<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
	<title>Forum uitnetwork</title>
	<description></description>
	<link>http://uitnetwork.com/forum/</link>
	<pubDate>Mon, 21 May 2012 03:57:19 +0700</pubDate>
	<ttl>30</ttl>
	<item>
		<title>Lịch khai giảng các khóa học Cisco tháng 6 tại VnPro</title>
		<link>http://uitnetwork.com/forum/?showtopic=721</link>
		<description><![CDATA[<b>Lịch khai giảng các khóa học Cisco tháng 6 tại VnPro </b><br />	 <br /><br /> 				 				 					 				 		 			 				<blockquote> 					<a href="http://vnpro.org/forum/showthread.php/47730-L%E1%BB%8Bch-khai-gi%E1%BA%A3ng-c%C3%A1c-kh%C3%B3a-h%E1%BB%8Dc-Cisco-th%C3%A1ng-6-t%E1%BA%A1i-VnPro" target="_blank"><img src="http://vnpro.org/forum/ads/vnpro/lich_khai_giang_thang_6_2011.png" border="0" class="linked-image" /></a><br /> <br /> <!--sizeo:3--><span style="font-size:12pt;line-height:100%"><!--/sizeo--><!--coloro:navy--><span style="color:navy"><!--/coloro--><br /> <b>TRUNG TÂM TIN HỌC VNPRO</b><!--colorc--></span><!--/colorc--><!--sizec--></span><!--/sizec--><br /> <br /> 149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh<br /> <b>Phone</b>: (08) 35124257<br /> <b>Fax</b>: (08) 35124314<br /> <b>Email</b>: <a href="mailto:vnpro@vnpro.org">vnpro@vnpro.org</a></blockquote>]]></description>
		<pubDate>Sun, 29 May 2011 20:24:12 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=721</guid>
	</item>
	<item>
		<title><![CDATA[Cuộc thi "Viết bài về công nghệ Mạng & Internet"]]></title>
		<link>http://uitnetwork.com/forum/?showtopic=713</link>
		<description><![CDATA[<img src="http://vnpro.org/forum/ads/vnpro/bai_viet_ve_mang.png" border="0" class="linked-image" /><br /><br /><br /><br /><b><!--coloro:darkred--><span style="color:darkred"><!--/coloro-->NỘI DUNG CHI TIẾT:<!--colorc--></span><!--/colorc--></b><br /> <br /> <b><!--coloro:navy--><span style="color:navy"><!--/coloro--><u>1. Tiêu chuẩn bài viết dự thi</u><!--colorc--></span><!--/colorc-->:</b><br /> <ul><li>Người đăng ký dự thi phải là người đăng bài dự thi</li><li>Bài viết chuyên về công nghệ <b>Mạng & Internet</b></li><li>Ngôn ngữ sử dụng trong bài viết là Tiếng Việt có dấu</li><li>Bài viết dự thi phải được ghi rõ chủ đề</li><li>Bài viết không được sao chép từ nguồn khác, chưa từng được đăng trên bất kỳ website hoặc forum</li></ul>  <!--coloro:navy--><span style="color:navy"><!--/coloro--><u><b>2. Hình thức dự thi:</b></u><!--colorc--></span><!--/colorc--><br /> <ul><li>Mỗi thành viên được dự thi với 1 hoặc nhiều bài viết về chủ đề <b>mạng và internet</b></li></ul><blockquote><u><b>Hướng dẫn tham gia dự thi :</b></u><br /> </blockquote><blockquote><ul><li>Bài viết dự thi xin vui lòng đăng vào Box "<a href="http://vnpro.org/forum/forumdisplay.php/108-Cu%E1%BB%99c-thi-vi%E1%BA%BFt-b%C3%A0i-v%E1%BB%81-c%C3%B4ng-ngh%E1%BB%87-M%E1%BA%A1ng-Internet" target="_blank">Cuộc thi viết bài về công nghệ Mạng & Internet</a>"</li><li>Sau khi đã đăng bài xong, tiếp theo bạn cần xác nhận thông tin về cho BTC bằng cách điền thông tin vào Form sau : <a href="http://www.vnpro.vn/vi//cong-dong/gui-thong-tin-du-thi.html" target="_blank">Click here</a></li></ul></blockquote><blockquote><blockquote> Bắt buộc thành viên dự thi phải điền đầy đủ các thông tin sau:<blockquote>+ Tên bài viết dự thi :<br /> + Tên người gửi :<br /> + Nickname :<br /> + Email :<br /> + Điện thoại :<br /> + CMND :<br /> + Bài viết : <i>( Link download )</i> </blockquote></blockquote></blockquote><!