banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: phuongnvt  XML
Profile for phuongnvt Messages posted by phuongnvt [ number of posts not being displayed on this page: 0 ]
 
ý bạn là sao vậy ? Tui đọc tới đọc lui mà chẳng hiểu mô tê gì hết!!!!!!!!!!!!!!!

oRRoid wrote:
Ý em là mô hình như thế này, bữa trước gõ nhầm

Client (eth0) <==> (eth1) DNS(eth0) <==> (eth1) Firewall (eth0) <==> Internet

Em thử trên VirtualBox thì cả DNS và Firewall phải bật NAT thì Client mới ra được Internet. 


Cái mô hình này sao lạ thế nhỉ ? Bạn Cần phân tích cặn kẽ ý đồ của mình rồi hãy hình thành giải pháp.

nobita20 wrote:
Cuốn 1 bị lỗi rồi, ai up lại cuốn 1 đi. Chưa đọc cuốn 1 mà đọc cuốn 2 thì tẩu hoả nhập ma quá. 


"Xa tận chân trời gần ngay trước mắt"

Kiếm trong "tàng kinh cát" trên kệ Network trong hva nè. smilie smilie smilie smilie smilie
kiểm tra lại thiết bị modem,switch.....coi có vấn đề gì không.
kiển tra coi có pc nào gửi broadcast ko ?

tvv wrote:

conmale wrote:

khang0001 wrote:

conmale wrote:

khang0001 wrote:
thanks các bạn rất nhiều, mình down xong về in ra sách để nghiên cứu, các bạn cho mình nhiều nhiều sách nhé, vì in trên 3000 trang mới dc giảm giá. hizhiz 


Đừng lâm vô căn bệnh "mê tìm tài liệu" để rồi bị ngấy rồi bỏ một đống. Từ từ, cẩn thận, đều đặn, chuyên cần... cần cái gì tìm thêm cái nấy từng bước một.

Đi cho vững trước khi chạy. 

em củng biết là vậy, nhưng dạo nầy mắt em hơi kém rồi, nên ko nhìn màn hình vi tính được lâu, nên phải in ra sách để đọc, mà ác cái chỗ của em phải 3000 trang mới dc giảm giá, còn 2999 củng ko dc giảm. hizhiz. nên h em mới phải đi tìm sách về in ra 1 lần cho đỡ tốn.em đang tập trung luyện mod security
anh conmale có tư vấn giúp em cuốn sách nào mà anh cảm thấy tâm đắc nhất không. để em tu luyện 


mod_security hả? Cuốn tâm đắc nhất là cuốn này:
http://sourceforge.net/apps/mediawiki/mod-security/index.php?title=Reference_Manual

PS: dùng cái gì, đọc ngay tại liệu của chính nó. Đừng đi vòng quanh thế giới. 

Thank anh conmale rất nhiều về lời khuyên và tài liệu hữu ích .Đây đúng là lời khuyên cho trường hợp của em . Em có tính hay couver nhiều thứ rốt cuộc chẳng có nghề nào vững chắc cả . Thật đáng buồn .
PS:Ước gì có pro nào nhận mình làm đệ tử nhỉ ! 

Em cũng đang cần tìm Sư Phụ đây, Nếu được bác Conmale nhận em làm đệ tử thì càng tốt !!!!!!!!!!!!!!

Sorry cho em lạc đề tí !!!!!!!!!!

vikjava wrote:

TMDTHBC wrote:

@ TQN: công và sức của a mọi người biết nhưng mình không dằn đc lòng khi thấy điều vớ vẩn đó. TQN có khi nào a nghĩ chơi trò "gậy ông đập lưng ông".
Mình hiểu chỉ là đam mê nhưng phải lịch sự tí, còn vớ vẩn kiểu này thì .... smilie cho chết luôn đi. Một thằng chết thì cả làng cảnh giác và quan tâm.  


