• Slide 1 Title

    Click để xem thông tin nóng hổi. ...

  • Slide 2 Title

    Go to Blogger edit html and replace these slide 2 description with your own words. ...

  • Slide 3 Title

    Go to Blogger edit html and replace these slide 3 description with your own words. ...

  • Slide 4 Title

    Go to Blogger edit html and replace these slide 4 description with your own words. ...

  • Slide 5 Title

    Go to Blogger edit html and replace these slide 5 description with your own words. ...

mainpageads

Thứ Sáu, 13 tháng 3, 2009

Các thủ thuật giúp tăng rank Alexa cho trang web của bạn

Xếp hạng Alexa luôn là một chỉ số quan trọng khi đánh giá một trang web. Để có một vị trí cao trong bảng xếp hạng của Alexa bắt buộc site của bạn phải có nội dung hay, hữu ích để thu hút được traffic, tuy nhiên bên cạnh chiến lược lâu dài đó vẫn có những thủ thuật giúp site của bạn được Alexa ưu ái hơn đôi chút.

Đây là một tập hợp các phương thức bạn có thể sử dụng để làm tăng nhanh thứ tự xếp hạng Alexa cho website của mình.

Các thủ thuật này có hiệu quả không? Theo một số người thì chúng rất hiệu quả. Nhưng xin chú ý là một số phương thức đòi hỏi bạn phải lỗ lực và cố gắng rất nhiều mới đạt đượt.

Để tăng Alexa rank trong dài hạn, tôi khuyên bạn nên tập trung vào phát triển nội dung và chất lượng website của bạn vì đó mới là thứ thu hút và hấp dẫn người đọc nhất, đừng chỉ chú trọng vào tăng Alexa rank một cách giả tạo.

Một nội dung hay nào đó mà có được các liên kiến đến từ những site lớn khác sẽ tạo cho site của bạn có sự tăng traffic một cách tự nhiên và đó là cách tuyệt vời nhất giúp bạn tăng Alexa rank.

Điều rất quan trọng cần phải nhấn mạnh là bạn phải dành hết công sức để phát triển thêm nội dung để thu thêm người đọc bên cạnh việc sử dụng các thủ thuật sau:

1. Cài thanh công cụ Alexa hay extention SearchStatus của Firefox và đặt blog của bạn làm trang chủ. Đây là bước cơ bản nhất.

2. Đặt Alexa rank widget trên website của các bạn. Mấy ngày trước tôi có đặt lên trên blog của mình và thấy rằng mỗi ngày cũng có khá nhiều người click vào để xem. Mỗi click này được tính là một visit ngay cải khi người click đó không cài thanh công cụ của Alexa.

3. Khuyến khích người khác sử dụng thanh công cụ của Alexa. Đó là bạn bè, các webmaster đồng nghiệp hay là cả những người đọc hoặc khách ghé thăm blog của bạn. Hãy nhớ liên kết đến trang của Alexa để mọi người biết được thanh công cụ và hệ thống theo dõi của Alexa để người đọc biết được lợi ích của việc sử dụng thanh công cụ này.

4. Bạn làm việc ở văn phòng hay có công ty riêng? Hãy cài thanh công cụ Alexa hay Extention SearchStatus của Firefox trên tất cả các máy tính và đặt website hay blog của bạn làm trang chủ cho tất cả các trình duyệt. Cái này chỉ có tác dụng khi sử dụng IP động hoặc IP các máy khác nhau.

5. Hãy mời bạn bè đánh giá và bình chọn cho profile của website của bạn trên Alexa. Tôi không chắc chắn 100% rằng nó sẽ tác động lên thứ tự xếp hạng của bạn, nhưng ít nhiều nó cũng giúp được điều gì đó.

6. Viết về Alexa. Các webmaster và các blogger thích được nghe về các cách làm tăng Alexa rank. Họ sẽ link đến bạn và sẽ đưa traffic đến cho bạn.

7. Quảng cáo URL của bạn trong các forum dành cho webmaster. Các webmaster thường cài đặt thanh công cụ của Alexa. Nếu như có webmaster nào đó vào xem website của bạn và để lại vài lời comment hữu ích nào đó thì đó là một cách rất tốt để cho cộng đồng biết rằng bạn có gì đó hay trên website của mình để chia sẻ.

8. Viết nội dung liên quan đến các webmaster. Cái này có thể rơi vào chủ đề về Domain và Search Engine Optiation SEO là quá trình tối ưu hóa web pages để chúng
ta được thứ hạng cao trên các công cụ tìm kiếm như Google, Yahoo...
thông qua những từ khóa xác định. Xem thêm
Mở đầu với Search Engine Optiation

', CAPTION, 'SEO',BELOW,RIGHT, WIDTH, 300, FGCOLOR, '#CCCCFF', BGCOLOR, '#333399', TEXTCOLOR, '#000000', CAPCOLOR, '#FFFFFF', OFFSETX, 10, OFFSETY, 10);" onmouseout="return nd();">SEO, hai lĩnh vực mà hầu hết các webmaster khi vào xem trên website của bạn thì họ đã cài sẵn thanh công cụ Alexa. Sau đó hãy quảng bá nội dung của bạn trên các mạng xã hội hay các forum.

