việc này sẽ giảm khả năng hacker dùng tool scan pass của bạn nếu pass quá ngắn
- Cấn thận với cookies của mình . Khi lấy được cookies của bạn hacker có thể làm vô số chuyện , ban đầu sẽ reg 1 tài khỏan trong site bạn sau đó dùng thông tin trong cookies của bạn sửa cho tài khoản hacker để leo quyền . Bạn nên clear cookies khi rời khỏi tiệm net ,đồng thời chú ý các email do người lạ gửi ( gần giống như kiểu thứ 1 ) có thể trong đó là 1 script chôm cookies ( cái này trên mạng nhiều lắm ) .Lưu ý cập nhật các bản vá vì bất kì lỗ hổng nào cũng có khả năng là chỗ để hacker chèn script độc vào . Cũng chú ý cân nhắc chuyện bật html thậm chí bbcode cho thành viên vì html có thể chèn được vào script chôm cookies còn ,bbcode nếu coder code kĩ thì vẫn có thể chèn script độc được ( bo-blog ko bị nhưng nếu bạn hack thêm bbcode mới thì biết đâu đáy ). Dùng 2 pass ( xem bài viết tạo 2 pass của kus ) hacker chôm được cookies ko có nghĩa có thể dịch ra được pass , dùng thêm pass nữa chắc ăn hơn .
- Cân nhắc kĩ khi cài 1 plugin hay 1 addons bên ngòai . Bo-Blog thì bạn có thể chế block riêng cho mình và cái này chạy độc lập nhưng lưu ý các plugin yêu cầu setup vào hệ thống thì bạn đừng cài bừa bãi mà hãy cố kiểm soát nó . Tốt nhất nên xài những plugin có nhiều người dùng , phiên bản cao và coder giỏi ( chưa hẳn nhưng hãy xem nhận xét và đánh giá của thành viên khi xài nó để quyết định ) . Cập nhật thường xuyên để biết có bản vá mới hay không .
- Nếu đây là 1 source khác kusanagi sẽ đề nghị bạn mã hóa file cấu hình hoặc mode nó đến vị trí an toàn ,nhưng boblog việc ghi cấu hình diễn ra rất thường xuyên có mã hóa thì lúc chỉnh cấu hình lại file mã hóa sẽ bị đè lên lại . Còn config move file đi chỗ khác ( tốt nhất là bên ngòai thư mục public_html ) thì xem ra hơi mệt . Kus đã từng thử và làm được nhưng phải edit gần như 1/3 số file trong bo-blog rất mất thời gian ,chưa kể khi update thì phải làm lại thôi coi như bỏ qua bước này . Nhưng sẽ chỉ bạn 1 cách hiệu quả ko kém là bạn del cài file admin.php đi ,khi nào xài thì up lên Nghe có vẻ lạc hậu nhưng hồi vài năm trước kusanagi toàn dùng cách ấy rất hiệu quả đấy nhé ^^ Nếu hacker đã đọat đựơc quyền ftp thì khỏi nói làm gì nhưng hacker đọat được acc admin thôi thì sẽ ko làm được gì hết he he

Phù mệt quá Hi vọng chút kiến thức này sẽ giúp ích cho bạn . Rất mong được các bạn góp ý và chỉ dẫn thêm .Như đã nói ở trên kusanagi ko phải hacker và cũng ko đi chuyên sâu security đây chỉ là kiến thức kusanagi tích cóp được ở nhiều nơi trong quá trình làm webmaster và hoạt động về IT . Dù sao cũng cần biết 1 ít để giữ thân vẫn tốt hơn ko biết gì còn mơ tới chuyện thành pro thì viễn vông quá he he
link down nè wen mất

Các món ăn kỵ nhau

Các món ăn kỵ nhau Các món ăn kỵ nhau

Bạn đã biết gan lợn không nên xào chung với giá? Không uống sữa bò với các loại quả họ cam quýt…. nhưng còn những loại thực phẩm khác nữa? Và làm sao để dễ nhớ? Nào, hãy cùng nhẩm đọc thuộc bài thơ dưới đây nhé!

Trứng vịt, lẫn tỏi, than ôi?
Ăn vào chắc chết, mười mươi rõ ràng!

Mật ong, sữa, sữa đậu nành?
Ăn cùng tắc tử - phải đành xa nhau!

Gan lợn, giá, đậu nực cười?
Xào chung, mất sạch bổ tươi ban đầu!

Thịt gà, kinh giới kỵ nhau?
Ăn cùng một lúc, ngứa đầu phát điên!

Thịt dê, ngộ độc do đâu?
Chỉ vì dưa hấu, xen vào bữa ăn!

Ba ba ăn với dền, sam
Bụng đau quằn quại, khó toàn vẹn thân!

Động kinh, chứng bệnh rành rành?
Là do thịt lợn, rang chung ấu Tầu!

Chuối hột ăn với mật, đường?
Bụng phình, dạ trướng, dọc đường phân rơi!

Thịt gà, rau cải có câu?
Âm dương, khí huyết thoát vào hư vô!

Trứng vịt, lẫn tỏi, than ôi?
Ăn vào chắc chết, mười mươi rõ ràng!

Cải thìa, thịt chó xào vô?
Ăn vào, đi tả, hôn mê khôn lường!

Sữa bò, cam, quýt, bưởi, chanh?
Ăn cùng một lúc, liên thanh sấm rền!

Quả lê, thịt ngỗng thường thường?
Ăn vào cơ thể đùng đùng sốt cao!

Đường đen pha sữa đậu nành?
Đau bụng, tháo dạ, hoành hành suốt đêm!

Thịt rắn, kị củ cải xào?
Ăn vào, sao thoát lưỡi đao tử thần!

Nôn mửa, bụng dạ không yên?
Vì do hải sản ăn liền trái cây!

Cá chép, cam thảo, nhớ rằng?
Ăn chung, trúng độc, không cần hỏi tra!

Nước chè, thịt chó no say?
Thỉnh thoảng như thế, có ngày ung thư!

Chuối tiêu, môn, sọ phiền hà?
Ruột đau quằn quại, như là dao đâm!

Khoai lang, hồng, mận ăn vô?
Dạ dày viêm loét, tổn hư tá tràng!

Ai ơi, khi chưa dọn mâm?
Nhắc nhau nấu nướng, sai lầm hiểm nguy!

Giàu Vitamin C chớ có tham (1)
Nấu cùng ốc, hến, cua, tôm, nghêu, sò!

Ăn gì? ăn với cái gì?
Là điều cần nhớ, nên ghi vào lòng!
Chẳng may ăn phải, vài giờ?
Chúng tạo chất độc bảng A chết người!
Quý nhau mời tiệc lẽ thường!
Thức ăn tương phản, trăm đường hại nhau!
---------------------

(1) Các loại thực phẩm giàu Vitamin C không được nấu, ăn cùng các loài nhuyễn thể.

Sưu tầm



Recent Posts

 
  • Blogroll

  • Consectetuer

  • Popular

  • Comments