

Home » Archives for tháng 1 2011
Người đăng: ngaybennhau on Thứ Hai, 31 tháng 1, 2011


Người đăng: ngaybennhau
Với khả năng quét và phát hiện cao, cùng với giao diện thân thiện, Avast Free Antivirus đã đứng đầu trong bảng xếp hạng này; Avira AntiVir Personal đứng thứ 2 nhưng cũng có khả năng phát hiện và loại bỏ phần mềm độc hại một cách hiệu quả.
Avast Free Antivirus là một bộ gói sản phẩm chống virus toàn diện: nó là một bức tường vững chắc trong việc ngăn chặn các phần mềm độc hại; với một giao diện thân thiện dễ sử dụng, nó cho phép người dùng quét các tập tin một cách nhanh chóng.

Avira AntiVir Personal có khả năng ngăn chặn và phát hiện phần mềm đọc hại một cách tuyệt vời, tuy nhiên giao diện chưa được thân thiện cho lắm.
Microsoft Security Essentials là một thành phần dễ sử dụng, tuy nhiên nó lại thua các sản phẩm trên về khả năng phát hiện các phần mềm độc hại.
Panda Cloud Antivirus rất dễ sử dụng nhưng tốc độ quét của nó chậm hơn so với bình thường. Hãy tìm bản cập nhật Cloud Antivirus 1,3 để có thể cải thiện khả năng ngăn chặn các cuộc tấn công.
Comodo Internet Security đã làm tốt việc ngăn chặn phần mềm độc hại với thành phần tường lửa, tuy nhiên nó lại chưa phải giải pháp toàn vẹn trong việc phát hiện thành phần độc hại trên máy.
Theo 24h
Nguồn : Những phần mềm diệt virus Antivirus miễn phí của năm 2011
Người đăng: ngaybennhau
Sau đây chúng tôi xin chia sẻ với bạn đọc 4 cách lượt web an toàn với IE

Microsoft liên tục đưa ra các bản vá và nâng câp về an ninh cho tất cả sản phẩm của hãng, trong đó có Internet Explorer. Lý do rất đơn giản, không có một chương trình nào hoàn toàn an toàn hoặc "miễn nhiễm" với các loại virus và Trojan, chỉ có những nguy hiểm tiềm tàng có được phát hiện và sửa chữa kịp thời hay không.
Để hoàn thiện trình duyệt Web con cưng của mình, Microsoft đã cố gắng cập nhật những bản vá những lỗ hổng về bảo mật quan trọng. Bởi vậy, để đảm bảo an toàn cho việc lướt web, người dùng không nên "lười" nâng cấp Internet Explorer.

Bằng cách thiết lập tùy chỉnh Internet Zone, người dùng có thể đáp ứng được mọi nhu cầu sử dụng cá nhân mà vẫn đảm bảo an toàn cho PC khi lướt web. Mỗi một "zone" được định nghĩa là nhóm các website hoặc khu vực mà dựa vào đó, những website này được thiết lập cũng như mức độ tin tưởng của bạn đối với chúng. Những thiết lập Zone có trong phiên bản Internet Explorer 8 bao gồm:
- Local Intranet: Những website được đặt trong mạng nội bộ của bạn. Những sites này đều không cần phải kết nối Internet để có thể truy cập
- Trusted sites: Danh sách các website mà bạn tuyệt đối tin tưởng và cho rằng chúng không hề có bất kỳ nguy cơ nào đối với máy tính.
- Restricted Sites: Danh sách những website mà bạn đã biết hoặc nắm được thông tin về mức độ thiếu an toàn hoặc nguy hiểm.
- Internet: Tất cả những website không nằm trong 3 mục nói trên.
Nhờ tùy chỉnh Internet Zone, bạn có thể mặc định thiết lập hoạt động của IE mỗi khi truy cập vào trang web nào đó nằm trong 4 mục nói trên. Vậy, Internet Zone sẽ bảo vệ bạn như thế nào?
Khi bạn lựa chọn một nhóm website, bạn có thể thay đổi mức độ an ninh. Tương ứng với mỗi mức độ, IE sẽ ngăn chặn hoặc cho phép các hành vi nguy hiểm diễn ra hoặc không. Ví dụ như hiện cửa sổ Pop-up, không tự động download file...