9. Sử dụng Alexa Ridirect cho URL của website. Hãy thử dùng: http://redirect.alexa.com/redirect?www.phamen.com. Hãy thay phamen.com bằng URL của website của bạn. Hãy sử dụng URL được redirect này trên blog comment cũng như trên chữ ký ở các forum. URL redirect này sẽ giúp đếm các IP riêng biệt một lần trong một ngày, nếu có click lên nhiều lần cũng chỉ tính một IP. Cũng chưa có bằng chứng chứng minh là việc này có lợi cho Alexa rank, vì vậy nên sử dụng cẩn thận.

10. Viết bài trên các website xã hội hay các forum có ngôn ngữ châu Á. Nhiều webmaster có nói rằng các người dùng ở các nước Đông Á là những fan của thanh công cụ Alexa, hãy xem sự hiện diện các website ở Đông Á trên Top 500 của Alexa. Tôi khuyên bạn làm điều này khi có thời gian.

11. Hãy tạo một mục dành cho các webmaster trên website của bạn. Đây là một thanh nam châm thu hút các webmaster thường xuyên ghé thăm website của bạn.

12. Khơi gợi. Việc này thường mang đến cho website của bạn rất nhiều khách xem và số người xem đó sẽ làm tăng Alexa rank của bạn.

13. Sử dụng chương trình quảng cáo PayperClick. Mua quảng cáo trên các bộ máy tìm kiếm như Google sẽ giúp mang traffic đến với bạn. Sẽ là lợi đôi đường nếu quảng cáo của bạn lại rất liên quan đến các webmaster.

14. Tạo một chuyên mục dành cho Alexa trên blog của bạn và sử dụng nó để đăng các bài viết hay các tin tức về Alexa. Đây là một nguồn dễ truy cập cho các wemaster hay các người tìm kiếm ngẫu nhiên trên mạng, trong khi đó nó lại giúp tăng xếp hạng của bạn trên các bộ mãy tìm kiếm.

15. Tối ưu hóa các bài viết. Hãy lựa chọn các bài viết hay nhận được traffic từ các bộ máy tìm kiém, thêm vào đó một graph hay một widget ở cuối và link đến bài viết về Alexa hoặc sử dụng Alexa rediret cho các địa chỉ URL của các bài viết khác trong website của bạn.

16. Mua traffic bằng banner và link từ các forum hoặc các website dành cho webmaster. Một vị trí quảng cáo dễ nhìn thấy sẽ đưa rất nhiều traffic là các webmaster đến website của bạn. Việc này đặc biệt giúp tăng Alexa rank.

17. Thuê người viết trên forum để dắt khách đến website của bạn. Có thể sử dụng chữ ký trên các webmaster forum hoặc khuyếch trương các bài viết đặc biệt để kéo khách vào website của bạn..

18. Trả tiền cho các chủ tiệm net hoặc cafe net để cài đặt thanh công cụ Alexa và đặt website của bạn làm trang chủ trên các máy tính trọng tiệm của họ. Có thể điều này rất khó làm, nhưng nó là một cách rất hiệu quả.

19. Sử dụng MySpace. Đây là cách không trung thực lắm nên tôi không khuyên bạn sử dụng trừ khi bạn thực sự quan tâm đến Alexa rank. Hãy sử dụng các bức ảnh hay banner bắt mắt và link chúng đến URL được redirect qua Alexa. Việc này sẽ hiệu quả nhất nếu nội dung trên website của bạn đặc biệt có liên quan đến MySpace.

20. Thử dùng Alexa auto-surf. Chúng có hiệu quả không? Có thể có hiệu quả cho các site mới. Tôi nghĩ chúng phù hợp nhất cho các site mới và có Alexa rank rất thấp. Xin chú ý rằng khi bạn sử dụng autosurf song song với các quảng cáo contextual (quảng cáo theo ngữ cảnh) như AdSense thì sẽ gặp vấn đề. Đây không phải là giải pháp cải thiện Alexa rank trong dài hạn vì thế tôi khuyên bạn nên cẩn thận khi sử dụng.

Câu cuối cùng tôi muốn nói, nội dung vẫn là yếu tố quan trọng nhất!

