Hieu's profileDaoDuyHieu's Blog - Than...PhotosBlogListsMore ![]() | Help |
|
|
September 26 Windows Server 2008 Step-by-Step GuidesOverview :These step-by-step guides help IT Professionals learn about and evaluate Windows Server 2008. System Requirements:Supported Operating Systems: Windows Server 2008 Files in This Download :- Creating_and_Deploying_Active_Directory_Rights_Management_Se rvices_Templates_Step-by-Step_Guide.doc September 18 ĐÀ NẴNG – HUẾ KÝ SỰWhiskey Lullaby
She put him out like the burnin' end of a midnight cigarette 1st Chorus La la la la la la la...La la la la la la laaaa... The rumors flew but nobody knew how much she blamed herself 2nd Chorus La la la la la la la...La la la la la la laaaa... September 11 CƠ HỘI VÀNG : THI CHỨNG CHỈ CỦA JUNIPER MIỄN PHÍB1: Vào website www.juniper.net/fasttrack B2: Lấy tài liệu về học B3: Thi thử trên website của Juniper cho đến khi pass > 70%, Juniper sẽ gởi tặng 1 Voucher B4: Đem Voucher đến Nhất Nghệ (hoặc trung tâm bất kỳ nào của Prometric) để thi Quốc Tế, lấy chứng chỉ của Juniper. P/S: Trên thị trường thiết bị mạng hiện nay có 2 đại gia là Cisco và Juniper. Các chứng chỉ của Juniper hoàn toàn có thể thay thế các chứng chỉ của Cisco . Đây là cơ hội vàng cho những ai ko có điều kiện thi Cisco (vì quá đắt) August 13 TIP: Change your iPhone’s SSH passwordLà dân IT, chắc hẳn bạn đã Jailbreak (*) con IPhone của bạn để vọc hết tính năng của nó, bạn có thể dùng nhiều bộ cài đặt nhưng thông thường nhất là sử dụng bộ cài đặt Cydia/Installer. Để tiến sâu vào trong lòng IPhone hơn thì bạn phải cài gói OpenSSH để vào Iphone qua con đường đó, tuy nhiên nhược điểm ở đây là tất cả đều chung username : root và password : alpine. Và SSH luôn luôn mở khi bạn restart Iphone. Như vậy là khi bạn kết nối internet với các thông tin mà attacker đã biết hết thì việc vào phone của bạn là một điều hết sức dễ dàng. Để tránh bị “héc kờ” dòm ngó vào các thông tin cá nhân của mình thì cách đơn giản nhất là tắt SSH hoặc đổi password user root. Cách làm của tôi là đổi password User root. - Tôi đã cho Iphone kết nối internet qua wifi và IPhone nhận được IP là 192.168.1.67 - Trên computer, tôi ping tới địa chỉ 192.168.1.67 thành công. - Tôi dùng phần mềm putty để kết nối với Iphone qua đường SSH. - Chọn YES để nhận RSA KEY - Nhập username/password mặc định của Cydia là : root/alpine - Gõ lệnh “passwd” và nhập vào password mới. Như vậy là OK rồi, hihi
P/s : Ra quán cafe mà thấy ai dùng Iphone thì hãy kết nối SSH vào với username và pass là root/alpine thì cơ hội thành công cao lắm đó nha, chính tôi đã thử rồi. hehe (*) JAILBREAK là gì? : JAIL Break là bước đầu tiên trong quá trình hacking iphone.Khi mà iphone ở trong tình trạng nguyên bản từ nhà máy ra thì các file hệ thống của nó được bảo vệ rât tốt. Để đơn giản hơn, hãy tưởng tượng iphone là một cái xe ô tô . Apple muốn bạn ngồi sau xe, và đây là nơi mà bạn thưởng thức nhạc, video, wallpaper hay là photos. Apple hài lòng khi để bạn ngồi ghế sau của xe, đưa bạn chạy lòng vòng trên con đường mang tên AT&T. Nhưng bây giờ bạn muốn lái xe thì sao? August 11 UPGRADE TO WINDOWS 7 ULTIMATEHôm nay Windows7 đã ra bản chính thức, Hiếu tui cũng “bon chen” dùng Windows 7 với bà con Hiện tại tui đang dùng OS VISTA ULTIMATE và không muốn cài lại software hay cấu hình