banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: LeVuHoang  XML
Profile for LeVuHoang Messages posted by LeVuHoang [ number of posts not being displayed on this page: 8 ]
 
Lão thử forward tất cả email trong cty lão vào 1 mail, ví dụ:

abc@thangdiablo.com
def@thangdiablo.com ---> admin@thangdiablo.com
ghi@thangdiablo.com
 

Tiếp theo, approver sẽ kiểm tra hộp thư admin@thangdiablo.com và forward lại cho từng người.
Tinh vi hơn nữa là giả dạng sender luôn cho nó giống thật smilie

PS: Cty gì mà kỳ quá smilie
Search 1 phát: http://www.vietproblog.com/2008/12/equis-metastock-professional-10.html
@gsmth: Vẫn quét được registry nha.
Tui có down thử bản Trial của BKAV về chạy test nhưng bắt nhập key khi quét.
False Positive nhiều quá, nhưng dù sao cũng nên khuyến khích. Hy vọng phiên bản sau sẽ quét chính xác hơn.

Nói thật thằng nào trên diễn đàn này đang dùng Windows để truy cập web và vào HVA này mà chém gió về Linux thì buồn quá.
 

Là tui nè smilie). Nếu là developer của Fenix mà nói câu này thì thật là buồn quá đi...
Đã config thử, cool.
@huuhien: Check here
http://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI

Vì thế nên không phải cài đặt trên server chịu tải database (SQL) .
 

Cân bằng tải không chỉ database mà còn cân bằng tải web server (Apache, IIS...) nữa

Nếu anh có mạng botnet nào thì contact em qua email ( vdpchecker@gmail.com) để giúp em thử nghiệm nhé.
 

Không có nha smilie

Nên nếu bạn muốn làm 1 sản phẩm cho server, ít ra bạn cũng nên đã từng quản trị 1 server, hiểu những ưu, khuyết của nó rồi mới làm ra sản phẩm.
Không phải tự nhiên mà mấy cái thiết bị cân bằng tải có giá vài... chục ngàn USD smilie.
@Kynam: Theo Hoàng nghĩ nên thế này (vì đây cũng là lỗi của Unikey nên hơi bực).
1. Chương trình auto detect được Pidgin
2. Khi dùng clipboard, chương trình nên save clipboard cũ, restore lại khi send phím xong.
Thông thường thì các webserver lớn chạy trên nền *nix và nhiều server, kết hợp với load balancing, phần mềm này có đáp ứng được không?

Anti-ddos Shield đã chính thức hoàn thiện và chạy thử nghiệm thành công trên mạng 23 botnet
 

Kết quả public của vụ thử nghiệm có thể xem tại đâu?
Ứng dụng không có cho phép tải demo, làm thế nào để biết chắc hoạt động tốt và như cam kết?
Nếu các users dùng chung 1 IP (ví dụ VNPT), thì chương trình block 1 IP, làm tất cả các user khác không thể truy cập thì như thế nào? Điều này là không thế chấp nhận được, ví dụ tui đang đặt lệnh bán chứng khoán mà bị block, thất thu vài... trăm tỉ đồng, tác giả chương trình có bồi thường không smilie ?
Hình như chương trình chưa hoạt động tốt với Pidgin thì phải?
Nhớ thời trước 75 quá, chậc smilie smilie smilie
Lâu rồi mới thấy topic này được đào mồ lên. Tui không có kinh nghiệm về javascript nên chỉ dừng ở đó thôi.
@pdah: good job. hehe
Hoàng có apply vào group của LongLD nhưng trễ quá nên khoá sổ rồi. Có bác nào có nhu cầu học tập chung cho khỏi... lười smilie để mình lập thêm 1 group nữa không nhỉ?