Theo phamen.com

Thứ Năm, 12 tháng 3, 2009

Cơ bản về .htaccess & cách sử dụng

.htaccess là tên một chương trình chạy trên môi trường Unix dưới host server Apache nhằm hạn chế quyền truy xuất không hợp lệ. File .htaccess sẽ được đặt ở thư mục cần thiết lập hạn chế quyền truy xuất hoặc tạo các trang báo lỗi,..
Bài viết này sẽ trình bày một số cách sử dụng .htacces trên các server sử dụng Apache làm máy chủ.
  • Các trang báo lỗi
Trong quá trình làm việc với client, nếu có lỗi xảy ra (vi dụ như không tìm thấy file) thì Apache sẽ báo lỗi bằng một trang có sẵn hiển thị mã số của lỗi đó, rất không đẹp và khó hiểu. Với .haccess thì bạn có thể tự tạo các trang báo lỗi hay hơn. Để làm được điều này thì trong file .htaccess bạn thêm dòng sau:
ErrorDocument errornumber /file.html
Trong đó errornumber là mã số của lỗi phát sinh, sau đây là những lỗi hay gặp:
401 - Authorization Required (cần password để truy nhập)
400 - Bad request (request bị sai)
403 - Forbidden (không được vào)
500 - Internal Server Error (lỗi server)
404 - Wrong page (lỗi trang, không tìm thấy...)
còn file.html là trang web mà ban muốn hiện thị khi lỗi phát sinh. Ví dụ:
ErrorDocument 404 /notfound.html
hoặc:
ErrorDocument 500 /errorpages/500.html
Trang báo lỗi 404 của k49c.net cũng được làm theo cách này
  • Không cho hiện danh sách file trong thư mục
Đôi khi bạn gặp phải trường hợp server không tìm thấy file mặc định : index.html,index.htm,index.php,... khi bạn truy cập vào server sẽ hiển thị tất cả các file của thư mục.Để tránh tình trạng này , bạn thêm lệnh sau vào .htaccess:
Options -Indexes
  • Chỉ định các IP được/không được truy cập vào trang web
Chức năng này khi mua host hoặc thuê cpanel có cung cấp sẵn,nhưng mình sẽ hướng dẫn cách server thực hiện việc này bạn
Thêm lệnh sau:
deny from 203.239.110.2
để cấm ip 203.239.110.2 hoặc
allow from 203.239.110.20
để cho phép ip 203.239.110.20. Nếu bạn chỉ viêt ip dưới dạng
203.239.110 thì sẽ cấm/cho phép tất cả ip trong giải từ 203.239.110.1 đến 203.239.110.254.
Còn:
deny from all
sẽ cấm tất cả mọi truy cập đến các trang web trong thư mục, tuy nhiên các file trong đó vẫn có thể được sử dụng từ bên ngoài thông qua các dang require hay include.
  • Thay thế trang index
Dùng dòng lệnh sau:
DirectoryIndex index.php index.php3 messagebrd.pl index.html index.htm
Với dòng lệnh này thì tất cả các file được liệt kê sẽ được tìm theo thứ tự khi có yêu cầu tới thư mục hiện hành, trang nào được tìm thấy đầu tiên sẽ thành trang index của thư mục.
  • Redirection
Có thể redirect truy cập từ xa một cách đơn giản bằng lệnh sau:
Redirect /location/from/root/file.ext http://www.k49c.net/new/file/location.xyz
hoặc
Redirect /olddirectory http://www.k49c.net/newdirectory
  • Bảo vệ thư mục bằng password
Trong file .htaccess có thể viết thêm:
AuthUserFile /mnt/web/guide/somewhere/somepath/.htpasswd
AuthGroupFile /dev/null
AuthName Somewhere.com's Secret Section
AuthType Basic

require valid-user

Trong đó quan trọng nhất là file .htpassword, có dạng như sau:
username:v3l0KWx6v8mQM
bob:x4DtaLTqsElC2
với phần trước là tên user, phần sau là password đã được mã hoá bằng DES (có thể dùng john để giải mã ). Bạn có thể tạo ra file .htpasswd này bằng một công cụ có sẵn trong *nix là trình htpasswd, ví dụ:
root@vnofear$htpasswd -c .htpasswd username
Adding password for username.
New password:
password
Re-type new password:
password
xem man htpasswd để biết thêm chi tiết. Khi truy cập vào thư mục được bảo vệ bởi .htpasswd, browser sẽ hiện ra một cửa sổ yêu cầu bạn nhập username và password.
Lưu ý trước khi sử dụng .htaccess bạn nhớ kiểm tra xem host server có hỗ trợ .htaccess hay không.
tổng hợp thêm 1 số command nữa :
1. Chống hotlink

Hotlink nghĩa là một tập tin của ta được đọc trực tiếp từ trang khác. Thí dụ: bạn có một ảnh JPEG rất đẹp 200KB ở máy chủ của bạn, nhưng người khác lại dùng thẻ để hiển thị hình ảnh này ở trang web của họ. Đây là hành vi ăn cắp băng thông của bạn, vì mọi người xem không ai biêt rằng cái ảnh đó của bạn, và bạn đã mất băng thông một cách vô ích.
Rất may, hầu hết các trình duyệt khi yêu cầu một tập tin đều có gửi kèm một thông số cho biết nó được yêu cầu từ trang web nào. Vậy bạn chỉ cần đơn giản một câu kiểm tra là xong.
Cách làm:

Mã lệnh
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?yoursite\.com.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://your-ip.*$ [NC]
RewriteRule .*\.(jpg|gif)$ http://www.yoursite.com/hotlink.jpg [NC]

Trong đó hotlink.jpg là ảnh sẽ thay thể các ảnh kia (bạn có thể ghi một câu thông báo chẳng hạn vào tấm ảnh đó). Và tất cả ảnh được link đến từ trang khác sẽ không hiện ra, mà được thay bằng ảnh hotlink.jpg. Tất nhiên, bạn có thể sửa lại để ngăn các tập tin khác ngoài GIF và JPG.
Đôi khi, bạn muốn chống hotlink trong thư mục gallery thôi chẳng hạn, thì dòng cuối cần sửa lại thành:

Mã lệnh
RewriteRule .*gallery.*\.(jpg|gif)$ http://www.yoursite.com/hotlink.jpg [NC]

Thế là ai link đến trang của bạn tùy thích, nhưng mà link đến các ảnh trong thư mục gallery sẽ bị lỗi
2. Trang báo lỗi

Bình thường, khi gặp lỗi, bạn sẽ nhận được một thông báo chán ngắn từ Apache. Tuy nhiên, với .htaccess bạn có thể tuỳ biến trang thông báo này. Thí dụ sau tạo thông báo lỗi tuỳ biến cho các lỗi 403 (cấm truy cập) và 404 (trang không tồn tại):

