Google chính thức ra mắt dịch vụ Cloud Connect

14:01 |

Google đã chính thức cho ra mắt dịch vụ tiện ích mang tên Google Cloud Connect, trên cơ sở của bản thử nghiệm hạn chế ra mắt hồi cuối năm 2010.

Google chính thức ra mắt dịch vụ Cloud Connect

Tiện ích miễn phí này cho phép người dùng bộ công cụ văn phòng Microsoft Office phiên bản 2003, 2007 và 2010 đồng bộ hóa các văn bản thông qua một tài khoản Google, để bảo đảm các tài liệu trên mạng và trên máy cá nhân của người dùng luôn được cập nhật giống nhau.

Khi được tải lên mạng, các file tài liệu dạng Word, Excel hay Powerpoint có thể được hiệu chỉnh thông qua dịch vụ Google Docs. Khi người dùng làm việc trực tiếp trên một máy tính cá nhân (có kết nối mạng) Google Docs sẽ kết nối với tài liệu lưu trữ trên mạng thông qua thanh công vụ tiện ích Google Cloud Connect được tích hợp vào bộ ứng dụng Microsoft Office, qua đó cả hai tài liệu trên mạng và tại máy tính cá nhân sẽ được đồng bộ hóa.

Trong khi đó, bản thân gã khổng lồ phần mềm Microsoft cũng đang dự định tung ra một tiện ích đồng bộ hóa tương tự với phiên bản Office 365, hiện vẫn đang được thử nghiệm. Tuy nhiên, bộ ứng dụng Office của Microsoft lại không phải là phần mềm miễn phí.

Read more…

Hotmail cho tạo địa chỉ email để… vứt đi

14:01 |

Microsoft hiểu rằng ai cũng có ít nhất một địa chỉ email để nhận những lá thư “chẳng bao giờ đọc” nên đã giúp người dùng tạo những địa chỉ này một cách dễ dàng hơn
.

 src=

Thông qua tính năng mới có trên dịch vụ webmail Hotmail, Microsoft cho phép người dùng khởi tạo nhiều tài khoản email khác nhau ngay bên trong chính tài khoản email sử dụng thường ngày của họ. Trong các địa chỉ email dành cho thư rác này, người dùng vẫn có thể đọc, trả lời thư như bình thường.

Quá trình khởi tạo các tài khoản email phụ này vẫn diễn ra như bình thường như khi tạo một tài khoản mới nhưng chúng không đòi hỏi người dùng phải thường xuyên đăng nhập để duy trì tài khoản.

Microsoft hy vọng, tính năng mới này trên Hotmail sẽ giúp cho người dùng có thêm những địa chỉ email mới để cung cấp cho các bên thứ ba (ví dụ đăng ký tài khoản tại các diễn đàn hoặc những nơi có nguy cơ bị rò rỉ địa chỉ cho những kẻ gửi thư rác…) mà không cần phải quản lý quá nhiều tài khoản email hay từ bỏ hẳn tài khoản mà họ vẫn dùng cho công việc, gia đình hay bạn bè.

" Ngày nay, chúng ta thường có nhiều địa chỉ email dành cho nhiều mục đích khác nhau. Trong đó có cả những địa chỉ mà tôi không bao giờ muốn cung cấp cho bất kỳ một website nào trên thế giới bởi tôi sợ mình sẽ bị nhận vô số thư rác hay bản tin hàng ngày, thậm chí nó còn có thể bị bán cho các nhà quảng cáo… ”, Dharmesh Mehta – giám đốc phụ trách bộ phận Windows Live của Microsoft nói.

Không chỉ có thể tạo ra những địa chỉ email để chứa thư rác, tính năng mới này trên Hotmail còn có thể giúp người dùng tạo những địa chỉ dành cho những mục đích khác nhau như địa chỉ dành để giao tiếp với bạn bè, trao đổi với đồng nghiệp về công việc hay trao đổi với gia đình… và quản lý chúng ngay trong một tài khoản.

Hiện tại, Microsoft cho phép mỗi tài khoản tạo 5 địa chỉ email khác nhau và người dùng có thể xóa bỏ hay thay thế bằng một địa chỉ khác bất cứ lúc nào. Trong tương lai, Microsoft sẽ nâng mức địa chỉ “ăn theo” này lên 15 và người dùng sẽ không còn phải bận rộn với việc tạo địa chỉ email mới và mất nhiều lần đăng nhập, chuyển đổi qua lại giữa các địa chỉ email như trước.

Read more…

Dịch vụ tránh "bắn tốc độ" bị hacker tấn công

14:00 |

Vừa qua, Trapster vừa cảnh báo người dùng đổi mật khẩu tài khoản trên dịch vụ này để tránh các cuộc tấn công bằng thư rác và phát tán virus vào các địa chỉ email của mình. Nhà phát triển dịch vụ Trapster đã "lơ là" việc bảo mật thông tin, dẫn đến sự cố “biếu không” hàng triệu địa chỉ email của người dùng cho tin tặc.

> <br/>Trang trapster.com, địa chỉ cung cấp ứng dụng Trapster cho smartphone hỗ trợ GPS</P><P>Sau khi sự cố được phát hiện, Trapster đã gửi email đến người dùng và đăng lên website của dịch vụ một nội dung cảnh báo người dùng nên thận trọng đổi lại mật khẩu tài khoản trên Trapster. Nguyên nhân là địa chỉ email của họ đã nằm trong “danh sách những dữ liệu bị tổn hại” sau một cuộc tấn công của hacker.</P><P>Trapster còn khuyên người dùng đổi luôn mật khẩu tài khoản ở các website khác nếu họ có thói quen sử dụng một tài khoản cho nhiều website, nhất là các tài khoản trên các mạng xã hội.</P><P><IMG src=

Andrew Storms, CEO của hãng bảo mật nCircle Security, trả lời trong một cuộc phỏng vấn ngắn: “Mọi người nhất thiết cần đổi mật khẩu của mình ít nhất hai lần trong một năm” và “nên chấp nhận đối phó với nguy cơ mất mật khẩu trên các website công cộng như một phần của cuộc sống”.

Trapster cho biết đã viết lại mã nguồn của ứng dụng này và sớm cung cấp phiên bản mới để phòng tránh các đợt tấn công “dài tập” của tin tặc trong tương lai. Nhiều công ty tại Mỹ đã rút kinh nghiệm từ các sự cố kiểu như Twitter và gần đây nhất là Trapster, nên đã bắt buộc những nhân viên của mình tường xuyên đổi mật khẩu những dịch vụ Email và trên các website quan trọng.

Trapster
là một ứng dụng nổi tiếng, giúp cảnh báo những điểm "bắn tốc độ" dành cho người dùng iPhone, Android, Blackberry, Window Mobile và các smartphone hỗ trợ GPS tránh bị cảnh sát giao thông “sờ gáy”. Tuy dịch vụ này không hợp pháp ở một số quốc gia nhưng hiện có đến hơn 10 triệu người dùng Trapster và mỗi ngày có thêm khoảng 10.000 người đăng ký sử dụng.
Read more…

Twitter “dính đòn” phần mềm chống virus giả mạo

14:00 |

Twitter đã thay mật khẩu của những tài khoản phát tán các đường liên kết quảng bá phần mềm chống virus giả mạo.

Twitter “dính đòn” phần mềm chống virus giả mạo
Ảnh mang tính minh họa. (Nguồn internet)

Các liên kết nói trên, được ngụy trang bằng dịch vụ rút ngắn URL của Google (goo.gl), "chuyền" qua một loạt các URL chuyển hướng trước khi "đáp" xuống một tên miền cấp cao của Ucraina, sau đó chuyển hướng đến một địa chỉ IP gắn với với những phần mềm chống virus giả mạo có mục đích bất lương - nhà nghiên cứu Nicolas Brulez của Kaspersky Lab viết trên blog của công ty.

Những nạn nhân “hạ cánh” trên trang web có phần mềm chống virus giả mạo sẽ được trang này nhắc nhở quét (scan) máy tính của họ. Nếu họ chấp thuận quét, trang web này sẽ hỏi xem liệu họ có muốn loại bỏ các mối đe dọa từ máy tính của mình hay không. Nếu người dùng làm theo, họ sẽ bắt đầu tải về một chương trình bảo mật “ma” gọi là "
Security Shield ."

Các chương trình chống virus giả mạo đang lan tràn trên Internet với hàng trăm biến thể. Chúng nhắm vào người dùng Windows, thường được cài đặt bằng cách khai thác lỗ hổng trong phần mềm của máy vi tính. Sau khi được cài đặt, chúng “mè nheo” người dùng trả tiền cho một phiên bản đầy đủ của chương trình. Nhiều chương trình hoàn toàn không hiệu quả trong việc thực sự loại bỏ phần mềm độc hại (malware) khỏi máy tính.

Bà Del Harvey, người đứng đầu nhóm
Trust and Safety của Twitter viết trên tài khoản Twitter của mình rằng, " chúng tôi đang tiến hành loại bỏ các liên kết malware và thiết lập lại mật khẩu trên những tài khoản bị tổn hại ".

