English |
Vietnamese
.::Defense::.
Total entries in this category:
65
Exploit
Reverse Engineering
*nix
Windows
Networking
Others
--------------------------
Main Forum
Portal
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 13
Bạn có thể thắc mắc việc dùng monit để restart lại một dịch vụ nào đó đang chạy e rằng hơi quá "nặng tay" vì nó có thể làm hỏng các xuất truy cập của người dùng? Thắc mắc này hoàn toàn giá trị và hợp lý bởi vì bất cứ xử lý nào làm trở ngại người dùng truy cập đều không thể chấp nhận được (nói trên bình diện bền bỉ và đáng tin cậy của dịch vụ cho người dùng)
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 12
Kinh nghiệm đáng nêu lên ở đây (cho những ai có trách nhiệm bảo mật cho các máy chủ): - môi trường máy chủ càng ổn định thì máy chủ càng vững vàng. Càng nhiều dời đổi, càng tạo nên những thiếu sót (khó thấy). - mọi thay đổi trên máy chủ (như cập nhật phiên bản, thay đổi cấu hình hoạt động, thay đổi địa chỉ...) đều phải được ghi nhận trong một hồ sơ nào đó để tiện theo dõi và xử lý khi cần. - tạo một "check list" để kiểm tra trọn bộ các cơ phận liên quan trực tiếp và gián tiếp trong cơ chế bảo mật của (các) máy chủ. - sau mỗi lượt thay đổi / cập nhật, phải thực hiện một quy trình thử nghiệm cho máy chủ này. Thử nghiệm này có thể trải dài từ thử nghiệm tính năng cho đến thử nghiệm tính bền bỉ và vững vàng của máy chủ (penetrating test hay còn gọi là pen test).
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 11
Đổi cách đánh, "địch" chiếm ưu thế.
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 10
"... Mọi connection biến chuyển từ SYN_RECV sang ESTABLISHED và đi đến TIME_WAIT hết sức nhanh chóng. Điều này tạo cơ hội cho người dùng hợp lệ có thể "chen chân" với cơn lũ DoS..."
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 9
"... Kết cục, một GET ngẫu nhiên hoàn toàn thành công trên phương diện tạo load cho máy chủ trên mọi tầng...."
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 8
Phân tích "cách đánh" của kẻ tấn công thông qua HTTP header.
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 7
"... Công tác của người quản lý và bảo trì máy chủ là phải tối ưu hoá khả năng hoạt động ngoài việc kiện toàn tính bảo mật của nó. Nếu nhìn theo phương diện người dùng thì con số 3.25s chỉ là chuyện nhanh chậm...."
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 6
".... Trọn bộ quy trình hệ thống nhận một request từ client đến giai đoạn child process bị SEGFAULT tiêu phí rất nhiều tài nguyên của máy chủ nhưng lại bị hủy đi một cách vô lý...."
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 5
Những "phản ứng phụ" kỳ quái.
Hoàng Ngọc Diêu (conmale)
|
Ký sự các vụ DDoS đến HVA - Phần 4
Làm quen với snort: cách hình thành một signature để có thể ứng hoạt ở mức độ nhanh nhất.
Go to Page:
3
4
5
---
1
2
3
4
5
6
7
Powered by JForum - Extended by
HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 © v2012|0504|218|