Updated: Sách + Exam
http://books.uploadabc.com/
Không. Nếu lần 2 bạn đăng nhập mà không check vào ô Remember password thì Yahoo không save lại.
Tui nghĩ đơn giản là ở con server 2, bạn viết 1 chương trình, cho nó ping con thứ 1. Nếu thấy con 1 die, login vào dynamic dns, cho trỏ cái xxx.yyy.com của bạn về IP của con thứ 2.
@holiganvn: Nếu trong máy tui có 1000 files .exe, thì làm sao CMC AV sử dụng emulator cho 100 files này? Hay nó sẽ tiến hành tạo virtual environment cho 1 file .exe khi được thực thi?
Lỗi này là IE 0-day exploit. Chỉ có tác dụng với IE vì nó thuộc về ActiveX của DirectShow, bác nào sử dụng Firefox thì vẫn an toàn không cần update. Cái nội dung file reg được công bố trên sans để disable ActiveX bị sai format:
Code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400

Có bác nào biết cách hoạt động của cái core này không nhỉ? Tui chưa có time down về nữa, bác Đức hay bác Thug vào làm 1 bài cái smilie
Theo như đoạn grep của anh và nội dung của Slowloris thì hình như anh giới hạn số lượng port được mở trong 1 thời điểm thì phải.
Điển hình là tool vẫn hoạt động nhưng send rất ít packets. Trong trường hợp test của em với HVA, em đoán rắng anh chỉ cho phép mở khoảng 10 connections trong 1 thời gian nhất định?
Code:
Current stats: Slowloris has now sent 447 packets successfully.
This thread now sleeping for 1 seconds...
Building sockets.
Building sockets.
Sending data.
Current stats: Slowloris has now sent 464 packets successfully.
This thread now sleeping for 1 seconds...
Sending data.
Current stats: Slowloris has now sent 471 packets successfully.
This thread now sleeping for 1 seconds...
Building sockets.
Building sockets.
Sending data.
Current stats: Slowloris has now sent 480 packets successfully.
This thread now sleeping for 1 seconds...
Building sockets.
Sending data.
Current stats: Slowloris has now sent 487 packets successfully.
This thread now sleeping for 1 seconds...

Theo em, việc giải quyết bài toán các users sử dụng chung 1 IP proxy khá đau đầu, vì có thể cản lọc những user hợp lệ. Làm sao phải vừa chống các cuộc tấn công từ IP đó nhưng vẫn cho các user khác truy cập bình thường.
Em thấy kết quả phía trên của anh thì bị cản lọc rồi, nhưng chưa rõ trong trường hợp cụ thể của anh thì dùng cách nào.
Nếu firewall HVA chặn IP, sẽ có thể xảy ra tình rạng nếu các users dùng chung IP thì cũng sẽ bị "dính đạn" theo, ví dụ như VNPT dùng cùng 1 proxy. Như vậy anh giải quyết bài toán này thế nào?

Việc dùng các giải pháp như : Hạ timeout, Limit connection như bạn Hoàng đề cập ở trên thì cũng không khả thi, các cú SYN attack cứ tấn công vào 1 server mặc dù có optimize cho apache, điều chỉnh trong iptables nhưng server vẫn cứ hứng đòn.... từ từ .
 

Giải pháp này hông phải của tui smilie. Và tui nghĩ giải pháp này cũng có hạn chế (như đã ghi ở trên). Liệu tunning apache để chịu đựng đến bao lâu? 5 phút hay 10 phút?
Không rõ trong trường hợp này bác conmale dùng gì để chống đỡ. Riêng tôi, giải pháp tạm thời là sử dụng nginx làm proxy che chắn phía trước (để khỏi thay đổi cấu hình hiện tại).
Nhưng về tương lai, có lẽ nên chuyển qua 1 web server khác, như nginx.

Updated: Cá nhân tôi không recommend lighttpd vì một số lý do, trong đó có memory leaks (tối kỵ). Cả nginx và lighttpd đều cố gắng giải quyết bài toán http://www.kegel.com/c10k.html (How to handle 10000 connections in parallel on one server)
Có kết quả test lab rồi nè.
Dựng con nginx ở trước, dùng 3 máy DoS liên tục vẫn không xi nhê. hehehe
 
Go to Page:  First Page Page 1 2 3 4 6 7 8 Page 9 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|