lại nên tui chọn cách cài UPGRADE. (Ngày xưa tui cũng dùng cách upgrade từ XP SP2 lên Vista) Cài đặt thành công, đây là giao diện của em nó Đòi active hả ? Active luôn Cấu hình máy hơi bị … cùi bắp July 25 BÁC SĨ AI-BÔ-LÍTNgay từ khi ra đời (1984) Bác sĩ Ai - Bô - Lít đã hấp dẫn rất nhiều độc giả trẻ em trên thế giới và tôi cũng không ngoại lệ Truyện viết về một bác sỹ tốt bụng và nhân từ tên là Ai-bô-lit. Ông hiểu được các thứ tiếng của muông thú và chữa bệnh cho chúng bằng cả trái tim mình. Nơi nào có bệnh nhân, ông đều đi đến để chữa bệnh và muôn loài đều muốn làm mọi thứ mà ông yêu cầu. Ông cưu mang những con vật đáng thương gặp nạn. Sống cùng với ông có cô sếu, chú cá sấu, con cú, chú sóc… và đặc biệt là con Kéo đẩy.Cũng nhờ có sự giúp sức của những con vật này mà Bác sĩ Ai-Bô-Lít còn chiến thắng cả bọn cướp biển hung ác. Truyện gồm 2 phần ": - Phần thứ nhất: Du lịch đến đất nước khỉ Bác sỹ và muông thú của ông - Phần thứ 2: Chú bé Pen ta và bọn cướp biển Cái hang July 01 MICROSOFT OFFICE 2010Lâu quá rồi cũng không viết blog, mà cũng không có gì mới để viết cả. Thôi thì chụp hình bộ Office mới rồi viết 1 bài kẻo bà con lại trách là lãng quên cái blog này. hehe Giao diện khởi động của bộ Microsoft Office 2010 này khá là đẹp mắt. Microsoft PowerPoint 2010 Microsoft Word 2010 Microsoft Outlook 2010 May 26 2 THẾ GIỚI – 2 NỤ CƯỜIMột đoạn clip ngắn, hai cảnh đối lập. Máy quay cầm tay run bần bật, cấu trúc kịch bản đơn giản nhưng chặt chẽ...Tất cả đều thực, cả nụ cười của những em bé cũng vậy. Người xem thấy hết. Chỉ có những giọt nước mắt của người làm phim giấu vào trong và những giọt nước mắt của người xem ứa vào lòng... Lời bài hát khắc khoải vang lên: "Hãy cho tôi kể câu chuyện của họ..." Và, câu chuyện của họ đã được kể....
Let me tell their story April 09 MỪNG SINH NHẬT 10 TUỔI “ACTIVE DIRECTORY”Active Directory (AD) là một công nghệ được tập đoàn Microsoft sáng tạo. Active Directory là một cơ sở dữ liệu của các tài nguyên trên mạng cũng như các thông tin liên quan đến các dịch vụ đó (LDAP, Kerberos, DNS …) Active Directory là dịch vụ hệ thống quan trọng bậc nhất với vai trò quản lý dữ liệu người dùng, máy tính, groups, và các chính sách cũng như rất nhiều thông tin khác. Bằng cách sử dụng chung một cơ sở dữ liệu cho việc sử dụng chủ yếu trong môi trường Windows, AD cho phép người Administrator có quyền tạo các chính sách, triển khai phần mềm, lưu trữ dữ liệu tập trung cho các end users. Máy chủ nắm giữ Active Directory được gọi là máy chủ Domain Controller. Active Directory được ra đời vào năm 1999 (10-04-1999) và được phát hành đầu tiên với phiên bản Windows 2000 Server Edition, các tính năng luôn được mở rộng và phát triển trong các đời Windows Server 2003, Windows Server 2003 R2 và cho đến hiện nay là Windows Server 2008. Đây là giao diện Active Directory Users and Computers sau 10 năm thăng trầm : Windows Server 2000 Windows Server 2003 Windows Server 2008
March 26 Sinh Hoạt Chuyên Đề SilverLightNhằm hỗ trợ cộng đồng những người yêu thích công nghệ Microsoft, Trung tâm Đào Tạo Mạng Máy Tính Nhất Nghệ phối hợp với các chuyên gia công nghệ của Microsoft tổ chức buổi sinh hoạt chuyên đề "Silver Light 2.3 và 3.0 Beta"
