<![CDATA[Latest posts for the topic "Mệt mỏi với việc hắc hiếc"]]> /hvaonline/posts/list/5.html JForum - http://www.jforum.net Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12303 /hvaonline/posts/list/2353.html#12303 GMT Mệt mỏi với việc hắc hiếc

superthin wrote:
Mình rất thích HVAOnline. Từ ngày HVAOnline xem như gác kiếm với ân oán giang hồ mà tạo thành sân chơi về bảo mật, giá trị của HVA tăng lên nhiều. Và cũng được công chúng, báo giới có cái nhìn thiện cảm hơn. Uy tín HVAOnline cũng được tăng lên rất nhiều. Tuy nhiên, HVAOnline luôn bị lũ hacker tập sự, hacker mũ đen, bọn không phải là hacker mà bắt chước theo như khỉ... dòm ngó. Trong đầu bọn chúng luôn nghĩ rằng HVAOnline là một nơi bảo mật tốt, nếu hạ thành công thì tên tuổi bọn chúng sẽ nổi như cồn, rạng danh nhóm của chúng...  
Không may, HVA không thể làm gì để khiến cho "lũ người" đó để yên cho HVA sinh hoạt. Mỗi ngày không có dưới vài chục lần "sờ mó", táy máy. Những IP táy máy HVA chiếm 95% là IP của VN. Không riêng gì HVA, bất cứ một website hay forum nước ngoài mà có dính dáng đến "hack" hay "security" thì đều chịu chung số phận. Tôi nghĩ, đây là lẽ tự nhiên mà không có gì có thể thay đổi được.

superthin wrote:
Theo mình nghĩ, thì HVA chẳng việc gì phải thường xuyên đối phó với cái bọn phá hoại ấy. Tốt nhất theo mình đề nghị: nếu đã xác định là một sân chơi đúng nghĩa, hướng thiện thì các thành viên tâm huyết góp mỗi người chừng chục ngàn đồng mua quách một cái domain tại Việt Nam. Ví dụ như : hvaonline.vn chẳng hạn. Mua một bản vBulletin có bản quyền đàng hoàng và cứ đó mà yên tâm, chú trọng vào chất lượng bài vở. Hacker muốn phá cũng khó.  
Việc mua một cái domain name .vn là việc không lớn và có thể là một trong những điều BQT HVA sẽ nghiên cứu, bàn thảo và quyết định. Tuy nhiên, tên miền cũng chỉ là một phần của vấn đề bảo mật cho HVA. Tên miền có thể giữ được nhưng nếu thiếu kiện toàn, theo dõi thì chẳng còn cái forum để gắn cái tên miền lên :)). Riêng việc dùng vBulletin hay cái gì đó thì vẫn có bugs. Mỗi phiên bản đều có bugs, mỗi cập nhật đều tạo bugs. Đây cũng là cái lẽ tự nhiên. Muốn bảo mật thì phải cập nhật, trông coi thường xuyên. Lần trước HVA bị phá hỏng cái database cũng do thiếu chặt chẽ trong khoảng thời gian đó mà ra. Có mua một forum có bản quyền hay không mà thiếu chặt chẽ thì cũng vô ích.

superthin wrote:
Chúng ta cần bảo vệ chúng ta bằng luật pháp, bằng sự ủng hộ của cộng đồng hơn là căng người ra đối phó với bọn xấu. Các bạn nghĩ thế nào? 
Tôi nghĩ HVA cần cả 3. Góc độ nào cũng quan trọng và cần thiết cả. Thân mến.]]>
/hvaonline/posts/list/2353.html#12309 /hvaonline/posts/list/2353.html#12309 GMT
Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12310 /hvaonline/posts/list/2353.html#12310 GMT Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12325 /hvaonline/posts/list/2353.html#12325 GMT Mệt mỏi với việc hắc hiếc Hva.vn]]> /hvaonline/posts/list/2353.html#12333 /hvaonline/posts/list/2353.html#12333 GMT Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12402 /hvaonline/posts/list/2353.html#12402 GMT Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12417 /hvaonline/posts/list/2353.html#12417 GMT Re: Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12420 /hvaonline/posts/list/2353.html#12420 GMT Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12499 /hvaonline/posts/list/2353.html#12499 GMT Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12510 /hvaonline/posts/list/2353.html#12510 GMT Re: Mệt mỏi với việc hắc hiếc Cuộc đời dù ta thích hoa hồng .... kẻ thù buộc ta ôm cây súng (?)  Nhưng không có nghĩa rằng ta cứ phải bắn cho bằng hết cái bọn khát máu đó. Tốt hơn hết là "Mọi người nên yêu hoà bình nhưng phải luôn giữ cho kho thuốc súng được khô". Việc đầu tiên cần làm có lẽ là mua tên miền ở Việt Nam, nếu bọn kia mà phá hoại có khi bị công an họ mời lên làm việc ngay vài ngày sau đó. Việc tiếp theo là nên sử dụng mvnForum (cũng là một Made in Việt Nam), đẳng cấp 4,5 sao đàng hoàng, có gì còn giúp các anh em bên đó phát hiện lỗi và vá lại luôn. Cái mvnForum ấy chạy khá tốt, bảo mật cũng thuộc loại sừng sỏ, hacker muốn phá phải mất vài tháng thức trắng đêm chứ không dễ gì.]]> /hvaonline/posts/list/2353.html#12513 /hvaonline/posts/list/2353.html#12513 GMT Re: Mệt mỏi với việc hắc hiếc

