Thứ Hai, 13 tháng 1, 2014

BẢO MẬT CHO ỨNG DỤNG WEB

Những năm gần đây, các dịch vụ thương mại điện tử (TMĐT) như thanh toán trực tuyến, giao dịch trực tuyến ebanking… phát triển không ngừng. Các tiện ích càng được phát triển, doanh nghiệp (DN) càng phải trang bị hạ tầng mạng chuyên nghiệp nhằm đáp ứng nhu cầu vận hành liên tục và bảo mật hệ thống.

Điều kiện bảo mật

baomat-1
Một hệ thống mạng bảo mật luôn phải đảm bảo các mục tiêu như: Cho phép hoặc cấm những dịch vụ truy cập ra ngoài; Cho phép hoặc cấm những dịch vụ từ ngoài truy cập vào trong; Theo dõi luồng dữ liệu mạng giữa Internet và Intranet (mạng nội bộ); Kiểm soát và cấm địa chỉ truy nhập; Kiểm soát người sử dụng và việc truy cập của người sử dụng; Kiểm soát nội dung thông tin lưu chuyển trên mạng.

Với những yêu cầu và mục tiêu do DN đặt ra, các nhà tích hợp hệ thống sẽ tư vấn và xây dựng một hệ thống mạng hoàn chỉnh:

+ Kết nối bên ngoài bao gồm các thiết bị định tuyến kết nối ADSL, Lease-line… cùng các thiết bị cân bằng tải.
+ Kết nối bảo mật: Các thiết bị tường lửa (Firewall), các hệ thống phòng chống tấn công IDS/IPS... và phần mềm giám sát hệ thống.
+ Hệ thống máy chủ: Các máy chủ (server) cài đặt hệ điều hành Windows, Linux… và các giải pháp phòng chống virus, chống thư rác (spam mail)...
+ Hệ thống lưu trữ: Các thiết bị lưu trữ dữ liệu tích hợp SAN (Storage Area Network)...

baomat-2
Đầu tư hệ thống bảo mật

Việc đầu tư một hệ thống bảo mật theo đúng tiêu chuẩn mà các nhà tích hợp hệ thống đem lại cho DN có thực sự hoàn hảo hay không? DN có thể tham khảo bảng đánh giá của các hãng bảo mật:

Chúng ta nhìn thấy một số vấn đề nổi bật về bảo mật thông tin như: Thứ nhất là các cuộc tấn công, xâm hại vào các hệ thống web site của DN diễn ra ngày càng liên tục và tinh vi hơn (25,48% cuộc tấn công chưa xác định nguồn gốc). Thứ hai là các hệ thống máy chủ được trang bị tất cả các giải pháp bảo mật tiên tiến vẫn chịu sự tấn công trực tiếp mà không ngăn chặn hoàn toàn được.

Theo thống kê các phương thức tấn công mạng phổ biến hiện nay, các kiểu tấn công truyền thống như SQL Injection, Cross-Site Script, Brute Force... vẫn đang gây thiệt hại cho hệ thống mạng dù đã được cảnh báo từ rất lâu.

Theo thống kê các phương thức tấn công hiện nay (hình 1) chúng ta thấy các kiểu tấn công truyền thống như SQL Injection, Cross-Site Script, Brute Force... vẫn đang gây thiệt hại cho hệ thống mạng dù đã được cảnh báo từ rất lâu.

Các cuộc tấn công này chủ yếu tập trung vào các ứng dụng web được phát triển trong các dịch vụ thương mại điện tử với nền tảng ứng dụng web 2.0. Vấn đề bảo mật cho các ứng dụng hiện nay nói chung và ứng dụng web nói riêng vẫn còn khá “mới mẻ” đối với các DN Việt Nam.

Một DN cần triển khai một ứng dụng TMĐT họ sẽ thực hiện các bước sau: Xây dựng ứng dụng theo các nhu cầu kinh doanh và việc này sẽ do một nhóm phụ trách lập trình thiết kế và xây dựng; Kế đến là trang bị hạ tầng mạng để triển khai ứng dụng này.

Các thiết bị bảo mật hiện nay như tường lửa (Firewall), IPS/IDS sẽ không thể giám sát, đánh giá được hết các ứng dụng được xây dựng trên nền tảng web (cụ thể ở đây là giao thức HTTP/HTTPS). Chỉ có các thiết bị bảo vệ ứng dụng web trước các cuộc tấn công - Web Application Firewall (WAF) chuyên dụng mới đáp ứng yêu cầu này.