Sunbelt Software, hãng bảo mật giờ đây thuộc sở hữu của GFI Software, đã cung cấp những hướng dẫn chi tiết về việc làm thế nào để loại bỏ chương trình chống virus giả mạo Security Shield trên một trong những diễn đàn của mình.

Read more…

Mẹo “moi tiền” quảng cáo của AdWords

14:00 |

Một số nhà quảng cáo nói rằng một tính năng ít ai biết của hệ thống quảng cáo AdWords khiến người dùng bấm chuột vào quảng cáo và nhà quảng cáo phải chi bội tiền cho Google.

><br/>Ảnh mang tính minh họa.  (Nguồn internet)</P><P>AdWords<br/>là hệ thống cho phép các quảng cáo xuất hiện bên cạnh các kết quả tìm kiếm trên Google. Theo các nhà quảng cáo, trong đó có các hãng chuyên về thiết bị y tế cao cấp, những quảng cáo của họ về các dịch vụ như phẫu thuật thẩm mỹ cũng xuất hiện ngay cả khi người dùng Google tìm kiếm các chủ đề không liên quan, như dịch vụ cắt tóc gội đầu.</P><P>Một số nhà quảng cáo thì cho rằng quảng cáo của họ bị đặt bên cạnh những kết quả tìm kiếm chẳng liên quan gì đến sản phẩm, người dùng Google hầu như chẳng bao giờ mua sản phẩm hay dịch vụ của họ sau khi click vào quảng cáo. Trong khi đó, các nhà quảng cáo phải trả tiền cho Google mỗi lần người dùng click vào một quảng cáo tìm kiếm của họ.</P><P>Jeff Dorfman, một nha sỹ ở New York, nói rằng vấn đề trên đã khiến ông lãng phí khoảng 3.000 USD chi phí quảng cáo trong tổng số 40.000 USD mà ông chi cho AdWord kể từ cuối năm 2009.</P><P>Nick Fox, Phó giám đốc quản lý sản phẩm hệ thống quảng cáo của Google, nói rằng AdWords phải làm việc trong nhiều trường hợp “quá tải, chồng chéo”.</P><P>Song, vấn đề vẫn không rõ ràng. Một số doanh nghiệp quản lý tài khoản AdWords cho các nhà quảng cáo nói rằng những click kiểu trên có thể chiếm tới hơn 10% ngân sách của AdWords. Theo các cuộc trao đổi với các nhà quảng cáo, các nhà quảng cáo ngành y tế thường dễ bị biến thành “nạn nhân” của loại click này nhất.</P><P>Vẫn chưa rõ liệu những phàn nàn về loại click “vô tình” trên có ảnh hưởng đến tình trạng tài chính chung của AdWords hay không. AdWords mang lại 24 tỷ USD doanh thu cho Google trong năm 2009. Nhưng ít nhất một nhà quảng cáo đã ngừng tài khoản AdWords sau khi phát hiện ra vấn đề, một số lại hạn chế phạm vi chiến dịch quảng cáo để tránh tối đa “ <EM>những click loại trên</EM> ”. Vấn nạn click bắt đầu từ giữa năm 2009, khi Google cho phép các nhà quảng cáo theo dõi báo cáo về các yêu cầu tìm kiếm liên quan đến quảng cáo của họ.</P><P>Jon Perlman, một bác sỹ phẫu thuật thẩm mỹ, đã dừng tài khoản quảng cáo AdWords sau khi phát hiện ra ông phải trả tiền cho những cái click vô tình từ những quảng cáo xuất hiện bên các thuật ngữ tìm kiếm chẳng liên quan gì. “ <EM>Với mức giá 8 USD/click, thật không hiệu quả và không công bằng</EM> ”, ông Perlman nói.</P><P>Stephen Murphy, quản lý hãng PayPerClick ở Australia - kiểm soát tài khoản AdWords cho hơn 130 khách hàng - cho biết kiểu “click vô tình” này khiến các nhà quảng cáo lãng phí mất khoảng 12-14% ngân sách marketing.</P><P>Nick Fox cũng thừa nhận có hiện tượng các lệnh tìm kiếm “ <EM>không liên quan đến nội dung dịch vụ quảng cáo, nhưng vì người dùng này có những lệnh tìm kiếm trước liên quan đến dịch vụ quảng cáo</EM> ”. Ngoài ra, ông cho rằng “ <EM>một người dùng phải có mối quan tâm nào đó họ mới click vào quảng cáo</EM> ”.</P><P>Không những bị phàn nàn về việc xuất hiện bên những kết quả tìm kiếm không liên quan, hiện hệ thống AdWords còn đang bị chỉ trích trầm trọng. Cách đây vài năm, Google và Yahoo đã từng giàn xếp một số vụ kiện tập thể của các nhà quảng cáo vì họ cho rằng họ đã phải thanh toán cho những click không mang lại các khách hàng thực sự. Vấn nạn này được gọi là “click gian lận”, thường do hacker gây ra khi chúng dùng các chương trình máy tính phức tạp để tự động tạo ra các click giả mạo. Google cho biết họ đã kiểm soát được tình hình và các nhà quảng cáo không phải trả tiền cho những click gian lận mà họ dò ra.</P></div>
<script type='text/javascript'>createSummaryAndThumb(Read more…

Tài khoản iTunes bẻ khoá bị chào bán công khai

14:00 |

Hàng ngàn tài khoản iTunes của Apple đã bị đánh cắp và ngang nhiên bày bán công khai trên Taobao, trang web bán hàng lớn nhất Trung Quốc.

 src=
Hàng ngàn tài khoản iTunes bị đánh cắp và bán công khai.

Hãng thông tấn AFP đã thực hiện một cuộc điều tra trên Taobao và phát hiện nhiều cửa hàng chi nhánh đang chào bán công khai các tài khoản iTunes với giá chỉ 30 NDT (tương đương 4,5 USD), cho phép tải về các bài hát, game, phim ảnh và các sản phẩm khác trị giá tới 30 USD thông qua kho giải trí trực tuyến của Apple.

Tờ Global Times báo rằng khoảng 50.000 tài khoản iTunes trái phép đang được "bày" trên Taobao với mức giá dao động từ 1 NDT tới 200 NDT. Hàng ngàn tài khoản trong số đó đã được bán ra trong vài tháng vừa qua.

Mẫu quảng cáo trên Taobao có kèm tuyên bố rằng Taobao không chịu trách nhiệm pháp lý cho những sản phẩm bán ra, cũng như bảo đảm cho tính xác thực của những sản phẩm đó.

Trong một tuyên bố với AFP, Taobao nói rằng hãng này đã có " tất cả các biện pháp hợp lý và cần thiết để bảo vệ các quyền của người tiêu dùng " và sẽ không làm gì trừ khi nhận được một yêu cầu chính thức đòi hỏi gỡ bỏ quảng cáo đó. Hãng này cho biết: " Tại thời điểm này, chúng tôi chưa nhận được bất cứ thông tin nào từ phía Apple hay cá nhân nào có liên quan đến các tài khoản iTunes cho rằng những sản phẩm đó vi phạm những nguyên tắc bán hàng của hãng ".

Các chuyên gia cho rằng hacker đã bẻ khoá trực tiếp các tài khoản iTunes của những người sử dụng có thói quen lưu trữ lại mật khẩu, hoặc đánh cắp thông tin từ những thẻ tín dụng nước ngoài để đăng ký những tài khoản iTunes mới rồi chào bán.

Chuyên gia bảo mật Internet Brian Krebs cho biết: " Nếu hệ thống máy tính thực hiện giao dịch bị nhiễm trojan đánh cắp mật khẩu, sẽ chẳng mất nhiều thời gian để khai thác được nhiều tài khoản như vậy ".

Tờ Global Times còn trích dẫn lời một người đại diện bộ phận khách hàng tại một trong những chi nhánh của Taobao: " Tất nhiên những tài khoản đó đều bị hack, nếu không làm sao chúng rẻ như vậy được? " Thậm chí, những người mua những account bị hack đó còn được khuyến cáo là chỉ nên sử dụng chúng trong 24 giờ - trước khi những người chủ tài khoản thực sự phát hiện ra và vô hiệu hoá thẻ tín dụng của họ.

Apple chưa đưa ra bình luận gì về vụ việc này. Hồi tháng 7, Apple đã tăng cường hệ thống bảo mật cho iTunes, yêu cầu người sử dụng thường xuyên kiểm tra mã CCV của thẻ tín dụng mỗi khi thực hiện giao dịch ở một máy tính mới.

Vào thời điểm này,
Apple khuyên những người sử dụng bị lấy cắp mật khẩu iTunes hoặc mật khẩu thẻ tín dụng nhanh chóng liên lạc với bộ phận tài chính để thay đổi mật khẩu đã mất.

