banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Hỏi về bộ cách li mạng chuẩn  XML
  [Question]   Hỏi về bộ cách li mạng chuẩn 03/01/2007 20:50:42 (+0700) | #1 | 34068
[Avatar]
alice
Elite Member

[Minus]    0    [Plus]
Joined: 20/01/2005 22:23:24
Messages: 87
Location: Wonderland
Offline
[Profile] [PM]
Chào cả nhà. Gần đây alice nghe nói có một sản phẩm cơ yếu VN tên là "bộ cách ly mạng chuẩn" gì đó (không rõ tên chính xác) đoạt giải tại một hội chợ bảo mật quốc tế. Đã thử google với những từ cơ yếu, cách ly, encryptor, cryptographic device, thậm chí firewall, enclave,... mà chả tìm ra manh mối.

Ai biết gì về sản phẩm đó, xin chia xẻ thông tin:

- Tên chính xác của nó (nếu có tên tiếng Anh càng tốt).

- Ngoại hình (hộp, card PCI, PCMCIA, hay chỉ là phần mềm).

- Tác dụng của nó.

website của nhà sản xuất hay bất cứ tài liệu online nào liên quan cũng đều được hoan nghênh.

Cám ơn nhiều. smilie)
Như hà nghịch lỗ lai xâm phạm
如 何 逆 虜 來 侵 犯
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng chuẩn 05/01/2007 12:18:02 (+0700) | #2 | 34442
viethoang_vn
Member

[Minus]    0    [Plus]
Joined: 05/01/2007 00:03:07
Messages: 1
Offline
[Profile] [PM]
Theo như tôi được biết thì "bộ cách ly mạng chuẩn" là một đề tài NCKH của tiến sỹ Nguyễn Quang Sáng (sở khoa học Đồng Nai), sản phẩm này có lẽ là một biến thể của OpenVPN(?) trong đó sử dụng thuật toán mã hóa (đối xứng?) do bên Ban cơ yếu cung cấp.
Thông tin về sản phẩm cũng bí hiểm như cái tên của nó (Nghe hơi chối tai nhỉ!)
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng chuẩn 05/01/2007 19:27:07 (+0700) | #3 | 34501
[Avatar]
alice
Elite Member

[Minus]    0    [Plus]
Joined: 20/01/2005 22:23:24
Messages: 87
Location: Wonderland
Offline
[Profile] [PM]
Cám ơn bạn viethoang_vn. Từ khóa "Đồng Nai" đã giúp alice tìm được 1 sản phẩm tên là Cổng an toàn thông tin trên công nghệ cách ly phi chuẩn (non-standard security portal, NSSP) của Sở KH Đồng Nai, tác giả TS. Phạm Văn Sáng, đoạt cúp vàng Giải thưởng Công nghệ thông tin - Truyền thông Châu Á - Thái Bình Dương (APICTA) 2006.

http://www.most.gov.vn/Muccd/Trangtindiaphuong/nam2006/mldocument.2006-11-07.8742343644/mlnews_view

http://www.hca.org.vn/tin_tuc/thoi_su/nam2006/thang11/giaithuongApicta

http://www.dongnai.gov.vn/thong_tin_KTXH/tin_noi_bat/tin_thuong_truc/mlnews.2006-11-06.0943200066?set_language=en&cl=en

Cả 3 link trên thực ra chỉ là 1 bài. Xin trích 1 đoạn:


