Kết quả tìm kiếm

  1. nktung

    Chính sách bảo vệ truy cập thiết bị mạng

    Là một người quản trị mạng, bạn thường phải truy cập các thiết bị mạng (Router, switch, máy chủ...) để kiểm tra hoạt động. Để truy cập cần phải có mật khẩu quản trị. Mật khẩu này bạn đặt là mật khẩu mạnh (VD: có ít nhất 8 ký tự, bao gồm chữ hoa+chữ thường+số). Tuy nhiên nếu chỉ có mật khẩu mạnh...
  2. nktung

    Phòng chống tấn công thiết bị mạng - bảo vệ thông tin định tuyến

    Đặt vấn đề Như các bạn đã biết, các thiết bị Router phải thường xuyên trao đổi thông tin định tuyến với nhau để duy trì và cập nhật bảng định tuyến của nó. Trên hình có 2 router R1 và R2, cùng chạy một giao thức định tuyến và thường xuyên gửi các thông tin cho nhau. Một kẻ tấn công muốn tạo ra...
  3. nktung

    Phòng chống tấn công thiết bị mạng - DHCP Spoofing

    DHCP spoofing là kỹ thuật giả mạo DHCP Server trong mạng LAN. Kẻ tấn công có thể cài đặt một phần mềm DHCP Server trên máy tính của mình và cấp phát địa chỉ IP cho máy nạn nhân với các thông số giả mạo như default gateway, DNS. Từ đó, máy tính của nạn nhân sẽ bị chuyển hướng truy cập theo ý đồ...
  4. nktung

    Phòng chống tấn công thiết bị mạng (Bài 1)

    Vấn đề: Một trong những thiết bị quan trọng trong mạng LAN cần được bảo vệ đó là Switch. Thiết bị này có thể bị kẻ gian lợi dụng để tấn công theo những kịch bản sau: Đấu nối trái phép 1 máy tính vào swich, từ đó có thể đánh cắp dữ liệu của công ty. Làm tràn bảng MAC trên swich bằng cách gửi số...
  5. nktung

    Ghi nhật ký truy cập tài nguyên trên máy chủ

    Đặt vấn đề Như các bạn đã biết, ghi lại nhật ký hoạt động (log) trên các máy chủ là một trong những vấn đề hết sức quan trọng. Thông qua việc phân tích log, người làm quản trị mạng biết được ai, đã truy cập và làm những gì trên các tài nguyên lưu trữ trên máy chủ. Hơn thế nữa nó còn phục vụ cho...
  6. nktung

    Cách thiết lập chính sách về mật khẩu trên máy chủ quản lý miền.

    Đặt vấn đề Một trong những vấn đề mà người quản trị mạng nào cũng cần lưu tâm đó là thiết lập các chính sách về mật khẩu cho hệ thống máy tính mình đang quản lý. Như các bạn đã biết, người dùng thường có thói quen sử dụng mật khẩu một cách không an toàn, ví dụ: - Sử dụng mật khẩu yếu. - Không...
  7. nktung

    Bịt các lỗ hổng phần mềm non-Microsoft

    Nhiều người quan niệm rằng chỉ cần cài đặt phần mềm diệt virus cho máy tính là có thể yên tâm. Tuy nhiên lỗ hổng phần mềm là một trong những nguy cơ lớn của người sử dụng máy tính trước các cuộc tấn công, kể cả máy tính được cài đặt phần mềm diệt virus. Ví dụ nếu trình duyệt web Chrome/Firefox...
  8. nktung

    Làm sao để nhận biết và ngăn chặn các website lừa đảo

    Những kẻ lừa đảo trên mạng (phisher) thường tạo ra các website giả mạo, có giao diện giống với những website nổi tiếng như facebook, google, hoặc các trang web của ngân hàng. Tinh vi hơn, phisher còn kết hợp trang web lừa đảo với URL chỉ khác một chút, ví dụ facebo0k.com, gogle.com v.v để đánh...
  9. nktung

    Tool diệt mã độc của Microsoft

    1. Giới thiệu Công cụ Microsoft Malicius software Removal Tool là một tiện ích chống phần mềm độc hại để kiểm tra các máy tính chạy các hệ điều hành sau: - Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000. - Windows Server 2012, Windows Server 2008 và Windows Server 2003. Điểm nổi...
  10. nktung

    Làm thế nào để giả mạo địa chỉ IP nguồn?

