Thứ Ba, 18 tháng 1, 2011
Những hiểu biết cơ bản nhất để trở thành Hacker ( p1)
Bản tóm tắt này không có sẵn. Vui lòng
nhấp vào đây để xem bài đăng.
Đôi nét về Remote Networking
REMOTE CONTROL
Khi người sử dụng cần truy cập các ứng dụng hoặc các file từ một vị trí ở xa thì bạn sẽ cài đặt 1 phần mềm hỗ trợ truy cập từ xa (remote control software) như PCAnywhere của Symantech , hoặc Reachout (hổng nhớ của hãng nào) or Laplink củaTraveling Software (không biết đúng không nữa) trên cả máy Desktop và Laptop của người này . VÀ bạn hướng dẫn cho người này cài đặt máy của anh ta ở chế độ chờ trước khi đi (đi du lịch or công tác chẳng hạn), và trên đường đi thì anh ta muốn đọc bất cứ dữ liệu gì trên máy của mình từ một máy desktop (laptop) ở ngoài thì chỉ cần quay số đến máy tính để ở nhà , rồi sau đó trên màn hình của máy tính đang làm việc của anh ta sẽ xuất hiện một giao diện cho phép anh ta access database từ máy ở nhà . Khi làm việc xong thì chỉ cần ngắt đường truyền là xong .
Cái ý tưởng hay ho này xuất phát từ việc muốn chạy các ứng dụng (application) phải phụ thuộc vào server . Các ứng dụng này không thể nạp vào ổ cứng của laptop (lúc này là thời Bảo Đại mặc quần xà lỏn nên dung lượng của laptop hơi bi nhỏ) . Hơn nữa các laptop cũng chưa đủ mạnh để chạy các ứng dụng này dù dung lượng đĩa có được cải thiện hơn , vì thế trong giai đoạn đầu của remote control networking technique , user chỉ có thể thấy được desktop screen trên laptop chứ không thực sự chạy được ứng dụng _ không thể lưu dữ kiệu vào máy laptop khi truy cập từ xa cũng như bất cứ công việc gì ngoài thao tác kết nối
Các ứng dụng hỗ trợ truy cập từ xa vẫn được sử dụng cho các ứng dụng trong đó việc gởi một hình ảnh của màn hình có hiệu quả hơn gửi dữ liệu trên mạng ĐT .
REMOTE NODE
Khi máy lapop phát triển và internet trở nên phổ biến cùng với bộ nghi thức TCP/IP thì kỹ thuật truy cập từ xa mới cũng ra đời là REMOTE_NODE . Trong remote_node , máy laptop sử dụng chuẩn TCP/IP để kết nối mạng thông qua 1 tuyến ĐT , khi đó laptop trở thành 1 CLIENT giống như bất cứ 1 client nào khác trong mạng (Đó là nói chung chung thôi vì thiệt ra 1 client trong LAN có thể truy cập database với tốc độ cỡ 10 megabit / s or nhanh hơn , nhưng với 1 laptop trong remote_node thì chỉ có thể truy cập từ 28.8 đến 33.6 kilobit/s do sử dụng mạng ĐT) .
Remote_node có nhiều cải tiến hơn thằng remote_control : trong remote_control bạn chỉ thấy 1 cái màn hình vô tri vô giác vừa câm vừa điếc - do đó bạn không thể thực hiện điều gì thực sự trên laptop . Còn trên remote_node thì bạn đã thực sự kết nối với mạng . Nghĩa là mặc dầu tốc độ truy cập không thay đổi nhưng bạn có thể viết email or soạn văn bản rồi gửi đi khi kết nối với telephone line .
Vấn đề ở trong remote_node chính là các ứng dụng đã được cài sẵn lên laptop và chỉ có dữ liệu được truyền đi chứ không phải kèm theo cả phần mềm ứng dụng . Và vì dữ liệu được truyền trên mạng ĐT giống như trong mạng nên người sử dụng có thể lưu dữ liệu trên máy laptop . Điều này có ý nghĩ ra sao chắc mọi người đều hiểu . Rõ ràng là remot node hiệu quả hơn remote control nhiều . Các kết nối trong remote node tuân theo các chuẩn internet , do đó đảm bảo laptop của bạn có thể kết nối bất kỳ server nào có cùng nghi thức .
Khi người sử dụng cần truy cập các ứng dụng hoặc các file từ một vị trí ở xa thì bạn sẽ cài đặt 1 phần mềm hỗ trợ truy cập từ xa (remote control software) như PCAnywhere của Symantech , hoặc Reachout (hổng nhớ của hãng nào) or Laplink củaTraveling Software (không biết đúng không nữa) trên cả máy Desktop và Laptop của người này . VÀ bạn hướng dẫn cho người này cài đặt máy của anh ta ở chế độ chờ trước khi đi (đi du lịch or công tác chẳng hạn), và trên đường đi thì anh ta muốn đọc bất cứ dữ liệu gì trên máy của mình từ một máy desktop (laptop) ở ngoài thì chỉ cần quay số đến máy tính để ở nhà , rồi sau đó trên màn hình của máy tính đang làm việc của anh ta sẽ xuất hiện một giao diện cho phép anh ta access database từ máy ở nhà . Khi làm việc xong thì chỉ cần ngắt đường truyền là xong .
Cái ý tưởng hay ho này xuất phát từ việc muốn chạy các ứng dụng (application) phải phụ thuộc vào server . Các ứng dụng này không thể nạp vào ổ cứng của laptop (lúc này là thời Bảo Đại mặc quần xà lỏn nên dung lượng của laptop hơi bi nhỏ) . Hơn nữa các laptop cũng chưa đủ mạnh để chạy các ứng dụng này dù dung lượng đĩa có được cải thiện hơn , vì thế trong giai đoạn đầu của remote control networking technique , user chỉ có thể thấy được desktop screen trên laptop chứ không thực sự chạy được ứng dụng _ không thể lưu dữ kiệu vào máy laptop khi truy cập từ xa cũng như bất cứ công việc gì ngoài thao tác kết nối
Các ứng dụng hỗ trợ truy cập từ xa vẫn được sử dụng cho các ứng dụng trong đó việc gởi một hình ảnh của màn hình có hiệu quả hơn gửi dữ liệu trên mạng ĐT .
REMOTE NODE
Khi máy lapop phát triển và internet trở nên phổ biến cùng với bộ nghi thức TCP/IP thì kỹ thuật truy cập từ xa mới cũng ra đời là REMOTE_NODE . Trong remote_node , máy laptop sử dụng chuẩn TCP/IP để kết nối mạng thông qua 1 tuyến ĐT , khi đó laptop trở thành 1 CLIENT giống như bất cứ 1 client nào khác trong mạng (Đó là nói chung chung thôi vì thiệt ra 1 client trong LAN có thể truy cập database với tốc độ cỡ 10 megabit / s or nhanh hơn , nhưng với 1 laptop trong remote_node thì chỉ có thể truy cập từ 28.8 đến 33.6 kilobit/s do sử dụng mạng ĐT) .