Trong đó, Việt nam có sản phẩm "Cổng an toàn thông tin trên công nghệ cách ly phi chuẩn" của Sở KH&CN Đồng Nai là sản phẩm đạt giải nhất trong lĩnh vực an toàn thông tin, được tặng thưởng cúp vàng. Sản phẩm "Cổng an toàn thông tin trên công nghệ cách ly phi chuẩn" ( gọi tắt là NSSP) được nghiên cứu và phát triển lần đầu tiên ở Việt Nam, có những đặc điểm vượt trội so với các công nghệ đang được sử dụng. NSSP tạo ra một môi trường cách ly hoàn toàn về mặt giao thức TCP/IP giữa mạng nội bộ được bảo vệ với hệ thống Internet bên ngoài nhưng dữ liệu truyền giữa các mạng nội bộ qua Internet vẫn bình thường. Người dùng hoàn toàn làm chủ trong việc xây dựng và thiết lập các chính sách về an toàn thông tin cho hệ thống. Một trong những đặc điểm quan trọng của hệ thống là người dùng hoàn toàn làm chủ và quản lý khóa mã, các thuật giải mật mã cũng như cấu hình và quản lý hệ thống. Khóa mã và các giải thuật mật mã đã được thẩm định về chất lượng và được quản lý phù hợp với các quy định của nhà nước. Giao diện điều khiển cổng an toàn rất gần gũi với người dùng nên dễ dàng trong việc triển khai sử dụng và quản lý hệ thống.
Do NSSP đảm bảo việc cách ly hoàn toàn về mặt giao thức TCP/IP giữa mạng bên trong được bảo vệ (secure LAN) và mạng công cộng (Internet), mọi liên kết được tiến hành thông qua cổng an toàn có mã hoá, thuật toán mã giải mã do cơ quan có trách nhiệm cung cấp, vì vậy tính an toàn của cổng an toàn rất cao. Một máy ở mạng công cộng (không được bảo vệ) không thể truy cập vào mạng bên trong (được bảo vệ). Giảm thiểu mọi khả năng tấn công vào hệ thống và bảo vệ khỏi mọi cuộc tấn công khai thác dữ liệu từ bên ngoài. Ngoài ra trên cổng an toàn còn được hỗ trợ các công cụ phụ trợ khác để tăng thêm khả năng an toàn và kiểm soát hệ thống như :

- Sử dụng công cụ monitoring mạng (SM)

- Sử dụng công cụ phát hiện truy cập (IDS)

- Sử dụng công cụ VA…

- Các công cụ đánh giá rủi ro trên cơ sở phân tích mạng và đánh giá nhận thức về ATTT trên hệ thống thông qua các chính sách về ATTT và một số công cụ An toàn khác.

Để tiếp tục hoàn thiện sản phẩm, Sở KH&CN Đồng Nai đang phát động chương trình tấn công thử nghiệm nhằm có thêm sự góp ý của các chuyên gia trong cộng đồng an ninh mạng đặc biệt là các Hacker giỏi, tâm huyết muốn đóng góp sức lực cho ngành bảo mật chung của quốc gia.

Với ưu thế trên, cổng an toàn NSSP rất phù hợp với các mô hình bảo vệ hệ thống LAN tại các cơ quan như Tỉnh ủy, UBND, các cơ quan như công an, hải quan, xuất nhập cảnh, thông tin giao dịch trong hệ thống ngân hàng, các mô hình CA , e-office , video conferencing…và các hệ thống trọng yếu khác. 


Theo những thông tin đó, alice gần như chắc chắn đây chính là sản phẩm mà alice quan tâm trong câu hỏi lúc đầu, chỉ hơi phân vân 1/ tác giả không phải là Nguyễn Quang Sáng, mà là Phạm Văn Sáng 2/ trong bài giới thiệu không thấy nhắc gì đến OPENVPN cả. Mong bạn viethoang_vn hay ai đó biết cung cấp thêm thông tin giải tỏa 2 mối phân vân này.

Xin cám ơn. smilie)
Như hà nghịch lỗ lai xâm phạm
如 何 逆 虜 來 侵 犯
[Up] [Print Copy]
  [Question]   Hỏi về bộ cách li mạng chuẩn 06/01/2007 14:36:19 (+0700) | #4 | 34661
channhua
Elite Member

[Minus]    0    [Plus]
Joined: 18/07/2003 04:49:28
Messages: 338
Offline
[Profile] [PM] [WWW] [Yahoo!]
hỏi bác gamma95 đó, deface web đó mà
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng "PHI CHUẨN" 25/03/2008 11:56:02 (+0700) | #5 | 121090
langdu
Member