Cookies được hiểu là những file dữ liệu nhỏ được lưu trữ trong máy tính của bạn và chứa đựng những thông tin cần thiết về một website cụ thể nào đó. Một cookie có thể được sử dụng để lưu trữ ID của người dùng, password, các tùy chỉnh cá nhân hóa, thói quen sử dụng, lịch sử truy cập.
Ví dụ, nếu bạn vào một website mà ở đó phỉa chọn ngôn ngữ, Cookie sẽ lưu lại thiết lập và không bắt bạn phải chọn trong lần tiếp theo "ghé thăm". Mặc dù nghe có vẻ khá tiện lợi, nhưng Cookie lại mang đến nhiều nguy hiểm hơn bạn nghĩ.
Cụ thể, bạn không thể biết cookie nào đang được website sử dụng hoặc lưu trữ vào trong máy tinh của bạn. Và do đó, bạn cũng không thể xác định được cookie nào là an toàn và nguy hiểm. ở chế độ mặc định của Internet Explorer, Cookies được cho phép sử dụng với tất cả các website trừ những trang nằm trong Restricted Zone.
Tuy nhiên, để hạn chế việc download và lưu trữ Cookie, bạn có thể vào IE, ở Menu Tools, chọn Internet Options và click vào tab Privacy. Sau đó, kéo thanh trượt để lựa chọn mức độ an ninh và thiết lập tùy chỉnh theo ý muốn. Bên cạnh đó, bạn còn có thể lựa chọn thiết lập cho từng website riêng biết bằng cách gõ địa chỉ vào trong ô Sites hoặc tự tay thiết lập cấu hình bằng Custom Level.
Còn nếu lo ngại Cookie nguy hiểm đã thâm nhập vào máy tính, hãy tiến hành xóa chúng bằng cách vào IE/Tools/Internet Options/General/Temporary Internet Files và ấn nút xóa.

Khi lướt web, bạn nên chú ý đến mức độ mã hóa của một website. Khả năng mã hóa được hiểu là phương pháp mà chủ sở hữu website sử dụng để bảo vệ những thông tin nhạy cảm như tên người sử dụng, mật khẩu, địa chỉ, số điện thoại hay thậm chí là số thẻ tín dụng.
Bởi vậy, nếu website bạn đang truy cập không sử dụng bất kỳ bộ mã hóa nào, điều đó đồng nghĩa với việc thông tin bạn sử dụng hoặc điền sẽ trở thành một miếng mồi ngon đối với giới tin tặc và những kẻ có mưu đồ xấu.
Có 2 cách giúp bạn kiểm tra điều này. (Chú ý rằng bạn nên sử dụng phiên bản mới nhất của trình duyệt Internet Explorer). Cách thứ nhất, đó là nên để ý đến incon có hình khóa màu vàng ở bên dưới thanh status (trạng thái) của Internet Explorer. Cách thứ hai là nếu trong đường dẫn website có https, điều đó cũng tương đương với việc trang web an toàn.
(Theo Pháp luật & Xã hội)
Nguồn : Cách lướt web an toàn với IE
Người đăng: ngaybennhau
Trong những năm gần đây, số lượng opensource phát triển nhanh và đặc biệt là các tính năng đều đáp ứng được các mong đợi của người sử dụng. Phải kể đến một số opensource như: Drupal, Joomla, WordPress, Moodle, phpBB, MyBB...
Với sự ra đời của opensource, người sử dụng không cần phải am hiểu sâu về lập trình cũng có thể tự tạo cho mình 1 website với đầy đủ chức năng. Tất nhiên, đối với các bạn có nhiều kiến thức về lập trình thì sẽ xây dựng website tốt hơn và đẹp hơn.
Và sau đây, tôi xin nêu 10 cách để bảo mật website của bạn khi sử dụng opensource:

Đây là một bước rất quan trọng. Bởi vì: tìm kiếm 1 opensource phù hợp với nhu cầu của bạn sẽ giúp bạn hài lòng với các chức năng mà bạn muốn, giúp tinh gọn source của bạn hơn. Sau đây xin gợi ý một số hướng giúp bạn dễ dàng chọn opensource:
- CMS: Joomla ( Tính năng khá đầy đủ, dễ quản trị ), Drupal ( Tính năng linh hoạt, code nhẹ, load nhanh, rất khó quản trị), WordPress ( tính năng chủ yếu dành cho Blog, dễ quản trị ).
- Forum: MyBB, phpBB
- Elearning: Moodle

Vì bạn sử dụng opensource và một khi nhà phát hành tiến hành ra phiên bản mới thường có 2 vấn đề chính: một là phiên bản hiện tại có một số lỗi nghiêm trọng, hai là cập nhật các tính năng mới.
Với việc ra một phiên bản mới, bạn cần phải cập nhật ngay khi có thể. Nếu bạn tỉ mỉ thì có thể vào website của nhà phát hành, sau đó đọc các thông tin về phiên bản mới, lúc đó nếu bạn bận công việc thì có thể hoãn lại việc cập nhật, nếu không tôi khuyên bạn hãy cập nhật ngay.

Đừng bao giờ sử dụng mật khẩu dạng: 123456 hoặc sử dụng ngày sinh hoặc nickname của bạn hay người yêu của bạn. Điều này rất dễ bị hacker đoán ra. Việc mật khẩu quá ngắn sẽ làm cho các software dò mật khẩu dễ dàng tìm được. Hãy sử dụng mật khẩu trên 6 ký tự, bao gồm số và chữ, viết thường và viết hoa cùng các ký tự đặc biệt. Ví dụ: E@124oyukA
Từ địa chỉ email của admin mà hacker có thể truy ra các thông tin khác của bạn. Hoặc đơn giản hacker sử dụng chức năng "khôi phục mật khẩu" thường có sẵn trong website để chọc phá bạn. Điều này làm bạn bối rối trong lần đầu và cực kỳ khó chịu trong các lần sau.
Việc thêm table Prefix khi bạn cài đặt các opensource sẽ giúp hacker khó đoán ra khi cố gắng truy cập vào database của bạn.
Mật khẩu bảo vệ database cũng quan trọng không kém mật khẩu administrator của bạn. Nếu hacker có mật khẩu của database, họ sẽ dễ dàng truy cập vào database của bạn và dĩ nhiên họ có thể thay đổi cả mật khẩu administrator của bạn.
Với một số phiên bản trước và một số opensource thường không đòi hỏi bạn phải xóa thư mục installation khi cài đặt xong. Tuy nhiên, các phiên bản sau này hầu như đã có phần nhắc nhở bạn. Bạn nên xóa thư mục installation trên host sau khi cài đặt xong source.

Hãy truy cập vào trang chủ của nhà phát hành opensource và CHMOD tập tin và thư mục theo sự hướng dẫn đó. Việc CHMOD sẽ giúp bạn phân quyền rõ ràng cho từng tập tin và thư mục, từ đó các tập tin - thư mục nhạy cảm sẽ được bảo vệ. Nếu bạn CHMOD không đúng, hacker có thể lợi dụng để chèn mã độc lên các tập tin - thư mục trên website của bạn.
Tập tin .htaccess giới hạn truy cập vào các thư mục cụ thể. Bạn nên tìm hiểu thêm về .htaccess hoặc có thể gửi một yêu cầu đến người quản trị host để được tư vấn. Lưu ý là bạn đừng xóa các tập tin .htaccess nhé ![]()
Để việc bảo mật được tiến hành một cách tự động - Các lập trình viên đã viết ra các phần mở rộng giúp bạn khi cài đặt vào sẽ tự động thiết lập các tính năng bảo mật. Hãy đọc thật kỹ các tính năng của phần mở rộng đó, vì đôi khi nó lại làm hạn chế một số chức năng trong website của bạn.
Tin học & Ứng dụng
Nguồn : Bảo mật website khi bạn dùng opensource
Người đăng: ngaybennhau on Chủ Nhật, 30 tháng 1, 2011