Remote_node có nhiều cải tiến hơn thằng remote_control : trong remote_control bạn chỉ thấy 1 cái màn hình vô tri vô giác vừa câm vừa điếc - do đó bạn không thể thực hiện điều gì thực sự trên laptop . Còn trên remote_node thì bạn đã thực sự kết nối với mạng . Nghĩa là mặc dầu tốc độ truy cập không thay đổi nhưng bạn có thể viết email or soạn văn bản rồi gửi đi khi kết nối với telephone line .
Vấn đề ở trong remote_node chính là các ứng dụng đã được cài sẵn lên laptop và chỉ có dữ liệu được truyền đi chứ không phải kèm theo cả phần mềm ứng dụng . Và vì dữ liệu được truyền trên mạng ĐT giống như trong mạng nên người sử dụng có thể lưu dữ liệu trên máy laptop . Điều này có ý nghĩ ra sao chắc mọi người đều hiểu . Rõ ràng là remot node hiệu quả hơn remote control nhiều . Các kết nối trong remote node tuân theo các chuẩn internet , do đó đảm bảo laptop của bạn có thể kết nối bất kỳ server nào có cùng nghi thức .
CÁC YÊU CẦU TRONG KỸ THUẬT TRUY CẬP TỪ XA
MODEM
Modem (modulate_demodulate) là thiết bị nhận các tín hiệu số từ cổng serial của computer và chuyển thành tín hiệu loại analog or tín hiệu âm thanh - là những dạng thông tin có thể truyền được trên tuyến ĐT bình thường . Ở đầu kia của kết nối là 1 modem khác sẽ biến các tín hiệu analog thành tín hiệu số ( digital ) để máy tính bên nhận có thể hiểu và xử lý được . Hehe , đến đậy thì có lẽ bạn sẽ thắc mắc rằng tại sao lại phải dùng đến modem mà không truyền trực tiếp tín hiệu dưới dạng số ? Tui chỉ có thể trả lời rằng đừơng ĐT dùng cable xoắn đôi chỉ có thể truyền tín hiệu analog .
Modem được xem như là giải pháp để thay thế cho việc dùng các tuyến cable digital đắt tiền . tốc độ ban đầu của modem là 300 bit/s (không thể tưởng tượng nổi) cho đến giờ thì đã cải thiện lên 56kb/s) . Mặc dù modem không thục sự hiệu quả do nó phải dùng 1 phần lớn dữ liệu kênh truyền để phát hiện và chỉnh sửa các lỗi đường truyền nên chiếm 1 lượng khá lớng dung lượng kênh truyền . Nhưng đây là cách thông dụng nhất để connect vào mạng .
ISDN terminal Adapters
MODEM
Modem (modulate_demodulate) là thiết bị nhận các tín hiệu số từ cổng serial của computer và chuyển thành tín hiệu loại analog or tín hiệu âm thanh - là những dạng thông tin có thể truyền được trên tuyến ĐT bình thường . Ở đầu kia của kết nối là 1 modem khác sẽ biến các tín hiệu analog thành tín hiệu số ( digital ) để máy tính bên nhận có thể hiểu và xử lý được . Hehe , đến đậy thì có lẽ bạn sẽ thắc mắc rằng tại sao lại phải dùng đến modem mà không truyền trực tiếp tín hiệu dưới dạng số ? Tui chỉ có thể trả lời rằng đừơng ĐT dùng cable xoắn đôi chỉ có thể truyền tín hiệu analog .
Modem được xem như là giải pháp để thay thế cho việc dùng các tuyến cable digital đắt tiền . tốc độ ban đầu của modem là 300 bit/s (không thể tưởng tượng nổi) cho đến giờ thì đã cải thiện lên 56kb/s) . Mặc dù modem không thục sự hiệu quả do nó phải dùng 1 phần lớn dữ liệu kênh truyền để phát hiện và chỉnh sửa các lỗi đường truyền nên chiếm 1 lượng khá lớng dung lượng kênh truyền . Nhưng đây là cách thông dụng nhất để connect vào mạng .
ISDN terminal Adapters
ISDN Terminal Adpter là các thiết bị dùng kết nối với các tuyến ĐT số BRI (128 K) . Khác với modem , các thiết bị này không nối trực tiếp vào cống serial của máy tính mà dựa trên kiểu kết nối Ethernet . Mỗi máy tính đều được gắn 1 card mạng ( network adapter ) , và card mạng này nối máy tính với ISDN device = 1 loại cable đặc biệt là crossover cable , với loại cable này thì Hub không cần có mặt trong hệ thống .
Khi 1 computer cần sử dụng Resource trên mạng thì nó gởi các packet dữ liệu đến 1 LAN thành phần . Khi các packet này được truyền đến ISDN device , các thiết bị này sẽ quay số ISDN của mạng chính và người sử dụng có thể kết nối rất nhanh chỉ khoảng vài s với tốc độ rất cao .
Khi 1 computer cần sử dụng Resource trên mạng thì nó gởi các packet dữ liệu đến 1 LAN thành phần . Khi các packet này được truyền đến ISDN device , các thiết bị này sẽ quay số ISDN của mạng chính và người sử dụng có thể kết nối rất nhanh chỉ khoảng vài s với tốc độ rất cao .
CÁC NGHI THỨC MẠNG
Phần lớn các nghi thức được sửa dụng trong hiện tại đều là thành viện của bộ nghi thức TCP/IP , trong đó có 2 nghi thức đặc biệt là PPP và SLIP
+ PPP (Point-to-Point Protocol)
PPP là nghi thức được sử dụng nhiều nhất hiện nay trong số các nghi thức truyền dữ liệu trên tuyến ĐT . PPP sử dụng cho các máy tinh dùng modem hay card ISDN để truy cập thông tin trên mạng . PPP là 1 nghi thức chuẩn của Internet .
PPP đòi hỏi 1 số yêu cầu sau :
_ Số ĐT của hệ thống sẽ kết nối .
_ Địa chỉ DNS (Domain Name Server) . Các dịch vụ DNS rất quan trọng vì các server DNS sẽ cung cấp 1 bảng tham chiếu cho phép 1 máy tính hiểu được 1 địa chỉ IP (ví dụ 205.139.3.200 tượng ứng với www.zero-velocity.com) . Nhờ đó user sẽ dễ dàng hơn nhiều trong việc nhớ các địa chỉ mạng theo tên thông thường thay cho 1 dãy số vô nghĩa .