Mã lệnh
ErrorDocument 403 /error_forbidden.htm
ErrorDocument 404 /error_notfound.htm

Trong đó các trang error_forbidden.htm và error_notfound.htm bạn có thể ghi gì tuỳ ý.
3. Chọn trang web theo thời điểm

Đoạn mã sau đây sẽ hiển thị trang sleep.htm nếu ai đó truy cập vào trang của bạn trong khoảng 1 đến 4 giờ sáng

Mã lệnh
RewriteEngine on
RewriteCond %{TIME_HOUR}%{TIME_MIN} >0100
RewriteCond %{TIME_HOUR}%{TIME_MIN} <0400
RewriteRule ^.*$ http://www.yourdomain.com/sleep.htm

4. Nhắc nhở bật cookie

Bạn bắt buộc người dùng phải chấp nhận cookie, và muốn kiểm tra cookie đã được thiết lập hay chưa. Rất đơn giản, đoạn sau sẽ thay tất cả các ảnh một một tấm ảnh kêu người dùng bất cookie

Mã lệnh
RewriteEngine on
RewriteCond %{HTTP_COOKIE} !^.*cookies=true.*$
RewriteRule .*[Jj][Pp][Gg]$|.*[Gg][Ii][Ff]$ /cookies/enable.gif

Việc cần chuẩn bị trước đó là cần có tập tin /cookies/enable.gif và đặt một cookie tên cookies với giá trị là true
5. Chặn ip của ai đó

Đôi khi bạn muốn giới hạn một trang nào đó chỉ cho phép 1 vài người truy cập (như khu vực Admin), hoặc cho tất cả trừ một vài người không được phép truy cập vào (ngăn những ip đang flood). Cả hai trường hợp này có thể giải quyết nhẹ nhàng nhờ .htaccess
5.1. Chỉ cho phép một số ip truy cập

Đầu tiên ta cấm tất cả, sau đó cho phép một số:

Mã lệnh
order deny,allow
deny from all
allow from 127.0.0.1
allow from 192.168.0.1

Đoạn trên chỉ cho phép ip 127.0.0.1 và 192.168.0.1 truy cập vào trang web (nếu bạn đặt .htaccess ở thư mục gốc). Để cấm thư mục admin, bạn đặt nó vào thư mục admin.
5.2. Cấm một số ip truy cập

Ta làm hơi ngược lại một tí

Mã lệnh
order allow,deny
allow from all
deny from 203.113.135.6
deny from 203.162.*

Ta đã cấm ip 203.113.135.6 và tất cả các ip bắt đầu bằng 203.162
Tổng Hợp

Bảo mật cho Blog WordPress cá nhân

Công cụ Blog WordPress như các bạn đã biết rất được yêu chuộng từ cấu trúc, trình bày đến bảo mật. Tuy cộng đồng người sử dụng và lập trình viên rất đông trên toàn cầu, nhưng vẫn không thể tránh khỏi những lỗi bảo mật nhất là khi bạn không nâng cấp kịp thời những lỗi được công bố từ WordPress và các plugins của chúng. Và hacker thường là những người nhanh tay hơn vì đó là mục đích của họ.

Trong bài viết này tôi sẽ chia sẻ với các bạn vài mẹo nhỏ để tăng cường đôi chút bảo mật cho Blog cá nhân của chính mình.

Loại bỏ Meta Tag phiên bản WordPress

Ngầm định, rất nhiều themes WordPress sử dụng Meta Tag xác định phiên bản đang sử dụng trên blog các nhân. Việc này giúp ích cho nhãn hiệu của công cụ blog và giúp cho việc thống kedeex dàng hơn. Nhưng Hacker hay Spamer có thể lợi dụng chúng để xác định nhanh chóng các lỗi tồn tại và cách thức khai thác. Các bạn không nên giữ dòng Meta Tag này.

Để loại bỏ, bạn vào trong Wp-Admin/Presentation/Edit Theme/Edit Header.php/Bỏ dòng sau :

" name="generator" />

Chặn truy cập thư mục

Cách này nhằm tránh những người có chủ tâm không tốt khai thác thông tin về blog của bạn, rồi dùng thâm tin đó để dò lỗi và khai thác. Rất nhiều nhà cung câp dịch vụ Hosting hay Webmaster để ngầm định chế đọ cho phép xem trang index của thư mục. Tuy nhiên, bạn nên loại bỏ khả năng xem nội dung thư mục trong phần code của WordPress (Disable Access to your Directory Indexes) bằng cách tạo một file .htaccess với nội dung như sau trong thư mục gốc của Blog WordPress của bạn :

Options -Indexes

Một cách khác cũng khá đơn giản, là tạo một file index.php trắng hay một file index.html trong thư mục quan trọng như Plugins chẳng hạn.

Hạn chế truy cập wp-admin

Một trong những cách hacker đoạt quyền điều khiển là thông qua công cụ quản trị. Thay vì cho bất kể ai cũng có thể đăng nhập với tên và mật mã admin và phần quản trị thì bạn có thể hạn chế với một số IP nhất định. Để làm việc này, bạn cần tạo một tệp tin htaccess dạng như sau trong thư mục gốc của blog WordPress :

AuthUserFile /dev/null

AuthGroupFile /dev/null

AuthName "vietSEO Access Control"

AuthType Basic

order deny,allow

deny from all

allow from 1.1.1.2

allow from 1.1.1.3

Trong phần trên bạn chỉ cho phép IP đến từ các địa chỉ 1.1.1.2 và 1.1.1.3 kết nối đến thư mục /wp-admin/ bạn hãy thay thế nó bằng IP tương ứng của mình.