--coloro:navy--><span style="color:navy"><!--/coloro--><u><b>3.  Hình thức bình chọn:</b></u><!--colorc--></span><!--/colorc--><br /> <ul><li>Chương trình bình chọn Bài viết xuất sắc nhất là cơ hội để các  bạn thành viên, bạn đọc thưởng thức, lựa chọn các bài viết dự thi mà  mình yêu thích nhất trong cuộc thi. Cùng với việc bình chọn sẽ là các  phần quà giá trị dành cho tác giả của bài viết được bình chọn nhiều nhất  và thành viên bình chọn đúng nhất.</li></ul><ul><li>Mỗi một người tham gia bình chọn chỉ được bình chọn 01 lần duy nhất cho 01 bài dự thi mà mình yêu thích.</li></ul><ul><li>Các bạn hãy điền các thông tin tham gia bình chọn thật  chính xác bởi thông tin này sẽ sử dụng để xác minh người bình chọn cũng  như để trao giải cho người bình chọn chính xác nhất.</li></ul><blockquote><b><u>Hướng dẫn bình chọn bài viết :</u></b><br /> </blockquote><ul><li>Sau khi đã chọn được bài viết mình yêu thích, bạn sẽ tiến hành bình chọn bằng cách điền thông tin bình chọn vào Form sau : <a href="http://www.vnpro.vn/vi//cong-dong/binh-chon-bai-viet.html" target="_blank">Click here</a></li></ul><blockquote><b>Bắt buộc bạn phải điền đầy đủ các thông tin sau : </b><br /> </blockquote><blockquote><blockquote> + Tên bài viết<br /> + Tên người bình chọn<br /> + Email<br /> + Điện thoại<br /> + CMND<br /> + Số người dự đoán bài viết hay nhất giống bạn<br /> </blockquote></blockquote><u><!--coloro:navy--><span style="color:navy"><!--/coloro--><b>4. Cơ cấu giải thưởng: </b><!--colorc--></span><!--/colorc--></u><br /> <ul><li> <b>Giải thưởng của tháng:</b></li></ul><blockquote><ul><li>  Bài viết hay nhất của tháng:  học bổng <!--coloro:red--><span style="color:red"><!--/coloro--><b>50%</b><!--colorc--></span><!--/colorc--> 1 module <b>CCNP/CCNP Security</b> hoặc <!--coloro:red--><span style="color:red"><!--/coloro--><b>2 000 000 vnd</b><!--colorc--></span><!--/colorc--></li></ul><ul><li> Thành viên bình chọn chính xác bài viết hay nhất của tháng: <b>1 ba lô VnPro</b></li></ul></blockquote><ul><li> <b>Giải thưởng của năm</b>:</li></ul><blockquote><ul><li> Bài viết hay nhất của năm: học bổng <!--coloro:red--><span style="color:red"><!--/coloro--><b>100% </b><!--colorc--></span><!--/colorc-->1 module<b> CCNP/</b><b>CCNP Security</b> hoặc <!--coloro:red--><span style="color:red"><!--/coloro--><b>2 000 000 vnd</b><!--colorc--></span><!--/colorc--></li></ul><ul><li> Thành viên bình chọn chính xác bài viết hay viết hay  nhất của năm: <b>1 ba lô VnPro</b></li></ul></blockquote><!--coloro:navy--><span style="color:navy"><!--/coloro--><u><b>5. Thời gian cụ thể:</b></u><!--colorc--></span><!--/colorc--><br />  <ul><li> <b>Thời gian BTC nhận bài viết</b>  : Ngày <b>1</b> đến ngày <b>20 </b>của tháng</li></ul>  <ul><li><b>Thời gian công bố bài viết đã được chọn lọc từ BTC</b>   : Ngày <b>21 </b>của tháng</li></ul>  <ul><li><b>Thời gian thành viên bình chọn</b>   : Ngày <b>22 </b>đến ngày <b>29 </b>của tháng</li></ul>  <ul><li><b>Thời gian công bố kết quả bài viết hay nhất</b>  :  Ngày <b>30 </b>của tháng</li></ul>  <!--coloro:navy--><span style="color:navy"><!--/coloro--><u><b>6. Quy tắc trao giải thưởng:</b></u><!