Mình nghĩ anh TQN và các bác trong HVA "phân tích" malware stl không phải để đươc công nhận này nọ. Quan trọng là sự "sạch sẽ" của hệ thống mạng còn non trẻ ở VN. Tại CMC, VnCert, FPT ... đều có những thành viên gạo cội của HVA công tác ở những vị trí quan trọng. Có thể báo chí không đề cập đến nhưng những người làm kỹ thuật chân chính tại các đơn vị trên vẫn luôn theo dõi rút tỉa kinh nghiệm từ HVA, họ cảm thấy HVA có chất lượng, có ích lợi cho cộng đồng là ok rồi smilie

Có lẽ khi nào HVA trở thành 1 tổ chức hoặc một nhóm bảo mật có "danh chính ngôn thuận" tại VN thì trên các báo sẽ đề cập đến smilie  


Theo anh em, Con đường nào cho HVA để trở thành "danh chính ngôn thuận" ?

zinxu wrote:
Bạn tmd có kinh nghiệm về giải pháp lọc mail của bên thứ 3 nào không? 


Mình nghĩ con Barracuda [http://www.barracudanetworks.com] phù hợp với doanh nghiệp cỡ vừa trở xuống - khoảng <500 users. Giá không chat lắm, cài đặt & quản trị cũng đơn giản, hỗ trợ kỹ thuật tốt. 


Barracudanetwork ư ! giá thì không rẻ chút nào.Mặc khác chất lượng cũng không được như ý muốn cho lắm.

@Zinxu: Chắc bồ đang xài sản phẩm do Đông Quân phân phối ah.Bên đó support cho bồ thế nào ? smilie smilie smilie smilie smilie

nguyenthanhtrang wrote:
Rule của mình như sau:
mình đã mở trong URL sets như sau:
Name: web VEAM
http://google.com/*
http://*.google.com/*

http://mail.veam-motor.com/* ( cty mình thuê hòm thư và tên miền của google để sử dụng cho cán bộ công nhân viên của nhà máy )
http://*.mail.veam-motor.com/*

https://mail.google.com/*
https://*.mail.google.com/*

https://mail.attachment.googleusercontent.com/*
https:*.//mail.attachment.googleusercontent.com/*
mình cũng mở luôn cả miền của google.com trong Domain name sets:
Name: Mail VEAM
*.google.com

bây giờ mình tạo Acceess Rule của mình như sau:
Rule Name: Internet NVSX
Rule Action: Allow
Protocol: All outbound traffic
Access rule sources: Internal, localhost
Access rule destinaton: Web VEAM, Mail VEAM ( đay là URL sets và Domain name sets mình vừa tạo)
user: NVSX

bây giờ vẫn không tải file được, vẫn báo lỗi như lúc đầu
 


Chắc bạn nhìn nhầm chỗ này rồi https://mail-attachment.googleusercontent.com chứ không phải là https://mail.attachment.googleusercontent.com dấu "-" chứ không phải dấu "." smilie
hoặc cũng có thể add thêm cái này https://*.googleusercontent.com

Chạy qua nhà thằng bạn, mượn nó 1 cái nguồn khác đem về test thử nếu bị nguồn thì mua cái khác gắn vào.Nếu là dân điện tử thì tháo cái nguồn ra dùng VOM đo các giá trị điện áp 5v ; 3,3v ;12v (nhớ là dòng điện 1 chiều nha ).
Update thế nào ? online ? ofline ? Windows crack hay license ?

nguyenthanhtrang wrote:
cảm ơn bạn đã trả lời vấn đề mình gặp phải.
Nhưng sáng hôm nay mình đã mở thêm hai địa chỉ: "mail-attachment.googleusercontent.com và mail.google.com" trong URL sets của Rule.
Thì tại các máy clinets vẫn không tải được file đính kèm.
mình đã mở cả tên miền google trong mục domain name sets rồi, nhưng vẫn không được.
giúp mình với
smilie  


Bạn Post cái Rule đó lên đây xem thử nha.

và chú ý là URL của 2 cái màu đỏ kia đều là https://

good lucky smilie
tặng bồ nè

linux-firewalls-attack-detection-and-response-with-iptables-psad-and-fwsnort
http://www.mediafire.com/?60xjff4c00wzf69

snort cookbook.9780596007911.1346.chm
http://www.mediafire.com/?2us2kutpsg4adfc

iptables-tutorial-1.2.2.pdf
http://www.mediafire.com/?5x9f5rb6wns6ucx

nguyenthanhtrang wrote:
mọi người cho mình hỏi:
hiện tại cty mình đang dung isa 2004 để quản lý và cấp cho các user dưới xưởng truy cập internet ( các máy dưới xưởng)
Hiện tại dưới xưởng chỉ các cán Bộ trưởng phòng và ban giám đốc mới được truy cập vào internet bình thường, còn lại các nhân viên chỉ được truy cập vào gmail và trang web của cty thôi.
ngày đầu tiên mình cấu hình ISA chạy rất ngon lành ( chạy được gần một năm rồi).
mình không hiểu tại sao gần đây tại các máy của nhân viên ( bị giới hạn truy cập internet) không cho tải các file đã đính kèm trên hộp thư gmail xuống.
mà lỗi này là do ISA chặn không cho download file xuống, lỗi báo như sau:

Firefox can't establish a connection to the server at mail-attachment.googleusercontent.com.

