banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: icymatter  XML
Profile for icymatter Messages posted by icymatter [ number of posts not being displayed on this page: 0 ]
 
@lenon: Bạn xem hàm (header) của php

http://vn.php.net/manual/en/function.header.php

howtosayang wrote:

@icymatter: Thanks bạn đã trả lời 2 bài liên tiếp nhưng hình như tôi và bạn đã cùng đi lạc hướng vì tôi đưa tin không rõ gây nhầm lẫn cho bạn.  

Mình nghĩ bạn đang chẩn đoán nhầm bệnh. Trong cấu hình của router không dây, bạn cho xem cấu hình phần LAN và WAN, ngoài ra cho biết thêm làm cáp nối từ router không dây đến switch / 'modem' của bạn. Thay vì giải thích dài dòng thì bạn cần cho biết những điều cơ bản đó để có thể chẩn đoán lỗi.


Mình focus trên vấn đề ip conflict của bạn. Còn tại sao trong hình của bạn có các giá trị trùng nhau thì rất dễ giải thích, và đó không phải là vấn đề, đó là "hệ quả".

Mình gửi lại vì bài trước không chỉnh được:

@howtosayang

Vấn đề của bạn là server và wireless router trùng địa chỉ IP. Do đó, bạn đổi IP để chúng có địa chỉ khác nhau là OK.

Phần DHCP động của bạn là khá tốt rồi, các vấn đề bạn gặp có thể giải quyết sau khi chuyện IP conflict đã xong. Có một lưu ý nhỏ, là bạn chú ý cấu hình mạng cho các máy con dùng wireless cho đúng.

Túm lại:

* bạn đổi IP của wireless router cho nó khác với IP của server
* tắt wireless router và kiểm tra các kết nối xem có vấn đề gì không
* khi đã OK thì bật wireless router và cấu hình cho nó (nếu có vấn đề thì gửi lên đây loại router của bạn)

howtosayang wrote:

icymatter wrote:
@howtosayang: Bạn cũng chưa nói về thiết lập wireless router của bạn nên chưa đủ điều kiện giải quyết bài toán. Có thể đoán ra rằng bạn có

modem 192.168.1.1
server 192.168.1.2
wireless router 192.168.1.2

 



Xin lỗi mọi người tôi đã nhầm lẫn (vì không trực tiếp thiết lập mạng): Mạng của tôi là mạng ngang hàng.
Máy server 192.168.1.2 là máy con chứa server phần mềm ứng dụng doanh nghiệp ( lưu trữ dữ liệu và chia sẽ cho các máy khác trong mạng).

Đúng như icmatter đoán: mô hình mạng đi như sau: Internet >> Moderm (192.168.1.1)>>Switch>> Users (bao gồm cả máy thiết lập wirelessrouter 192.168.1.2 )


Bạn cũng chưa nói về thiết lập wireless router 

Setup cơ bản để chạy đươc moderm. Chỉ dùng thêm chức năng DHCP. Bạn có thể nói rõ ý bạn thêm được không?Bạn muốn hình ảnh hay thông tin của những mục nào trong setup?
/quote]

Vấn đề của bạn là server và wireless router trùng địa chỉ IP. Do đó, bạn đổi IP để chúng có địa chỉ khác nhau là OK.

Phần DHCP động của bạn là khá tốt rồi, các vấn đề bạn gặp có thể giải quyết sau khi chuyện IP conflict đã xong. Có một lưu ý nhỏ, là bạn chú ý cấu hình mạng cho các máy con dùng wireless cho đúng.

Túm lại:

* bạn đổi IP của wireless router cho nó khác với IP của server
* tắt wireless router và kiểm tra các kết nối xem có vấn đề gì không
* khi đã OK thì bật wireless router và cấu hình cho nó (nếu có vấn đề thì gửi lên đây loại router của bạn)
@howtosayang: Bạn cũng chưa nói về thiết lập wireless router của bạn nên chưa đủ điều kiện giải quyết bài toán. Có thể đoán ra rằng bạn có

modem 192.168.1.1
server 192.168.1.2
wireless router 192.168.1.2

ham_choi wrote:
- Nếu chúng ta điền user name là admin , mail điền đúng mail của thằng admin => nó send vào mail của thằng admin , rồi để thằng admin nó check mail nó reset smilie . Vậy thì muốn xài cách này , mình phải hack được hòm mail của thằng admin để nhanh tay hơn nó , reset xong rồi xóa cái mail luôn để thằng admin nó khỏi đỡ => thêm 1 bước hack email của admin , mà cái này không dễ chút nào ! Mà thật ra nếu đã có mail của admin rồi thì chẳng cần cái bug này làm gì.