Theo một báo cáo của hãng phần mềm bảo mật Symantec, gần hai phần ba số người sử dụng web trên toàn cầu đều là nạn nhân của một hình thức tội phạm công nghệ cao nào đó. Trung Quốc đang là quốc gia có tình hình tội phạm công nghệ cao tồi tệ nhất thế giới, với tỉ lệ 83% người sử dụng web là nạn nhân của loại hình tội phạm này. Theo sau là Ấn Độ và Brazil đều ở 76%, và tiếp đó là Mỹ với 73%.

Read more…

Tìm hiểu về tính năng quản lý User và Group trong Linux

14:00 |

QuanTriMang.com - Trong bài viết sau, chúng ta sẽ cùng nhau tìm hiểu về chức năng quản lý tài khoản người dùng và nhóm của hệ điều hành Linux,
qua đó người quản trị sẽ biết được những hoạt động gì đang diễn ra trên hệ thống, họ sử dụng bao nhiêu thời gian, và với những việc gì...

Về bản chất, Ubuntu được cài đặt dành cho 1 người duy nhất sử dụng trên hệ thống, nhưng nếu yêu cầu có nhiều hơn 1 người, cách tốt nhất là tạo nhiều tài khoản tương ứng với số người dùng. Do đó, mỗi người sẽ có những thiết lập và thư mục lưu trữ riêng biệt, không ảnh hưởng cũng như liên quan đến tài khoản khác.

Thông thường, những máy tính sử dụng Linux có 2 tài khoản: user bình thường và root – là tài khoản mức cao nhất, có thể quản lý mọi tài nguyên trên máy tính, cấu hình và thiết lập thông số kỹ thuật, giám sát và điều khiển tất cả các tài khoản còn lại. Người sử dụng không thể đăng nhập trực tiếp ngay vào tài khoản root được, thay vào đó phải sử dụng câu lệnh sudo để chuyển tiếp.

Để quản lý, Linux lưu giữ danh sách tất cả user trong file / etc/groups. Hãy gõ lệnh sau trong Terminal để xem trước và chỉnh sửa danh sách này:

sudo vigr /etc/groups

Để tạo mới 1 tài khoản, các bạn hãy chọn System –> Administration -> User and Groups -> Add:

 align=

Đặt tên cho tài khoản đó và đánh dấu ô encrypt để tăng tính bảo mật cho thư mục home của tài khoản đó:

 align=

Nhấn nút Advanced Settings để điều chỉnh các thuộc tính khác:

 align=

Các module quản lý trực tiếp quyền truy cập của tài khoản Anna có trong thẻ User Privileges:

 align=

Chúng tôi khuyến cáo mọi người nên bỏ bớt quyền Administer System khỏi tất cả các tài khoản bình thường, để đảm bảo rằng những người khác không thể can thiệp và thay đổi các thiết lập cố định của hệ thống.

Read more…

4 ứng dụng tiện ích giúp quản lý mật khẩu

14:00 |

Quản Trị Mạng -
Một chương trình bảo mật mật khẩu tốt như thế nào nếu bạn không thể truy cập vào dữ liệu của mình khi cần chúng?

Sử dụng một ứng dụng quản lý mật khẩu giúp tự động đăng nhập vào một trang web – để bảo mật, quản lý tất cả các tài khoản người dùng và mật khẩu – là một tiện ích rất lớn trong việc sắp xếp cuộc sống số thường ngày. Tuy nhiên, hầu hết các ứng dụng quản lý mật khẩu chỉ đơn thuần bảo vệ dữ liệu của bạn trong một file mã hóa rồi để chúng “mắc cạn” trên máy tính.

Điều này sẽ không có tác dụng gì nếu bạn sử dụng máy tính để bàn ở công ty, và sử dụng máy Mac hoặc Linux ở nhà, một chiếc iPad trong phòng khách và một chiếc Android trong túi áo của mình. Bạn cần một truy cập an toàn cho dữ liệu của mình từ tất cả các thiết bị, tất cả các thời điểm, cho dù bạn trực tuyến hay ngoại tuyến. Và bạn cũng không muốn phải thường xuyên cập nhật cơ sở dữ liệu mật khẩu từ các thiết bị khác nhau mỗi lần thay đổi thiết bị khi đăng nhập.

Nhà sản xuất các phần mềm quản lý mật khẩu đang cố gắng cung cấp cho người dùng một truy cập trực tuyến bảo mật cho mật khẩu họ sử dụng trên đám mây điện toán và cho phép bạn đồng bộ hóa, copy cơ sở dữ liệu trên tất cả các thiết bị điện thoại hay máy tính, cho dù bạn sử dụng hệ điều hành, trình duyệt hoặc nền tảng điện thoại nào đi chăng nữa. (Có một copy đồng bộ khóa có nghĩa rằng bạn sẽ không phải lo lắng về việc cơ sở dữ liệu mật khẩu bị lỗi – hoặc nhà cung cấp đột nhiên biến mất).

Vì vậy, bài báo này sẽ đưa ra cho bạn 4 sản phẩm: Agile Web Solution với sản phẩm
1Password ,
Clipperz của hãng Clipperz SRL,
LastPass của công ty có cùng tên và
RoboForm từ Siber Systems Inc. Chúng tôi đã thử từng phần mềm trên các nền tảng khác nhau: Một chiếc MacBook Pro chạy hệ điều hành OS X 10.5.8, một chiếc laptop chạy hệ điều hành Windows 7/XP, và một chiếc iPad. Chúng tôi cũng kiểm tra các add-on trình duyệt dành cho Internet Explorer, Firefox và Chrome.

Giữ mật khẩu luôn được bảo mật

Cả 4 ứng dụng trên đều hoạt động bằng cách mã hóa các mật khẩu và dữ liệu cá nhân khác trước khi đăng tải một bản copy lên đám mây. Do dữ liệu đã được mã hóa khu vực, nhà cung cấp sẽ không có mật khẩu truy cập những dữ liệu đã được lưu trên đám mây; chỉ riêng bạn mới có thể.

Người dùng bảo vệ cơ sở dữ liệu mật khẩu bằng cách tạo một tên tài khoản người dùng và một mật khẩu chủ. Một khi đăng nhập, ứng dụng này sẽ tự động xử lý bằng cách thu thập tên tài khoản người dùng, mật khẩu và các thông tin khác mỗi khi bạn truy cập một trang web. Chúng có thể tự động điền và đưa ra các thông tin đăng nhập mỗi lần bạn quay trở lại các trang này.

LastPass, RoboForm và 1Password cũng có thể điền thông tin bằng cách sử dụng dữ liệu được lưu ở các Profile. Bạn có thể tạo ra các “đặc tính” để có thể truy cập một phần dữ liệu mật khẩu của bạn (ví như các thông tin liên quan tới công việc, các dữ liệu cá nhân hoặc dữ liệu hệ thống được chia sẻ bởi vợ bạn), và bạn cũng có thể lưu trữ các loại dữ liệu quan trọng. Phần mềm Clipperz sẽ yêu cầu một chút tác động của người dùng.

Phiên bản cục bộ của các ứng dụng này dựa trên bất kì hoặc tất cả 3 công nghệ sau để hoàn thành công việc:
Các ứng dụng riêng được thiết kế để chạy trên một hệ điều hành; các tiện ích mở rộng và plug-in cho các trình duyệt phổ biến; và Bookmarklet có thể chạy trên bất kì một trình duyệt nào có hỗ trợ JavaScript . Không phải tất cả các phần mềm đều hỗ trợ một bản copy cache cục bộ dữ liệu của bạn trên tất cả các thiết bị. Trong một số trường hợp, có phần mềm hỗ trợ cache cục bộ trên một nền tảng nhưng lại không hỗ trợ nền tảng khác, các sản phẩm khác có hỗ trợ một bản copy cục bộ nhưng chỉ có thể đọc.

Ngoài ra, hỗ trợ cho các thiết bị điện thoại còn hạn chế hơn. Trên một số thiết bị điện thoại, ví như iPhone của Apple hoặc các điện thoại chạy hệ điều hành Android, ứng dụng quản lý mật khẩu có thể bao gồm một trình duyệt đơn giản, độc lập khi chúng không thể hợp nhất chặt chẽ với trình duyệt chính của thiết bị. Trên một số nền tảng, một số sản phẩm có thể thiếu khả năng giữ một bản copy đồng bộ hóa cục bộ dữ liệu của bạn.

Giống như một hạng mục, các phần mềm này vẫn đang được phát triển thêm. Một khi bạn biết được cách tốt nhất để có thể làm việc với chúng, chúng sẽ giúp bảo mật mật khẩu của bạn từ bất kì một thiết bị nào, bất kì thời điểm nào, rất tiện ích và dễ sử dụng.