Một bức tường lửa chuyên dụng sẽ làm các nhiệm vụ như sau:

+ Thiết lập các chính sách cho các kết nối người dùng HTTP thông qua việc chọn lọc nội dung cho máy chủ dịch vụ web.
+ Bảo vệ hệ thống trước các loại hình tấn công phổ biến trên mạng như: Cross-site Scripting (XSS) và SQL Injection.
+ Ngoài việc những động tác kiểm tra của một bức tường lửa thông thường, WAF sẽ kiểm tra sâu hơn, sẽ kiểm tra các nội dung HTTP ở lớp ứng dụng

baomat-3

Hình 1. Báo cáo rủi ro các cuộc tấn công Web

Giải pháp bảo mật ứng dụng web được diễn đạt như sau:

Giải pháp bảo mật ứng dụng web sẽ hỗ trợ tốt hơn:

+ Hạn chế tối đa các cuộc tấn công và các ứng dụng thông qua thiết bị bảo vệ ứng dụng web chuyên dụng (Web Application Firewall).
+ Tập trung phát triển, xây dựng các ứng dụng web theo đúng tiêu chuẩn Web 2.0 với các tiêu chí bảo mật web cao nhất (PCI DSS, OWASP…)
+ Khả năng giám sát, phòng chống tấn công có chiều sâu và tập trung.
+ Nâng cao hiệu năng của hệ thống, phát huy tối đa các tính năng bảo mật của từng thiết bị trong hệ thống.

Có cần bảo mật ứng dụng?

baomat-4
Hiện nay, trên thế giới các dự án về bảo mật ứng dụng web trong TMĐT đều phát triển trên 2 năm và có nhiều giải pháp cho vần đề này. Bên cạnh đó cũng xuất hiện một số tổ chức thường xuyên phân tích, đáng giá và đưa ra những tiêu chí bảo mật mới nhất. Chúng ta có thể kể đến OWASP (Open Web Application Security Project), một tổ chức phi lợi nhuận cung cấp cho cộng đồng các rủi ro phát sinh trong các ứng dụng web.
Tại Việt Nam, các DN vẫn chưa có được khái niệm chính xác về những rủi ro đang tiềm ẩn trong ứng dụng web. Chúng ta vẫn chưa xác định được rủi ro, sai sót trên website để dẫn đến hiểm họa tấn công mạng.

Các DN đang hướng đến TMĐT hoặc ứng dụng chạy trên nền tảng web cần tăng cường yêu cầu bảo mật cho các ứng dụng. DN nên tìm hiểu các vấn đề bảo mật khi xây dựng các ứng dụng. Ví dụ: Sử dụng ngôn ngữ NoSQL thay thế cho ngôn ngữ SQL truyền thống đã “lạc hậu” và có nhiều rủi ro. Sử dụng các công cụ mã nguồn mở như Metasploit, SQLmap, Firecat... kiểm tra và đánh giá các lỗ hổng trong hệ thống mạng.

Xây dựng các biểu mẫu đánh giá rủi ro hệ thống (tham khảo các tiêu chuẩn bảo mật OWASP, WASC...) nhằm phân loại các rủi ro để có các hành động cụ thể khi xảy ra sự cố. Nếu có điều kiện, nên sử dụng dịch vụ PenTest (khảo sát độ an toàn của hệ thống) chuyên nghiệp nhằm hạn chế các rủi ro khi có sự cố tấn công từ bên ngoài.

Ngoài ra, các DN cũng nên tổ chức các khóa học ngắn hạn, dài hạn về an toàn thông tin nhằm nâng cao nhận thức về bảo mật cho nhân viên. Tích cực tìm hiểu các quy trình, tiêu chuẩn bảo mật như ISO 27000, 27001… Hiệu chỉnh các ứng dụng với sự hỗ trợ của các nhà lập trình rà soát các ứng dụng, nâng cấp hệ thống và tiến hành khảo sát hệ thống (Audit) hàng năm để đánh giá thực trạng của ứng dụng.