- Nếu chúng ta điền user name là admin , mail điền là mail của attacker thì nó báo wrong và không gửi gì cả.

Cái này mới đọc , tưởng ghê , chứ thật ra thì rất khó khai thác. Ở mấy version cũ , nó hiện ra 2 form Username và Email cho mình điền vào , ở version 2.8.3 đỡ hơn một tý , chỉ hiện 1 form , nhưng cái trọng yếu là điền vào để khai thác cái gì đây ? Reset pass admin bằng email của mình à , quên đi nhé !  


Bạn có trang này xài wp không? Gửi cho mình, mình sẽ phá chút xíu cho vui ha smilie

holiganvn wrote:
WordPress 2.8.3 Remote admin reset password
The way Wordpress handle a password reset looks like this: You submit your email adress or username via this form /wp-login.php?action=lostpassword ;
Wordpress send you a reset confirmation like that via email:

"
Someone has asked to reset the password for the following site and username. http://DOMAIN_NAME.TLD/wordpress
Username: admin
To reset your password visit the following address, otherwise just ignore this email and nothing will happen

http://DOMAIN_NAME.TLD/wordpress/wp-login.php?action=rp&key=o7naCKN3OoeU2KJMMsag "

You click on the link, and then Wordpress reset your admin password, and sends you over another email with your new credentials.

Let's see how it works:

http://seclists.org/fulldisclosure/2009/Aug/0113.html
 


Fix: Sửa hàm reset_password trong wp-login.php thành như sau đây:

Code:
function reset_password($key) {
global $wpdb;
if ( ! is_string($key))
return new WP_Error('invalid_key', __('Invalid key'));
$key = preg_replace('/[^a-z0-9]/i', '', $key);


* Thông thạo lập trình. Không yêu cầu phải có kinh nghiệm làm việc thực tế, chỉ cần chứng minh được là đã từng được đào tạo trong các lĩnh vực sau: toán rời rạc; cấu trúc máy tính; cấu trúc dữ liệu và giải thuật; ngôn ngữ lập trình; phân tích và thiết kế giải thuật; thiết kế hướng đối tượng; lý thuyết cơ sở dữ liệu; hệ điều hành.

* Có kiến thức về TCP/IP. Không yêu cầu phải có kinh nghiệm làm việc thực tế, chỉ cần chứng minh được là đã từng được đào tạo trong các lĩnh vực sau: mạng máy tính; lập trình mạng. Không yêu cầu phải có các chứng chỉ chuyên nghiệp nhưng đó sẽ là một lợi thế nếu có.  


Công việc rất hấp dẫn và hứa hẹn nhiều thử thách,

Mình không được đào tạo bài bản mà chỉ là dân chuyên toán nhảy qua IT. Những món ở trên mình có thể học được, nhưng học xong chắc mrro đã tuyển đủ người smilie Thật đáng tiếc.

just my 2 cents
PW mà bạn nghĩ là bạn nhập vào <> PW mà router nhận được

Tình huống tương tự là khi bật bộ gõ tiếng Việt và gõ vào "afn" (thực tế thu được "àn")

BTW, router không phải của bạn mà bạn táy máy đổi PW làm chi smilie smilie
Trùng địa chỉ MAC? Điều này thật khó tin. Mình nghĩ rằng trùng IP thì hơn.

Chỉ là phỏng đoán, hy vọng là neverwon cho mọi người biết được nguyên nhân thật sự là gì smilie
Điều kiện 4 là không thể thực hiện được. Xét ví dụ sau: Bạn tắt mọi kết nối ra internet, chỉ trừ kết nối với một ngân hàng qua giao thức HTTPS. Do kết nối này chỉ được thực hiện từ một địa chỉ IP với một session, nên rõ ràng là không thể lấy tổng băng thông hai đường ADSL mà cộng lại.

Theo mình biết thì khi thực hiện load balancing, phải tổ chức định tuyến để chỉ sử dụng một trong hai đường ADSL đối với các giao thức HTTPS, IMAPS,...
Mình đoán là VMWARE đã gây đụng độ về IP.
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|