<![CDATA[Latest posts for the topic "Để hiểu về bảo cần học gì????"]]> /hvaonline/posts/list/21.html JForum - http://www.jforum.net Để hiểu về bảo cần học gì???? /hvaonline/posts/list/7339.html#42429 /hvaonline/posts/list/7339.html#42429 GMT Để hiểu về bảo cần học gì???? /hvaonline/posts/list/7339.html#42435 /hvaonline/posts/list/7339.html#42435 GMT Để hiểu về bảo cần học gì???? 1. làm quen với hệ điều hành (DOS, windows, mac, linux, unix)   Học hết mấy cái này luôn hả anh ? Thấy mà ngán ngẩm . Mừ cái MAC em có bao giờ đụng tới được đâu mà học hả anh !]]> /hvaonline/posts/list/7339.html#42445 /hvaonline/posts/list/7339.html#42445 GMT Để hiểu về bảo cần học gì???? /hvaonline/posts/list/7339.html#42466 /hvaonline/posts/list/7339.html#42466 GMT Để hiểu về bảo cần học gì????

colum wrote:
Nói vậy chung chung wa.Mình cũng có biết chút ít những thứ bạn nói.vậy ngày trước bạn dùng tài liệu hướng dẫn gì để thực hiện những công việc trên.Bạn cho mình biết để mình tải về coi với.Thanks. 
Trên diễn đàn này có đủ tài liệu liên quan đến các vấn đề trên. Nên chịu khó tìm tòi + đọc + thực hành. Điều đầu tiên và quan trọng nhất là: xác định một cách tỉnh táo học rồi để ứng dụng cho cái gì? Nếu chỉ thích một cách cảm tính thì sẽ khó đủ bền bỉ để đi đến thành công. Thử thách đầu tiên của sự bền bỉ đó là: tìm đọc + thực hành những gì đã và đang có trên diễn đàn này và những diễn đàn khác.]]>
/hvaonline/posts/list/7339.html#42477 /hvaonline/posts/list/7339.html#42477 GMT
Để hiểu về bảo cần học gì???? /hvaonline/posts/list/7339.html#42482 /hvaonline/posts/list/7339.html#42482 GMT Để hiểu về bảo cần học gì????

colum wrote:
Cám ơn anh conmale.Di nhiên là em hiểu là phải tìm tòi và đọc.Chuyện tìm và đọc không khó.  
Nhấn mạnh lại: tìm tòi + đọc + thực hành. Đọc xong mà không thực hành thì sẽ trôi đi mất tăm, mất tích.

colum wrote:
Tuy nhiên cái khó là nên đọc cái gì trước và định hướng ra sao.Anh là người đã có kinh nghiệm nên anh biết bảo mật phân ra các nhánh như thế nào.Còn em mù cả hai mắt.Vậy nên nếu được anh và các bạn có thể đưa ra cái nhìn tổng quát về bảo mật,sau đó mỗi ngườ sẽ nói về trường hợp của từng cá nhân được không.  
Không riêng gì bảo mật, ngành nghề nào cũng có trình tự của nó. Phải đi từ dễ đến khó, từ đơn giản đến phức tạp. Đối với "bảo mật" trên hệ thống máy tính (một hoặc nhiều máy), điều đầu tiên phải hiểu rõ chúng được cấu tạo, sắp xếp như thế nào, chúng có trách nhiệm và làm việc ra làm sao, chúng có thể bị "đổ vỡ" vì những lý do nào?... Để có thể "hiểu rõ" thì phải thành thạo về chúng, để thành thạo về chúng thì phải nghiên cứu, sử dụng, rút tỉa mọi thứ liên quan đến chúng. Giả sử, em muốn "bảo mật" chính máy tính của em, có 2 chuyện xảy ra: 1) em không muốn trở thành chuyên viên bảo mật: em chỉ cần thường xuyên cập nhật bản vá, cài anti-virus, không lang thang vào những nơi "nguy hiểm", không táy máy với những thứ mình không rành (keylog, trojan...), dè chừng với thông tin được gởi đến hòm thư, được download và hiểu được những nguyên tắc căn bản về việc bảo trì và bảo vệ máy. Những kiến thức này em có thể tự tìm tòi bằng cách hỏi những câu hỏi cụ thể trên diễn đàn. 2) em muốn trở thành chuyên viên bảo mật: em phải học và thực nghiệm cách hoạt động của hệ điều hành mình dùng, phải hiểu rõ từng bộ phận thao tác của một hệ điều hành (hiểu càng sâu càng tốt), em phải nắm khá vững về lập trình, phải có khả năng phân tích những biến cố và thông tin xảy ra trên máy. Để đạt được những điều này, em phải vọc phá máy, phải thử nghiệm, phải học lập trình và tất nhiên phải cực kỳ thành thạo với chính máy của mình. Cũng như trên, em có thể tự tìm tòi bằng cách hỏi những câu hỏi cụ thể trên diễn đàn. Đối với bảo mật cho một hệ thống gồm nhiều máy, cả một mạng hoặc nhiều mạng có nhiều bộ phận khác nhau, nguyên tắc cũng giống như ở trên. Tuy nhiên, em phải hiểu và biết rộng hơn và sâu hơn. Em phải tìm hiểu và nắm vững chức năng, cách hoạt động của từng bộ phận trước khi em có thể bảo mật chúng. Bảo mật là gì? là tìm tòi, khắc phục và ngăn chặn những trường hợp bất bình thường và nằm ngoài dự kiến mà dịch vụ / software / máy hoạt động. Để bảo mật, tất nhiên em phải hiểu rõ cái gì là bình thường và cái gì là bất bình thường. Làm sao có thể xác định được "cái gì là bình thường và cái gì là bất bình thường"? Một lần nữa, phải tìm tòi + đọc + thực hành. Kỹ năng này đòi hỏi nhiều năm tháng, đòi hỏi sự học hỏi không ngừng và sự bền bỉ, kỷ luật của bản thân. Không có phương pháp đốt giai đoạn nào cả.