Bạn cũng có thể kết hợp với plugin của Michael’s Login Lockdown plugin cho phép hạn chế khả năng hack mật khẩu người dùng bằng cách thử lặp hay từ điển. Nếu nhập sai mật khẩu một số lần nhất định, nó sẽ khóa IP đó trong vòng một thời gian 1 tiếng theo cấu hình ngầm định.

Mẹo vặt : Bạn có thể chỉ định cho các công cụ tìm kiếm không đánh chỉ mục nội dung thư mục /wp-admin/ bằng cách thêm vào dòng lệnh sau vào trong file robots.txt của blog tại thư mục gốc.

Disallow: /wp-admin/

Theo dõi cập nhật thường xuyên

Bạn hãy bỏ chút thời gian theo dỗi các thông báo mới nhất từ nhóm phát triển WordPress hoặc đăng ký luồng tin RSS của nhóm tại đây.

Ngoài ra Plugin “The Wordpress Automatic Upgrade Plugin” sẽ giúp bạn nâng cấp phiên bản blog một cách an toàn và đơn giản hơn.

Hoài Nam - vietSEO.net

Một kiểu logo Text

Một kiểu logo Text - su tam



Thứ Sáu, 6 tháng 3, 2009

Làm đẹp USB tại sao không?

Vài thủ thuật để cá nhân hóa chiếc USB

Công Nghệ Thông Tin
(Dân trí) - Cắm USB vào máy, một biểu tượng ổ đĩa quen thuộc xuất hiện trong My Computer với cái tên mặc định nhàm chán. Chắc hẳn bạn sẽ muốn chiếc USB của mình một khi cắm vào máy sẽ có một biểu tượng đặc trưng với cái tên thật ngộ nghĩnh.




Nhân mùa Giáng Sinh sắp đến, xin hướng dẫn bạn cách làm cho chiếc USB của bạn mang màu sắc Giáng sinh, tất nhiên bạn cũng có thể tùy biến theo ý bạn.

Đầu tiên, bạn cần chuẩn bị cho mình một biểu tượng (hay còn gọi là Icon), là một tập tin ảnh có phần mở rộng là ICO. Bạn có thể tự vẽ một icon cho riêng mình bằng một phần mềm biên tập icon hoặc dùng chính ảnh của bạn làm icon sau khi ảnh đó được chuyển đổi bằng phần mềm ToYcon v0.6 (download tại đây), với phần mềm này bạn chỉ việc kéo và thả ảnh của bạn vào giao diện của chương trình, Icon sẽ tự tạo ra cùng với thư mục chứa ảnh, bạn chỉ việc lấy Icon đó (ví dụ tôi sẽ đặt tên cho Icon đó là MyIcon.ico) copy vào thư mục gốc của USB để sử dụng làm biểu tượng cho ổ đĩa USB. Tôi sẽ chọn một Icon hình giáng sinh thật dễ thương để làm biểu tượng.



Công việc thứ hai bạn cần làm là dùng Notepad của Windows và soạn vào đó nội dung sau:



[AUTORUN]

Icon=MyIcon.ico

Label=Chúc Giáng Sinh Vui Vẻ

Shell\Open=Mở ổ đĩa USB này

Shell\Explore=Duyệt ổ đĩa USB này

Trong đó MyIcon.ico là tên bạn đặt cho Icon mà bạn sử dụng, bạn cũng có thể thay thế nội dung sau dấu “=” ở ba dòng dưới theo ý bạn: mục Label là tên của USB sẽ hiển thị trong My Computer, hai mục ở phần Shell\open và Shell\Explore sẽ thay thế chử Open và Explore mặc định khi nhấp phải lên ổ đĩa USB. Lưu file này lại trên thư mục gốc của USB với tên Autorun.inf và với kiểu Encoding là Unicode.



Sau đó bạn tháo gỡ an toàn USB và cắm lại vào máy tính. Mở My Computer lên, bạn sẽ thấy ngạc nhiên và hài lòng với gương mặt mới toanh của ổ đĩa USB. Bạn thử nhấp phải chuột lên ổ đĩa USB này và sẽ thấy chữ Open và Explore quen thuộc được thay thế theo.



Vì việc này có sử dụng file Autorun.inf nên khi file Autorun.inf này bị xóa đi thì USB sẽ trở lại biểu tượng và tên mặc định của hệ thống, điều này cũng giúp bạn phát hiện ra USB của mình bị nhiễm virus (loại virus lây lan bằng chức năng Autoplay của Windows) khi USB được cắm vào máy.



Để USB trông “ngầu hơn”, bạn cũng có thể dùng một bức ảnh làm nền cho USB. Ở đây tôi đặt tên cho bức ảnh là Anhnen.jpg chẳng hạn. hãy copy ảnh đó vào chung thư mục gốc của USB.