--colorc--></span><!--/colorc--><br /> <ul><li>Sau khoảng thời gian nhận bài viết, BTC sẽ <b>chọc lọc </b>ra những bài viết hay nhất để các thành viên tiến hành bình chọn.</li><li>Kết thúc cuộc thi BTC sẽ căn cứ vào số lần bình chọn của thành viên  và lựa chọn ra 1 người có số bình chọn cao nhất để trao giải bài viết  hay nhất của tháng & năm</li><li>BTC sẽ căn cứ vào số lượt dự đoán bài viết gần đúng nhỏ hơn để trao giải cho thành viên bình chọn đúng nhất</li></ul> <b>Ví dụ:</b><br /> <ul><li> Thành viên <b>A</b> dự đoán bài viết <b>B</b> sẽ có <b>200 </b>lượt bình chọn.</li><li>Thành viên <b>B</b> dự đoán bài viết <b>B</b> sẽ có <b>190 </b>lượt bình chọn</li><li>Kết quả của <b>BTC</b> là có <b>195 </b>lượt  bình chọn cho bài viết <b>B</b>. Vì vậy <b> BTC </b>sẽ quyết định trao giải cho thành viên <b>B</b></li></ul> <!--coloro:navy--><span style="color:navy"><!--/coloro--><u><b>6.  Thể lệ nhận giải:</b></u><!--colorc--></span><!--/colorc--><br /> <ul><li> BTC sẽ liên hệ đến người nhận giải</li><li>Thành viên dự thi và thành viên bình chọn vui lòng mang theo CMND để BTC đối chiếu khi đến nhận giải</li><li>Người nhận giải sẽ đến trực tiếp VnPro nhận giải thưởng và được đăng tin.</li><li>Giải thưởng không được chuyển nhượng và người nhận giải phải chịu chi phí phát sinh (nếu có)</li></ul><br /> <!--coloro:red--><span style="color:red"><!--/coloro--><b>HÃY VẬN DỤNG NHỮNG KIẾN THỨC CỦA MÌNH ĐỂ DÀNH LẤY NHỮNG GIẢI THƯỞNG CỰC KÌ HẤP DẪN TỪ VNPRO</b><!--colorc--></span><!--/colorc-->]]></description>
		<pubDate>Sat, 30 Apr 2011 22:18:49 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=713</guid>
	</item>
	<item>
		<title>Lịch khai giảng các khóa học Cisco tháng 5/2011 tại VnPro</title>
		<link>http://uitnetwork.com/forum/?showtopic=710</link>
		<description><![CDATA[<b><!--sizeo:5--><span style="font-size:18pt;line-height:100%"><!--/sizeo--><!--coloro:blue--><span style="color:blue"><!--/coloro-->Lịch khai giảng các khóa học Cisco tháng 5/2011 tại VnPro<!--colorc--></span><!--/colorc--><!--sizec--></span><!--/sizec--></b><br /> 		     <!--sizeo:4--><span style="font-size:14pt;line-height:100%"><!--/sizeo--><!--coloro:DeepSkyBlue--><span style="color:DeepSkyBlue"><!--/coloro--><b>Trong tháng 5 này, <!--coloro:Red--><span style="color:Red"><!--/coloro-->hãy khởi động mùa hè sôi động với chương trình khuyến mãi đặt biệt với Vnpro:<!--colorc--></span><!--/colorc--></b><br /> <!--colorc--></span><!--/colorc--><!--sizec--></span><!--/sizec--><br /> <i><b>- Giảm 50% học phí các lớp CCNA/CCNP ban ngày<br /> <br />      - Giảm 10% học phí cho 50 học viên đăng ký đầu tiên.</b> <b><br /> <br />      - Đăng ký học Combo Route + Switch tặng ngày Module TShoot<br /><br /><img src="http://vnpro.org/forum/ads/vnpro/lich_khai_giang_thang_5_2011.png" border="0" class="linked-image" /><br /></b> </i>]]></description>
		<pubDate>Tue, 26 Apr 2011 22:11:34 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=710</guid>
	</item>
	<item>
		<title>Thư mời tham gia hội thảo CCNP Security</title>
		<link>http://uitnetwork.com/forum/?showtopic=604</link>