An toàn thông tin đòi hỏi cá nhân, tổ chức và DN phải không ngừng nâng cao và phát triển liên tục. Các ứng dụng web tuy mang lại cho người dùng và DN nhiều tiện ích, nhưng cũng trở thành môi trường cho hacker “trục lợi”. Trước khi triển khai các ứng dụng để kinh doanh, các DN cần chú ý đến khâu bảo mật ứng dụng web.

baomat-5
Theo PC World VN

Chủ Nhật, 12 tháng 1, 2014

PHP là gì ?

Ngôn ngữ PHP đang trở nên phổ biến hơn đối với các Lập trình viên. Một trong các ngôn ngữ có thư viện mã nguồn mở lớn.


PHP (Hypertext Preprocessor) là ngôn ngữ script trên server được thiết kế để dễ dàng xây dựng các trang Web động. Mã PHP có thể thực thi trên Webserver để tạo ra mã HTML và xuất ra trình duyệt web theo yêu cầu của người sử dụng.
Ngôn ngữ PHP ra đời năm 1994 Rasmus Lerdorf sau đó được phát triển bởi nhiều người trải qua nhiều phiên bản. Phiên bản hiện tại là PHP 5.3.10 đã được công bố ngày 2/2/2012.
Có nhiều lý do khiến cho việc sử dụng ngôn ngữ này chiếm ưu thế xin nêu ra đây một số lý do cơ bản :
- Mã nguồn mở (open source code)
- Miễn phí, download dễ dàng từ Internet.
- Ngôn ngữ rất dễ học, dễ viết.
- Mã nguồn không phải sửa lại nhiều khi viết chạy cho các hệ điều hành từ Windows, Linux, Unix
- Rất đơn giản trong việc kết nối với nhiều nguồn DBMS, ví dụ như : MySQL, Microsoft SQL Server 2000, Oracle, PostgreSQL, Adabas, dBase, Empress, FilePro, Informix, InterBase, mSQL, Solid, Sybase, Velocis và nhiều hệ thống CSDL thuộc Hệ Điều Hành Unix (Unix dbm) cùng bất cứ DBMS nào có sự hổ trợ cơ chế ODBC (Open Database Connectivity) ví dụ như DB2 của IBM.

Một file PHP là gì?

Chức văn bản (tex), các thẻ HTML tags và scripts trả về phía trình duyệt dưới dạng Plain HTML. Có đuôi định dạng như ".php", ".php3", hay là ".phtml"

MySQL là gì?

Là một hệ quản trị csdl hay còn gọi là database server lý tưởng cho các ứng dụng nhỏ và lớn hỗ trợ standard SQL tương thích với nhiều môi trường (Platforms) miễn phí.

Kết hợp giữa PHP và MySQL

 PHP kết hợp với MySQL là lý tưởng nhất. (Bạn có thể phát triển trên môi  trường hệ điều hành Windows hoặc Unix).

Tại sao lại là PHP?

 PHP có thể chạy trên các môi trường (platforms) khác nhau như (Windows, Linux, Unix, etc.)
 PHP tương thích với hầu hết các servers đang sử dụng hiện nay như  (Apache, IIS, etc. Miến phí các bạn download từ trang: www.php.net PHP dễhọc.Miễnphí,bạncóthểdownloadtừtrang:www.php.net PHP dễ học.

Bắt đầu từ đâu?

Cài đặt trên localhost hoặc thuê host hỗ trợ PHP, MySQL.

Nguồn: http://phantuanduy.blogspot.com/

Sửa lỗi không vào được Facebook 2014





Sửa lỗi không vào được facebook mới nhất, sửa file host để vào facebook nhanh chóng, phần mềm sửa lỗi vào facebook mới nhất không vào facebook khi bị chặn 2013 VNPT, Viettel





Facebook

Lỗi không vào được facebook thường là do nhà mạng chặn nên không vào được facebook. Thông thường thì sửa lỗi này bằng cách đổi IP file host(cách tốt nhất) và sử dụng các phần mềm vào facebook, addon chrome firefox. Trong bài viết này mình sẽ tổng hợp những cách sửa lỗi để vào facebook tốt nhất hiện nay

Sửa DNS và file host


Open DNS: 208.67.222.222 và 208.67.220.220
Google DNS: 8.8.8.8 và 8.8.4.4
Các bước để thay đổi DNS như sau:

Bước 1:

Đối với Windows XP, Windows Vista: Vào Start Menu \ Control Panel \ Network Connections, sau đó chọn Properties trên cửa sổ. Cách khác nhanh hơn là bạn bấm phải chuột vào biểu tượng nhấp nháy màu xanh, hình mạng máy tính ở góc dưới cùng bên tay phải của màn hình, sau đó chọnProperties.
Đối với Windows 7 (Win7): Bấm vào biểu tượng chiếc máy tính ở icon tray phía dưới bên phải màn hình. Bấm vào Open Network and Sharing Center. Trên màn hình hiện ra, chọn Change adapter settings. Sau đó bấm đúp chuột vào biểu tượng nào có hình kết nối màu xanh, rồi chọnProperties.