_ Hoặc là máy truy cập từ xa có 1 địa chỉ IP cố định or sẽ được gán 1 địa chỉ IP động khi kết nối với server . Các địa chỉ IP được cấp phát nhờ vào nghi thức DHCP (dynamic host configuration protocol) - là 1 thành phần của bộ TCP/IP do sever thực hiện .
Khi tất cả các tham số được cung cấp đầy đủ thì hệ thống thực hioện quay số để kết nối . Khi quay số đến server sử dụng nghi thức PPP , bạn sẽ được 1 yêu cầu nhập ID và password , sau khi nhập xong , hệ thống sẽ xác nhận yêu cầu login của bạn và chuyển cho các chương trình xử lý trong PPP , sau khi thao tác login được chấp nhận thì quá trình truy cập mạng bắt đầu . PPP là 1 nghi thức rất đáng tin cậy . Nếu đường truyền còn trống thì PPP sẽ không tự động ngắt kết nối trứ khi sau 1 khoảng thời gian nhất định mà hoàn toàn không có ai truy cập .
+ SLIP (Serial Line Internet Protocol)
SLIP là nghi thức ra đờ trước cả PPP và sử dụng nhiều tham số hơn nhưng độ tin cập lại kém hôn , đồng thời kích thước tối đa của packet dữ liệu phải được thống nhất giữ 2 đầu kết nối trước khi truyền dữ liệu . Nói chung SLIP đang được thay thế dần bởi PPP .
TÓM LẠI :
+ PPP (Point-to-Point Protocol)
PPP là nghi thức được sử dụng nhiều nhất hiện nay trong số các nghi thức truyền dữ liệu trên tuyến ĐT . PPP sử dụng cho các máy tinh dùng modem hay card ISDN để truy cập thông tin trên mạng . PPP là 1 nghi thức chuẩn của Internet .
PPP đòi hỏi 1 số yêu cầu sau :
_ Số ĐT của hệ thống sẽ kết nối .
_ Địa chỉ DNS (Domain Name Server) . Các dịch vụ DNS rất quan trọng vì các server DNS sẽ cung cấp 1 bảng tham chiếu cho phép 1 máy tính hiểu được 1 địa chỉ IP (ví dụ 205.139.3.200 tượng ứng với www.zero-velocity.com) . Nhờ đó user sẽ dễ dàng hơn nhiều trong việc nhớ các địa chỉ mạng theo tên thông thường thay cho 1 dãy số vô nghĩa .
_ Hoặc là máy truy cập từ xa có 1 địa chỉ IP cố định or sẽ được gán 1 địa chỉ IP động khi kết nối với server . Các địa chỉ IP được cấp phát nhờ vào nghi thức DHCP (dynamic host configuration protocol) - là 1 thành phần của bộ TCP/IP do sever thực hiện .
Khi tất cả các tham số được cung cấp đầy đủ thì hệ thống thực hioện quay số để kết nối . Khi quay số đến server sử dụng nghi thức PPP , bạn sẽ được 1 yêu cầu nhập ID và password , sau khi nhập xong , hệ thống sẽ xác nhận yêu cầu login của bạn và chuyển cho các chương trình xử lý trong PPP , sau khi thao tác login được chấp nhận thì quá trình truy cập mạng bắt đầu . PPP là 1 nghi thức rất đáng tin cậy . Nếu đường truyền còn trống thì PPP sẽ không tự động ngắt kết nối trứ khi sau 1 khoảng thời gian nhất định mà hoàn toàn không có ai truy cập .
+ SLIP (Serial Line Internet Protocol)
SLIP là nghi thức ra đờ trước cả PPP và sử dụng nhiều tham số hơn nhưng độ tin cập lại kém hôn , đồng thời kích thước tối đa của packet dữ liệu phải được thống nhất giữ 2 đầu kết nối trước khi truyền dữ liệu . Nói chung SLIP đang được thay thế dần bởi PPP .
TÓM LẠI :
+Remote controle là cái gì ?
Là phương phap để truy cập từ xa , trong đo người sử dụng ở 1 máy tính từ xa có thể truy cập đến màn hình của máy chủ hoặc desktop tương ứng bằng phương pháp quay số . ReachOut , pcAnywhere , Laplink ... là cá phần mềm truy cập quản lý từ xa . +Remote node là cái gì ?
Trong thực tế , là một kết nối mạgn d89ược thực hiện thông qua 1 tuyến ĐT hơn là qua cáp mạng . +Cácnghi thức được sử dụng phổ biến nhất trong remote node ?
Là PPP và SLIP .+ Các nghi thức nào có thể chạy đồng thời trên 1 tuyến remote node ?
TCP/IP , NetBEUI , IPX có thể chạy đồng thờ trên 1 tuyến remote node . tuy nhiên giải pháp này có thể dẫn đấn hiện tượng là broadcast storms ( nghẽ đường truyền ).
Là phương phap để truy cập từ xa , trong đo người sử dụng ở 1 máy tính từ xa có thể truy cập đến màn hình của máy chủ hoặc desktop tương ứng bằng phương pháp quay số . ReachOut , pcAnywhere , Laplink ... là cá phần mềm truy cập quản lý từ xa . +Remote node là cái gì ?
Trong thực tế , là một kết nối mạgn d89ược thực hiện thông qua 1 tuyến ĐT hơn là qua cáp mạng . +Cácnghi thức được sử dụng phổ biến nhất trong remote node ?
Là PPP và SLIP .+ Các nghi thức nào có thể chạy đồng thời trên 1 tuyến remote node ?
TCP/IP , NetBEUI , IPX có thể chạy đồng thờ trên 1 tuyến remote node . tuy nhiên giải pháp này có thể dẫn đấn hiện tượng là broadcast storms ( nghẽ đường truyền ).
Đôi điều về Telnet
1- Giới thiệu:
Là một chương trình cho phép bạn kết nối và đăng nhập vào một máy tính ở xa (trong LAN, internet). Khi kết nối thành công, máy tính của bạn sẽ thực hiện chức năng như trạm trung gian để gửi yêu cầu đến máy tính ở xa.
Bạn có thể dùng máy tính của mình để truy cập thông tin, thực thi các chương trình và sử dụng một số tài nguyên khác trên máy tính ở xa.
2- Sử dụng telnet:
Bắt đầu từ command prompt, gõ vào telnet, nếu bạn dùng 9x, nó sẽ đưa bạn vào trình windows telnet. Bạn cũng có thể chạy ở menu Start/Run.