+ Thời gian: 9h, ngày 27/03/2009 + Địa điểm: Hội trường A, 105 Bà Huyện Thanh Quan, Q3 + Đối tượng: + Nội Dung: (chủ yếu là Demo) + Đăng ký tham dự: Gửi mail đến địa chỉ : ontap@nhatnghe.vn để đăng ký tham dự với nội dung như sau: Vì số chỗ có hạn, các bạn cần đăng ký trước khi tham dự. Danh sách tham dự chuyên đề sẽ được xác nhận trên forum vào ngày thứ 5 26/03/2009 March 09 CodeGate 2009CodeGate 2009 là cuộc thi hacking có giải thưởng lên đến $35.000 March 01 Vĩnh biệt MCPDHôm nay là lần thứ 2 thi rớt môn 70-552, vậy là ước vọng upgrade từ MCAD (Microsoft Certified Application Developer) lên MCPD (Microsoft Certified Professional Developer) đã thất bại 2 lần. Thôi vĩnh biệt MCPD luôn, sẽ tập trung vào săn cert khác vậy Chỉ sáng mai thôi là sẽ có chữ Failed đáng ghét ở cột status, huhu ![]() February 27 Fake login vBulletinTa có thể login vào forum vbb với 1 nick bất kỳ bằng cách sau : - Save đoạn code dưới dưới dạng file xxx.php, upload lên hosting. - Chạy đường dẫn http://domain.com/forum/xxx.php?bd=username Bùm … truy cập lại link http://domain.com/forum/index.php đã đăng nhập với nick username CODE :
DEMO : February 21 BKIS gây tiếng vang tại diễn đàn bảo mật Black Hat ?Hai hôm nay tôi liên tục nhận được tin nhắn nhắn từ Y!M về vụ việc BKIS tham gia Black Hat với đề tài “Your Face is NOT Your Password”, báo điện tử Vnexpress có đăng tin thế này : --------------------- Nguồn : http://vnexpress.net/GL/Vi-tinh/Hacker-Virus/2009/02/3BA0B851/ Màn trình diễn lỗ hổng trong công nghệ nhận dạng khuôn mặt trên máy tính xách tay của các chuyên gia Trung tâm an ninh mạng Bkis tại Washington DC (Mỹ) đã khiến cả khán phòng ồ lên ngỡ ngàng. Chỉ với một vài thao tác kỹ thuật, chuyên gia Nguyễn Minh Đức đã vượt qua hàng rào bảo vệ bằng công nghệ sinh học và đăng nhập thành công laptop của Asus, Lenovo, Toshiba dù chúng đã được thiết lập ở mức an ninh cao nhất. Khách tham dự đã bất ngờ bởi tính năng này vẫn được nhiều người dùng tin tưởng. Jeff Moss, Chủ tịch Black Hat, nói: "Thật kinh ngạc khi nhận diện khuôn mặt lại có thể bị xuyên thủng một cách dễ dàng đến vậy". Một chuyên gia bảo mật khác cũng khẳng định: "Không riêng mình tôi mà tất cả mọi người đều có chung quan điểm: Thật không thể tin được”. "Lỗ hổng không thể khắc phục được và nhà sản xuất cần phải loại bỏ, dừng phát triển công nghệ này. Họ cũng cần đưa ra thông báo chính thức tới người dùng trên toàn cầu để ngừng sử dụng tính năng nhận diện khuôn mặt", chuyên gia Nguyễn Minh Đức khẳng định. Còn Selven Veeraragoo, chuyên gia ngành kinh tế - tài chính tại Washington DC, tuyên bố sẽ không dùng chức năng đó nữa mà chọn mật khẩu là các ký tự và phím CapsLock. Bkis cũng đã mô tả cách khai thác lỗ hổng trên tại một hội thảo diễn ra ở Hà Nội đầu tháng 12/2008. Công nghệ nhận diện khuôn mặt được Asus, Lenovo và Toshiba cung cấp sẵn trong bộ phần mềm chuyên dụng đi kèm máy và đưa vào tất cả các dòng laptop có webcam chạy trên hệ điều hành Windows Vista và XP. Chủ nhân, thay vì phải gõ mật khẩu hoặc xác thực bằng vân tay, chỉ cần ngồi trước máy tính là đã có thể đăng nhập được. Đây từng được coi là tính năng nổi trội, giúp ngăn chặn người khác tiếp cận máy tính trái phép, đảm bảo an toàn thông tin cho chủ nhân. --------------------- Và tôi cũng tìm thấy một thủ thuật tương tự được viết từ 12-07-2007 trên trang của nhóm LifeHacker --------------------- Add face recognition login with BananaScreenWindows