Dùng Notepad soạn file Desktop.ini lưu cùng nơi với file Anhnen.jpg với nội dung sau (có thể copy tại http://tinypaste.com/daa38):



[ExtShellFolderViews]

{BE098140-A513-11D0-A3A4-00C04FD706EC}={BE098140-A513-11D0-A3A4-00C04FD706EC}

[{BE098140-A513-11D0-A3A4-00C04FD706EC}]

Attributes=1

IconArea_Image=Anhnen.jpg

IconArea_Text=0x00000000

IconArea_TextBackground=0xFFFFFFFF

[.ShellClassInfo]

ConfirmFileOp=0



Cuối cùng bạn nên cho ẩn tất cả các file vừa tạo trên USB. Bạn thấy sao? Bây giờ bạn có thể tự hào khi cắm USB của mình vào một máy tính khác mà không sợ nhầm với một USB khác cắm chung máy. Không chừng bạn sẽ là người “cố vấn kỹ thuật” để mách nước lại với bạn bạn bè hay đồng nghiệp thủ thuật này đấy. Chúc bạn thành công.

Thứ Tư, 4 tháng 3, 2009

Tạo Hiren’s Boot 9.7 trên Flash USB

Thiết bị lưu trữ USB hiện đã trở nên rất phổ biến. Ngoài chức năng phổ biến là di động và lưu trữ dữ liệu, USB có thể chứa những chương trình cần thiết cho người dùng máy tính. Hiện nay giá của USB ngày càng giảm, dung lượng ngày càng cao do đó USB là một vật bất ly thân đối với các thần dân download tài liệu, âm nhạc, phần mềm hay video, hay các chương trình portable. Với những ưu điểm trên USB rất lý tưởng để tạo Flash USB Boot dùng cho việc cứu hộ, sửa chữa máy tính.

Với các ưu điểm không thể phủ nhận như tập hợp gần như tất cả các soft đủ mọi chức năng, từ quản lí­ đĩa cứng, sao lưu và phục hồi hệ điều hành cho đến kiểm tra hệ thống, ram, phục hòi mật khẩu cho Windows nên Hiren’s Boot CD được rất nhiều người sử dụng làm đĩa cứu hộ cho máy tính của mình.Tuy nhiên, muốn dùng Hiren’s Boot bạn cần phải ghi ra đĩa CD hay DVD, sau đó dùng đĩa này để boot và tiến hành sửa chữa, sao lưu trên đĩa này. Nhưng sau khi ghi lên đĩa thì bạn không thể cập nhật được dữ liệu cho các anti virut, update phiên bản của Norton Ghost và mỗi lần có bản Hiren’s Boot CD thì bạn lại phải ghi ra đĩa để dùng. Vậy tại sao ta không chuyển Hiren’s Boot CD sang Hiren’s Boot USB, Khi chuyển sang Hiren’s Boot USB ta rất dễ dàng update phiên bản của Hiren’s Boot, update dữ liệu cho các anti virut, update lên các phiên bản mới của các phần mềm có trong Hiren’s Boot.

Để tạo được Hiren’s Boot USB ta cần phải có những chương trình sau: Hiren’s Boot CD phiên bản mới nhất hiện tại là 9.7 download tại http://www.fixdown.com/english/System/2619_download.htm với dung lượng 170.64 Mb hoặc , http://rapidshare.com/files/179229975/9Down.COM___Hirens.BootCD.9.7.with.keyboardpatch.rar, USB Disk Storage Format ( download tại http://www.hiren.info/download/freeware/usb_format.zip với dung lượng 34 kb), grubinst_gui ( download tại http://www.hiren.info/download/dos-files/grub4dos.zip với dung lượng 147 kb) và phần mềm Winrar đã giải nén file Hiren's.BootCD.9.7.iso. Không giống như cách làm Hiren’s Boot USB trong các phiên bản Hiren’s Boot khác, từ phiên bản Hiren's.BootCD 9.7 thì Hiren's BootCD không dựa vào việc giả lập đĩa mềm để boot nữa mà hoàn toàn dựa vào grub4dos để tạo bootloader nên cách làm Hiren’s Boot USB trước đây không thể áp dụng cho phiên bản Hiren's.BootCD 9.7 được. Bài viết sau đây sẽ hướng dẫn bạn Tạo Hiren’s Boot 9.7 trên Flash USB.

Bước 1: Tạo Hiren’s Boot USB.

Xem ảnh lớn
Xem ảnh lớn

Sau khi giải nén file usb_format.zip bằng Winrar bạn click đôi vào file usb_format .exe để khởi chạy phần mềm USB Disk Storage Format. Trong USB Disk Storage Format bạn chọn: ổ Flash USB trong thẻ

Device: nếu máy bạn đang cắm nhiều ổ Flash USB thì bạn cần chọn đúng ổ usb muốn làm Hiren’s Boot USB.

File system: bạn chọn FAT 32

Volume lable: bạn đặt tên cho Flash USB, chú ý không được đặt tên quá dài, nếu bạn đặt tên quá dài sẽ gây lỗi khi tiến hàng Format.

Click Start , click Yes để xác nhận Format USB. Sau khi Format xong click Close.

Bước 2: Tạo Master Boot Record (MBR) Hiren’s Boot USB.

Sau khi giải nén file grub4dos.zip bằng Winrar bạn click đôi vào file grubinst_gui.exe để khởi chạy phần mềm.