		<description><![CDATA[<!--coloro:#0000FF--><span style="color:#0000FF"><!--/coloro--><b>Thư mời tham gia hội thảo CCNP Security  		</b><!--colorc--></span><!--/colorc--><br /><br /><b><!--coloro:red--><span style="color:red"><!--/coloro--><!--sizeo:3--><span style="font-size:12pt;line-height:100%"><!--/sizeo-->K<!--sizec--></span><!--/sizec--><!--sizeo:3--><span style="font-size:12pt;line-height:100%"><!--/sizeo-->HUYẾN MÃI ĐẶC BIỆT "NGÀY HỘI THẢO CCNP SECURITY" 24/4/2011<!--sizec--></span><!--/sizec--><!--colorc--></span><!--/colorc--><!--sizeo:3--><span style="font-size:12pt;line-height:100%"><!--/sizeo--><!--coloro:darkred--><span style="color:darkred"><!--/coloro--> :<br /><!--colorc--></span><!--/colorc--><!--sizec--></span><!--/sizec--></b>    <!--sizeo:5--><span style="font-size:18pt;line-height:100%"><!--/sizeo--><!--coloro:black--><span style="color:black"><!--/coloro--><!--coloro:#0070C0--><span style="color:#0070C0"><!--/coloro--><b>"</b>Giảm giá <!--colorc--></span><!--/colorc--><!--colorc--></span><!--/colorc--><!--sizec--></span><!--/sizec--><!--sizeo:5--><span style="font-size:18pt;line-height:100%"><!--/sizeo--><b><!--coloro:red--><span style="color:red"><!--/coloro-->50%<!--colorc--></span><!--/colorc--></b><!--sizec--></span><!--/sizec--><!--sizeo:5--><span style="font-size:18pt;line-height:100%"><!--/sizeo--><!--coloro:#0070C0--><span style="color:#0070C0"><!--/coloro--> lớp <!--colorc--></span><!--/colorc--><!--sizec--></span><!--/sizec--><!--sizeo:5--><span style="font-size:18pt;line-height:100%"><!--/sizeo--><b><!--coloro:#0070C0--><span style="color:#0070C0"><!--/coloro-->CCNA <!--colorc--></span><!--/colorc--></b><b><!--coloro:#0070C0--><span style="color:#0070C0"><!--/coloro-->Security, FIREWALL"<br /> <!--colorc--></span><!--/colorc--></b><!--sizec--></span><!--/sizec--><br /><img src="http://vnpro.org/forum/ads/vnpro/hoi_thao_ccnp_security.png" border="0" class="linked-image" /><br /><br /><br /><br />Lâm Văn Tú<br />Email: cntt08520610@gmail.com<br />SĐT: 01649919330]]></description>
		<pubDate>Fri, 15 Apr 2011 15:37:15 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=604</guid>
	</item>
	<item>
		<title>Phân biệt Multicore vs. multiprocessor?</title>
		<link>http://uitnetwork.com/forum/?showtopic=587</link>
		<description><![CDATA[Có thể có nhiều người còn *đánh đồng* giữa khái niệm multicore vs. multiprocessor (?!). Theo bạn thế nào là multicore, thế nào là multiprocessor?<br /><br /> <img src="http://uitnetwork.com/forum/style_emoticons/default/biggrin.gif" style="vertical-align:middle" emoid=":D" border="0" alt="biggrin.gif" /> !]]></description>
		<pubDate>Fri, 18 Mar 2011 21:57:06 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=587</guid>
	</item>
	<item>
		<title>10 cách mà hacker thường sử dụng để phá vỡ hệ thống an ninh</title>
		<link>http://uitnetwork.com/forum/?showtopic=584</link>
		<description><![CDATA[Dưới đây là bài viết gốc bằng tiếng Anh:<br /><a href="http://images.globalknowledge.com/wwwimages/whitepaperpdf/WP_Steward_Hackers.pdf" target="_blank">http://images.globalknowledge.com/wwwimage...ard_Hackers.pdf</a><br /><br />Còn tiếp theo là phần biên dịch của manthang<br /><br />-----<br /><br /><b><!--coloro:blue--><span style="color:blue"><!--/coloro-->Giới thiệu<br /><!--colorc--></span><!