1Password

1Passwordcó vẻ như không đáp ứng được tất cả các tiêu chí về bất kì nơi nào, bất kì thời điểm nào và bất kì một nền tảng truy cập nào về dữ liệu mật khẩu của bạn. Tuy nhiên, nó rất dễ sử dụng và là một lựa chọn tốt nếu bạn sử dụng máy tính Mac.

 width=

Chương trình này cũng hoạt động nếu bạn muốn đồng bộ hóa mật khẩu với máy tính chạy hệ điều hành Windows tại nơi làm việc cùng với một chiếc iPhone khi đang đi công tác. Phần mềm này hỗ trợ các thiết bị như iPhone, iPad, iPod Touch, Palm và Android. Tuy nhiên, nếu bạn muốn truy cập các dữ liệu này từ BlackBerry hoặc máy tính chạy hệ điều hành Linux, bạn sẽ phải tìm một phần mềm khác.

Để sao lưu và đồng bộ hóa dữ liệu, bạn cần phải đăng kí tài khoản với một dịch vụ nào dó, ví như Dropbox (Bạn có thể sử dụng tài khoản miễn phí có dung lượng lưu trữ lên tới 2GB, đủ cho bạn lưu trữ rất nhiều dữ liệu mật khẩu). Sau khi cài đặt, Dropbox sẽ tạo một folder trên mỗi máy rồi đồng bộ hóa giữa các folder này. Cấu hình 1Password làm việc với Dropbox rất dễ dàng:
Người dùng chỉ cần chuyển cơ sở dữ liệu 1Password vào folder của Dropbox trên máy cục bộ .

Nói một cách nghiêm túc, bạn có thể hiển thị dữ liệu mật khẩu của mình trực tiếp trên trang web chính của Dropbox, nhưng đây vẫn không phải là một quá trình đơn giản. Bạn sẽ phải truy cập vào trang web của Dropbox, đăng nhập tài khoản của mình, kích vào thẻ
Files , và kích vào file
1Password.agilekeychain sẽ hiển thị file
1Password.html . Kích vào đó sẽ mang bạn tới màn hình 1Password " Unlock " để bạn có thể giải mã file này và hiển thị dữ liệu mật khẩu của mình. Do phải đăng nhập vào Dropbox trước tiên, bạn không thể tạo Bookmark trình duyệt để có thể vào trực tiếp vào dữ liệu 1Password của mình.

Phiên bản dành cho Mac của 1Password bao gồm một ứng dụng riêng biệt để quản lý dữ liệu và một tiện ích mở rộng cho trình duyệt, cunug cấp truy cập vào các mật khẩu của bạn bằng một nút “1P” trên thanh công cụ điều hướng hoặc quản lý trên thanh công cụ 1Password. Thanh công cụ này có một shortcut, sẽ xác định trang nào bạn đang truy cập và gợi ý thông tin tài khoản tương ứng khi bạn kích vào đó.

Đối với các phiên bản dành cho Mac, iPad và iPhone, 1Password có giao diện thân thiện với người dùng nhất, cũng như nó rất dễ sử dụng. 1Password tích hợp với một số trình duyệt phổ biến của Mac.

Phiên bản dành cho iPhone và iPad có một trình duyệt được tích hợp sẵn. Cả 2 đều có thể tự động điền các thông tin cần thiết dành cho iPhone và iPad nhưng không có khả năng tự động đưa ra các thông tin này với các trang. Ngoài ra, người dùng cũng có thể copy và dán các thông tin vào cửa sổ của trình duyệt Safari.

1Password

Hãng sản xuất
: Agile Web Solutions Inc.

Giá
: Mac: $39.95/người dùng hoặc $69.95 cho 5 người dùng; Windows: $19.95 cho 1 người dùng hoặc $29.95 cho 5 người dùng. Các phiên bản dành cho iPhone, iPod touch, iPad: $9.95.

Phiên bản dành cho danh nghiệp:
Không có

Mặt tích cự
c: Rất dễ cài đặt và sử dụng trên Mac.

Mặt tiêu cực:
Không có hỗ trợ cho Blackberry và Linux. Đồng bộ hóa mật khẩu yêu cầu tài khoản Dropbox riêng biệt. Không hỗ trợ mật khẩu một lần dùng. Không hỗ trợ USB key.

Một lỗi khó chịu trên iPad: thoát khỏi 1Password bằng cách kích vào nút Home trên iPad và bạn sẽ đăng xuất (Thực hiện tương tự với RoboForm). LastPass bảo toàn thời gian giao dịch trên iPad cho tới khi hết giờ, bất chấp bạn đăng nhập bao nhiêu lần đi nữa. Các nhà lập trình nói rằng họ sẽ ủng hộ đa tác vụ với phiên bản iOS 4.2 của Apple sẽ ra mắt vào tháng 11 tới. Thế nên, bạn sẽ không đăng xuất ngay mỗi khi nhấn vào nút Home.

Đối với phiên bản dành cho Windows (vẫn đang trong thời gian dùng thử), cung cấp các chức năng cơ bản tương tự, cho dù giao diện người dùng của cửa sổ pop-up dành cho trình duyệt Windows (Chỉ với Firefox và Internet Explorer) có một chút khác biệt. Và không giống với phiên bản dành cho Mac, với phiên bản dành cho Windows, bạn sẽ phải sử dụng add-on mới có thể đăng nhập vào các trang web. Kích vào icon 1P sẽ mang tới cho bạn một cửa hộp thoại, kích tiếp vào nút "Go and Fill Login" rồi chọn trang web cần đăng nhập từ danh sách. Hộp thoại pop-up sẽ điền các chứng nhận nhưng không tự động đưa chúng ra cho bạn trừ phi bạn tích vào hộp thoại "Auto-Submit Logins" (Bị tắt theo mặc định).

Agile Software chỉ cấp quyền 1Password theo người dùng chứ không theo thiết bị, nên bạn sẽ phải có bản quyền cho mỗi thiết bị. Bản quyền của phiên bản dành cho Mac có giá $39.95. Phiên bản dành cho Windows hiện nay sẽ tiêu tốn của bạn $19.95 khi vẫn đang trong thời gian thử nghiệm, khi ra mắt bản chính thức, nó cũng sẽ tiêu tốn của bạn $39.95. Đối với các phiên bản dành cho iPad, iPhone hoặc iPod Touch, phiên bản Pro giá $14.95 cho phép bạn cài đặt 1Password trên cả 3 thiết bị iOS này.

Read more…

Cài đặt Apache2 với module mod_fcgid và PHP5 trên OpenSUSE 11.2

14:00 |

Trong bài viết sau, Quản Trị Mạng sẽ giới thiệu với các bạn cách cài đặt Apache2 với module mod_fcgid và PHP5 trên OpenSUSE 11.2
. Về bản chất, module mod_fcgid là 1 sự thay thế hoàn hảo của mod_fastcgi , module này cho phép người dùng thực thi các đoạn mã PHP với sự cho phép của người dùng bên trong các tài khoản Apache.

Lưu ý sơ bộ

Trong bài viết này chúng ta sử dụng hệ thống OpenSUSE 11.2 server cùng với hostname server1.example.com và địa chỉ IP 192.168.0.100 , đồng thời tạo 2 Apache vhost là www.example1.comwww.example2.com , để mô phỏng phương thức sử dụng mod_fcgid .

Cài đặt Apache2/mod_fcgi/PHP5

Để cài đặt những thành phần trên, chúng ta sử dụng câu lệnh sau:

yast2 -i apache2 apache2-mod_fcgid php5-fastcgi

Nếu Apache2 đã được cài đặt sẵn với PHP5 như 1 phần module của Apache, tắt bỏ module PHP5 như sau:

a2dismod php5

a2enmod suexec
a2enmod fcgid

chkconfig --add apache2
/etc/init.d/apache2 start

/etc/php5/fastcgi/php.ini

vi /etc/php5/fastcgi/php.ini

[...]
; cgi.fix_pathinfo provides *real* PATH_INFO/PATH_TRANSLATED support for CGI. PHP's
; previous behaviour was to set PATH_TRANSLATED to SCRIPT_FILENAME, and to not grok
; what PATH_INFO is. For more information on PATH_INFO, see the cgi specs. Setting
; this to 1 will cause PHP CGI to fix its paths to conform to the spec. A setting
; of zero causes PHP to behave as before. Default is 1. You should fix your scripts
; to use SCRIPT_FILENAME rather than PATH_TRANSLATED.
; http://php.net/cgi.fix-pathinfo
cgi.fix_pathinfo=1
[...]