* The site could be temporarily unavailable or too busy. Try again in a few
moments.

* If you are unable to load any pages, check your computer's network
connection.

* If your computer or network is protected by a firewall or proxy, make sure
that Firefox is permitted to access the Web.

mà cũng địa chỉ hòm thư gmail đó tại máy Trưởng phòng và ban giám đốc lại tải xuống bình thường.
ai biết khắc phục không giúp mình với
có thể tra lời trên diễn dàn hoặc trả lời vào đia chỉ mail.: nguyenthanhtrang@veam-motor.com
cảm ơn nhiều
 

- Mình nghĩ vấn đề nằm ở đoạn màu đỏ, vì khi bạn download file đó nó không nằm trên địa chỉ gmail mà nằm trên cái địa chỉ màu đỏ ở trên.Trong khi đó trên ISA không cho truy cập địa chỉ màu đỏ kia mà chỉ cho truy cập duy nhất địa chỉ gmail

- Có 2 địa chỉ truy vấn được sử dụng khi bạn dùng IE hoặc FF để download file trên gmail

- Nếu dùng IE thì :
+ Click trực tiếp vào File cần download sẽ truy vấn đến địa chỉ mail-attachment.googleusercontent.com
+ Click phải chọn Save target As thì truy vấn đến địa chỉ mail.google.com

- Nếu dùng FF thì cả 2 trường hợp phía trên cũng sẽ truy vấn đến địa chỉ mail-attachment.googleusercontent.com

-Nếu đúng là do vấn đề trên thì bạn có thể thử bằng cách add thêm cái URL của đoạn màu đỏ , vào rule của ISA
- Hình như là google đưa địa chỉ googleusercontent.com vào hoạt động từ khoảng 17-10-2010 thì phải
Created on..............: 2008-11-17.
Expires on..............: 2011-11-17.
Record last updated on..: 2011-03-18  


- Sao bạn không sử dụng Microsoft Outlook để nhận mail từ gmail cho tiện ?
Sao không ai học hỏi cái bí quyết của bác Ikut3 vậy.Bác chia sẽ cho anh em một tí kinh nghiệm với smilie smilie smilie smilie smilie

dangvanhoavc wrote:
máy tính của ông anh mình mới mua, khi khởi động lên thì bị khoá bàn phím không nhận bất cứ phím nào cả từ các phím di chuyển, các phím số đến các phím chức năng để vào bios cũng bị ngắt nhưng khi vào windows thì mọi chuyện lại bình thường. Mình nghe nói là có chương trình khoá bàn phím do nhà sản xuất cài đặt nên bị như vậy ko biết có đúng ko? pin bios cũng tháo ra rồi mà vẫn ko đc. Giờ muốn ghost lại hay sử dụng đĩa hiren boot... đều không đc, ai biết cách sửa chữa hay khắc phục chỉ giúp với
Thanks mọi người nhiều!!! 


Bàn phím của bạn là bàn phím USB hả ? Nếu vậy thì nên kiếm cái PS2 cắm vào rồi chỉnh.
- Mục đích của bạn truy cập vào Lan để làm gì ? để làm việc truy xuất file hay để management ?

- bạn thử tìm hiểu công nghệ VPN !!!!!!!!!!!!!

Ganon8x wrote:
- Vấn đề đã giải quyết xong, nhờ Mod Close dùm

Thanks 


Sao bồ không nêu ra hướng giải quyết, để những ai gặp lỗi này có hướng mà còn xử nữa chứ.

eyestv wrote:
Linksys wireless router, model: WRT54G

Khi mình để Apache Listen: 80 thì trong LAN gõ: 192.168.1.111 ---> OK

Cứ đổi cổng khác 80 là trong LAN không truy cập được. 