Ở chế độ đánh lệnh, bạn có thể dùng các lệnh sau:
OPEN <hostname/site address> <port number> : mở một kết nốI đến máy tính ở xa, gọi là 1 telnet session
CLOSE : đóng kết nối và trở về dấu nhắc đợI lệnh
QUIT: đóng kết nối và thoát telnet
<ENTER> : nhấn phím enter sẽ đưa bạn thoát khỏI chế độ dấu nhắc lệnh và trở lại telnet session
SET ECHO: bật/tắt chế độ hiện các lệnh đánh vào trong windows telnet. Lưu ý trong 2k sẽ là SET LOCAL_ECHO
Để kết nối, ta dùng lệnh OPEN hoặc cũng có thể trực tiếp bằng lệnh
telnet <hostname/site address> <port number>
vd:
telnet anyhost.com 12345
Trying 123.123.112.12 port 12345
Connected to anyhost.com
Escape character is….
Sau khi kết nối xong, bạn đã ở trong một telnet session. Có thể dùng kí tự escape ở trên để trở về dấu nhắc lệnh.
3- Ứng dụng telnet để truy cập POP email
a- Ðọc mail
Các internet mail server cho phép truy cập thông qua giao thức POP (Post Office Protocol), cổng 110. Nếu POP server bạn đang dùng là anyhost.com, thì ta sẽ dùng lệnh sau: telnet anyhost.com 110
Một số các lệnh có thể bạn cần dùng khi truy cập POP email
USER <username> : mở hộp thư của username
PASS <password> : mật khẩu cho hộp thư
LIST : liệt kê các emails trong hộp thư
RETR <email number> : xem thư có thứ tự là number, được liệt kê trong lệnh LIST
TOP <email number> <message lines> : xem thư như RETR, nhưng dừng lại khi hiện được số dòng nhất định
DELE <email number> : xóa thư có thứ tự number
QUIT : đóng telnet session
Ví dụ, ta sẽ truy cập vào yahoo để xem mail, ta thực hiện lệnh
telnet pop.mail.yahoo.com 110 <enter> và chờ một chút...
Nếu thành công, bạn sẽ nhận được dòng thông tin sau:
+OK hello from popgate
Kể từ đây, nếu trước khi mở 1 telnet session, bạn có dùng SET ECHO, thì những gì bạn đánh vào sẽ hiện lên, không thì bạn phải nhập các lệnh thật chính xác
Nhập tên user
USER huutung_2001
+OK password required
Nhập mật khẩu
PASS tungxeng
+OK maildrop ready, 2 messages (2983 octets) (34232 2324232)
Ở đây, mail box của tôi có 2 tin, kế đến là tổng kích thước của các email, các số còn lại bạn không cần quan tâm
Bạn dùng lệnh list để liệt kê các email, bao gồm stt và size:
list
1 1728
2 1205
.
Ðể xem một mail có stt nào đó, bạn dùng lệnh retr <message number>
retr 1
Chờ một chút, bạn sẽ nhận được những thông tin đầy đủ về mail đó, bao gồm toàn bộ header và nội dung
vd:
+OK 1783 octets
X-Apparently-To: huutung_2001@yahoo.com via web20306.mail.yahoo.com; 04 Jan 2002 23:4
8:08 -0800 (PST)
X-RocketRCL: 1037;1;2465408753
Received: from web11904.mail.yahoo.com (216.136.172.18
by mta621.mail.yahoo.com with SMTP; 04 Jan 2002 23:48:08 -0800 (PST)
Message-ID: <20020105074808.35179.qmail@web11904.mail.yahoo.com>
Received: from [61.214.156.105] by web11904.mail.yahoo.com via HTTP; Fri, 04 Jan
2002 23:48:08 PST
Date: Fri, 4 Jan 2002 23:48:08 -0800 (PST)
From: yen ruoi <senxanh411@yahoo.com>
Subject: Re: hi?
To: F M <huutung_2001@yahoo.com>
In-Reply-To: <20020102080654.68330.qmail@web20307.mail.yahoo.com>
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="0-888944639-1010216888=:34368"
......vvv
.
Về những thông tin trong email header,bạn tự tìm hiểu lấy! )
Nếu những thông tin liệt kê ở trên quá nhiều, bạn không kịp xem, hãy dùng lệnh top <mess number> <showed lines> để liệt kê theo số lượng dòng nhất định
vd: top 1 10 -> sẽ liệt kê 10 dòng đầu (kể cả header) của email số 1, sau khi hiện xong 10 dòng cho bạn xem, chờ vài giây, nó sẽ tiếp tục hiện các dòng kế tiếp cho đến khi toàn bộ email được xem!?
Ðể xóa 1 email, bạn dùng lệnh dele <email number>
vd: dele 2 -> sẽ xóa email thứ 2 trong danh sách
Sau khi check xong emails, bạn đóng telnet session bằng lệnh QUIT, bạn sẽ được đưa về dấu nhắc lệnh
Bất lợi của việc check email POP dùng telnet là bạn không có được giao diện dễ nhìn như các trình check POP mail khác. Bạn cũng không thể trả lời từ các mail đã đọc được.
b- Gửi mail
Tương tự như trên, các internet mail server sẽ cung cấp một giao thức là SMTP (Simple Mail Transfer Protocol) cho phép bạn send email thông qua server đó, cổng 25.
Một số lệnh bạn cần dùng:
HELO <hostname> : giới thiệu host, thông tin này không cần thiết
MAIL FROM: <email của người gửi>
RCPT TO: <emails của người nhận>
DATA <nhập data của bạn>: sau khi enter, bạn nhập nội dung email. Sau khi nhập xong, muốn kết thúc, bạn phải xuống hàng và nhập dấu chấm '.'
RSET xóa các thông tin lần gửi mới nhất, dùng khi bạn muốn gửi đến một người khác
QUIT : thoát
HELP <lệnh> xem trợ giúp về các lệnh, lệnh này tùy thuộc vào mail server bạn đang connect
Ví dụ, đối với yahoo:
Bạn thực hiện lệnh telnet smtp.mail.yahoo.com 25
Chờ một lúc, nếu kết nối thành công, bạn sẽ nhận được thông tin sau:
220 smtp011.mail.yahoo.com ESMTP
Kết nối:
helo smtp.mail.yahoo.com
250 smtp011.mail.yahoo.com
Nhập thông tin người gửi:
mail from: huutung_2001@yahoo.com
250 ok
Nhập thông tin người nhận:
rcpt to: senxanh411@yahoo.com yen ruoi
250 ok
Nhập nội dung:
data blsdfsdfsd
354 go ahead
Subject: hen chat !
Hi em,
em co khoe khong ?
hom nay len chat voi anh nhe !
hen gap...
tungxeng
.