/etc/init.d/apache2 restart

Tạo vhost cho www.example1.com và www.example2.com

Việc tiếp theo của chúng ta là tạo 2 vhost, www.example1.com (với thư mục tài liệu root /srv/www/web1/web ) và www.example2.com (thư mục tài liệu root tại /srv/www/web2/web ). Trong đó, www.example1.com được sở hữu bởi người dùng và nhóm web1, www.example2.com thuộc về người dùng và web2.

groupadd web1
groupadd web2
useradd -s /bin/false -d /srv/www/web1 -m -g web1 web1
useradd -s /bin/false -d /srv/www/web2 -m -g web2 web2
chmod 755 /srv/www/web1
chmod 755 /srv/www/web2

Sau đó tạo thư mục tài liệu root và tạo quyền chứng thực, sở hữu thuộc về web1 và web2:

mkdir -p /srv/www/web1/web
chown web1:web1 /srv/www/web1/web
mkdir -p /srv/www/web2/web
chown web2:web2 /srv/www/web2/web

Sau đó chạy PHP sử dụng suExec, thư mục tài liệu root của suExec tại /srv/www :

/usr/sbin/suexec2 -V

server1:~ # /usr/sbin/suexec2 -V
-D AP_DOC_ROOT="/srv/www"
-D AP_GID_MIN=96
-D AP_HTTPD_USER="wwwrun"
-D AP_LOG_EXEC="/var/log/apache2/suexec.log"
-D AP_SAFE_PATH="/usr/local/bin:/usr/bin:/bin"
-D AP_UID_MIN=96
-D AP_USERDIR_SUFFIX="public_html"
server1:~ #

Do đó chúng ta không thể gọi được các file PHP thực thi lệnh ( /usr/bin/php-cgi ) trực tiếp vì nó được lưu trữ bên ngoài thư mục tài liệu root của suExec. Nhưng suExec không chấp nhận các symlink, phương pháp duy nhất để giải quyết vấn đề này tạo mã wrap tương ứng cho mỗi web site trong từng thư mục con của /srv/www ; các đoạn mã wrap này sẽ có chức năng gọi file thực thi PHP /usr/bin/php-cgi . Và, những đoạn mã wrap này phải được quản lý và sở hữu trực tiếp bởi tài khoản người dùng và nhóm tương ứng của các web site, tại đây chúng ta sẽ tạo mã wrap trong thư mục con của /srv/www/php-fcgi-scripts , ví dụ như /srv/www/php-fcgi-scripts/web1/srv/www/php-fcgi-scripts/web2 .

mkdir -p /srv/www/php-fcgi-scripts/web1
mkdir -p /srv/www/php-fcgi-scripts/web2

vi /srv/www/php-fcgi-scripts/web1/php-fcgi-starter

#!/bin/sh
PHPRC=/etc/php5/fastcgi/
export PHPRC
export PHP_FCGI_MAX_REQUESTS=5000
export PHP_FCGI_CHILDREN=8
exec /usr/bin/php-cgi

vi /srv/www/php-fcgi-scripts/web2/php-fcgi-starter

#!/bin/sh
PHPRC=/etc/php5/fastcgi/
export PHPRC
export PHP_FCGI_MAX_REQUESTS=5000
export PHP_FCGI_CHILDREN=8
exec /usr/bin/php-cgi

Dòng PHPRC chứa thông tin về thư mục nơi file php.ini được lưu trữ (ví dụ /etc/php5/fastcgi/ thành /etc/php5/fastcgi/php.ini ). Trong đó PHP_FCGI_MAX_REQUESTS là số lượng yêu cầu tối đa trước khi quá trình fcgid dừng lại và quá trình mới tiếp tục. PHP_FCGI_CHILDREN định nghĩa số lượng “PHP children” sẽ được kích hoạt.

chmod 755 /srv/www/php-fcgi-scripts/web1/php-fcgi-starter
chmod 755 /srv/www/php-fcgi-scripts/web2/php-fcgi-starter
chown -R web1:web1 /srv/www/php-fcgi-scripts/web1
chown -R web2:web2 /srv/www/php-fcgi-scripts/web2

Tiếp theo, tạo vhost Apache của www.example1.comwww.example2.com :

vi /etc/apache2/vhosts.d/www.example1.com.conf


ServerName www.example1.com
ServerAlias example1.com
ServerAdmin webmaster@example1.com
DocumentRoot /srv/www/web1/web/


SuexecUserGroup web1 web1
PHP_Fix_Pathinfo_Enable 1

Options +ExecCGI
AllowOverride All
AddHandler fcgid-script .php
FCGIWrapper /srv/www/php-fcgi-scripts/web1/php-fcgi-starter .php
Order allow,deny
Allow from all



# ErrorLog /var/log/apache2/error.log
# CustomLog /var/log/apache2/access.log combined
ServerSignature Off



vi /etc/apache2/vhosts.d/www.example2.com.conf


ServerName www.example2.com
ServerAlias example2.com
ServerAdmin webmaster@example2.com
DocumentRoot /srv/www/web2/web/


SuexecUserGroup web2 web2
PHP_Fix_Pathinfo_Enable 1

Options +ExecCGI
AllowOverride All
AddHandler fcgid-script .php
FCGIWrapper /srv/www/php-fcgi-scripts/web2/php-fcgi-starter .php
Order allow,deny
Allow from all



# ErrorLog /var/log/apache2/error.log
# CustomLog /var/log/apache2/access.log combined
ServerSignature Off

Hãy chắc chắn các bạn đã nhập đúng địa chỉ đường dẫn và các tham số kỹ thuật cần thiết (với đúng tài khoản user và nhóm trong dòng khai báo SuexecUserGroup)

Read more…

Ảo hóa tài khoản người dùng và tên miền

13:59 |

Trong bài viết sau, Quản Trị Mạng sẽ hướng dẫn, giải thích với các bạn cách cài đặt hệ thống mail server dựa trên Postfix – được xây dựng trên tài khoản user và domain ảo (ví dụ 2 giá trị này được lưu trữ trong cơ sở dữ liệu MySQL).
Đồng thời chúng tôi cũng xây dựng lại toàn bộ quá trình cài đặt và thiết lập của Courier (Courier-POP3, Courier-IMAP), qua đó Courier có thể nhận dạng được luồng thông tin dữ liệu tương tự như MySQL.

Kết quả của Postfix server là khả năng hỗ trợ cơ chế xác thực SMTP-AUTH, TLS và quota (quota không được tích hợp cùng với Postfix ở chế độ mặc định), trong đó mật khẩu sẽ được lưu trữ dưới mẫu encrypted trong cơ sở dữ liệu. Bên cạnh đó, bài viết cũng sẽ chỉ ra cách cài đặt Amavisd, SpamAssassin và ClamAV để quét email và phát hiện các hiểm họa đi kèm.

Lưu ý sơ bộ

Hệ thống sử dụng ở đây dựa trên nền tảng Fedora 13 server x86_64, có địa chỉ IP tĩnh192.168.0.100 và hostname là server1.example.com . Thêm vào đó, tắt bỏ tính năng firewall và SELinux.

Cài đặt 1 số phần mềm yêu cầu

Trước tiên, chúng ta cần cập nhật 1 số gói ứng dụng trên hệ thống:

yum update

yum groupinstall 'Development Tools'

yum groupinstall 'Development Libraries'

Cài đặt Apache, MySQL, phpMyAdmin

Chỉ với 1 dòng lệnh duy nhất, có bao gồm các gói cần thiết để xây dựng hệ thống Courier-IMAP sau này:

yum install ntp httpd mysql-server php php-mysql php-mbstring rpm-build gcc mysql-devel openssl-devel cyrus-sasl-devel pkgconfig zlib-devel phpMyAdmin pcre-devel openldap-devel postgresql-devel expect libtool-ltdl-devel openldap-servers libtool gdbm-devel pam-devel gamin-devel

Cài đặt Courier-IMAP, Courier-Authlib, và Maildrop

Thật bất tiện khi không có gói rpm dành cho Courier-IMAP, Courier-Authlib, và Maildrop, do đó chúng ta cần tự xây dựng mã nguồn. Chú ý rằng các gói RPM không nên được dựng bằng tài khoản root, courier-imap sẽ tự động tắt bỏ khỏi quá trình biên dịch nếu phát hiện trình biên dịch đang thực hiện bằng tài khoản root. Do đó, chúng ta cần tạo 1 tài khoản bình thường (trong ví dụ này là falko) và tạo mật khẩu đi kèm:

useradd -m -s /bin/bash falko
passwd falko

Chúng ta sẽ cần đến cú pháp sudo sau này, để tài khoản falco có thể biên dịch và cài đặt các gói rpm. Nhưng trước tiên, chúng ta phải cho phép tài khoản falko để chạy tất cả câu lệnh sử dụng sudo:

visudo

Trong file vừa mở ra, sẽ có dòng root ALL=(ALL) ALL . Hãy thêm 1 dòng tương tự dành cho falko ngay bên dưới:

[...]
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
falko ALL=(ALL) ALL
[...]