--/colorc--></b><br />“Hacking”, “cracking” và tội phạm công nghệ cao đã, đang và sẽ luôn là những chủ đề nóng bỏng được “giới IT” nhắc đến nhiều. Tuy nhiên, vẫn có các bước mà bạn có thể thực hiện để làm giảm những mối đe dọa và rủi ro về an ninh thông tin cho tổ chức của mình. <br /><br />- Bước đầu tiên là bạn (với tư cách là người nắm giữ trọng trách đảm bảo an ninh thông tin của tổ chức) cần biết được những rủi ro (<i>risk</i>), mối đe dọa (<i>threat</i>) và lỗ hổng (<i>vulnerability</i>) nào đang hiện diện trong môi trường CNTT của tổ chức. <br /><br />- Bước thứ hai là bạn cần tìm hiểu kỹ nhất có thể về ba vấn đề đó, đồng thời vạch ra kế hoạch phòng chống toàn diện, vững chắc. <br /><br />- Bước thứ ba là bạn sẽ triển khai, áp dụng một cách thông minh, linh hoạt những biện pháp đối phó và phòng vệ mà bạn đã lựa chọn ở trên để dựng nên một hệ thống bảo vệ quanh những “tài sản thông tin” tối quan trọng của bạn. <br /><br />Bài viết này sẽ tập trung vào tìm hiểu về mười phương thức phổ biến mà các hacker sử dụng để phá vỡ hệ thống an ninh hiện tại của bạn (đây chính là bước một trong ba bước đảm bảo an ninh thông tin cho tổ chức ở trên).<br /><br /><b><!--coloro:blue--><span style="color:blue"><!--/coloro-->1.	Đánh cắp mật khẩu<br /><!--colorc--></span><!--/colorc--></b><br />Từ nhiều năm nay, vấn đề an toàn mật khẩu (<i>password security</i>) luôn được các chuyên gia bảo mật đem ra thảo luận. Nhưng dường như chỉ có số ít người dùng là lắng nghe và làm theo các khuyến cáo về cách tạo và quản lý mật khẩu sao cho an toàn. <br /><br />Nếu môi trường CNTT của bạn chỉ sử dụng mật khẩu để kiểm soát việc chứng thực thì đây thực sự là một rủi ro lớn khi mà hacker có thể sử dụng các công cụ “password cracking” để dò tìm ra mật khẩu và nhờ đó xâm nhập vào hệ thống CNTT của bạn. <br /><br />Giải pháp tốt hơn cho vấn đề này là (nếu có thể) bạn nên sử dụng một vài hình thức “<b>multi-factor authentication</b>” (chứng thực sử dụng nhiều yếu tố).<br /><br />Vấn đề ở đây là sức mạnh tính toán của các máy tính ngày này ngày càng tăng. Chúng có khả năng xử lý một lượng lớn dữ liệu chỉ trong một khoảng thời gian ngắn. <br />Một “password” chỉ là một chuỗi các ký tự (có trên bàn phím) mà một người cần ghi nhớ và cung cấp cho máy tính khi cần thiết (như để đăng nhập vào máy tính, truy cập tài nguyên trên mạng…). <br /><br />Thật không may, các mật khẩu mà quá phức tạp để ghi nhớ đối với con người thì lại dễ dàng bị dò ra bởi các công cụ “pasword cracking” trong một khoảng thời gian ngắn đến kinh ngạc. Các kiểu tấn công như “<i>dictionary attack</i>”, “<i>brute fore attack</i>” và “<i>hybrid attack</i>” thường được sử dụng để đoán và bẻ khóa mật khẩu. <br /><br />Phương thức bảo vệ duy nhất chống lại những “threat” như vậy là tạo ra các mật khẩu mạnh - “<b>strong password</b>” (độ dài của mật khẩu thường từ 8 ký tự trở lên, trong đó bao gồm cả chữ cái in thường/in hoa, chữ số, ký tự đặc biệt) và sử dụng thêm các yếu tố khác (vân tay, smart card, võng mạc mắt,…) cho việc chứng thực.<br /><br />Nhưng ngay cả khi người ta có thể nhớ được các “strong password” (tất nhiên độ phức tạp của “password” này cần ở mức vừa phải) như dài từ 12 đến 16 ký tự, thì vẫn còn các vấn đề khác mà các hệ thống chứng thực chỉ dựa vào “password” phải đối mặt, bao gồm:<br /><br />•	Mọi người có thói quen sử dụng cùng một “password” cho nhiều tài khoản, đặc biệt là các tài khoản ở các Website kém bảo mật trên Internet.