• Mô hình gateway cho IP

    Mô hình gateway cho IP
    Gateway là phần tử kết nối trung gian giữa hai mạng khác nhau, như mạng chuyển mạch điện thoại công cộng PSTN và mạng Intenet (tham khảo bài viết "Kiến trúc H.323 nền tảng thiết kế dịch vụ thoại IP" - TGVTA số tháng 1/2004, tr.75). Gateway có thể xây dựng trên máy tính hoặc mạch phần cứng có nhiều giao tiếp với các mạng khác nhau.
  • Security tài nguyên mạng với quyền truy cập NTFS - Phần 3

    Security tài nguyên mạng với quyền truy cập NTFS - Phần 3
    Trước khi bắt đầu chỉ định cấp độ truy cập NTFS đối với thư mục và tập tin, tốt nhất bạn nên xác định đâu là những cấp độ truy cập cần thiết và nên cấp chúng cho ai. Tôi sẽ trình bày những nguyên tắc bạn phải cố gắng tuân thủ khi quyết định sử dụng quyền NTFS này.
  • Security tài nguyên mạng với quyền truy cập NTFS phần 2: Kết hợp quyền truy cập dùng chung và quyền truy cập NTFS

    Security tài nguyên mạng với quyền truy cập NTFS phần 2: Kết hợp quyền truy cập dùng chung và quyền truy cập NTFS
    Quyền truy cập dùng chung hay còn gọi là share permissions dành cho các volume NTFS hoạt động kết hợp với các cấp độ truy cập tập tin và thư mục.
  • Security tài nguyên mạng với quyền truy cập NTFS phần 1: Giới thiệu quyền truy cập NTFS

    Security tài nguyên mạng với quyền truy cập NTFS phần 1: Giới thiệu quyền truy cập NTFS
    Trên các volume NTFS, bạn có thể ấn định quyền truy cập NTFS trên tập tin và thư mục. Quyền truy cập NTFS giúp bạn bảo vệ tài nguyên trên máy tính cục bộ khi người dùng nối kết với tài nguyên qua mạng.
  • Bản patch dành cho một số lỗ hổng nguy hiểm trong Mac OS X

    Bản patch dành cho một số lỗ hổng nguy hiểm trong Mac OS X
    Hãng Apple vừa ban hành bản nâng cấp bảo mật dành cho hệ điều hành Mac OS X để bịt một số lỗ hổng đã từng biết trước đây cũng như một số lỗ hổng mới vừa phát sinh. Các lỗ hổng sau được đánh giá có mức nguy hiểm khá cao, có thể cho phép tin tặc thực hiện các tác vụ: Hijacking, Vượt cơ chế bảo mật, Leo thang đặc quyền, tấn công DoS và Truy cập trái phép vào hệ thống.
  • Những biến thể mới của Sasser và phương pháp diệt trừ

    Những biến thể mới của Sasser và phương pháp diệt trừ
    Ít nhất 2 phiên bản khác của virus này đã được phát hiện trên Internet hôm qua. Tuy nhiên, bất chấp sự xuất hiện của Sasser B và C, các công ty phần mềm diệt virus quốc tế cho rằng giai đoạn bùng phát đã lên đến đỉnh điểm và sẽ lắng dịu dần
  • Sasser tấn công vào máy chủ Windows và các phiên bản khác

    Sasser tấn công vào máy chủ Windows và các phiên bản khác
    Một loại virus mới đang lan rộng khắp thế giới và có lẽ đã nhiễm hàng triệu máy vi tính, theo Mikko Hyppoenen, người đứng đầu hãng F-Secure về an tòan Internet tại Phần Lan.
  • Bagle tiếp tục tung ra biến thể mới

    Bagle tiếp tục tung ra biến thể mới
    Phiên bản Y phát tán qua e-mail và mạng chia sẻ file, mở cửa hậu trên các máy bị nhiễm và biến những PC này thành những computer ma (zombie) phục vụ tấn công DDoS và phát tán spam. Hầu hết các công ty phần mềm bảo mật đều đánh giá virus mới ở cấp nguy cơ trung bình.
  • Cài đặt và cấu hình WinGate cho máy chủ, máy Client

