Menu ngang

Thứ Ba, 29 tháng 1, 2013

Hướng dẫn tạo Blog wordpress đơn giản và tiện dụng.

Hiện nay các bạn có thể tạo rất nhiều blog như goolge( blogspot), blog zing,... mình giới thiệu các bạn một blog nữa cũng rất tiện dụng sử dụng đó là Blog Wordpress. Mã nguồn Wordpress là bộ mã nguồn mở rất thông dụng hiện nay. Đồng thời theo mình được biết mã nguồn này( tên miền wordpress.com) SEO rất tốt.
Các bước thao tác đó là truy cập vào đường dẫn tại đây
Sau khi đăng ký và tạo blog wordpress bạn có thể truy cập vào trang admin để bắt đầu viết và chia sẻ nhé.

Đây là trang blog dogobichchu.wordpress.com mình đã tạo:


Thứ Ba, 22 tháng 1, 2013

Hướng dẫn giảm dung lượng ảnh mà vẫn giữ nguyên chất lượng

1. Dùng Photoshop:
-  Trước hết, mở ảnh bằng phần mềm Photoshop
-  Sau đó, làm giảm dung lượng ảnh bằng cách chọn menu File –> Save for web & Devices (hoặc nhấn tổ hợp phím Ctrl+Alt+Shift+S)
Màn hình sẽ xuất hiện cửa sổ Save for web & Devices, ở mục Quality (bên phải cửa sổ) chỉnh lại khoảng 50 (bằng cách kéo thanh trượt hoặc nhập trực tiếp con số 50 vào).

Thông số Quality sẽ quyết định độ phân giải của ảnh. Nếu bạn chọn càng cao thì dung lượng ảnh càng lớn và ngược lại. Trong khi đó, kích cỡ ảnh không thay đổi.
Bạn chỉ cần bấm nút Save là xong.
2. Dùng Paint:
Đây là phần mềm tích có sẵn khi bạn cài Windows. Thông thường, bạn có thể mở Paint từ nút Start --> Programs --> Accessories --> Paint.
Sau khi chọn ảnh cần giảm dung lượng ra, bạn chọn trên thanh Menu như sau: Image -->Stretch/Skew (hoặc nhấn tổ hợp phím Ctrl + W).

Trên màn hình sẽ xuất hiện cửa sổ Stretch and Skew. Bạn điền thông số Stretch cho 2 mục Horizonalvà Vertical, ví dụ: 50% (so với ảnh gốc). Bạn cần để 2 thông số này bằng nhau để tránh làm méo ảnh.
Sau đó bấm Save as (không bấm Save vì làm mất ảnh gốc)
Lưu ý: dùng Paint để giảm dung lượng ảnh thì kích cỡ ảnh giảm, các file được tạo sau khi giảm dung lượng khi đem rửa ra giấy sẽ bị nhòe rất nhiều so với ảnh gốc.

Thứ Sáu, 18 tháng 1, 2013

x-flash


Trước tiên tôi đưa ra một số phân tích cơ bản về cách hoạt động của xflash.

Về X-Flash

- Thành phần: xflash là một bộ gồm 2 file: một file method.swf (có thể là post.swf hoặc get.swf tuỳ theo phương thức tấn công của attacker) và một file .txt ứng với file .swf (đã được cấu hình trong file .swf) chứa thông tin điều khiển việc gởi request.

- Cách thức: attacker sẽ tấn công một site nào đó có số lượng người truy cập lớn, và khi đã có quyền sửa đổi nội dung site victim, attacker sẽ chèn dòng code sau vào nội dung site victim:
HTML Code:
  1. <iframe src="/link đến file method.swf" frameborder="0" height="0" width="0" noresize scrolling="NO"></iframe>
Sao chép mã
Như thế cái frame do attacker chèn vào sẽ không chiếm diện tích của site nên nó xem như chạy ngầm, và khi khách truy cập xem site victim thì lập tức xflash sẽ điều khiển flash player trên trình duyệt của họ tạo request đến site mà attacker muốn tấn công.

- Mức độ: số kết nối (connection) do xflash tạo ra trong mỗi frame hoàn toàn do attacker quyết định, trong vd dưới là 3 kết nối mỗi lần (ứng với mỗi frame). Khối lượng package gởi đi (đối với POST) khoảng 2.5KB
Code:
  1. // [Action in Frame 2]
  2. loadMovieNum(url1, "1", "POST");
  3. loadMovieNum(url2, "1", "POST");
  4. loadMovieNum(url3, "1", "POST");
Sao chép mã
Do đó mỗi một người xem site bị chèn xflash thì mỗi "giây" tạo 3 kết nối đến site đích !!! Nếu là một site sử dụng PHP MySQL thì việc biên dịch thực thi PHP và truy vấn SQL liên tục như thế sẽ làm tốn rất nhiều băng thông, nghiêm trọng hơn là làm cạn tài nguyên bộ xử lí. Điều đó khiến server chập chờn, có thể dẫn đến down.