    nhờ các cao thủ cho biết nguyên lý và tool để giả mạo địa chỉ IP nguồn?
  11. nktung

    Hà Nội: Không dùng thư Yahoo, Gmail để đảm bảo an ninh mạng

    Ngày 27/3, UBND thành phố Hà Nội đã là việc với các sở ngành, quận huyện để đánh giá ứng dụng công nghệ thông tin trong quý một năm 2014. Tại đây, ông Nguyễn Minh Khánh - Phó Giám đốc Sở Thông tin và Truyền thông Hà Nội - cho biết, tỷ lệ công chức của thành phố được cấp hòm thư điện tử đạt 92%...
  12. nktung

    Keylogger có bắt được phím trên Smartphone?

    Các cao thủ cho hỏi: trên máy Laptop hay Desktop, khi có nghi ngờ bị nhiễm keylogger, một trong những cách chống (tạm thời) là dùng bàn phím ảo. Còn trên Smartphone (iPhone, iPAD,...), khi bị nhiễm keylogger, nếu bấm các phím thì có bị Keylogger bắt được không?
  13. nktung

    Luật viễn thông quy định về an toàn thông tin

    Điều 5. Bảo đảm an toàn cơ sở hạ tầng viễn thông và an ninh thông tin 1. Bảo đảm an toàn cơ sở hạ tầng viễn thông và an ninh thông tin là trách nhiệm của mọi tổ chức, cá nhân; trường hợp phát hiện các hành vi phá hoại, xâm phạm cơ sở hạ tầng viễn thông, tổ chức, cá nhân có trách nhiệm thông báo...
  14. nktung

    Luật hình sự 2009 bổ sung về An ninh an toàn thông tin

    Trích phần bổ sung từ điều 224 đến 226b Điều 224. Tội phát tán vi rút, chương trình tin học có tính năng gây hại cho hoạt động của mạng máy tính, mạng viễn thông, mạng Internet, thiết bị số 1. Người nào cố ý phát tán vi rút, chương trình tin học có tính năng gây hại cho mạng máy tính, mạng viễn...
  15. nktung

    Luật CNTT 67/2006/QH11

    Điều 70, 71, 72 và 73 Luật CNTT năm 2006 quy định về an ninh - an toàn thông tin: Điều 70. Chống thư rác 1. Tổ chức, cá nhân không được che giấu tên của mình hoặc giả mạo tên của tổ chức, cá nhân khác khi gửi thông tin trên môi trường mạng. 2. Tổ chức, cá nhân gửi thông tin quảng cáo trên môi...
  16. nktung

    Thu thập thông tin xâm nhập

    Sau khi kẻ xâm nhập sử dụng các công cụ trong BackTrack để khai thác thành công lỗ hổng trên một máy chủ, vậy có bạn nào biết phương pháp điều tra dấu vết mà kẻ xâm nhập để lại hay không?
  17. nktung

    Câu hỏi về bộ lọc thư rác

    Hi all Mình có câu hỏi về bộ lọc thư rác như sau: tại sao ở hình bên dưới, admin phải cấu hình SMTP SERVER (bên nhận) lắng nghe trên cổng 26 mà không phải là cổng 25?
  18. nktung

    Phần mềm độc hại có lây lan từ máy ảo sang máy thật hay không?

    Câu hỏi này muốn đặt ra để mọi người thảo luận: nếu mình cài một máy ảo trên VMWare và đặt chế độ card mạng là NAT hoặc Bridge. Máy ảo này chứa phần mềm độc hại. Vậy phần mềm độc hại có lây lan từ máy ảo sang máy thật hay không?
  19. nktung

    [vnexpress] 9 hacker trộm thông tin tín dụng chiếm đoạt hàng chục tỷ

    Từng bị đánh sập nhưng thành viên còn lại của trang web tội phạm tiếp tục tụ họp hàng nghìn hacker lập trang mới, trộm cắp thông tin thẻ tín dụng để chiếm đoạt tiền.Ngày 9/1, Cục cảnh sát công nghệ cao (C50) kết hợp với Cục cảnh sát hình sự (C45) Bộ Công an đồng loạt khám xét nhiều địa điểm tại...
  20. nktung

    Khi gõ từ khóa "tấn công", diễn đàn không tìm thấy

    Khi gõ từ khóa "tấn công", diễn đàn không tìm thấy. Mong BQT kiểm tra
Bên trên