250 ok 1010373599 qp 48077
Ðóng telnet session
Quit
Bạn có thể thao khảo một vd về send mail thông qua SMTP tại: http://k.domaindlx.com/clairsang/www.kbcafe.com/articles/smtp.html
ps: các ví dụ trên đã test trên 2k, các bạn có thể thực hiện tương tự trên wins 9x. Tùy mail server mà các thông tin xác nhận và thông báo các lệnh của bạn có thể khác nhau.
Là một chương trình cho phép bạn kết nối và đăng nhập vào một máy tính ở xa (trong LAN, internet). Khi kết nối thành công, máy tính của bạn sẽ thực hiện chức năng như trạm trung gian để gửi yêu cầu đến máy tính ở xa.
Bạn có thể dùng máy tính của mình để truy cập thông tin, thực thi các chương trình và sử dụng một số tài nguyên khác trên máy tính ở xa.
2- Sử dụng telnet:
Bắt đầu từ command prompt, gõ vào telnet, nếu bạn dùng 9x, nó sẽ đưa bạn vào trình windows telnet. Bạn cũng có thể chạy ở menu Start/Run.
Ở chế độ đánh lệnh, bạn có thể dùng các lệnh sau:
OPEN <hostname/site address> <port number> : mở một kết nốI đến máy tính ở xa, gọi là 1 telnet session
CLOSE : đóng kết nối và trở về dấu nhắc đợI lệnh
QUIT: đóng kết nối và thoát telnet
<ENTER> : nhấn phím enter sẽ đưa bạn thoát khỏI chế độ dấu nhắc lệnh và trở lại telnet session
SET ECHO: bật/tắt chế độ hiện các lệnh đánh vào trong windows telnet. Lưu ý trong 2k sẽ là SET LOCAL_ECHO
Để kết nối, ta dùng lệnh OPEN hoặc cũng có thể trực tiếp bằng lệnh
telnet <hostname/site address> <port number>
vd:
telnet anyhost.com 12345
Trying 123.123.112.12 port 12345
Connected to anyhost.com
Escape character is….
Sau khi kết nối xong, bạn đã ở trong một telnet session. Có thể dùng kí tự escape ở trên để trở về dấu nhắc lệnh.
3- Ứng dụng telnet để truy cập POP email
a- Ðọc mail
Các internet mail server cho phép truy cập thông qua giao thức POP (Post Office Protocol), cổng 110. Nếu POP server bạn đang dùng là anyhost.com, thì ta sẽ dùng lệnh sau: telnet anyhost.com 110
Một số các lệnh có thể bạn cần dùng khi truy cập POP email
USER <username> : mở hộp thư của username
PASS <password> : mật khẩu cho hộp thư
LIST : liệt kê các emails trong hộp thư
RETR <email number> : xem thư có thứ tự là number, được liệt kê trong lệnh LIST
TOP <email number> <message lines> : xem thư như RETR, nhưng dừng lại khi hiện được số dòng nhất định
DELE <email number> : xóa thư có thứ tự number
QUIT : đóng telnet session
Ví dụ, ta sẽ truy cập vào yahoo để xem mail, ta thực hiện lệnh
telnet pop.mail.yahoo.com 110 <enter> và chờ một chút...
Nếu thành công, bạn sẽ nhận được dòng thông tin sau:
+OK hello from popgate
Kể từ đây, nếu trước khi mở 1 telnet session, bạn có dùng SET ECHO, thì những gì bạn đánh vào sẽ hiện lên, không thì bạn phải nhập các lệnh thật chính xác
Nhập tên user
USER huutung_2001
+OK password required
Nhập mật khẩu
PASS tungxeng
+OK maildrop ready, 2 messages (2983 octets) (34232 2324232)
Ở đây, mail box của tôi có 2 tin, kế đến là tổng kích thước của các email, các số còn lại bạn không cần quan tâm
Bạn dùng lệnh list để liệt kê các email, bao gồm stt và size:
list
1 1728
2 1205
.
Ðể xem một mail có stt nào đó, bạn dùng lệnh retr <message number>
retr 1
Chờ một chút, bạn sẽ nhận được những thông tin đầy đủ về mail đó, bao gồm toàn bộ header và nội dung
vd:
+OK 1783 octets
X-Apparently-To: huutung_2001@yahoo.com via web20306.mail.yahoo.com; 04 Jan 2002 23:4
8:08 -0800 (PST)
X-RocketRCL: 1037;1;2465408753
Received: from web11904.mail.yahoo.com (216.136.172.18
by mta621.mail.yahoo.com with SMTP; 04 Jan 2002 23:48:08 -0800 (PST)
Message-ID: <20020105074808.35179.qmail@web11904.mail.yahoo.com>
Received: from [61.214.156.105] by web11904.mail.yahoo.com via HTTP; Fri, 04 Jan
2002 23:48:08 PST
Date: Fri, 4 Jan 2002 23:48:08 -0800 (PST)
From: yen ruoi <senxanh411@yahoo.com>
Subject: Re: hi?
To: F M <huutung_2001@yahoo.com>
In-Reply-To: <20020102080654.68330.qmail@web20307.mail.yahoo.com>
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="0-888944639-1010216888=:34368"
......vvv
.
Về những thông tin trong email header,bạn tự tìm hiểu lấy! )
Nếu những thông tin liệt kê ở trên quá nhiều, bạn không kịp xem, hãy dùng lệnh top <mess number> <showed lines> để liệt kê theo số lượng dòng nhất định
vd: top 1 10 -> sẽ liệt kê 10 dòng đầu (kể cả header) của email số 1, sau khi hiện xong 10 dòng cho bạn xem, chờ vài giây, nó sẽ tiếp tục hiện các dòng kế tiếp cho đến khi toàn bộ email được xem!?
Ðể xóa 1 email, bạn dùng lệnh dele <email number>
vd: dele 2 -> sẽ xóa email thứ 2 trong danh sách
Sau khi check xong emails, bạn đóng telnet session bằng lệnh QUIT, bạn sẽ được đưa về dấu nhắc lệnh
Bất lợi của việc check email POP dùng telnet là bạn không có được giao diện dễ nhìn như các trình check POP mail khác. Bạn cũng không thể trả lời từ các mail đã đọc được.
b- Gửi mail
Tương tự như trên, các internet mail server sẽ cung cấp một giao thức là SMTP (Simple Mail Transfer Protocol) cho phép bạn send email thông qua server đó, cổng 25.
Một số lệnh bạn cần dùng:
HELO <hostname> : giới thiệu host, thông tin này không cần thiết
MAIL FROM: <email của người gửi>
RCPT TO: <emails của người nhận>
DATA <nhập data của bạn>: sau khi enter, bạn nhập nội dung email. Sau khi nhập xong, muốn kết thúc, bạn phải xuống hàng và nhập dấu chấm '.'