Xem ảnh lớn

Xem ảnh lớn

Trong mục Device Name bạn click vào Refresh ( 1 ) sau đó click vào phím mũi tên ( 2 ) và chọn đúng ổ Flash USB của bạn, bạn có thể chú ý đến mục dụng lượng đi kèm ( như trong bài viết dùng usb Transcend có dung lượng 2 Gb thì được chương trình Grub4Dos Installer báo là hd2 1992M). Nếu chương trình không nhận ra Flash USB của bạn thì bạn click vào Refresh. Trong mục Part List bạn click vào Refresh ( 3 ). và chọn Whole disk (MBR) ( 4 ). Sau đó click Install ( 5 )

Xem ảnh lớn

Tiếp theo Click Quit để thoát Grub4Dos Installer. Sau đó bạn copy 2 file là menu.lst và grldr từ thư mục grub4dos vào thư mục gốc của Flash USB.

Bước 3: Copy các file thư mục của Hiren’s Boot CD 9.7 sang Flash USB.

Bạn vẫn dùng Winrar click chuột phải vào file Hirens.BootCD.9.7.iso và chọn Extract files … và chỉ đến ổ đĩa Flash USB ( 1) , sau đó click Ok ( 2 ) để bắt đầu xả nén.

Xem ảnh lớn

Sau khi bung xong Hiren’s Boot vào ổ Flash USB thì trong USB của bạn có những file và thư mục sau

Xem ảnh lớn

Bước 4: Thiết lập BIOS để khởi động và boot bằng USB.
Khởi động lại máy và bấm F2 ( hay phím tương đương, tùy vào từng máy) để vào BIOS ( bài viết này minh họa qua Laptop Lenovo sử dụng BIOS của PhonixBIOS )

Xem ảnh lớn

Sau khi vào PhonixBIOSSetup Utility bạn tìm đến thẻ Boot ( 1 ). Trong mục Boot bạn dùng phím F5/F6 Change Values ( 2 ). để di chuyển 1:USB Key: Generic USB Flash Driver ( 3 ), lên đầu sau đó di chuyển đến thẻ Exit chọn Exit Saving Changes, click Yes để lưu sự thay đồi, sau đó máy tính sẽ khởi động lại và boot bằng Hiren’s Boot USB.
Hoặc cách khác nữa ( minh họa qua Laptop Lenovo sử dụng BIOS của PhonixBIOS ) là sau khi cắm usb vào máy tính, bạn khởi động lại nếu máy đang hoạt động. Khi đã khởi động lại bạn ấn phím F12 và bạn dùng chuột di chuyển mục 1:USB Key: Generic USB Flash Driver ( 1 ) lên đầu tiên sau đó bấm Enter để bắt đầu khởi động từ Hiren’s Boot USB.

Xem ảnh lớn

Sau đó USB Hiren's Boot sẽ được Boot từ USB.
Xem ảnh lớn

Nguyễn Quý Anh

Thứ Ba, 3 tháng 3, 2009

Tổng hợp Tools hay nhất cho nghiên cứu Security

1. Nikto

Có nhiều tính năng hơn một công cụ Web Scanner.
Là một phần mềm mã nguồn mở với tính năng Web Server Scanner, tính năng kiểm tra các máy chủ Web. Bao gồm hơn 3200 phương thức nhận diện các file, lỗi logic nguy hiểm, hỗ trợ hơn 625 phiên bản Web Server, bao gồm những lỗi trên 230 Web Server khác nhau. Tính năng Scan kết hợp với các Plugins luôn được update tự động đảm bảo đưa ra kết quả đầy đủ và chính xác nhất. Là một công cụ rất hữu hiệu nhưng không được update thường xuyên. Các lỗi mới nhất thường được update chậm và không thể tìm thấy.
Download : http://www.cirt.net/nikto/nikto-current.tar.gz
2. Paros Proxy

Một ứng dụng kiểm tra các lỗ hổng bảo mật trên cá ứng dụng web trên Proxy.
Một trang web trên nền Java thường kết hợp dạng proxy điều đó dẫn tới có nhiều lỗ hổng bảo mật. Phần mềm này hỗ trợ cho phép thay đổi/xem các gói tin HTTP/HTTPS và thay đổi chúng ở cookies. Bao gồm một tính năng Web Recorder, web spider, và công cụ Scanner cho phép kiểm tra các ứng dụng có khả năng bị tấn công như lỗi SQL Injection và Cross-site Scripting.
Download ở đây:http://sourceforge.net/project/showf...ease_id=438088
3. WebScarab.

Một khung hoạt động cho phép phân tích các ứng dụng giao tiếp sử dụng giao thức HTTP và HTTPS.
Một dạng rất đơn giản, WebScarab lưu các Request và Response cho phép tái sử dụng trong các phiên làm việc khác. WebScarab được thiết kế cho mọi người muốn xem hoạt động của các ứng dụng sử dụng giao thức HTTP(S), tuy nhiên công cụ này cũng cho phép phát triển và sửa những lỗi khó , hoặc cho phép nhận biết những lỗ hổng bảo mật trên các ứng dụng được thiết kế và triển khai.
Link download:
http://downloads.sourceforge.net/owa...0504-1631.jar?
4. WebInspect

Một công cụ tìm kiếm lỗ hổng trên ứng dụng Web rất hiệu quả.
SPI Dynamics’ WebInspect với những công cụ trợ giúp người dùng nhận dạng ra những lỗ hổng bảo mật trên ứng dụng Web. WebInspect có thể giúp kiểm tra các Web Server cấu hình đã chuẩn chưa, và cố gắng thử một vài dạng tấn công như Prameter Injection, Cross-site Scripting, Directory Traversal.
Link download:
http://download.spidynamics.com/prod...spectsetup.exe
5. Whisker/libwhisker