Bước 2: Trên màn hình Properties, chọn Internet Protocol Version 4 (TCP/IP v4), sau đó bấm tiếp vào Properties. Trên màn hình hiện ra bạn bấm vào Use the following DNS server addresses: sau đó điền giá trị của DNS server ở trên vào ô Prefered DNS Server và Alternate DNS Server.
+ Prefered DNS Server: 208.67.222.222 (hoặc 8.8.8.8 nếu bạn muốn dùng Google DNS)
+ Alternate DNS Server: 208.67.220.220 (hoặc 8.8.4.4 nếu bạn muốn dùng Google DNS)
Sau đó bấm OK để cập nhật DNS mới.






Sửa file host với DNS cho tất cả các nhà mạng, bạn hãy vào địa chỉ dưới:

C:\Windows\System32\drivers\etc


173.252.110.27 facebook.com 
173.252.110.27 www.facebook.com 
173.252.110.27 www.login.facebook.com 
173.252.110.27 login.facebook.com 
173.252.110.27 apps.facebook.com 
173.252.110.27 graph.facebook.com 
173.252.110.27 register.facebook.com 
173.252.110.27 vi-vn.connect.facebook.com 
173.252.110.27 vi-vn.facebook.com 
173.252.110.27 static.ak.connect.facebook.com 
173.252.110.27 developers.facebook.com 
173.252.110.27 error.facebook.com 
173.252.110.27 channel.facebook.com 
173.252.110.27 register.facebook.com 
173.252.110.27 bigzipfiles.facebook.com 
173.252.110.27 pixel.facebook.com 
173.252.110.27 upload.facebook.com 
173.252.110.27 register.facebook.com 
173.252.110.27 bigzipfiles.facebook.com 
173.252.110.27 pixel.facebook.com 
173.252.110.27 logins.facebook.com 
173.252.110.27 graph.facebook.com 
173.252.110.27 developers.facebook.com 
173.252.110.27 error.facebook.com 
173.252.110.27 register.facebook.com 
173.252.110.27 blog.facebook.com 
173.252.110.27 channel.facebook.com 
173.252.110.27 connect.facebook.com 
173.252.110.27 bigzipfiles.facebook.com

Trường hợp nếu bạn không thể save lại được cho file host là bởi vì bạn chưa phân đủ quyền cho file đó (hoặc bạn cop file đó ra ngoài desktop sửa xong copy ngược trở lại vào)

Chúc các bạn thành công :)

Thứ Bảy, 4 tháng 1, 2014

Download KMPlayer Plus 3.5.0.77 Full (Chương trình xem phim, nghe nhạc miễn phí)

KMPlayer là một chương trình xem phim, nghe nhạc miễn phí và linh hoạt có thể play rất nhiều định dạng video và âm thanh. KMPlayer hỗ trợ nhiều ngôn ngữ (bao gồm cả Tiếng Việt). KMPlayer có sẵn Codec cho riêng nó nên bạn không cần cài thêm bất cứ bộ codec nào khi dùng KMPlayer cũng có thể play hầu hết các định dạng multi media hiện nay.


KMPlayer 3.6.0.87 Full Free Download




KMPlayer Plus

KMPlayer Plus (KMPlayer +) là 1 bản cải tiến của KMPlayer, với KMPlayer Plus bạn có thể dễ dàng quản lý kho nhạc của mình trên máy tính cũng như nghe nhạc trực tuyến (Nhạc hàn) và xem các trương trình Tivi (Hầu hết của Hàn Quốc) với chất lượng HD miễn phí.