<br /><br />•	Mọi người thường ghi các “password” của họ xuống đâu đó (như mẩu giấy, tập tin trên máy tính…) và cất giấu chúng ở những nơi không an toàn (như ngăn kéo bàn, tập tin không được mã hóa (<i>clear text</i>)…). Lời khuyên trong trường hợp này là bạn nên định kỳ đổi các “password” của mình.<br /><br />•	Sử dụng các giao thức không an toàn kém an toàn (<i>insecure protocol</i>) như HTTP (web service), SMTP/POP3/IMAP (mail service), FTP (file transfer)… để truyền đi các “password” dưới dạng “clear text”. <br /><br />•	Các phần mềm ghi nhận lại các thao tác gõ phím (<i>keylogger</i>) cũng là một “threat” đáng lo ngại khi chúng sẽ âm thầm gửi các “password” thu thập được cho hacker.<br /><br />•	Kẻ xấu có thể nhìn trộm bạn gõ “password” từ đằng sau hoặc đặt camera giám sát việc sử dụng máy tính của bạn.<br /><br />Các hành vi đánh cắp, bẻ khóa, đoán “password” thì vẫn còn là những “threat” đáng lo ngại đối với môi trường CNTT của bất kỳ tổ chức nào. Cách bảo vệ tốt nhất để chống lại những “threat” này là triển khai các hệ thống “multi-factor authentication” và chỉ dẫn người dùng hình thành thói quen quản lý mật khẩu sao cho an toàn.<br /><br /><b><!--coloro:blue--><span style="color:blue"><!--/coloro-->2.	Trojan Horse<br /><!--colorc--></span><!--/colorc--></b><br />Trojan horse (thường gọi tắt là trojan) là mối đe dọa tiếp theo cho bất cứ môi trường CNTT nào. Về cơ bản, trojan là một chương trình độc hại được bí mật cài vào máy tính của người dùng. <br /><br />Chắc hẳn bạn cũng đã nghe qua về một số trojan nổi tiếng như Back Orifice, NetBus, SubSeven... Nhưng mối đe dọa thực sự của trojan lại nằm ở chỗ chúng có thể được xây dựng bởi bất kỳ ai với những kỹ năng cơ bản về máy tính. <br /><br />Thường thì trojan được tạo nên bằng cách kết hợp “<i>payload</i>” (đoạn mã độc hại) với các phần mềm hợp pháp khác và có rất nhiều cách thức cũng như công cụ để làm điều này. Vì vậy, sự nguy hiểm từ những cuộc tấn công sử dụng trojan là không thể lường trước được.<br /><br />Các mã độc có trong trojan có thể làm nhiều chuyện như: phá hủy dữ liệu, sửa đổi nội dung tập tin, ghi lại thao tác gõ phím, giám sát lưu lượng mạng, theo dõi hoạt động truy cập Web, sao chép e-mail và dữ liệu nhạy cảm rồi gửi về cho hacker, cho phép hacker truy cập và điều khiển máy tính của nạn nhân từ xa, sử dụng máy tính của nạn nhân để phát động các cuộc tấn công chống lại các mục tiêu khác, cài các chương trình “proxy server”,… <br /><br />Các hacker có thể tải về các “payload” sẵn có từ Internet hoặc nếu có khả năng hacker có thể tự viết ra các “payload” riêng cho mình. Sau đó, “payload” này sẽ được nhúng (đính kèm/kết hợp) vào trong bất kỳ phần mềm hợp pháp nào (như anti-virus, media player, office suite, game, screen saver, admin utilities, và thậm chí là các loại tài liệu …) để tạo thành trojan.<br /><br />Để tấn công sử dụng trojan được thành công thì yêu cầu duy nhất là người dùng thực thi thành công “<i>host program</i>” (chương trình được tạo nên bởi “payload” kết hợp với phần mềm hợp pháp). Một khi điều này được hoàn tất, “payload” cũng sẽ tự động được khởi chạy và thường người dùng khó mà nhận thấy được các biểu hiện bất thường của máy tính do hoạt động của trojan tạo ra. <br /><br />Trojan có thể được cài lên máy tính của nạn nhân thông qua việc người dùng tải về các tập tin được đính kèm theo e-mail, các tập tin từ các Website, hoặc được chứa trong các thiết bị lưu trữ di động (thẻ nhớ, CD/DVD, ổ USB, ổ đĩa mềm….). Trong bất cứ trường hợp nào, bạn nên sử dụng các công cụ phòng chống mã độc (anti-malware) và hơn hết là giáo dục ý thức sử dụng máy tính và Internet của người dùng.