RSET xóa các thông tin lần gửi mới nhất, dùng khi bạn muốn gửi đến một người khác
QUIT : thoát
HELP <lệnh> xem trợ giúp về các lệnh, lệnh này tùy thuộc vào mail server bạn đang connect
Ví dụ, đối với yahoo:
Bạn thực hiện lệnh telnet smtp.mail.yahoo.com 25
Chờ một lúc, nếu kết nối thành công, bạn sẽ nhận được thông tin sau:
220 smtp011.mail.yahoo.com ESMTP
Kết nối:
helo smtp.mail.yahoo.com
250 smtp011.mail.yahoo.com
Nhập thông tin người gửi:
mail from: huutung_2001@yahoo.com
250 ok
Nhập thông tin người nhận:
rcpt to: senxanh411@yahoo.com yen ruoi
250 ok
Nhập nội dung:
data blsdfsdfsd
354 go ahead
Subject: hen chat !
Hi em,
em co khoe khong ?
hom nay len chat voi anh nhe !
hen gap...
tungxeng
.
250 ok 1010373599 qp 48077
Ðóng telnet session
Quit
Bạn có thể thao khảo một vd về send mail thông qua SMTP tại: http://k.domaindlx.com/clairsang/www.kbcafe.com/articles/smtp.html
ps: các ví dụ trên đã test trên 2k, các bạn có thể thực hiện tương tự trên wins 9x. Tùy mail server mà các thông tin xác nhận và thông báo các lệnh của bạn có thể khác nhau.
Thứ Năm, 13 tháng 1, 2011
Sử dụng công cụ tìm kiếm cho việc hack :
Tôi biết bạn đang nghĩ gì ? " Làm thế nào để tôi có thể dùng công cụ tìm kiếm để hack ?" điều này không khó, nó có thể giúp cho bạn những lợi ích thật sự nhanh và dễ dàng. Chúng cho phép bạn tìm thấy những điều mà bạn thực sự sẽ chưa bao giờ tìm thấy trước đó. Và với đặc điểm tìm kiếm mới của google, bạn có thể thấy được những điều đã được đưa xuống. Tôi sẽ giải thích vài tình huống nơi tôi đã sử dụng công cụ tìm kiếm để có thể đột nhập và xem những gì mà admin muốn giữ bí mật
Bây giờ một phần lớn của điều mà nghe có vẻ như tôi là scripts kiddie :) và với kỹ thuật này nó có vẻ là khá hữu dụng. Không có gì là sai với việc tìm con đường dễ bây giờ và về sau.
Vì vậy chúng ta bắt đầu với ví dụ đầu tiên của việc sử dụng công cụ tìm kiếm để hack. Cơ sở dữ liệu là những file chứa dữ liệu trong đó,và chúng thường là thông tin, cơ sở dữ liệu hay là những gì ? (info.db,database.txt,list.txt)…. những cơ sở dữ liệu đó có thể chứa rất nhiều thứ khác nhau và khi để cả thế giới biết thì chúng có thể bị khai thác.
chúng ta hãy nói về công ty AAA, họ bán giấy trên web sites của họ. Công ty AAA đã sử dụng scripts từ http://k.domaindlx.com/clairsang/www.freescripts.com/default.htm
Bây giờ một phần lớn của điều mà nghe có vẻ như tôi là scripts kiddie :) và với kỹ thuật này nó có vẻ là khá hữu dụng. Không có gì là sai với việc tìm con đường dễ bây giờ và về sau.
Vì vậy chúng ta bắt đầu với ví dụ đầu tiên của việc sử dụng công cụ tìm kiếm để hack. Cơ sở dữ liệu là những file chứa dữ liệu trong đó,và chúng thường là thông tin, cơ sở dữ liệu hay là những gì ? (info.db,database.txt,list.txt)…. những cơ sở dữ liệu đó có thể chứa rất nhiều thứ khác nhau và khi để cả thế giới biết thì chúng có thể bị khai thác.
chúng ta hãy nói về công ty AAA, họ bán giấy trên web sites của họ. Công ty AAA đã sử dụng scripts từ http://k.domaindlx.com/clairsang/www.freescripts.com/default.htm
vậy bước đầu tiên của chúng ta là gì ?
Chúng ta kiểm tra công ty AAA và thấy rằng họ đang sử dụng scripts từ http://www.freescripts.com/ và đầu tiên chúng ta kiểm tra Net để biết khai thác scripts. Nhưng bạn có biết chúng bằt đầu từ đâu không ? Tìm kiếm tên của một file trên google
"download submitform3.php3"
Nếu nó là một tên thông thường ta sẽ tìm được vài mẫu lệnh của scripts mà chứa ở trên tất cả các scripts,ví dụ : "scripts coded by redranger" và tìm kiếm nó
Ok bây giờ bạn đã có tên trang web chứa scripts, tìm trong trang chủ của nó,tìm kiếm để biết khai thác và bạn cảm thấy thế thật là mất thời gian của bạn, cố gắng lần này, download scripts ở trên trang chủ của nó và nhìn toàn bộ để khai thác
Tôi đã thực sự kinh ngạc vì tỷ lệ của scripts có lỗ hổng bảo mật trong chúng (một cách hay nhiều cách khác nhau)
Chúng ta kiểm tra công ty AAA và thấy rằng họ đang sử dụng scripts từ http://www.freescripts.com/ và đầu tiên chúng ta kiểm tra Net để biết khai thác scripts. Nhưng bạn có biết chúng bằt đầu từ đâu không ? Tìm kiếm tên của một file trên google
"download submitform3.php3"
Nếu nó là một tên thông thường ta sẽ tìm được vài mẫu lệnh của scripts mà chứa ở trên tất cả các scripts,ví dụ : "scripts coded by redranger" và tìm kiếm nó
Ok bây giờ bạn đã có tên trang web chứa scripts, tìm trong trang chủ của nó,tìm kiếm để biết khai thác và bạn cảm thấy thế thật là mất thời gian của bạn, cố gắng lần này, download scripts ở trên trang chủ của nó và nhìn toàn bộ để khai thác
Tôi đã thực sự kinh ngạc vì tỷ lệ của scripts có lỗ hổng bảo mật trong chúng (một cách hay nhiều cách khác nhau)
Bạn chưa từng tìm kiếm và khai thác thành công ?
Không sao cả, người bạn google sẽ giúp chúng ta.
Đến trang http://www.google.com/,đánh "allinurl:php site" và Enter : http://www.itvnonline.net/bai%20viet/www.google.com nó sẽ tìm bat cu php scripts tren cong ti AAA.