[Minus]    0    [Plus]
Joined: 09/02/2004 09:08:23
Messages: 3
Offline
[Profile] [PM]
Xin trả lời bạn về bộ VPN có tên là "Cách li phi chuẩn (NSSP)" của nhóm phát triển được đăng ký làm đề tài NCKH tại Sở KHCN Đồng nai. Theo thông tin và tài liệu tôi có được, tôi xin phép được mô tả tóm lược như sau:
Bài viết giới thiệu sơ quát về bộ NSSP này tại : http://www.hca.org.vn/tin_tuc/hd_hoi/nam2007/thang1/shht_1_2007
Nhóm phát triển: Đây là giải pháp được Ban cơ yếu Chính phủ nhập khẩu từ một cơ quan cơ yếu của chính phủ Nga vào khoảng năm 2004 – 2005 và triển khai nâng cấp mở rộng thêm một số tính năng trong như chìa khóa điện tử. Tiến sĩ Phạm Văn Sáng, G. đốc sở KHCN Đồng nai đứng vai trò chủ trì đề tài cũng như duyệt cấp kinh phí 100%. Kinh phí thực hiện đề tài được sử dụng từ Ngân sách nghiên cứu khoa học công nghệ do UBND tỉnh Đồng nai cấp. Ban Cơ yếu Chính phủ cung cấp cấu trúc, nền tảng, mã nguồn bộ Shield và phần cứng đi kèm. Tham gia và phê duyệt cho đề tài này có sự hiện diện của nhiều vị tiến sĩ về CNTT trong nước như ông Đào Thế Long... Hiện nay, Sở KHCN tỉnh Đồng nai đã giao toàn bộ kết quả nghiên cứu của đề tài này cho một Trung tâm ứng dụng trực thuộc Sở KHCN Đồng nai để “thương mại hóa” ra thị trường.
Đơn giá được Sở KHCN Đồng nai đề xuất cho các cơ quan hành chính nhà nước tỉnh Đồng nai là 100 triệu (Một trăm triệu đồng/bộ).
Tính năng kỹ thuật sơ lược: Về bản chất, bộ NSSP này là một thiết bị mạng riêng ảo (VPN) giúp nhân viên đi công tác xa cơ quan có thể truy cập vào website trong mạng nội bộ với một chương trình mã hóa/giải mã được cài đặt sẵn trên một chìa khóa điện tử. Chìa khóa điện tử được cấp cho nhân viên đi công tác thực chất là một USB có cài đặt sẵn chương trình mã hóa bất đối xứng viết cho hệ điều hành Linux( Hệ điều hành của thiết bị Shield cũng là Linux). Khi nhân viên từ xa dùng trình duyệt kết nối về mạng Intranet tại địa chỉ: http://www.dost-dongnai.net/m-office với giao thức TCP/IP qua Internet. Thiết bị Shield sẽ thực hiện cơ chế xác thực bằng giao thức mã bất đối xứng với chương trình ở trên chìa khóa điện tử. Thuật toán mã hóa các gói tin truyển đi bằng mã công khai theo phiên giao dịch và giải mã theo khóa riêng nằm trên chìa khóa. Người dùng nào không có chìa khóa điện tử này sẽ rất khó có thể giải mã được các gói tin giữa trình duyệt và thiết bị Shield.
Thiết bị Shield được thiết kế trên cơ sở 2 máy tính chạy hệ điều hành nhân Linux được kết nối với nhau qua 1 đường dẫn mạng không phải giao thức TCP/IP nên được gọi là “phi chuẩn”. Kết nối giữa 2 máy này có thể được sử dụng các cổng có sẵn của máy tính như USB, Wirefire 1394. Việc sử dụng thiết kế 2 máy tính chạy hệ điều hành Linux nhằm mục đích biến địa chỉ IP bên ngoài thành một địa chỉ IP nội bộ như các bộ VPN đang thương mại hóa trên thị trường. Điểm ưu việt của hệ thống được nhóm phát triển ứng dụng nhấn mạnh chính là việc nếu máy tính Linux phía ngoài bị hacker chiếm quyền điều khiển qua địa chỉ Internet bên ngoài thì họ rất khó có thể biết máy tính đó dùng chương trình nào để thiết lập giao thức liên lạc với máy tính Linux phía bên trong nhờ thiết kế “phi chuẩn” (Non-standard) này. Thiết bị này có thể chống lại việc bắt các gói tin truyền trên mạng Internet rồi giải mã nhằm ăn cắp thông tin. Ngoài tính năng chính trên, nhóm phát triển còn bổ sung một số tính năng khá tiên tiến cho việc giám sát và bảo mật thông tin.
Đối tượng có thể áp dụng giải pháp này: NSSP thực chất là một giải pháp VPN nên có thể áp dụng giải pháp này cho các cơ quan có nhu cầu bảo mật thông tin trên đường truyền như giữa các máy ATM của Ngân hàng với ATM server, một số ít cán bộ có nhu cầu truy cập từ xa vào mạng nội bộ của đơn vị triển khai. Tuy nhiên, việc một số tin bài trên Internet nhận định rằng giải pháp này có thể đảm bảo cho việc tạo một bức tường lửa tuyệt đối an toàn cho việc triển khai các website chính phủ điện tử là một sự ngộ nhận. Người dùng hoàn toàn không thể truy cập vào vùng mạng riêng phía sau vùng Shield nếu không có chìa khóa điện tử được cơ quan chủ quản cấp dù vùng đó có được thiết kế là vùng DMZ và host các websites dịch vụ công. Trong trường hợp người quản trị đã cho phép người dùng sử dụng chìa khóa điện tử để truy cập vào trong mạng Intranet phía sau vùng Shield, người sử dụng có thể tận dụng quyền hạn đã cho phép để nâng quyền và tiến hành các hành động phá hoại trên các lỗ hổng của Website dịch vụ công phía bên trong mà bộ Shield này chưa thể ngăn chặn được.
Hy vọng thông tin sơ lược trên đây có thể cung cấp một vài thông tin, bạn có thể liên hệ với Sở KHCN tỉnh Đồng nai để được họ Marketing.
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng chuẩn 25/03/2008 14:44:21 (+0700) | #6 | 121112
StarGhost
Elite Member