Và bây giờ, chúng ta đã sẵn sàng xây dựng các gói rpm. Trước tiên, đăng nhập vào tài khoản falko:

su falko

mkdir $HOME/rpm
mkdir $HOME/rpm/SOURCES
mkdir $HOME/rpm/SPECS
mkdir $HOME/rpm/BUILD
mkdir $HOME/rpm/BUILDROOT
mkdir $HOME/rpm/SRPMS
mkdir $HOME/rpm/RPMS
mkdir $HOME/rpm/RPMS/i386
mkdir $HOME/rpm/RPMS/x86_64

echo "%_topdir $HOME/rpm" > $HOME/.rpmmacros

Tạo tiếp thư mục downloads và tải bộ mã nguồn từ đây:

mkdir $HOME/downloads
cd $HOME/downloads

wget https://sourceforge.net/projects/courier/files/authlib/0.63.0/courier-authlib-0.63.0.tar.bz2/download
wget https://sourceforge.net/projects/courier/files/imap/4.8.0/courier-imap-4.8.0.tar.bz2/download
wget https://sourceforge.net/projects/courier/files/maildrop/2.5.0/maildrop-2.5.0.tar.bz2/download

Vẫn ở trong thư mục $HOME/downloads, xây dựng gói courier-authlib:

sudo rpmbuild -ta courier-authlib-0.63.0.tar.bz2

Sau đó, gói rpm sẽ có trong $HOME/rpm/RPMS/x86_64 ( $HOME/rpm/RPMS/i386 nếu bạn sử dụng i386):

cd $HOME/rpm/RPMS/x86_64

ls -l

[falko@server1 x86_64]$ ls -l
total 516
-rw-r--r-- 1 root root 124304 Jun 10 17:48 courier-authlib-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root 258896 Jun 10 17:48 courier-authlib-debuginfo-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root  35064 Jun 10 17:48 courier-authlib-devel-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root  17424 Jun 10 17:48 courier-authlib-ldap-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root  13956 Jun 10 17:48 courier-authlib-mysql-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root  13120 Jun 10 17:48 courier-authlib-pgsql-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root   8328 Jun 10 17:48 courier-authlib-pipe-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root root  34160 Jun 10 17:48 courier-authlib-userdb-0.63.0-1.fc13.x86_64.rpm
[falko@server1 x86_64]$

sudo rpm -ivh courier-authlib-0.63.0-1.fc13.x86_64.rpm courier-authlib-mysql-0.63.0-1.fc13.x86_64.rpm courier-authlib-devel-0.63.0-1.fc13.x86_64.rpm

cd $HOME/downloads

và chạy lệnh rpmbuild lại lần nữa, nhưng không có sudo nếu không quá trình biên dịch sẽ thất bại:

rpmbuild -ta courier-imap-4.8.0.tar.bz2

Sau quá trình này, gói rpm sẽ được tìm thấy trong thư mục HOME/rpm/RPMS/x86_64 ( $HOME/rpm/RPMS/i386 nếu bạn đang sử dụng hệ thống i386):

cd $HOME/rpm/RPMS/x86_64

ls -l

[falko@server1 x86_64]$ ls -l
total 2300
-rw-r--r-- 1 root  root   124304 Jun 10 17:48 courier-authlib-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root   258896 Jun 10 17:48 courier-authlib-debuginfo-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    35064 Jun 10 17:48 courier-authlib-devel-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    17424 Jun 10 17:48 courier-authlib-ldap-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    13956 Jun 10 17:48 courier-authlib-mysql-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    13120 Jun 10 17:48 courier-authlib-pgsql-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root     8328 Jun 10 17:48 courier-authlib-pipe-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    34160 Jun 10 17:48 courier-authlib-userdb-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 falko falko  632296 Jun 10 17:58 courier-imap-4.8.0-1.13.x86_64.rpm
-rw-r--r-- 1 falko falko 1188976 Jun 10 17:58 courier-imap-debuginfo-4.8.0-1.13.x86_64.rpm
[falko@server1 x86_64]$

sudo rpm -ivh courier-imap-4.8.0-1.13.x86_64.rpm

cd $HOME/downloads

tiếp tục chạy lệnh rpmbuild, lần này là để xây dựng gói maildrop:

sudo rpmbuild -ta maildrop-2.5.0.tar.bz2

Khi hoàn thành, gói rpm sẽ có trong thư mục $HOME/rpm/RPMS/x86_64 ( $HOME/rpm/RPMS/i386 nếu bạn sử dụng hệ thống i386):

cd $HOME/rpm/RPMS/x86_64

ls -l

[falko@server1 x86_64]$ ls -l
total 5400
-rw-r--r-- 1 root  root   124304 Jun 10 17:48 courier-authlib-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root   258896 Jun 10 17:48 courier-authlib-debuginfo-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    35064 Jun 10 17:48 courier-authlib-devel-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    17424 Jun 10 17:48 courier-authlib-ldap-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    13956 Jun 10 17:48 courier-authlib-mysql-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    13120 Jun 10 17:48 courier-authlib-pgsql-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root     8328 Jun 10 17:48 courier-authlib-pipe-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 root  root    34160 Jun 10 17:48 courier-authlib-userdb-0.63.0-1.fc13.x86_64.rpm
-rw-r--r-- 1 falko falko  632296 Jun 10 17:58 courier-imap-4.8.0-1.13.x86_64.rpm
-rw-r--r-- 1 falko falko 1188976 Jun 10 17:58 courier-imap-debuginfo-4.8.0-1.13.x86_64.rpm
-rw-r--r-- 1 root  root  1759056 Jun 10 18:06 maildrop-2.5.0-1.13.x86_64.rpm
-rw-r--r-- 1 root  root  1243400 Jun 10 18:06 maildrop-debuginfo-2.5.0-1.13.x86_64.rpm
-rw-r--r-- 1 root  root    99764 Jun 10 18:06 maildrop-devel-2.5.0-1.13.x86_64.rpm
-rw-r--r-- 1 root  root    62536 Jun 10 18:06 maildrop-man-2.5.0-1.13.x86_64.rpm
[falko@server1 x86_64]$

sudo rpm -ivh maildrop-2.5.0-1.13.x86_64.rpm

Sau khi hoàn tất các quá trình trên, đăng nhập vào hệ thống bằng tài khoản root:

exit

Read more…

Hàng nghìn Website chính phủ và mạng xã hội bị tấn công

13:59 |

 src=Một loại virus máy tính mới nổi tiếng đã chọc thủng gần như 75.000 máy tính của 2500 tổ chức trên khắp thế giới, bao gồm cả tài khoản người dùng của các mạng xã hội phổ biến hiện nay
.

Thông tin trên mới được hãng bảo mật Internet NetWitness công bố gần đây để cảnh báo các trang web chính phủ và mạng xã hội sớm đối phó với loại virus này. Theo NetWitness, đây là loại virus mới nhất được biết với cái tên " Kneber botnet ". Chúng thu thập chứng thực đăng nhập vào các hệ thống tài chính trực tuyến, các trang mạng xã hội và hệ thống email từ các máy tính bị phá hoại và gửi thông báo thông tin trở lại cho tin tặc.

Mạng máy tính ma này là một đội quân các máy tính bị lây nhiễm và tin tặc có thể kiểm soát chúng từ một bộ máy trung tâm. Hãng cho biết, cuộc tấn công được khám phá đầu tiên trong đợt triển khai thường xuyên phần mềm bảo mật của hãng vào hồi tháng Giêng.

Bên cạnh đó, cuộc điều tra được hãng phần mềm bảo mật Herndon thực hiện cho thấy, nhiều hệ thống chính phủ và thương mại đã bị tổn hại, gồm 68.000 chứng thực đăng nhập doanh nghiệp và truy cập vào hệ thống email, các trang web ngân hàng trực tuyến, Yahoo, Hotmail và các mạng xã hội như Facebook.

CEO Amit Yoran cho biết, theo định nghĩa, việc bảo vệ thường xuyên tránh khỏi mã độc và hệ thống phát hiện sự xâm nhập dựa theo chữ ký là không còn phù hợp đối với Kneber hay các mối đe dọa cải tiến khác.

Read more…

Facebook ngăn chặn các trang web xóa tài khoản blog

13:59 |

Mới đây, Facebook đã chính thức ngăn chặn các trang được gọi là Web 2.0 suicide machine, bởi chúng là công cụ giúp người dùng xóa bỏ cấu hình tài khoản blog của họ trên Facebook, MySpace, Twitter và LinkedIn.
Các trang này (trong đó có Seppukoo.com) sẽ xóa hết tất cả thông tin, hồ sơ, danh sách bạn bè... của tài khoản người dùng khi họ sử dụng chúng.

Khi người dùng không muốn tiếp tục tham gia, Facebook sẽ cho phép họ quyền tự ngắt kết nối tài khoản, tuy nhiên việc sử dụng công cụ như Seppukoo.com thì không được phép bởi những trang này sẽ thu thập thông tin của họ, những dữ liệu vốn rất cần được bảo mật.

 src=
Facebook hiện là mạng xã hội trực tuyến lớn nhất thế giới.

Đối với một bộ phận tham gia mạng xã hội, việc xóa hết thông tin tài khoản cũng được đánh giá tương tự như hành động " tự sát ảo ".

Hiện tại mọi quyền truy cập của Seppukoo.com tới Facebook đã bị ngăn chặn, bộ phận pháp lý của Facebook cho rằng không loại trừ khả năng Web 2.0 suicide machine muốn lấy thông tin của người dùng blog để sử dụng cho các mục đích xấu.