Bạn cũng có thể tìm kiếm allinurl:cgi hoặc jsp hoặc bất cứ scripts nào bạn muốn tìm. Con đường tốt nhất cho mục tiêu ngẫu nhiên là khai thác được scripts mới nhất từ bugtraq và allinurl:script.cgi……… tôi không đề nghị như vậy, bởi vì như vậy thực sự là không hợp lý, một người nào đó có thể làm vậy và bạn không có lý do gì để khai thác nhiều trong số trang đó……nhưng có thể bạn sẽ phải đi ngang qua trang web củ kẻ địch
Tro lai co so du lieu,noi ve scripts trong cong ti AAA dua vao tu form cua truong khi ma nguoi su dung mua mot cai gi do.Nguoi su dung se dua vao ten,ngay sinh,dia chi,so dien thoai,the tin dung cua ho.scripts se luu tru nhung thong tin trong userdb.txt
Bay gio ban co the dung google voi allinurl:urluserdb.txt site:congtiAAA.com va nhin vao vi tri file nay dang luu tru,neu ban o thay co ket qua thi do la vi ho da thay doi ten cua db file hoac la ho dang chua chung trong thu muc o the doc duoc
Neu ban tim kiem co ket qua,co gang tim toan bo Net voi allinurl:userdb.txt
Hacker co the co duoc tap hop kha nhieu so the tin dung o trong tung thoi gian ngan voi ki thuat nay
Vao 1 ngay toi gui thong tin len trang web cua toi va toi nhan duoc 20000 email tu tim kiem file co so du lieu mac dinh de gui nhung scripts
Day la tin duoc gui tu ngay do
I decided to do a little searching google today….I found thousands of password.txt,passwd.txt,pass.txt and other files people don't want me seeing. Then while directory browsing a site I found maillist/address.txt which had like 20 email address in it …I think it is solution scripts powerlist scripts:
$address_file="address.txt" unless $address_file;
$pwd_file="password.txt" unless $pwd_file;
so I searched for address.txt and found tons of site with email lists.After downloading some popular mailing list scripts I checked them to see what their default mailing list database files were and I searched for those on google.I gathered over 20000 email address……I dunno if this is a lot in the spamming world, but I'd say It's something people should be alittle concerned about.
Không sao cả, người bạn google sẽ giúp chúng ta.
Đến trang http://www.google.com/,đánh "allinurl:php site" và Enter : http://www.itvnonline.net/bai%20viet/www.google.com nó sẽ tìm bat cu php scripts tren cong ti AAA.
Bạn cũng có thể tìm kiếm allinurl:cgi hoặc jsp hoặc bất cứ scripts nào bạn muốn tìm. Con đường tốt nhất cho mục tiêu ngẫu nhiên là khai thác được scripts mới nhất từ bugtraq và allinurl:script.cgi……… tôi không đề nghị như vậy, bởi vì như vậy thực sự là không hợp lý, một người nào đó có thể làm vậy và bạn không có lý do gì để khai thác nhiều trong số trang đó……nhưng có thể bạn sẽ phải đi ngang qua trang web củ kẻ địch
Tro lai co so du lieu,noi ve scripts trong cong ti AAA dua vao tu form cua truong khi ma nguoi su dung mua mot cai gi do.Nguoi su dung se dua vao ten,ngay sinh,dia chi,so dien thoai,the tin dung cua ho.scripts se luu tru nhung thong tin trong userdb.txt
Bay gio ban co the dung google voi allinurl:urluserdb.txt site:congtiAAA.com va nhin vao vi tri file nay dang luu tru,neu ban o thay co ket qua thi do la vi ho da thay doi ten cua db file hoac la ho dang chua chung trong thu muc o the doc duoc
Neu ban tim kiem co ket qua,co gang tim toan bo Net voi allinurl:userdb.txt
Hacker co the co duoc tap hop kha nhieu so the tin dung o trong tung thoi gian ngan voi ki thuat nay
Vao 1 ngay toi gui thong tin len trang web cua toi va toi nhan duoc 20000 email tu tim kiem file co so du lieu mac dinh de gui nhung scripts
Day la tin duoc gui tu ngay do
I decided to do a little searching google today….I found thousands of password.txt,passwd.txt,pass.txt and other files people don't want me seeing. Then while directory browsing a site I found maillist/address.txt which had like 20 email address in it …I think it is solution scripts powerlist scripts:
$address_file="address.txt" unless $address_file;
$pwd_file="password.txt" unless $pwd_file;
so I searched for address.txt and found tons of site with email lists.After downloading some popular mailing list scripts I checked them to see what their default mailing list database files were and I searched for those on google.I gathered over 20000 email address……I dunno if this is a lot in the spamming world, but I'd say It's something people should be alittle concerned about.
(ngay hom nay toi quyet dinh tim kiem 1 chut voi google….toi da tim thay hang ngan password.txt,passwd.txt,pass.txt va rat nhieu files ma moi nguoi o muon toi nhin thay.Sau do trong khi thu muc tim kiem site toi da tim thay mailinglist/address.txt va co khoang 20 email trong do,toi nghi day la kha nang scripts de giai quyet
$address_file="address.txt" unless $address_file;
$pwd_file="password.txt" unless $pwd_file;
sau do toi tim kiem address.txt va toi nhin thay nhieu trang web voi list mail
sau khi download 1 so scripts trong list nhung email pho bien,toi da kiem tra chung va thay co gia tri mac dinh cua file co so du lieu o do va toi da tim duoc rat nhieu cai nhu the tren google
toi da thu thap duoc hon 20000 dia chi email ……toi muon noi rang moi thu co lien quan voi nhau)
tim kiem allinurl:htpasswd se dan den rat nhieu cau hinh cua trang web ma no cho fep ban xem ".htpasswd file".Co rat nhieu admin va user ngu ngoc se su dung login giong nhau,password cho tai khoan cua ho nhu ho da lam voi ".htpasswd"
dieu nay co nghia la neu 1 lan ban co .htpasswd va crack no,ban co the truy cap vao tai khoan cua ho.
Toi quyet dinh day co the la 1 phuong phap tot cho nguoi duoc phep tim kiem thu muc,ban co the doc duoc khoa hoc hay tai http://www.lameindustries.org/tutorials/victimcom/index.shtml
Toi da tim kiem "index of" tai google va cuoi cung thay rang
"of" la 1 tu rat thong dung va se o duoc dua vao tim kiem cua ban.