only: Like the future? Freeware application BananaScreen adds face recognition login to your webcam-enabled Windows computer. To use, just install BananaScreen and create a face model. Then set up BananaScreen to lock after a predefined amount of inactivity (or hit Alt-L to lock at any time). Once locked, BananaScreen will keep an eye on faces coming and going in front of the camera. When it matches yours, it immediately unlocks your computer. Cool, right? Well... yes, but not entirely foolproof. It's still a beta app, and I wouldn't trust it as a truly secure solution at this point. I tried taking a picture of myself and then using the picture to log in (see screenshot), which didn't fool BananaScreen, but a less hastily thrown together picture might work fine (it did recognize that the picture was of a face). That probably means that someone would have to make a concerted effort to break into your computer, taking pictures of you on the sly, or maybe just grabbing the family portrait. If you're not really worried about that, this is a very fun login tool. In all of my tests it recognized my face very quickly and accurately, but if your facial login doesn't work for some reason, you can still use your regular password. Granted, if movies have taught us anything it's that security measures like face recognition, retinal scans, and handprint scans can still be easily circumvented once you've been killed and the appropriate body part has been removed, but at that point—fine, if the RIAA is that desperate to see what I've been BitTorrenting, they can knock themselves out. BananaScreen is free to download, currently Windows only (though the site claims a Mac version will be available soon). In the meantime, Mac users might want to try locking their computer when they walk away with their Bluetooth phone. February 20 EC-Council | Security ChannelVừa nhận được email này của EC-Council, post lên blog để bạn nào có khả năng thì đăng ký tham dự. Đăng ký FREE * EC-Council là một tổ chức đưa ra nhiều chứng chỉ bảo mật uy tín như : Certified Ethical Hacker (CEH) ------------ EC-Council | Security Channel Online Conference | February 2009 EC Council has partnered with BrightTALK, to launch a series of half-day online conferences designed to bring leading experts to your desktop live and online. To register FREE of charge to attend the upcoming event titled, "The Nature of Modern Malware", visit HERE. Everyone can take part from anywhere! - How does this work? You're not required to download any software, all you need to do is show up, listen and interact with the live speakers through the media player on the live day. What's more, the whole online conference is being recorded - so if you can't make the live day, you can log in to the online events site at a more convenient time and listen to the recorded presentations or download the slides and podcasts and listen to them on the move! Reserve your place NOW for the launch event, February 25th at 8:10 a.m. PST / 11:10 a.m. EST/ 4:10 pm GMT to hear leading experts discuss the threat of Malware. The benefits of these online conferences are: For more details and to register for this online conference please visit HERE and click the "Register" button in the upper right hand corner. Hackers Are Ready. Are you? EC-Council