- vậy thì bây giờ từ từ mình sẽ xét đến vấn đề lỗi khi đổi port trên webserver (nếu không sẽ bị tẩu hoả nhập ma ), bạn hãy đổi lại port 80 cho webserver.Thử kết nối từ trong Lan và internet xem thế nào ? kết quả thế nào ?

- Bạn vẫn để port 8080 cho management nha !!!!!!!

ah, Bạn cấu hình port forwarding trong tab Applications & Gaming như thế nào vậy ?

lyosen wrote:
Đã khắc phục được lỗi không nhận và gửi mail ra Lan ngoài, nhưng nếu muốn gui mail ra thì phải reset lại máy chủ thì bên nhận mới nhận đc smilie ( còn nhận mail từ ngoài vào thì bình thường - Không cần reset máy chủ )
Mong các bạn tư vấn dùm smilie
 

Sao lỗi này nghe lạ vậy ? Bác thử kiểm tra xem port smtp co bị conflict với cái nào khác không vậy ? có lẽ bác nên post một ít log trong smtp lên đây cho anh em xem mới được.

tại sao lại là "giám sát mọi hoạt động của client ở phía client" ? khó hiểu quá

chẵng nhẻ bạn "tự sướng" ah smilie smilie smilie smilie smilie
Vậy có giải pháp nào để log hay giám sát mọi hoạt động của client ở phía client không. 

------>Tui không hiểu câu này là thế nào? ý đồ của bồ ở đây là gì vậy ?

eyestv wrote:
- Đổi Management Port: 8080 ---> từ ngoài mạng gõ http://113.116.222.xxx:8080 ---> hiện ra trang cấu hình router ---> OK

- Đặt listen port của apache: 9999
- Kiểm tra http://localhost:9999 trên server (192.168.1.111) ---> OK ---> Chứng tỏ Apache chạy tốt
- Trong httpd.conf đặt:
Code:
DocumentRoot "/var/www/html"
<Directory "/var/www/html">
Options Indexes FollowSymLinks
Order allow,deny
Allow from all
</Directory>


- Kiểm tra status các port bằng trang web http://www.canyouseeme.org/ thì port 8080 succes, port 9999 error ---> chứng tỏ port 9999 chưa open
- Trong LAN: gõ 192.168.1.111:9999 ---> Unable to connect

Tiếp tục nhờ các bác giúp đỡ. 

- Ở trên bác đã truy cập được từ Lan
đã thử trong mạng nội bộ: trên máy 192.68.1.100 thử gõ: http//:192.168.1.111 thì OK  

tại sao xuống tới đây lại không được
Trong LAN: gõ 192.168.1.111:9999 ---> Unable to connect  

------->vậy bác đã thao tác những gì để xảy ra hiện tương này ?
- Bác cho xin cái model của con modem này đi!!!!!!!!!!!!
Cám ơn Anh đã trả lời,

Em vừa mới check lại và tìm ra được vấn đề rồi!!!!!!!
Anh Conmale cho Em hỏi,
Sao khi em vào Portal thì thấy IP lại khác với IP của em vây ? Hai IP không giống nhau ?

viptrongpro wrote:

phanledaivuong wrote:

Elite hình như được đi nhậu smilie 


Ồ hay thế tiến tới chức ELITE mà lại được đi nhậu với các bậc tiền bối thì quá hay còn gì!

Không biết bao giờ có đợt thi tuyển tiếp theo nhỉ ? 

Anh Conmale nói là khoảng cuối năm gì đó.Các bác cứ văn ôn võ luyện đi, để còn lên kinh mà ứng thí nữa.Khi nào các bác thi xong nhớ đem về cho em cái đề nha!!!!!!!!!!!!!!!!! smilie smilie smilie smilie smilie

thuypv wrote:
@phuongnvt à mình viết nhầm sqlserver 2005

anh conmale ơi thế bi giờ làm cách gì để chắc ăn cổng remote decktop đây ạ, vì cổng đó chắc là ko đóng được ạ

Hôm trước có 1 ông anh ông ấy cấu hình server của ông ấy cái cổng remote decktop khi remote vào thì phải nhập ip như thế này: 123.213.90.43:6575 làm như thế liệu có chắc ăn hơi là em để mỗi ip không ạ
 