Read more…

Cách xóa các tài khoản mạng xã hội

13:59 |

Quản trị mạng
– Ngày nay chúng ta có rất nhiều mạng xã hội và mỗi người dùng có thể có nhiều tài khoản của các mạng xã hội khác nhau này. Tuy nhiên khi không muốn duy trì các tài khoản của mình trên một số mạng xã hội nào đó thì chúng ta cần phải thực hiện những gì để xóa chúng? Đó là nội dung mà chúng tôi muốn giới thiệu cho các bạn trong bài này.

Orkut

Để xóa dữ liệu Orkut, người dùng cần phải kích vào liên kết Settings nằm trong tab General , bạn sẽ thấy một liên kết này thông báo rằng Delete my Orkut Account . Khi đó hãy kích vào liên kết đó.

Orkut

hi5

Hi5 là một trong các mạng xã hội khác được sử dụng khá phổ biến trước kia, tuy nhiên khi hầu hết mọi người chuyển sang các mạng xã hội khác thì chắc chắn bạn cũng muốn chuyển theo. Để xóa các các tài khoản của bạn trên Hi5, bạn phải kích vào liên kết Account và kích nút “ Cancel my account “.

hi5

Twitter

Twitter có lẽ là một mạng xã hội mà người dùng có thể thấy xuất hiện khá nhiều và người dùng có thể bị nghiện bởi các tính năng và dịch vụ của nó. Nếu bạn sợ bị dịch vụ này cản trở cho cuộc sống offline của mình và muốn loại bỏ nó, khi đó hãy kích liên kết Settings ở góc trên bên phải của màn hình và cuộn xuống phía dưới của tab Account . Khi đó bạn sẽ thấy liên kết Delete My Account . Kích vào liên kết này để xóa tài khoản Twitter của bạn.

Twitter

Facebook

Khi nói đến các mạng xã hội, Facebook có lẽ chính là mạng xã hội được sử dụng đông đảo nhất. Tuy nhiên việc xóa profile của Facebook lại không đơn giản chút nào vì Facebook không thực sự cung cấp cho người dùng phương pháp xóa tài khoản của họ. Tất cả những gì mà người dùng cần thực hiện ở đây để xóa tài khoản của mình là deactivate tài khoản của họ, có nghĩa rằng dữ liệu của người dùng sẽ vẫn nằm trên Facebook nhưng không ai có thể tương tác với bạn trên site.

Kích vào liên kết Settings ở góc trên bên phải trang Facebook và chọn Deactivate từ tab Settings

facebook

Để xóa thực sự một tài khoản từ Facebook bạn cần phải liên hệ với nhóm dịch vụ khác hàngcủa họ và yêu cầu họ xóa tài khoản của bạn.

Read more…

Lỗ hổng Snow Leopard phá hủy dữ liệu người dùng

13:59 |

 src=Một lỗ hổng nghiêm trọng trên hệ điều hành Snow Leopard của Apple có thể xóa dữ liệu của người dùng sau khi họ mở và đóng tài khoản “guest”.

Theo nhiều thông tin xuất hiện trên các trang báo gần đây, khi người dùng mở tài khoản “
guest ” lần đầu, rồi đóng chúng và sau đó đăng nhập trở lại tài khoản chính của họ thì dữ liệu thư mục Home sẽ bị xóa sạch. Những thông tin này cũng được người dùng đưa lên trên diễn đàn hỗ trợ trực tuyến của Apple.

Tuy nhiên cho đến thời điểm này, Apple vẫn chưa có bình luận gì về vấn đề trên. Tuy nhiên, người dùng có thể ngăn chặn tình trạng trên bằng cách vô hiệu hóa tài khoản “guest”. Mặt khác, những người dùng bị mất dữ liệu có thể sử dụng ứng dụng dự phòng Time Machine của Apple trên máy để khôi phục thư mục Home. Thực hiện bằng cách nhấn và giữ phím
C trong suốt quá trình khởi động và chọn "
Restore from Backup " từ menu "
Utilities ".

Được giới thiệu vào tháng 8/2009 nhưng hệ điều hành Snow Leopard đã gặp phải lỗi này từ khi mới bắt đầu phát hành. Hình như trên các thiết bị đã bật sẵn tài khoản “guest” trước khi nâng cấp hệ điều hành.

Phiên bản nâng cấp 10.6.1 gần đây mà Apple tung ra đã không giải quyết được vấn đề trên nhưng hy vọng chúng sẽ được khắc phục trong phiên bản 10.6.2. Hiện phiên bản này mới ở dạng thử nghiệm để cho các nhà phát triển kiểm thử.

Read more…

Tạo mật khẩu cho tài khoản Guest trên Windows XP

13:59 |

Quản Trị Mạng - Windows XP có một tài khoản cho phép mọi người đều có thể vào sử dụng mà không cần phải nhập mật khẩu – tài khoản Guest
. Mặc định, tài khoản này luôn được tắt đi và nếu cần người quản trị mới mở tài khoản này cho mọi người dùng tuy nhiên lại không cho phép đặt mật khẩu. Vậy là khi tài khoản này được mở ra thì máy tính của bạn gần như giảm đi mức bảo mật cần phải có. Để khắc phục điều này, bạn chỉ cần làm theo một vài bước đơn giản trong bài này để đặt mật khẩu cho tài khoản Guest.

Đăng nhập máy tính trong tài khoản Administrator hoặc tài khoản quyền admin.

- Vào
Start ->
Run nhập vào
cmd

- Tại cửa sổ lệnh nhập: net user guest

Trong đó là mật khẩu mà bạn cần đặt cho tài khoản Guest

 src=

Vào
Start ->
Control Panel ->
User Accounts và kích hoạt tài khoản Guest thành Turn on .

 src=

Bạn cũng có thể dùng câu lệnh trên để thay đổi lại mật khẩu cho tài khoản Guest (nếu muốn bỏ mật khẩu thì bỏ trống phần

 src=

Read more…

Tài khoản Hotmail bị đánh cắp thông tin

13:58 |

Quản trị mạng - Hôm nay, Microsoft đã lên tiếng xác nhận rằng thông tin đăng nhập (bao gồm tên người dùng và mật khẩu) của hàng ngàn tài khoản Windows Live Hotmail đã bị phát tán trên Internet, và cho rằng rất có thể đây là hậu quả của một cuộc tấn công giả mạo.

 src=Microsoft phủ nhận thông tin cho rằng dịch vụ email nền tảng Web đã bị tin tặc tấn công và cho rằng đây không phải là lỗi xuất phát từ phía công ty này.

Sáng sớm hôm nay, trang Neowin.net cho hay hơn 10.000 tài khoản Hotmail đã bị đánh cắp thông tin và trang web này cho rằng có thể Hotmail đã bị tin tặc tìm ra lỗ hổng, hoặc là một cuộc tấn công giả mạo đã đánh cắp những thông tin này bằng cách lừa người dùng tiết lộ thông tin đăng nhập của họ.

Trong một email được gửi đi sáng nay, phát ngôn viên của Microsoft nói rằng “Chúng tôi khẳng định rằng đây không phải là một lỗ hổng trong cơ sở dữ liệu của Microsoft và chúng tôi đang thực hiện các tiến trình chuẩn để dành lại quyền kiểm soát tài khoản cho người dùng.”

Microsoft thừa nhận rằng những tài khoản Hotmail đã bị tấn công. Phát ngôn viên của Microsoft cho biết thêm “Cuối tuần qua Microsoft mới biết những thông tin đăng nhập của hàng ngàn tài khoản Windows Live Hotmail được đăng trên một trang web nhóm ba.”

Dave Jevans, giám đốc Anti-Phishing Working Group (APWG – một tổ chức chống lại tin tặc), nhận xét rằng “Đó là một kết quả đáng kinh ngạc của một cuộc tấn công giả mạo. Nhưng đây không phải là cuộc tấn công giả mạo để lại hậu quả nặng nề nhất. Chúng ta đã từng chứng kiến con số lên đến 50.000 tới 75.000 tài khoản khi một ISP (nhà cung cấp dịch vụ mạng) với hàng triệu người dùng liên tiếp bị tấn công.”

Theo Microsoft, hiện có khoảng 400 triệu người dùng đã đăng ký tài khoản trong Hotmail, nhưng Microsoft từ chối tiết lộ số lượng tài khoản đang sử dụng dịch vụ.

Theo trang web Neowin.net (trang đầu tiên đăng tải vụ việc về Hotmail) thì hơn 10.000 tài khoản đã bị đánh cắp thông tin. Jevans nói rằng “Nếu con số này chính xác, thì đây sẽ là một trong những cuộc tấn công đơn lẻ lớn nhất. Nhưng đây có thể là kết quả của một cuộc tấn công trong thời gian dài, nghĩa là nó đã xảy ra khá lâu cho tới khi bị phát hiện.”

Jevans cho biết mặc dù trong đầu năm nay, số lượng các cuộc tấn công giả mạo đã giảm đi, nhưng gần đây chúng đã có dấu hiệu bùng phát trở lại. Ông nói “Chúng đã sắp đạt tới đỉnh điểm.”

Cả Microsoft và Jevans đều đưa ra khuyến cáo rằng người dùng Hotmail nên thay đổi mật khẩu để đề phòng.