colum wrote:
VD:anh cố nhớ xem khi bắt đầu thì anh làm wen với window ra sao,sau đó anh tìm hiểu sang hệ điều hành khác.rồi các bước tiếp theo anh tìm hiểu về cái gì...Cứ vậy giờ anh làm về lĩnh vực gì.  
Nói ra thì quá dài. Hơn nữa, mỗi cá nhân có cá tính, thói quen, ưa thích khác nhau cho nên không nên tổng quát hóa kinh nghiệm của một cá nhân để ứng dụng cho một cá nhân khác. Ngày xưa, anh làm quen với computer vì anh chán ngấy cái nghề làm công việc lặt vặt và cũng vì may mắn mà có điều kiện tiếp xúc với computer. Trong khi dùng computer để giải quyết một đòi hỏi cụ thể nào đó, nó bị treo, nó bị chết, nó bị chậm, nó bị mất dữ liệu, nó bị virus, nó bị hết chỗ chứa, nó bị thiếu ram.... nó bị hàng ngàn trục trặc và cứ mỗi trục trặc xảy ra, anh lại tìm hiểu lý do và tìm cách khắc phục. Đây chính là quá trình học + đọc + thực hành. Em phải có mục đích rõ ràng cho việc này. Nếu em cài một máy lên và không gặp bất cứ sự cố gì, không cách gì em có điều kiện và tác động để đi đến chuyện khắc phục và bởi thế, chuyện "bảo mật" khó lòng xảy ra.

colum wrote:
Nếu mỗi bạn cố nhớ và nói ra các bước từ khi khởi đầu đến nay,rồi nhận xét xem mình đã đúng và chưa đúng ở đâu thì sẽ rất tốt cho những người mới.Dĩ nhiên từ những đúc kết của từng người sẽ có những cái nhìn tổng quát và lựa chọn hướng đi cho những người mới bắt đầu.  
Khó có thể xác định cái "đúng" và cái "sai" trong khuôn khổ tìm tòi + học hỏi và thực hành. Nó chỉ có thể "đúng" hoặc "sai" khi nó trực tiếp phục vụ một mục đích hoặc không phục vụ một mục đích nào cả. Một ví dụ đơn giản thế này, HVA forum trước giờ thường xuyên bị "dòm ngó", từ chuyện bị DDoS triền miên đến chuyện bị phá database vì không cập nhật bản vá, cho đến chuyện mất tên miền, rồi bị "táy máy" hàng ngày, hàng giờ.... khiến cho những người có trách nhiệm bảo vệ diễn đàn phải tìm hiểu, phân tích và khắc phục những sự cố và những đe dọa. Nếu không, "bảo mật" hoàn toàn không tồn tại.

colum wrote:
Chứ nếu bảo tìm và đọc mà chưa thấy cần đi đâu về đâu thì dễ bị loãng và lãng phí lắm.  
Em chưa xác định được em muốn bảo vệ cái gì và lý do tại sao em bảo vệ thì em sẽ không biết đọc cái gì cả. Nếu máy em bị virus tấn công, khi đó em mới bắt tay vào tìm hiểu, tìm cách khắc phục và phòng chống. Nếu em may mắn không bị virus tấn công nhưng muốn tìm hiểu "bị tấn công" thế nào thì em phải làm cho máy của mình bị tình trạng virus "tàn phá". Từ đó, em mới đọc + thực nghiệm thì mới có giá trị và có mục đích rõ ràng.

colum wrote:
Mong những người đi trước truyền đạt lại kinh nghiệm (đúng hơn là hồi ức chặng đường đã đi) cho những người mới đi và sẽ đi. Cám ơn tất cả mọi người. 
Như đã nói ở trên, em cần hỏi cụ thể những gì em thắc mắc. Em không nên đưa ra một chủ đề khá lan man và đòi hỏi người tham gia lại cụ thể. Cho dù anh có hàng đống "hồi ức" (và nhiều cái rất lý thú) và anh có thích kể lại đi chăng nữa, anh cũng không thể làm việc này vì lý do thời gian và lý do xác thực của vấn đề. Anh không thể ngồi hàng giờ và kể loanh quanh chuyện hồi ký bởi vì có thể nó là chuyện rất vô ích và chẳng dính dự gì đến điều em tìm kiếm. Nên cụ thể, thực tế và có mục đích rõ ràng. Đó là tiêu chỉ đầu tiên. Thân mến.]]>
/hvaonline/posts/list/7339.html#42493 /hvaonline/posts/list/7339.html#42493 GMT
Để hiểu về bảo cần học gì???? /hvaonline/posts/list/7339.html#42511 /hvaonline/posts/list/7339.html#42511 GMT