Người đăng: ngaybennhau


Người đăng: ngaybennhau
Cũng giống như các phần mềm, mã code của trình duyệt Web có thể bị tấn công hoặc chứa những lỗ hổng dễ bị hacker hướng tới.Sau đây chúng tôi xin chia sẻ với bạn đọc một số cách kiểm tra bảo mật trình duyệt web
Khi truy cập trang web Browserscope, điều đầu tiên bạn thấy là kết quả kiểm tra về việc so sánh rất nhiều khía cạnh của một trình duyệt web cơ bản. Do bài báo này nói về vấn đề bảo mật của trình duyệt web, nên chúng ta sẽ chỉ tập trung vào thẻ Sercurity. Như chúng ta mong đợi, có rất nhiều kiểm tra chỉ trong một thẻ

Trang web cũng sẽ cho phép bạn kiểm tra trình duyệt web hiện tại của bạn. Sau đó, Browserscope sẽ thêm kết quả kiểm tra vào trong danh sách.

Trang web này thực hiện các kiểm tra tương tự với Browserscope, nhưng có thêm 64 cuộc kiểm tra. Tuy nhiên, không may mắn là BrowserSPY không đưa ra các phương pháp khắc phục.

Trang web PC Flank sử dụng một số kiểm tra để hiển thị chung về tình trạng an toàn của máy tính khi xem các trang web. Các kiểm tra bao gồm Stealth Test, Advanced Port Scanner Test, Trojans Test, Exploits Test, và Browser Test. Với Browser Test, PC Flank sẽ cố gắng xác định liệu trình duyệt web của bạn có đưa ra bất kì một thông tin cá nhân, thông tin địa điểm hoặc ISP của bạn.
Kết quả trong hình minh họa cho thấy những gì đang xảy ra trên trình duyệt web của chúng tôi. Cookies được phép lưu lại và những thông tin liên quan được hiển thị trên trang web chúng tôi đang xem.

Nếu bạn không ngại, Qualys BrowserCheck cần phải cài đặt một plug-in. Đây chính là cách để nó tìm kiềm những điểm yếu của trình duyệt web, kết hợp các mở rộng và các ứng dụng phụ. Kiểm tra add-ons có vẻ như rất khó khăn nhưng thực sự không phải. những kẻ tấn công cố gắng tìm kiếm mã TPV bị lỗi để có thể thực hiện tấn công vào lỗ hổng này.

Là một công ty, Scanit thực hiện tất cả những kiểm tra liên quan tới an ninh, từ kiểm tra thâm nhập để đảm bảo ứng dụng web được an toàn. Họ cũng cung cấp một phiên bản kiểm tra bảo mật trên web, có thể tìm kiếm 19 lỗ hổng.
Kết luận

Ngày nay, chúng ta phải rất cẩn thận trong việc tin tưởng ai và tin tưởng điều gì. Giữ những điều này trong đầu, chúng ta đã có những thông tin về kiểm tra trình duyệt web có thể tin tưởng được. Những trang web trên là 5 lựa chọn tốt nhất chúng ta có thể sử dụng.
Lamle (Techrepublic.com)
Người đăng: ngaybennhau on Thứ Bảy, 29 tháng 1, 2011