Chẳng qua ổng làm như thế vì ổng đã thay đổi Port 3389 thành port 6575.Nhưng dù bạn có đổi port nào đi chăng nữa thì bạn cũng phải Nat port cho remote desktop hoạt động.Vì thế vẫn có thể scan ra cái port đó.
Mình nghĩ bạn cũng có thể dùng Remote Desktop kết hợp với SSL hoặc VNC + SSL

bạn tham khảo link sau nha:
http://technet.microsoft.com/en-us/magazine/ff458357.aspx

còn cái vụ án A.Conmale nói bạn có thể tìm hiểu ở đây:
http://theillustratednetwork.mvps.org/Ssh/RemoteDesktopSSH.html

@ đây chỉ là ngu kiến của mình, có gì sai anh em bỏ qua cho em nha!!!!!!!!!!!!!

thuypv wrote:
Em chào các bác, có việc cần nhờ các bác giúp đỡ chút ạ

Tình hình là em quản lý 1 con server windows 2003 có mấy ngày vừa rồi em ko vào theo dõi, hôm nay vào xem cái log Event Viewer phát hiện ra server của em liên tục bị tấn công từ xa vào tài khoản sa của sqlserver 2003, có 3 ngày mà nó cố tình log vào đến vài ngàn lần, may mày mấy bữa trước em cảnh giác đã disable tài khoản sa đi rồi, em quên mất ko đóng cổng sqlserver lại

Mấy cái nơi chuyên request đến là các ip sau: 27.98.197.136; 111.68.10.26; 184.106.244.29; 208.43.153.125; 66.85.136.37 và tầm hơn chục ip khác, chúng đều cố tình log vào tài khoản sa của sqlserver

thía là chúng nó đã bắt đầu uýnh em rùi, các bác có cách nào để bảo vệ an toàn ko chỉ e với, hiện tại em chỉ giám để mỗi cổng 80 hoạt động thôi, còn lại dùng firewall chặn hết các cổng khác, windows thì update thường xuyên  


-------->Đây là version nào vậy bác ?
Theo như A.Conmale nói thì bác nên đóng mấy cái cửa sổ lại, chỉ chừa cửa chính thôi.Như vậy cũng giảm được một nữa rủi ro rồi !!!!!!!!!!!!!!

xsecure wrote:

eyestv wrote:

- Mạng nội bộ xài 1 con Linksys Wiless Router. Trên Router mình đã Port forwarding từ cổng 80 đến server (192.168.1.111)
 

con này cũng là router kết nối wan luôn hả bạn?
theo mình thấy thì 1 số router khi ở trong lan gõ ip public thì truy cập vào web access (mặc dù đã forward port 80).nhưng 1 số khác thì lại cho access đến địa chỉ forward luôn.
@phuongnvt : mình nghĩ khi đã forward port 80 thì hoặc là nó bắt mình phải đổi port web access sang port khác trước rồi mới cho forward port 80 hoặc là nó tự đổi trong lúc mình forward port luôn. 

@xsecure
------>Bạn có thể giải thích vì sao xảy ra hiện tượng này không ? Vấn đề nằm ở chỗ nào ?

eyestv wrote:

phuongnvt wrote:
Nếu muốn biết chính xác hơn thì bạn nên nhờ một người bên ngoài Internet truy cập vào địa chỉ đó thử coi sao ?
ah Bạn truy cập địa chỉ đó qua port 8080 có vào được webconfig của modem ko ? 


Ô. Mặc dù đã đặt Management Port: 8080 nhưng khi gõ http://192.168.1.1:8080 thì Unable to connect

Nhưng gõ http://192.168.1.1:80 thì lại OK

Chắc nguyên nhân ở đây rồi. Khắc phục làm sao bác nhỉ? 


Vậy thì thử đổi thử Port 80 của WebServer thành Port khác và sử dụng nat port vừa đổi.
----->Test thử coi thế nào ?

Hoặc disable cái chức năng Allow management from the Internet thử coi sao
----->Test thử coi sao ?


Nếu muốn biết chính xác hơn thì bạn nên nhờ một người bên ngoài Internet truy cập vào địa chỉ đó thử coi sao ?
ah Bạn truy cập địa chỉ đó qua port 8080 có vào được webconfig của modem ko ?
 
Go to Page:  First Page Page 3 4 5 6 8 9 10 Page 11 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|