Read more…

40% ổ cứng bán trên eBay làm lộ thông tin nhạy cảm

13:58 |

 src=Gần một nửa ổ cứng cũ bán trên trang đấu giá trực tuyến vẫn còn chứa các thông tin cá nhân rất quan trọng của người dùng, kể cả dữ liệu tài chính của các doanh nghiệp cho đến các nội dung download từ trên web của 1 “tín đồ” phim ảnh.

Công ty Kessler International (Mỹ) đã tiến hành khảo sát trong thời gian 6 tháng. Công ty này đã tìm mua ổ cứng có dung lượng t ừ 40GB-300GB của người dùng ở Mỹ và Canada.

Trong tổng số 100 ổ đĩa mua lại, hầu hết là đĩa đời mới, dòng ATA, thì có đến 40 đĩa vẫn còn chứa dữ liệu. Con số này quả là quá nhiều so với dự đoán của Kessler International.

Mặc dù có một số ổ đĩa phải dùng đến phần mềm “giám định” đặc biệt mới khôi phục được dữ liệu, nhưng lại có rất nhiều ổ cứng không hề được xóa bỏ cũng chẳng được ghi đè lên. Dữ liệu được “bán” ra thị trường này gồm có tài liệu cá nhân, thông tin tài chính, email, thông tin máy chủ DNS và ảnh chụp.

Với một số người mua lại ổ cứng không am hiểu về máy tính thì họ chỉ lắp vào và dùng bình thường. Còn với những kẻ có ý đồ đen tối thì chúng sẽ tìm cách khôi phục lại dữ liệu, sau đó ghi lại và “tống tiền” chủ nhân trước đây của ổ cứng đó.

Trong mấy năm gần đây, ổ cứng bán trên eBay “khuyến mãi” cho người mua rất nhiều dữ liệu quan trọng. Hồi tháng 4/2006, công ty Idaho Power Co. cứ ngỡ là ổ cứng trong máy tính của các nhân viên được tái sử dụng, song thực tế, chúng lại được rao bán trên eBay với toàn bộ thông tin nhạy cảm vẫn còn giữ nguyên.

Và đến năm 2007, một người mua một chiếc ổ cứng được quảng cáo là mới trên eBay nhưng sau đó lại phát hiện ra toàn bộ thông tin về một buổi tiệc của đảng Dân chủ của bang Arkansas, Mỹ.

Read more…

Microsoft thừa nhận: Bảo mật Vista... không hơn gì XP!

13:58 |

Bất chấp những lời thề thốt, cam kết trước đây rằng Vista sẽ bảo mật "hơn hẳn" so với Windows XP, chính một chuyên gia bảo mật hàng đầu của Microsoft đã thừa nhận rằng "tình hình chẳng thay đổi được mấy".

" Virus, trojan, sâu, malware vẫn hoành hành như rạ ", Mark Russinovich, một chuyên gia của bộ phận Nền tảng và Dịch vụ tuyên bố trước hội thảo CanSec West đang diễn ra ở Vancouver, Canada. " Hacker và tác giả virus có thể thích ứng một cách đơn giản và dễ dàng với framework mới của Vista ".

>Theo Mark, đúng là tính năng Kiểm soát tài khoản người dùng bên trong Vista có thể ngăn không cho malware (phần mềm phá hoại) làm thay đổi hệ điều hành, nhưng suy cho cùng, đây vẫn không phải là một
Mark dự đoán rằng malware sẽ nhanh chóng tiến hóa và phát triển được những kỹ xảo "nâng quyền" tinh vi. " Chúng sẽ lừa người dùng click vào nút "Cho phép" để tăng quyền ưu tiên cho một file độc bất kỳ ", Mark cảnh báo.

Thậm chí, Mark cho rằng hacker còn có thể tiến hành một " quy trình tích hợp cấp bậc ngay bên trong tài khoản của admin ". Bằng cách này, chúng có thể tấn công vào một phân khu bất kỳ trong máy tính mà không cần thiết phải kiểm soát toàn bộ hệ thống. Các hoạt động như gây dựng botnet, theo dõi bàn phím vẫn diễn ra suôn sẻ như không.

Trọng Cầm

Read more…

Kinh nghiệm mua hàng trên mạng

13:58 |

Hiện nay, mua hàng trực tuyến ngày càng trở nên thông dụng và phổ biến. Những cái tên eBay hay Alibaba luôn được nhắc tới là những địa chỉ mua sắm qua mạng tốt nhất. Nhưng bên cạnh đó, để thực hiện việc mua bán trên đòi hỏi người tham gia cần có kinh nghiệm “chinh chiến” khá “dày”. Dưới đây là một số kinh nhiệm như vậy.

1. Bạn hãy tìm (Search for) sản phẩm mình cần.

2. Trong kết quả tìm kiếm được thì xem những sản phẩm nào không cho phép đấu giá chỉ cho phép mua ngay (Buy it now). Nếu giá mua ngay cao quá thì bỏ qua luôn. Kiểm tra (check) tất cả những rao đấu giá mà mình có cảm giác giá tốt.

3. Kiểm tra từng mẩu rao xem phần nào người bán (seller) cho biết sẽ vận chuyển đi khắp nơi (ship to Worldwide), như vậy có nghĩa là có chuyển hàng tới Việt Nam.

4. Kiểm tra phương thức thanh toán. Người tham gia đấu giá, mua nên bỏ qua tất cả những mẩu rao chỉ chấp nhận thanh toán bằng séc hoặc chuyển tiền mặt. Đây là cách thanh toán vừa không an toàn, vừa không khả thi và nên cẩn thận với những ai yêu cầu thanh toán trực tiếp qua thẻ tín dụng. Hiện nay Paypal đã chấp nhận Việt Nam nên đây là phương thức tốt nhất.

>5. Kiểm tra
6. Nên kiểm tra lại trong mô tả xem họ có công cụ tính giá vận chuyển đến Việt Nam không. Nếu không có thì viết email hỏi lại “đối tác”về bản thân món hàng như điều kiện thanh toán, vận chuyển và chỉ đấu giá. Khi bạn đã nhận được trả lời của người bán với giá trọn gói (shipping +handling), bạn có thể yên tâm.

7. Xác định giá tối đa mình muốn trả cho mặt hàng đó. Trừ đi vận chuyển và bảo hiểm là ta có được giá cao nhất mình tham gia đấu giá. Trong trường hợp có thể phải trả thuế nhập khẩu cho món hàng đó thì bạn cũng phải tính vào.

8. Khi tham gia đấu giá bạn nên tham khảo cách “mách nước” của các “chiến hữu” khác đã nêu ở trên để có thể mua được giá tốt.

Một điều bạn nên lưu ý là mình có “xu hướng” yêu cầu “đối tác” ghi món hàng là quà tặng và hạ thấp giá trị món hàng trong hoá đơn (invoice) để tránh bị đánh thuế nhập khẩu. Tuy nhiên với các mặt hàng có giá trị thì không nên dùng “chiêu” này vì nếu hàng hóa bị thất lạc, hỏng hóc trên đường vận chuyển thì công ty cũng chỉ bồi thường cho ta đúng bằng giá trị trên hoá đơn mà thôi.

Read more…

Mã độc sẽ thích nghi với Vista rất nhanh

13:58 |

Mặc dù các lãnh đạo Microsoft trước đây không ít lời ca ngợi mức độ an toàn của Vista nhưng nay một trong những chuyên gia bảo mật hàng đầu của Microsoft lại thẳng thừng tuyên bố khả năng bảo mật của Vista sẽ không khiến cục diện tình trạng bảo mật hiện tại phải thay đổi nhiều.

Phát biểu tại Hội nghị bảo mật CanSecWest được tổ chức tại Vancouver, ông Mark Russinovich - một chuyên gia thuộc Bộ phận dịch vụ và nền tảng của Microsfot - cho biết tin tặc và mã độc sẽ rất nhanh chóng "thích nghi" với Vista.

Ông Russinovich cho biết hệ thống User Account Control trong Vista có thể ngăn chặn không cho mã độc thực hiện những thay đổi trong hệ điều hành, nhưng chúng ta không thể coi nó là một hàng rào bảo mật được.

>Công nghệ lập trình mã độc sẽ có sự biến chuyển. Tin tặc sẽ tìm được cách lừa người dùng cho phép mã độc được thực thi ở quyền ưu tiên thích hợp cho tác dụng phá hoại của nó.<br/><br/>Ví dụ như hiện nay đã có cả những loại mã độc có thể lây nhiễm và thực hiện đúng chắc năng của nó mà không cần quyền truy cập cấp cao.<br/><br/>Những kẻ chuyên lập trình phần mềm độc hại sẽ tìm được cách chỉ cần đột nhập vào môi trường người dùng thông thường nhưng vẫn có thể bắt cóc được PC đó, ông Russinovich dự báo.<br/><br/>Hoàng Dũng</P></div>
<script type='text/javascript'>createSummaryAndThumb(Read more…