- Nhận dạng: site victim hướng người xem đến "nơi chứa xflash" và xflash sẽ tạo request từ trình duyệt người xem gởi đến site đích. Vì thế xflash đóng vai trò là "NGƯỜI MÔI GIỚI" hay "NGƯỜI GIỚI THIỆU", trong tin học ta gọi là Referer.


Phòng chống

- Ưu điểm của phương pháp này so với các phương pháp trước là không yêu cầu xác thực người dùng, code đơn giản, tài nguyên băng thông tốn rất ít.
Với cách này, mỗi ngày xflash "ăn" của EHS khoảng 20 - 50 MB BandWidth, nếu để xflash "ăn tự do" thì mỗi giờ khoảng 800MB - 1.5GB BW.

- Cách thức: ta đã biết các request package do xflash tạo ra có đặc điểm chung là đều chứa thông tin về referer (URL của xflash). Vậy ta chỉ cần lọc kết nối do xflash "giới thiệu" và refuse, dừng xử lí hoặc gởi trả lại thông tin chuyển hướng khác cho người dùng để chuyển hướng tấn công đi nơi khác (Ở đây tôi chỉ đưa ra việc dừng xử lí các yêu cầu do xflash gởi đến, và áp dụng với mã nguồn vBulletin).

Đối với forum vBB, các file có thể tương tác với người dùng đều "nạp" file global.php trước tiên, sau đó mới bắt đầu xử lí, vì thế rất tiện cho việc ngăn xflash.

Mở file global.php và thêm đoạn sau ngay dưới thẻ mở <?php
  1. // X-Flash REQUEST Filter
  2. if(strpos($_SERVER['HTTP_REFERER'], ".swf") != NULL) exit;
  3. // wWw.EnHack.Net
Sao chép mã
save lại và bạn có thể tự tin trước xflash

P/S: Nếu attacker nhắm đến mục đích rút BW của host thông qua việc load trang HTML thì ta có thể chuyển mã HTML sang PHP (sử dụng link dưới) và áp dụng đoạn mã trên.
Code:

Thứ Năm, 10 tháng 1, 2013

Thiết lập time out "remote desktop"



Remote Desktop là một giao thức cho phép người dùng sử dụng một PC từ một vị trí khác để kết nối tới một PC từ xa. Khi một Session (phiên làm việc) được thành lập thì mặc định nó không có thời gian timeout, có nghĩa là khi bạn không sử dụng Session đó nữa thì nó vẫn ở trong trạng thái kết nối. Điều này sẽ làm ảnh hưởng trong việc sử dụng nếu bạn sử dụng vượt quá số lượng kết nối cho phép thì bạn không thể kết nối được nữa.
Để tránh tính trạng này bạn có thể thiết lập thời gian timeout cho một Session để nó tự động thoát sau một khoảng thời gian nhất định. Bạn thực hiện theo các bước sau để thiết lập thời gian timeout cho Remote Desktop Connection.
1. Bạn đăng nhập vào PC Server với tài khoản quản trị.
2. Mở Start menu |  Administrative Tools | Terminal Services Configuration.
3. Click vào Connection.

4. Bạn chuột phải vào RDP-Tcp và sau đó click Properties.
5. Click thẻ Session.

6. Bạn tick vào Override User Setting và bạn chon Active Session Limit và chọn thời gian sẽ timeout.
7. Nhấn Ok khi bạn hoàn tất.
                                                                                                                           Theo Windowsclb.com

Hướng dẫn config time out win 7

Trong quá trình sử dụng có một số bạn khi đang thao tác hoặc để máy tính một thời gian, hệ điều hành sẽ tự động time out vì vậy nếu các bạn cần thiết lập để thời gian dài hơn( mặc định là 30s) có thể thực hiện theo các bước dưới đây.
Để thực hiện các bạn truy cập vào Start -> gõ msconfig sau đó thực hiện truy cập các thông tin theo hình sau: 
Lưu ý thông số max mà nhà cung cấp quy định là 999s.

Chúc các bạn thành công!

Thứ Ba, 8 tháng 1, 2013

Hướng dẫn phân quyền user mod, super mod VBB


Đầu tiên là tạo nhóm: vào admincp --> usergroup --> add new usergroup
sau khi tạo xong, hoặc muốn add vào mod, submod thì tiếp tục vào
Users --> search for users --> gõ tên user muốn thêm quyền, nhìn bên phải tìm Additional Usergroups --> chọn nhóm muốn add thêm --> save