Play phim 3D dễ dàng bằng KMplayer



Play video 3D bằng KMPlayer

KMPlayer hỗ trợ 2 định dạng 3D (side-by-side, top and bottom). Với một máy cấu hình thấp, bạn hoàn toàn có thể mở phim 3D mươtr5 mà bằng KMPlayer. Bạn có thể dễ dàng thưởng thức các nội dung 3D mà không cần tải về với 3D Movie Plus Apps được cung cấp bởi KMP Plus.


Có gì mới trong bản KMPlayer Plus 3.5.0.77

  • Hỗ trợ FTP (Live streaming)
  • Hỗ trợ phụ đề qua link HTTP, FTP
  • Hiển thị thời lượng đang phát trên taskbar (Dạng progress bar)
  • Chỉnh sửa chức năng phụ để trực tuyến
  • Cải thiện hiệu năng play khi có quá nhiều bookmark
  • Sửa lỗi hiển thị sai khi dùng libcodec(XviD) CODEC
  • Hiển thị chức năng tùy chọn thuộc tính video từ EVR sang H/W
  • Sửa lỗi màu EVR(C/A)
  • Sửa lỗi đứng khi giải mã âm thanh
  • Cải thiện tốc độ phát nhạc trực tuyến
  • và nhiều cải tiến và sửa lỗi khác


Chạy tốt trên các phiên bản Windows: Windows Me, Windows 98, Windows 2000, Windows Vista, Windows XP, Windows NT

Download KMplayer Plus Full miễn phí

Tải một trong các link sau:
Phiên bản 3.7.0.106: 
 http://adf.ly/prkqc
 http://adf.ly/prjFK 
http://adf.ly/prksM

http://adf.ly/prkvc
pass giải nén (nếu có): sinhvienit.net



Nguồn: SinhVienIT

Download CCleaner 4.08 Full (Professional + Business) Phần mềm dọn khác chuẩn nhất

CCleaner là công cụ hoàn toàn miễn phí giúp dọn dẹp máy tính của bạn một cách nhanh chóng và dễ dàng. Hơn nữa, phần mềm này còn bảo vệ thông tin cá nhân khi online và giúp máy tính có thể chạy nhanh, an toàn hơn.

CCleaner 4.08.4428 sẽ giúp bạn loại bỏ những tập tin không sử dụng trên hệ thống để Windows chạy nhanh hơn và giải phóng không gian đĩa cứng có giá trị. Hơn nữa, công cụ còn dọn dẹp những dấu vết hoạt động trực tuyến của bạn như lịch sử Internet. Ngoài ra, công cụ còn chứa tính năng dọn dẹp registry. CCleaner hoạt động nhanh chóng và không chứa spyware, adware.



Download CCleaner 4.08 Final Full crack


Những cải tiến trong bản CCleaner 4.08:
+ Tương thích với phiên bản Firefox mới
+ Cải thiện làm việc với Chrome
+ Cải thiện làm việc với Internet Explorer và Firefox
+ Tăng cường khả năng làm việc với Thunderbird và thuật toán phát hiện rác đối với Firefox
+ Cải thiện menu ngữ cảnh
+ Cải thiện hệ thống tối ưu
+ Cải thiện việc xóa an toàn các tập tin với tên tập tin dài
+ Cải tiến việc lập lịch cho Windows Vista và các phiên bản Windows mới hơn
+ Cải thiện việc quản lý các trình duyệt khi windows khởi động
+ Cải thiện tính năng giám sát trực tiếp (CCleaner Professional)
+ Thêm tính năng dọn dẹp rac cho CyberLink PowerDirector, AudioDirector 4 và 12, Adobe Photoshop Elements 12, Premiere Elements 12, Nero Express 2014, BackItUp 2014.
+ Cải thiệndọn dẹp rác của Real Player, Real Player 15 và 16
+ Cải tiến giao diện người dùng
+ Sửa 1 số lỗi nhỏ

Download CCleaner 4.08 Full Cr@ck:

Link 1: http://adf.ly/prI6i
Link 2http://adf.ly/prI9y
Link 3http://adf.ly/prIFo
Link 4http://adf.ly/prIPQ

Hướng dẫn:
1. Chạy file ccsetup408.exe để cài đặt chương trình.
2. Sau khi cài xong, chạy tiếp file CCleaner-Medicine.exe rồi click vào "Medicine" để nâng cấp chương trình thành bản Bussiness hoặc Professional.

Nguồn: SinhVienIT