Safe Unsubscribe EC-Council | 3819 Osuna | Albuquerque | NM | 87109 Phần mềm học thi chứng chỉ quốc tếĐể đạt được những chứng chỉ quốc tế như A+, MCP, CCNA bạn phải vượt qua được các bài thi theo chuẩn toàn cầu. Ngoài việc theo học tại các nơi đào tạo, cũng như tự rèn luyện và nghiên cứu thêm, một công cụ khác cũng hỗ trợ cho quá trình chuẩn bị đi thi chính là những phần mềm học thi (giống như thi thử) có thu phí. Chúng tôi xin giới thiệu đôi nét về vấn đề này. “Đề thi thử” có giống “đề thi thật”? Có khá nhiều nơi rao bán những phần mềm luyện tập việc thi (gọi là practice test), với nhiều tính năng khác nhau, nhưng đa phần vẫn là tập trung vào những “bộ đề thi thử” được quảng cáo là rất sát với nội dung thi thật. Hầu hết các phần mềm này còn có chế độ “bảo đảm”, tức hứa hẹn trả lại tiền (money back) nếu bạn thi.. trượt. Về nguyên tắc, do nội dung thi đã được các hãng công bố rất chi tiết tại website của mình, cũng như trong những tài liệu học tập, cho nên những câu hỏi luyện tập đa số đều khá gần với những gì bạn sẽ gặp trong phòng thi, thậm chí có câu còn.. giống hệt 100%!! Tuy nhiên, nếu một phần mềm chỉ cung cấp những câu trắc nghiệm (và quảng cáo là “giống đề thật”) thì không đủ để chúng ta sử dụng cho việc học. Những tính năng thường thấy là: cung cấp giao diện “như thật” để bạn làm quen với hình thức thi trên máy, cung cấp phần giải thích chi tiết cho từng câu hỏi và câu trả lời, chế độ tùy biến cho phép người học chọn những lĩnh vực cần luyện tập, chế độ “thi thật” với giới hạn thời gian nhằm “luyện cho giống”, cung cấp phần “báo cáo” kết quả thật chi tiết để người học biết điểm mạnh điểm yếu của bản thân,… Ngoài ra, có thể còn có phẫn hỗ trợ 24/24, diễn đàn online,.. để giúp người học rõ hơn những gì còn khúc mắc. Theo kinh nghiệm của những “chuyên gia thi cử”, đối với các môn thi (của các hãng khác nhau) bạn có thể phải chọn những phần mềm luyện tập khác nhau. Không chắc phần mềm của một công ty đã giúp bạn thi đậu môn của Microsoft thì phần mềm của họ cũng sẽ “tốt” đối với bài thi của Cisco. Một số phần mềm thông dụng Tất nhiên có rất nhiều phần mềm practice test, bạn có thể tìm trên Internet để có danh sách. Một danh sách tham khảo là của About.com (http://certification.about.com/od/alphalist). Trong khuôn khổ bài này, chúng tôi chỉ xin điểm qua một vài phần mềm được tác giả Dori Reuscher của About.com bình chọn. Đứng đầu danh sách là phần mềm của SelfTest Software khá nổi tiếng, cung cấp qua CD hoặc download từ website các bài luyện tập về chứng chỉ của Cisco, CompTIA, Lotus, Microsoft, CIW, Novell, Oracle, và Sun. Bạn hãy vào www.SelfTestSoftware.com để mua hoặc dùng bản demo. Những chương trình có tên tuổi khác cũng nên biết qua là Whizlabs (www.whizlabs.com), uCertify (www.uCertify.com), Transcender (www.Transcender.com), MeasureUp (www.MeasureUp.com). Mỗi nhà cung cấp chỉ giới hạn trong một số chứng chỉ sở trường. Ngoài những phần mềm trên, còn có một số phần mềm khác cũng được ưa chuộng (TestKing, PrepLogic, Savvy Engine). Tuy nhiên, các bạn không nên quá phụ thuộc vào các chương trình “luyện thi” này, mà chỉ nên dùng nó như một công cụ bổ sung cho việc học, nhằm giúp bạn tự tin hơn khi bước vào các kỳ thi quốc tế. Nguồn: Tạp chí eChip February 16 Giải mã MCSA (phần 2)Phạm vi kiến thức của MCSA Căn cứ theo website của Microsoft, chứng chỉ MCSA dành cho “dân máy tính chuyên nghiệp” trong môi trường máy tính tương đối phức tạp của những công ty vừa và lớn. Cụ thể hơn, thí sinh đi thi MCSA nên có từ 6 tháng đến 12 tháng kinh nghiệm quản lý hệ điều hành máy chủ (mạng) và hệ điều hành máy trạm, với những đặc tính như:
Như vậy, chúng ta thấy có một số yếu tố vượt quá nhu cầu thực tế của các mạng tại Việt Nam. Nói cách khác, kiến thức và kỹ năng của MCSA là “hơi dư thừa” với đa số mạng máy tính tại các doanh nghiệp ở nước ta. Nhưng điều đó cũng có nghĩa là chúng ta phải học một vài phần qua mô hình mô phỏng, nghiên cứu qua tài liệu sách vở, chứ không đủ điều kiện để “luyện tay nghề” mọi thứ được học (may mắn là điều này không hạn chế người Việt Nam học và thi đậu MCSA). Nếu các bạn chưa hề có kinh nghiệm về mạng máy tính, liệu có thể học MCSA từ đầu được không? Câu trả lời là: hoàn toàn trong tầm tay. Tuy nhiên, bạn sẽ khó đủ sức theo học những khóa theo đúng chuẩn Microsoft (khoảng 30 giờ tức 5 ngày liên tục cho một môn) vì chúng được thiết kế cho “dân chuyên nghiệp”. Bạn nên theo học các khóa học được kéo dãn ra, nhằm giúp chúng ta đủ thời gian “tiêu hóa” lượng kiến thức lớn và thực tập các kỹ năng. Hầu hết các khóa học hiện nay tại Hà Nội và T.P. Hồ Chí Minh đều theo hình thức này. Nhưng cũng cần lưu ý, việc học tập có thể giúp bạn trang bị những kiến thức tương đương như một người có kinh nghiệm, nhưng không có chương trình đào tạo nào giúp bạn có được những “trải nghiệm” thực tế (dự đoán và xử lý hỏng hóc, áp lực thời gian, làm việc nhóm,..). Các khóa học tốt chỉ có thể rút ngắn khoảng cách giữa sách vở và thực tiễn mà thôi. Nếu bạn học và thi đậu MCSA, là một nền tảng thuận lợi để làm việc, nhưng không có nghĩa là bạn đã “thông thạo” mọi điều về quản trị mạng Microsoft. Những điều cần lưu ý Điều đầu tiên bạn cần nắm rõ là chuyện tự học. Vì nội dung học MCSA có khá nhiều kiến thức và kỹ năng đòi hỏi quá trình thực tập phải có nhiều máy để nối mạng, phải có đường truyền Internet, phải có hệ thống truy cập từ xa,… cho nên bạn hầu như rất khó tự học tại nhà chỉ với một máy tính (Nếu bạn luyện thi chỉ nhằm để đậu thì cũng chưa chắc làm việc được). Ngược lại, khi theo học bất kỳ khóa nào, bạn cũng phải tự học (đọc sách và luyện tập) thật nhiều, nếu không bạn sẽ không hấp thụ hết lượng kiến thức được chuyển tải. Một điều cần nhớ khác, đó là chứng chỉ MCSA gắn liền với công nghệ cụ thể (ví dụ Windows Server 2003). Khi Microsoft đưa ra công nghệ mới, bạn phải.. tiếp tục cập nhật để tồn tại. Mặc dù chứng chỉ MCSA không bị “hết hạn”, nhưng nhà tuyển dụng sẽ yêu cầu bạn đưa “transcript” (bản mô tả chi tiết về kết quả thi) để biết chắc bạn thông thạo công nghệ nào. Đối với Microsoft, xem như bạn đã khá rành về hệ thống máy đơn, và cũng đã có chút kinh nghiệm về mạng nội bộ trước khi bắt đầu học về MCSA. Cho nên nếu bạn thiếu kiến thức đó, phải đảm bảo tự bạn hoặc nơi đào tạo phải trang bị phần kiến thức nền ấy. Ngoài ra, bạn cũng phải có khả năng đọc được tài liệu bằng tiếng Anh. Vài nơi yêu cầu chứng chỉ A hoặc B quốc gia, nhưng thật ra cũng không hoàn toàn chính xác, quan trọng nhất là khả năng đọc hiểu. Hy vọng sẽ sớm có thêm nhiều MCSA để đáp ứng nhu cầu ngày càng tăng về quản trị mạng. Nguồn : bangcapquocte.com |
|
|