[Minus]    0    [Plus]
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
[Profile] [PM]

langdu wrote:
Điểm ưu việt của hệ thống được nhóm phát triển ứng dụng nhấn mạnh chính là việc nếu máy tính Linux phía ngoài bị hacker chiếm quyền điều khiển qua địa chỉ Internet bên ngoài thì họ rất khó có thể biết máy tính đó dùng chương trình nào để thiết lập giao thức liên lạc với máy tính Linux phía bên trong nhờ thiết kế “phi chuẩn” (Non-standard) này. Thiết bị này có thể chống lại việc bắt các gói tin truyền trên mạng Internet rồi giải mã nhằm ăn cắp thông tin.  


Cám ơn langdu đã cho biết các thông tin liên quan, tuy nhiên các thông tin đó quá mơ hồ và dường như chưa được chính xác. Có lẽ thông tin về sản phẩm này vẫn chưa được public thì phải, search hoài đâm ngán. Nếu chỉ dựa trên những gì langdu cung cấp thì vẫn chưa thấy được điểm mạnh của NSSP, mà thậm chí còn thấy một số vấn đề bất cập về scalability, availability và reliability (chưa dám bàn sâu vội vì chưa rõ đâu đuôi gì cả).

Hy vọng bạn nào có thông tin gì thì chia sẻ cho anh em nhé.
Mind your thought.
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng "PHI CHUẨN" 26/03/2008 23:24:30 (+0700) | #7 | 121324
langdu
Member

[Minus]    0    [Plus]
Joined: 09/02/2004 09:08:23
Messages: 3
Offline
[Profile] [PM]
Tôi đã kiếm được 1 tài liệu kỹ thuật hướng dẫn sử dụng của đơn vị tiếp nhận và chuyển giao hệ thống này( Trung tâm An toàn mạng và hệ thống NSSC) cho Sở KHCN Đồng nai. Rất tiếc, tài liệu này là bản cứng nên không thể chuyển thành file trở lại toàn bộ cho anh em nghiên cứu được.
Tôi nghĩ, anh em nào quan tâm đến NSSP thì liên hệ với nơi xuất phát của nó tại Việt nam với địa chỉ sau:
--------------------------
Trung tâm An toàn Mạng và Hệ thống NSSC
62 Nguyễn Chí Thanh - Hà nội
DT: 04.7732910/7734766
Email: NSSC_VN@hn.vnn.vn
--------------------------
Có một thông tin thêm: Hệ thống sử dụng Squid proxy server để người dùng bên trong truy cập ra ngoài Internet. Tuy nhiên, hệ thống được Sở KHCN Đồng nai dựng lên để truy cập M-office của họ từ xa đã Disable toàn bộ các chức năng proxy ra ngoài, ngoại trừ chức năng cho phép truy cập từ xa với công cụ đổi IP. Thông tin duy nhất được biết là IP của server Linux trong của bộ Shield có cùng lớp mạng với webserver M-office của Sở KHCN. Chỉ cần các bạn thấy được nội dung homepage website M-office của Sở KHCN cài bên trong trên trên trình duyệt thì có thể đăng ký với Sở KHCN Đồng nai để...lĩnh tiền rồi!
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng "PHI CHUẨN" 26/03/2008 23:52:03 (+0700) | #8 | 121331
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

langdu wrote:

Tính năng kỹ thuật sơ lược: Về bản chất, bộ NSSP này là một thiết bị mạng riêng ảo (VPN) giúp nhân viên đi công tác xa cơ quan có thể truy cập vào website trong mạng nội bộ với một chương trình mã hóa/giải mã được cài đặt sẵn trên một chìa khóa điện tử. Chìa khóa điện tử được cấp cho nhân viên đi công tác thực chất là một USB có cài đặt sẵn chương trình mã hóa bất đối xứng viết cho hệ điều hành Linux( Hệ điều hành của thiết bị Shield cũng là Linux). Khi nhân viên từ xa dùng trình duyệt kết nối về mạng Intranet tại địa chỉ: http://www.dost-dongnai.net/m-office với giao thức TCP/IP qua Internet. Thiết bị Shield sẽ thực hiện cơ chế xác thực bằng giao thức mã bất đối xứng với chương trình ở trên chìa khóa điện tử. Thuật toán mã hóa các gói tin truyển đi bằng mã công khai theo phiên giao dịch và giải mã theo khóa riêng nằm trên chìa khóa. Người dùng nào không có chìa khóa điện tử này sẽ rất khó có thể giải mã được các gói tin giữa trình duyệt và thiết bị Shield.
 

Xác thực truy cập bằng "chìa khóa điện tử" (dùng USB hoặc memory card...) là một ứng dụng không mới. Chìa khóa kia có lẽ là một dạng "client certificate". Ứng dụng này đã được dùng quá nhiều năm rồi.

langdu wrote:

Thiết bị Shield được thiết kế trên cơ sở 2 máy tính chạy hệ điều hành nhân Linux được kết nối với nhau qua 1 đường dẫn mạng không phải giao thức TCP/IP nên được gọi là “phi chuẩn”. Kết nối giữa 2 máy này có thể được sử dụng các cổng có sẵn của máy tính như USB, Wirefire 1394. Việc sử dụng thiết kế 2 máy tính chạy hệ điều hành Linux nhằm mục đích biến địa chỉ IP bên ngoài thành một địa chỉ IP nội bộ như các bộ VPN đang thương mại hóa trên thị trường. Điểm ưu việt của hệ thống được nhóm phát triển ứng dụng nhấn mạnh chính là việc nếu máy tính Linux phía ngoài bị hacker chiếm quyền điều khiển qua địa chỉ Internet bên ngoài thì họ rất khó có thể biết máy tính đó dùng chương trình nào để thiết lập giao thức liên lạc với máy tính Linux phía bên trong nhờ thiết kế “phi chuẩn” (Non-standard) này.
 

Tôi đọc mà không hiểu đoạn màu đỏ ở trên.

Việc không dùng TCP/IP làm phương tiện giao tiếp giữa hai servers có thể tạo trở ngại cho kẻ tấn công lúc đầu. Tuy nhiên, nếu server bìa bị thâm nhập và làm chủ thì phương tiện giao tiếp nào đó sẽ bị khám phá. Chừng nào còn có phương tiện giao tiếp, chừng đó vẫn có cơ hội thâm nhập và khống chế.

langdu wrote:

Thiết bị này có thể chống lại việc bắt các gói tin truyền trên mạng Internet rồi giải mã nhằm ăn cắp thông tin. Ngoài tính năng chính trên, nhóm phát triển còn bổ sung một số tính năng khá tiên tiến cho việc giám sát và bảo mật thông tin.
 

Nếu thông tin đã được encrypted bằng thuật toán nào đó, việc bẻ khóa để "đọc" được thông tin sẽ mất thời gian. Đây là chìa khóa của tính bảo mật trong mô hình này chớ không phải ở chỗ "phi tiêu chuẩn" nên không bắt được thông tin. Một khi thông tin có thể gởi và nhận thì vẫn có thể intercept (không chỉ xuyên qua TCP/IP mà còn qua nhiều phương tiện khác).

langdu wrote:

Đối tượng có thể áp dụng giải pháp này: NSSP thực chất là một giải pháp VPN nên có thể áp dụng giải pháp này cho các cơ quan có nhu cầu bảo mật thông tin trên đường truyền như giữa các máy ATM của Ngân hàng với ATM server, một số ít cán bộ có nhu cầu truy cập từ xa vào mạng nội bộ của đơn vị triển khai. Tuy nhiên, việc một số tin bài trên Internet nhận định rằng giải pháp này có thể đảm bảo cho việc tạo một bức tường lửa tuyệt đối an toàn cho việc triển khai các website chính phủ điện tử là một sự ngộ nhận. Người dùng hoàn toàn không thể truy cập vào vùng mạng riêng phía sau vùng Shield nếu không có chìa khóa điện tử được cơ quan chủ quản cấp dù vùng đó có được thiết kế là vùng DMZ và host các websites dịch vụ công. Trong trường hợp người quản trị đã cho phép người dùng sử dụng chìa khóa điện tử để truy cập vào trong mạng Intranet phía sau vùng Shield, người sử dụng có thể tận dụng quyền hạn đã cho phép để nâng quyền và tiến hành các hành động phá hoại trên các lỗ hổng của Website dịch vụ công phía bên trong mà bộ Shield này chưa thể ngăn chặn được.
Hy vọng thông tin sơ lược trên đây có thể cung cấp một vài thông tin, bạn có thể liên hệ với Sở KHCN tỉnh Đồng nai để được họ Marketing. 

Vậy điểm yếu nằm ở chỗ "chìa khóa điện tử" được bảo quản tốt hay không? Giả sử "chìa khóa điện tử" ấy là một cái thẻ ATM chẳng hạn, hệ thống trên vẫn bị nguy cơ xâm nhập. Đây chính là trường hợp điển hình của nhận định "The most secured system is only as secured as the weakest point of that system"
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng "PHI CHUẨN" 27/03/2008 04:00:32 (+0700) | #9 | 121373
StarGhost
Elite Member

[Minus]    0    [Plus]
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
[Profile] [PM]

langdu wrote:
Tôi đã kiếm được 1 tài liệu kỹ thuật hướng dẫn sử dụng của đơn vị tiếp nhận và chuyển giao hệ thống này( Trung tâm An toàn mạng và hệ thống NSSC) cho Sở KHCN Đồng nai. Rất tiếc, tài liệu này là bản cứng nên không thể chuyển thành file trở lại toàn bộ cho anh em nghiên cứu được.
Tôi nghĩ, anh em nào quan tâm đến NSSP thì liên hệ với nơi xuất phát của nó tại Việt nam với địa chỉ sau:
--------------------------
Trung tâm An toàn Mạng và Hệ thống NSSC
62 Nguyễn Chí Thanh - Hà nội
DT: 04.7732910/7734766
Email: NSSC_VN@hn.vnn.vn
--------------------------
Có một thông tin thêm: Hệ thống sử dụng Squid proxy server để người dùng bên trong truy cập ra ngoài Internet. Tuy nhiên, hệ thống được Sở KHCN Đồng nai dựng lên để truy cập M-office của họ từ xa đã Disable toàn bộ các chức năng proxy ra ngoài, ngoại trừ chức năng cho phép truy cập từ xa với công cụ đổi IP. Thông tin duy nhất được biết là IP của server Linux trong của bộ Shield có cùng lớp mạng với webserver M-office của Sở KHCN. Chỉ cần các bạn thấy được nội dung homepage website M-office của Sở KHCN cài bên trong trên trên trình duyệt thì có thể đăng ký với Sở KHCN Đồng nai để...lĩnh tiền rồi! 


Trời, scan ra đi bồ, cho anh em còn biết mà góp ý chứ, dù sao cũng là "cây nhà lá vườn" mà. Tôi nghĩ nếu sản phẩm đã đoạt giải vàng quốc tế thì chắc phải có điểm hay nào đó trong thiết kế, chứ cứ như trên thì có vẻ đi ngược lại với nguyên tắc của bảo mật, giống như ý kiến của đồng chí bietchetlien ở một topic nào đó khi thảo luận về công nghệ web sử dụng trên HVA.

@conmale: hì, anh thẳng thắn ghê, hay tại mình ở VN nhiều quá rồi nên bị bệnh đắn đo.
Mind your thought.
[Up] [Print Copy]
  [Question]   Re: Hỏi về bộ cách li mạng "PHI CHUẨN" 27/03/2008 05:04:13 (+0700) | #10 | 121392
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

StarGhost wrote:


@conmale: hì, anh thẳng thắn ghê, hay tại mình ở VN nhiều quá rồi nên bị bệnh đắn đo. 


Hì hì, tính mình thế. Không thẳng thì dễ mất thời gian, dễ thiếu chính xác. smilie
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|