Người đăng: ngaybennhau
Trước tiên, chúng ta tạo tệp .htpasswd chứa tên và mật khẩu người dùng áp dụng cho máy chủ Apache 1.3.23 trên máy cục bộ với hệ điều hành Windows XP SP2.
username1:password1
username2:password2
trong đó mật khẩu password1, password2,… đã được mã hóa.
Có nhiều cách để tạo tệp này. Có thể truy cập vào 1 số trang web trợ giúp, trong đó chỉ cần nhập tên và mật khẩu là được, trang web sẽ tự động mã hóa và tạo ra file cần thiết, bạn chỉ cần sao chép nó là được. Tuy nhiên cách làm này đôi khi tạo ra mật khẩu không thích hợp với hệ thống của bạn. Nguyên nhân có thể là do các phiên bản Apache trên máy chủ của bạn và máy chủ của trang web đó khác nhau. Tốt nhất là nên dùng chương trình tạo mật khẩu có sẵn trên máy chủ Apache của bạn.
Tìm trong thư mục cài Apache thư mục tên bin (trên máy cục bộ của mình là C:/Apache/bin) tệp htpasswd.exe. Mở StartRun và gõ cmd để mở Command Prompt. Trong cửa sổ Command Prompt chuyển đường dẫn đến thư mục bin vừa tìm thấy bằng lệnh cd (ví dụ trên máy mình là cd C:Apachebin).
Sau đó chạy dòng lệnh sau để tạo tệp .htpasswd chứa mật khẩu:
htpasswd.exe -mc .htpasswd username
trong đó username là tên người dùng muốn tạo ra. Khi thực hiện dòng lệnh này, sẽ có yêu cầu nhập và xác nhận mật khẩu, chỉ cần nhập theo hướng dẫn đó là được.
Nếu muốn bổ xung thêm người dùng vào file đó thì dùng lệnh sau:
htpasswd.exe -c
.htpasswd username2
rồi lại nhập mật khẩu vào tương tự như trước. Lặp lại bước này đến khi hết số lượng người dùng.
Khi hoàn tất, trong thư mục bin đó sẽ xuất hiện tệp .htpasswd, trong đó chứa tên người dùng và mật khẩu tương ứng. Mở tệp này bằng Notepad hoặc bằng 1 chương trình đọc file bất kỳ sẽ thấy nó có dạng username:password, trong đó username là tên người dùng không được mã hóa, còn password là mật khẩu tương ứng đã được mã hóa.
Sau đó hãy chép tệp .htpasswd vừa tạo ra này vào thư mục mà bạn muốn bảo vệ bằng mật khẩu, giả sử thư mục ở máy mình là C:/www/thuchanh.
Trong thư mục này, hãy tạo ra 1 tệp có tên .htaccess (cũng chỉ có phần mở rộng mà không có phần tên). Tệp này có vai trò xác lập các tham số cần thiết để thiết lập quyền truy cập trang web nằm trong thư mục trên. Nội dung của tệp này, bạn tạo ra bằng bất kỳ 1 chương trình soạn thảo văn bản nào (như Notepad chẳng hạn) với nội dung như sau:
AuthType Basic
AuthName “Enter password”
AuthUserFile C:/www/thuchanh/.htpasswd
require valid-user
Dòng đầu tiên là kiểu xác nhận, ở đây là Basic. Dòng thứ 2 là tiêu đề của cửa sổ sẽ hiện ra hỏi tên và mật khẩu, có thể là bất cứ thứ gì bạn muốn. Dòng thứ 3 rất quan trọng, đó là đường dẫn đến tệp chứa tên và mật khẩu (chính là file .htpasswd đã nói ở trên). Đường dẫn này có thể tương đối đối với thư mục gốc, hoặc có thể tuyệt đối. Trong trường hợp này mình dùng đường dẫn tuyệt đối. Dòng cuối cùng là yêu cầu chỉ chấp nhận với những người dùng hợp lệ, tức tên và mật khẩu hợp lệ.
Bây giờ mở trình duyệt ra, nhập đường dẫn đến thư mục được bảo vệ (hoặc 1 trang web bất kỳ đặt trong thư mục đó), trong trường hợp của mình là http://localhost/thuchanh, bạn sẽ nhận được 1 cửa sổ yêu cầu nhập tên và mật khẩu. Hãy nhập tên và mật khẩu bạn tạo ra ở trong file .htpasswd lúc đầu. Bạn sẽ vào được thư mục đó (hoặc trang web trong thư mục đó).
Chú ý là nếu 2 tệp .htaccess và .htpasswd đặt ở thư mục nào thì thư mục đó cùng với tất cả các tệp và các thư mục con trong nó đều được bảo vệ.ư
Theo kênh 360
Nguồn : Cách đặt mật khẩu cho trang web hay thư mục trong website
Người đăng: ngaybennhau
Người đăng: ngaybennhau on Thứ Sáu, 28 tháng 1, 2011
Người đăng: ngaybennhau on Thứ Năm, 27 tháng 1, 2011


Người đăng: ngaybennhau on Thứ Tư, 26 tháng 1, 2011
Người đăng: ngaybennhau on Thứ Ba, 25 tháng 1, 2011
Người đăng: ngaybennhau


Người đăng: ngaybennhau
Người đăng: ngaybennhau
© 2012 ngaybennhau - All Rights Reserved
Templates by lode188.info - Edited by web ghi lô đề online