superthin wrote:
Việc tiếp theo là nên sử dụng mvnForum (cũng là một Made in Việt Nam), đẳng cấp 4,5 sao đàng hoàng, có gì còn giúp các anh em bên đó phát hiện lỗi và vá lại luôn. Cái mvnForum ấy chạy khá tốt, bảo mật cũng thuộc loại sừng sỏ, hacker muốn phá phải mất vài tháng thức trắng đêm chứ không dễ gì. 
Thế cái JForum hiện giờ bị vấn đề sao à? Cũng java cả mà. Dùng forum nào chả được, cái JForum này là ngon rồi, cốt cái nội dung thôi.]]>
/hvaonline/posts/list/2353.html#12516 /hvaonline/posts/list/2353.html#12516 GMT
Re: Mệt mỏi với việc hắc hiếc

lihavim wrote:

superthin wrote:
Việc tiếp theo là nên sử dụng mvnForum (cũng là một Made in Việt Nam), đẳng cấp 4,5 sao đàng hoàng, có gì còn giúp các anh em bên đó phát hiện lỗi và vá lại luôn. Cái mvnForum ấy chạy khá tốt, bảo mật cũng thuộc loại sừng sỏ, hacker muốn phá phải mất vài tháng thức trắng đêm chứ không dễ gì. 
Thế cái JForum hiện giờ bị vấn đề sao à? Cũng java cả mà. Dùng forum nào chả được, cái JForum này là ngon rồi, cốt cái nội dung thôi. 
mình cũng nghĩ như vậy. Độ bảo mật và tính an toàn của 4rum nào cũng ko được gọi là kiện toàn cho lắm. Quan trọng vẫn là người quản trị. Nội dung của trang web mới nói lên giá trị của nó.]]>
/hvaonline/posts/list/2353.html#12543 /hvaonline/posts/list/2353.html#12543 GMT
Re: Mệt mỏi với việc hắc hiếc

superthin wrote:
Cuộc đời dù ta thích hoa hồng .... kẻ thù buộc ta ôm cây súng (?) 
Nhưng không có nghĩa rằng ta cứ phải bắn cho bằng hết cái bọn khát máu đó. Tốt hơn hết là "Mọi người nên yêu hoà bình nhưng phải luôn giữ cho kho thuốc súng được khô". Việc đầu tiên cần làm có lẽ là mua tên miền ở Việt Nam, nếu bọn kia mà phá hoại có khi bị công an họ mời lên làm việc ngay vài ngày sau đó.  
Đây cũng là một giải pháp. Tuy nhiên, trên thực tế việc truy tìm ai phá hoại không đơn giản như vậy. Chỉ có những "cú" ầm ĩ (và xảy ra trong nước VN) thì hoạ may còn có sự can thiệp của nhà chức trách. Nước mình chưa có luật rõ ràng về "tội phạm mạng" và cũng chưa có nhóm ứng động khẩn (emergency response team). Có lẽ Internet và Web vẫn chưa là phương tiện được xem là quan trọng để có những cái như trên.