<br /><br /><b><!--coloro:blue--><span style="color:blue"><!--/coloro-->3.	Khai thác các thiết lập mặc định<br /><!--colorc--></span><!--/colorc--></b><br />Việc hệ thống mục tiêu (target) sử dụng các cấu hình được thiết lập mặc định bởi nhà sản xuất thiết bị phần cứng/phần mềm làm cho việc tấn công vào “target” đó trở nên dễ dàng hơn bao giờ hết. <br /><br />Nhiều công cụ tấn công và các mã khai thác giả định rằng “target” đang sử dụng các thiết lập mặc định (default setting). Vì vậy, một trong các phương án phòng ngừa hiệu quả và không thể bỏ qua là đơn giản thay đổi các “default setting” này. <br /><br />Các rất nhiều dạng “default setting” như: <i>username, password, access code, path name, folder name, component, service, configuration, setting</i>… Nhiệm vụ của bạn là cần biết tất cả các “default setting” của các sản phẩm phần cứng/phần mềm mà bạn đã (hoặc sắp) triển khai và cố gắng thay đổi các “default” đó thành các thiết lập khác bí mật hơn. <br /><br />Bạn có thể xem trong tài liệu đi kèm với sản phẩm/dịch vụ hoặc tìm kiếm trên Internet để biết được hệ thống của bạn có những “default setting” nào.<br /><br /><!--quoteo--><div class='quotetop'>QUOTE</div><div class='quotemain'><!--quotec-->Về vấn đề này thì manthang xin lấy một ví dụ sau: “default setting” mà cho phép hacker có thể truy cập và quản lý thiết bị router (giả sử có tên model là ABC-123) của nạn nhân từ xa (có thể thông qua HTTP, Telnet, SSH…) là username/password mặc định của “tài khoản admin”. <br /><br />Hacker có thể tìm kiếm trên Internet với từ khóa “default password + ABC-123” là có thể dễ dàng biết được thông tin “default” mà một số người dùng thường quên đổi đi này.<!--QuoteEnd--></div><!--QuoteEEnd--><br /><br />Bạn nên cân nhắc việc điều chỉnh lại các lựa chọn “default” khi có thể. Cố gắng tránh cài đặt hệ điều hành lên các ổ đĩa và thư mục mặc định. Đừng cài đặt các ứng dụng, phần mềm tới các vị trí “chuẩn” của chúng. Đừng chấp nhận trên các thư mục được đưa ra bởi trình cài đặt. Bạn điều chỉnh càng nhiều các “default setting” thì hệ thống của bạn sẽ trở nên “khó tương thích” hơn với các công cụ mà mã khai thác của hacker (đồng nghĩa với việc hacker cần nhiều nỗ lực hơn để tấn công vào “target”).<br /><br /><b><i>Còn tiếp...<br /></i></b>]]></description>
		<pubDate>Thu, 17 Mar 2011 06:31:12 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=584</guid>
	</item>
	<item>
		<title>Cần giúp đỡ về log hệ thống.</title>
		<link>http://uitnetwork.com/forum/?showtopic=502</link>
		<description><![CDATA[Chào mọi người. Hiện hệ thống mạng chỗ em đang sử dụng 1 server cài centos 5 và Squid làm proxy. Hiện tại, yêu cầu đặt ra là làm sao trên proxy log được toàn bộ các ip sử dụng dịch vụ mạng, bao gồm web, mail và các ứng dụng khác như yahoo...Tuy nhiên, mình tìm hiểu thì thằng Squid chỉ giúp lưu log người dùng với các dịch vụ web, sử dụng browser. Vậy với các ứng dụng như yahoo hay gửi và nhận mail thì mình có cách nào để lưu log lại thật đầy đủ hay không ah?<br />Hiện nay, có  người đề nghị cho chạy wiresharks 24/7 trên con đó, tuy nhiên em nghĩ như thế không ok vì dung lượng bắt được quá lớn và quá nhiều giao thức không cần thiết.<br />Rất mong mọi người chia sẻ kinh nghiệm và giúp đỡ mình ! Xin cảm ơn !]]></description>