    Cài đặt và cấu hình WinGate cho máy chủ, máy Client
    Theo yêu cầu của đông đảo bạn đọc chúng tôi đã viết bài hướng dẫn cài đặt và thiết lập phần mềm WinGate 5.2.2. WinGate là một phần mềm chia sẻ Internet tốt nhất trong mạng LAN ngoài chức năng chia sẻ Internet nó gồm có nhiều chức năng khác như Email, VPN, DNS,...Bài viết gồm 6 phần: Cài đặt WinGate trên máy chủ, Cấu hình trên máy chủ, Cài đặt WinGate trên máy Client, Cấu hình WinGate trên máy Client Windows 98, Windows 98SE, Windows Me, Cấu hình WinGate trên máy Client Windows 2k, XP, 2003, Bảo
  • Kỹ thuật khai thác lỗi tràn bộ đệm - Phần II

    Kỹ thuật khai thác lỗi tràn bộ đệm - Phần II
    Trong phần trước ta đã xem xét chi tiết về tổ chức bộ nhớ, stack, gọi hàm để hiểu được tường tận tại sao khi tràn bộ đệm xảy ra có thể thay đổi giá trị thanh ghi con trỏ lệnh %eip, từ đó có thể thực thi mã lệnh bất kỳ. Ta cũng đã biết cách tạo một shellcode đơn giản để chèn vào giữa chương trình bị lỗi. Trong phần tiếp theo này, chúng ta sẽ xem xét một số kỹ thuật cơ bản để khai thác lỗi tràn bộ đệm.
  • Kỹ thuật khai thác lỗi tràn bộ đệm: Tổ chức bộ nhớ, stack, gọi hàm, shellcode

    Kỹ thuật khai thác lỗi tràn bộ đệm: Tổ chức bộ nhớ, stack, gọi hàm, shellcode
    Bài viết này trình bày về tràn bộ đệm (buffer overflow) xảy ra trên stack và kỹ thuật khai thác lỗi bảo mật phổ biến này. Bài viết này gồm 2 phần: Phần 1: "Tổ chức bộ nhớ, stack, gọi hàm, shellcode" và Phần 2: "Kỹ thuật khai thác lỗi tràn bộ đệm"
  • NetSky tiếp tục nhân bản

    NetSky tiếp tục nhân bản
    Hôm qua, virus NetSky-V phát tán e-mail mang các đoạn mã trong nội dung thư để thi hành việc download và chạy một file trên máy ở xa. Từ đó, hacker có thể khống chế máy bị nhiễm.
  • Cảnh báo virus: W32/Agobot-GA

    Cảnh báo virus: W32/Agobot-GA
    W32/Agobot-GA là một loại sâu máy tính kiêm Trojan cổng sau, lây nhiễm tới các máy tính được bảo vệ bằng mật khẩu lỏng lẻo. Loại Trojan này cho phép kẻ tấn công xâm nhập trái phép từ xa thông qua các kênh IRC.
  • Một số trục trặc thường gặp sau khi cài đặt firewall và cách giải quyết

    Một số trục trặc thường gặp sau khi cài đặt firewall và cách giải quyết
    Như chúng ta đã biết, mục đích của Firewall là chặn các giao tiếp đến các máy tính khác. Nhưng không may là đôi khi nó lại chặn cả các giao tiếp mà bạn muốn. Bài này sẽ giúp bạn giải quyết các rắc rối đó.
  • Quá trình bảo mật thông tin: phòng ngừa, phát hiện và đối phó

    Quá trình bảo mật thông tin: phòng ngừa, phát hiện và đối phó
    Bảo mật thông tin là một quá trình trải qua các giai đoạn xây dựng và củng cố bảo mật trong một thời gian dài. Quá trình bảo mật khó xác định được đích cần đạt đến một cách tuyệt đối. Nói một cách khác, quá trình bảo mật không có điểm đích, việc bảo mật cho 1 hệ thống phải được tiến hành thường xuyên và liên tục. Mặc dù quá trình bảo mật thông tin có rất nhiều kế hoạch và hành động, nhưng chúng ta có thể nhóm chúng thành ba giai đoạn phòng ngừa, phát hiện, và đối phó.