superthin wrote:
Việc tiếp theo là nên sử dụng mvnForum (cũng là một Made in Việt Nam), đẳng cấp 4,5 sao đàng hoàng, có gì còn giúp các anh em bên đó phát hiện lỗi và vá lại luôn. Cái mvnForum ấy chạy khá tốt, bảo mật cũng thuộc loại sừng sỏ, hacker muốn phá phải mất vài tháng thức trắng đêm chứ không dễ gì. 
Trước đây đã có topic bàn đến chuyện này rồi. Bồ có thể tìm topic đó cũng trong box "Góp ý" này để tham khảo thêm. Điều tôi có thể nêu ra những điểm cốt lõi như sau: - trước khi HVA chọn một forum để mang diễn đàn trở lại hoạt động trong khoảng thời gian nhất, các forum ở dạng php-based, asp-based và jsp-based đều được xét rất kỹ lưỡng. - các điểm cốt lõi được xét là: tính bảo mật cao, khả năng mở rộng, khả năng ứng dụng nhanh chóng và khả năng chịu đựng tấn công từ chối dịch vụ. Trong đó, các php-based forums bị loại bỏ nhanh chóng vì tính bảo mật kém và khả năng chịu đựng tấn công từ chối dịch vụ kém. asp-based forum thì bị loại bỏ vì phải dính với M$ và dính với M$ là dính với một chùm vấn đề bảo mật và chi phí bản quyền. Chọn lựa cuối cùng là jsp / java based forum. - mvnForum cũng nằm trong danh sách các java-based forum được chọn lựa. Tuy nhiên, với 4 điểm đưa ra ở trên, mvnForum không được chọn lựa. HVA có chủ trương và mục tiêu rõ ràng cho việc chọn lựa forum để có thể đưa diễn đàn HVA nhanh chóng trở lại hoạt động. Cho nên, dựa trên các yếu tố lãng mạn (như mvnForum là của VN chẳng hạn) là điều không thể được. Việc mvnForum sừng sỏ thế nào, 4, 5 sao thế nào thì tôi không rõ. Tuy nhiên, khi đem cấu trúc của nó và Jforum ra so sánh thì Jforum thích hợp cho nhu cầu thực tế của HVA hơn. Trên bình diện "ích lợi chung", HVA sẵn sàng góp ý nhóm phát triển mvnForum trên phương diện bảo mật (nếu nhóm mvnForum đề nghị) nhưng HVA không thể vì lý do "Made in VN" mà nên dùng mvnForum. Cho đến nay, sau hơn một tháng trở lại hoạt động, bản JForum mà HVA đang dùng đã có nhiều cải tiến, sửa đổi cho thích hợp với HVA. Việc này có thể được vì cấu trúc của JForum đã có những điểm thuận lợi cho việc này. Nếu HVA chọn mvnForum, có lẽ không thể làm những việc này ở mức độ nhanh chóng tương tự. Hiện nay, HVA đã trở lại mức độ hoạt động ổn định. Việc thay đổi một forum khác là việc thiếu thực tế. Bởi thế, chủ đề "đổi forum" cho HVA là điều không thể thực hiện được. Ít nhất là vào giai đoạn này. Cám ơn superthin đã góp ý. Thân.]]>
/hvaonline/posts/list/2353.html#12575 /hvaonline/posts/list/2353.html#12575 GMT
Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#12603 /hvaonline/posts/list/2353.html#12603 GMT Mệt mỏi với việc hắc hiếc

t0ny4n wrote:
Mua domain VN cũng kô phải đơn giản, vì nói gì đâu, các site này cũng luôn bị dòm ngó mà. Nhìn ngay vào pavietnam kìa, bị hack 3 lần đó, kô có gì đảm bảo an toàn cho HVA cả. Mà bây h có đăng ký thì chắc là đăng ký dedicated thui, vì dù là vbb mà chung server với thằng lởm thì cũng die thui mà T_T Domain hvaonline.net mua bản quyền rùi thì lấy lại chắc cũng kô phải là khó lắm. 
Domain và hosting là 2 việc khác mà. Nếu mà mua domain và để nguyên trên máy DNS do VNNIC quản lý thì chẳng lo gì bị mất domain cả, thằng nào sờ đến là mệt với mấy ông nhà nước ngay. Nếu mất thì ta chỉ việc trình ra tờ giấy ghi nhận đăng ký là OK ngay thôi, và hơn nữa cái domain dạng .vn thì đố thằng nào chuyển đi đâu ra khỏi lãnh thổ Việt Nam được (về mặt nguyên tắc) Còn việc hosting thì dĩ nhiên là khó bảo đảm bảo mật để không bị hack, nhưng ít ra chọn nhà cung cấp có uy tín thì cũng đỡ tổn thất.]]>
/hvaonline/posts/list/2353.html#12909 /hvaonline/posts/list/2353.html#12909 GMT
Mệt mỏi với việc hắc hiếc /hvaonline/posts/list/2353.html#13177 /hvaonline/posts/list/2353.html#13177 GMT