		<pubDate>Sat, 19 Feb 2011 16:13:35 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=502</guid>
	</item>
	<item>
		<title>xin tài liệu môn Mạng máy tính</title>
		<link>http://uitnetwork.com/forum/?showtopic=501</link>
		<description>Bác nào có tài liệu liên quan đến môn Mạng máy tính thì share cho anh em với nhá... thanks nhìu.</description>
		<pubDate>Sat, 19 Feb 2011 12:55:09 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=501</guid>
	</item>
	<item>
		<title>Chúc mừng năm mới Tân Mão</title>
		<link>http://uitnetwork.com/forum/?showtopic=465</link>
		<description><![CDATA[Chúc toàn thể Khoa Mạng Máy Tính & Truyền Thông và Các thành viên UITNetwork một năm an khang thịnh vượng và đạt được nhiều thành công trong năm mới này! <br /><br />Thay mặt BQT<br /><br />- Ky0 -]]></description>
		<pubDate>Thu, 03 Feb 2011 21:40:56 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=465</guid>
	</item>
	<item>
		<title><![CDATA[[Thủ thuật] Vào facebook]]></title>
		<link>http://uitnetwork.com/forum/?showtopic=293</link>
		<description><![CDATA[Ngày trước chỉ cần đổi lại DNS thì chúng ta có thể dùng facebook.com nhưng từ vài ngày gần đây cách đổi DNS không còn hiệu quả! <br /><br />Giải pháp thường được lựa chọn là dùng proxy. Nhưng dùng proxy thì chậm hơn và ta không biết khi nào cái proxy ngủm<br /><br />Làm sao để vào được facebook mà không cần phải dùng proxy? Các bạn có thể làm theo hướng dẫn sau: <br /><br />- <!--coloro:#ff0000--><span style="color:#ff0000"><!--/coloro-->Bước 1<!--colorc--></span><!--/colorc-->: Dùng notepad hay phần mềm khác tương tự mở file <!--coloro:#0000ff--><span style="color:#0000ff"><!--/coloro-->C:&#092;Windows&#092;System32&#092;drivers&#092;etc&#092;hosts<!--colorc--></span><!--/colorc--> (Đối với Windows Vista và Windows 7 thì phải chạy notepad với quyền administrator). <br />- <!--coloro:#ff0000--><span style="color:#ff0000"><!--/coloro-->Bước 2<!--colorc--></span><!--/colorc-->: Thêm các dòng sau vào cuối file (nhớ xuống dòng nhé)<br /><!--c1--><div class='codetop'>CODE</div><div class='codemain'><!--ec1-->125.252.224.88 facebook.com<br />125.252.224.88 www.facebook.com<br />153.16.15.71 apps.facebook.com<br />153.16.15.71 login.facebook.com<!--c2--></div><!--ec2--><br />- Kiểm tra xem đã vào facebook được chưa?<br /><br />Lưu ý: Nếu không có file <!--coloro:#0000ff--><span style="color:#0000ff"><!--/coloro-->C:&#092;Windows&#092;System32&#092;drivers&#092;etc&#092;hosts <!--colorc--></span><!--/colorc-->thì các bạn tải file bên dưới về, giải nén chép vào thư mục <!--coloro:#0000ff--><span style="color:#0000ff"><!--/coloro-->C:&#092;Windows&#092;System32&#092;drivers&#092;etc&#092;<!--colorc--></span><!--/colorc--><br /><br />Chúc các bạn may mắn! <br /><br />PS: Các IP trên là của Akamai và Asia Pacific Network Information Centre nên các bạn có thể an tâm]]></description>
		<pubDate>Thu, 30 Dec 2010 12:57:31 +0700</pubDate>
		<guid>http://uitnetwork.com/forum/?showtopic=293</guid>
	</item>
</channel>
</rss>