Một công cụ với thư viện mở rất phong phú giúp tìm kiếm các lỗ hổng bảo mật trên ứng dụng Web.
Libwhisker một tính năng của ngôn ngữ Perl – Module cho phép kiểm tra ứng dụng HTTP. Cung cấp những tính năng giúp kiểm tra máy chủ HTTP bằng cách lấy những sự hiểu biết về bảo mật, những nguy cơ tấn công để kiểm tra các lỗ hổng bảo mật. Whisker là một công cụ tìm kiếm lỗ hổng bảo mật sử dụng Libwhisker nhưng giờ có công cụ khác hiệu quả hơn đó là Nikto cũng sử dụng Libwhisker.
Link download :
http://www.wiretrip.net/rfp/libwhisk...current.tar.gz
6. Burpsuite

Kết hợp với ứng dụng để tấn công ứng dụng Web.
Burp cho phép một kẻ tấn công tích hợp nhiều thao tác bằng tay hay những phương pháp tự động để tấn công, phân tích và khai thác các lỗ hổng bảo mật trên ứng dụng Web.
Link download:
http://portswigger.net/suite/burpsuite_v1.1.zip

7. Wikto

Một tool dùng để đánh giá mức độ bảo mật của máy chủ Web.
Là một tools dùng để kiểm tra các thiếu sót khi cấu hình máy chủ Web Server. Cho phép cung cấp nhiều module khác nhau (nếu tích hợp thêm sẽ phải tốn phí), ví dụ như Back-End Function hay Google Integration. Wikto được viết bằng công nghệ .NET của Microsoft, để download mã nguồn của phần mềm này bạn phải đăng ký trên Web site.
Đăng kí: http://www.sensepost.com/research_register.html
Link download:
https://www.sensepost.com/restricted...2924-24997.zip
8. Acunetix Web Vulnerability Scanner.

Một phiên bản thương mại của chương trình tìm kiếm các lỗ hổng bảo mật trên các ứng dụng Web.
Acunetix WVS tự động kiểm tra các ứng dụng Web để tìm kiếm các lỗ hổng bảo mật như SQL Injection, hay Cross-Site Scripting, tìm kiếm những chính sách đối với mật khẩu đăng nhập cũng như các phương thức xác thực vào Web Site. Với giao diện đồ họa thân thiện, những Report đầy đủ cho phép bạn kiểm tra những vấn đề trên máy chủ và ứng dụng Web.
9. Watchfire AppScan

Một phiên bản thương mại của chương trình tìm kiếm các lỗ hổng bảo mật trên các ứng dụng Web.
AppScan cho phép kiểm tra những ứng dụng được phát triển trên nền web, dễ dàng kiểm tra và phát hiện lỗ hổng. AppScan kiểm tra nhiều lỗ hổng bảo mật, như Cross-Site Scripting, HTTP Response Spliting, và một vài dạng tấn công phổ biến khác, phát hiện các Trojan và Backdoor đang tồn tại trên máy chủ Web và nhiều hơn nữa.
Homepage: http://www-01.ibm.com/software/awdtools/appscan/
10. N-Stealth

Công cụ Web Scanner.
Là một phiên bản thương mại, ứng dụng cho việc tìm kiếm các lỗ hổng bảo mật trên máy chủ Web. Phần mềm tự động update thường xuyên hơn các phần mềm miễn phí như Whisker/libwhisker hay Nikto, nhưng nhiều lỗi mới trên Web cũng không phát hiện kịp thời và nhanh chóng. Phần mềm bao gồm hơn 30.000 lỗ hổng có thể Scan và khai thác trực tiếp, cùng với hàng tá những cập nhật hàng ngày. Dễ dàng triển khai kết hợp với những Scan lỗ hổng bảo mật khác như: Nessus, ISS Internet Scanner, Retina, SAINT và Sara, bao gồm các tính năng khác. N-sealth là phiên bản chỉ dành riêng cho Windows và không thể download Source Code.
Homepage: http://www.nstalker.com/products/fre...d-free-edition
Thêm 1 công cụ nữa hỗ trợ hack rất hay:
Một nhóm hacker vừa tiết lộ công cụ khiến cho cỗ máy tìm kiếm khổng lồ này lấy thông tin nhạy cảm như mật khẩu tài khoản, điểm yếu bảo mật trong các máy chủ...

Nhóm Cult of the Dead Cow (CDC) gọi đó là Goolad Scan, phần mềm dễ dùng đến nỗi người không hiểu biết gì về mã lập trình cũng có thể dò tìm những dữ liệu này để khai thác. Goolad Scan sẽ dụ người quản trị hệ thống website cài đặt nó để sau đó hacker "tung hoành". CDC cho biết họ đã thử nghiệm và thấy được những lỗ hổng ở các máy chủ tại Bắc Mỹ, châu Âu và Trung Đông.

CDC là nhóm "khét tiếng" từ 10 năm trước với "cửa sau" Back Orifice để kiểm soát bất hợp pháp máy tính chạy hệ điều hành Windows.
đây là link download phần mềm đó bài viết trên quản trị mạng đã sửa tên thành goolad thực ra là goolag goolag

http://xoc.ro/gS/Goolag_Scanner_1.0.0.40_Setup.exe
chữ ký

Recent Posts

 
  • Blogroll

  • Consectetuer

  • Popular

  • Comments