Vi the nen toi biet rang tim kiem "index" se o giup ta tim duoc nhung gi ta muon .vi the nen toi da nghi den cai thu 2 va co gang tim kiem thu muc ro rang ma toi muon xem
"index of/password" la tim kiem dau tien cua toi…….16000 ket qua
toi nghi dieu nay co the lam trong 1 lat è nao bay gio chung ta tim den mon thu vi hon
"index of/password" "index of/passwd" "index of/warez" "index of/boobs"
eeeee va day la buoc cuoi cung
o 1 buoc tiep theo toi nhan duoc thong tin o http://budkwan.virtualave.net/
anh ta noi voi toi lam the nao de mua xe su dung truong dua vao la an de dinh gia,vi the tim kiem type=hidden name=price boc lo ra it hon 100 trang voi loi nay
toi chac chan rang ban co the su dung cac phuong phap tim kiem khac
ho cho fep ban tim nhung holes trong form html ,password mac dinh
co so du lieu mac dinh and tim nhung loi bao mat rat nhanh va don gian.
$address_file="address.txt" unless $address_file;
$pwd_file="password.txt" unless $pwd_file;
sau do toi tim kiem address.txt va toi nhin thay nhieu trang web voi list mail
sau khi download 1 so scripts trong list nhung email pho bien,toi da kiem tra chung va thay co gia tri mac dinh cua file co so du lieu o do va toi da tim duoc rat nhieu cai nhu the tren google
toi da thu thap duoc hon 20000 dia chi email ……toi muon noi rang moi thu co lien quan voi nhau)
tim kiem allinurl:htpasswd se dan den rat nhieu cau hinh cua trang web ma no cho fep ban xem ".htpasswd file".Co rat nhieu admin va user ngu ngoc se su dung login giong nhau,password cho tai khoan cua ho nhu ho da lam voi ".htpasswd"
dieu nay co nghia la neu 1 lan ban co .htpasswd va crack no,ban co the truy cap vao tai khoan cua ho.
Toi quyet dinh day co the la 1 phuong phap tot cho nguoi duoc phep tim kiem thu muc,ban co the doc duoc khoa hoc hay tai http://www.lameindustries.org/tutorials/victimcom/index.shtml
Toi da tim kiem "index of" tai google va cuoi cung thay rang
"of" la 1 tu rat thong dung va se o duoc dua vao tim kiem cua ban.
Vi the nen toi biet rang tim kiem "index" se o giup ta tim duoc nhung gi ta muon .vi the nen toi da nghi den cai thu 2 va co gang tim kiem thu muc ro rang ma toi muon xem
"index of/password" la tim kiem dau tien cua toi…….16000 ket qua
toi nghi dieu nay co the lam trong 1 lat è nao bay gio chung ta tim den mon thu vi hon
"index of/password" "index of/passwd" "index of/warez" "index of/boobs"
eeeee va day la buoc cuoi cung
o 1 buoc tiep theo toi nhan duoc thong tin o http://budkwan.virtualave.net/
anh ta noi voi toi lam the nao de mua xe su dung truong dua vao la an de dinh gia,vi the tim kiem type=hidden name=price boc lo ra it hon 100 trang voi loi nay
toi chac chan rang ban co the su dung cac phuong phap tim kiem khac
ho cho fep ban tim nhung holes trong form html ,password mac dinh
co so du lieu mac dinh and tim nhung loi bao mat rat nhanh va don gian.
Http code :
Http là giao thức được sử dụng trong internet, thông thường khi request 1 website, bạn sẽ nhận được nhưng thông báo Bài viết này sẽ giúp bạn hiểu rõ hơn về các thông báo đó ( chỉ trích dẫn những thông báo thông dụng nhât ) :
1xx - Information code - Mã Thông Tin
100 - Tiếp tục ( cont. ):
Chờ phần cuối cùng của yêu cầu ( request ), Phần đầu của yêu cầu đã được máy chủ nhận và chờ gửi lại mã này để máy con gửi tiếp phần còn lại
Chờ phần cuối cùng của yêu cầu ( request ), Phần đầu của yêu cầu đã được máy chủ nhận và chờ gửi lại mã này để máy con gửi tiếp phần còn lại
101 - Thay đổi giao thức:
Máy con yêu cầu máy chủ thay đổi giao thức ( protocol ) để nhận tiếp phần data tiếp theo
Máy con yêu cầu máy chủ thay đổi giao thức ( protocol ) để nhận tiếp phần data tiếp theo
2xx - Sucess Code - Mã thành công
200 - OK
yêu cầu HTTP đã thành công. Thông tin trả lời của máy chủ sẽ dự trên yêu cầu ( GET - POST )
yêu cầu HTTP đã thành công. Thông tin trả lời của máy chủ sẽ dự trên yêu cầu ( GET - POST )
201 - Created -
202 - Accepted ( Chấp nhận )
Yêu cầu đã được máy chủ chấp nhận để thi hành ( nhưng chưa thi hành xong )
Yêu cầu đã được máy chủ chấp nhận để thi hành ( nhưng chưa thi hành xong )
203 : Thông tin chưa được xác định :
Thông thường thông tin được gởi thẳng từ máy chủ đến máy con. Nếu koh^ng phải , mã này sẽ được gửi để báo đây không phải là data gửi từ máy chủ xác đi.nh.
Thông thường thông tin được gởi thẳng từ máy chủ đến máy con. Nếu koh^ng phải , mã này sẽ được gửi để báo đây không phải là data gửi từ máy chủ xác đi.nh.
204 : No content ( không có nội dung )
Yêu cầu đã được máy chủ nhận nhưng không có dữ liệu nào được gửi ngược lại, khi web broswer nhận thông báo này sẽ không thay đổi nội dung trang web đang hiển thị
Yêu cầu đã được máy chủ nhận nhưng không có dữ liệu nào được gửi ngược lại, khi web broswer nhận thông báo này sẽ không thay đổi nội dung trang web đang hiển thị
205: Reset Content ( xoá nội dung )
Web broswer sẽ phải xóa nội dung của form được dùng trong lần yêu cầu nàỵ
Web broswer sẽ phải xóa nội dung của form được dùng trong lần yêu cầu nàỵ
3xx - Redirect Code ( mã chuyển hươ"ng )
300 : Multiple choice ( nhiều lực chọn )
URL của yêu cầu chứa nhiều tùy chọn ( ví dụ như 1 văn bản nhưng có nhiều ngôn ngữ ) Thông tin máy chủ gởi lại sẽ chứa nhũng tùy chọn.
URL của yêu cầu chứa nhiều tùy chọn ( ví dụ như 1 văn bản nhưng có nhiều ngôn ngữ ) Thông tin máy chủ gởi lại sẽ chứa nhũng tùy chọn.
301: Move Permanently: ( Chuyển cố định )
Yêu cầu đã được chuyển đê"n 1 URL mới...Máy con nên ghi lại thay đổi này cho lần yêu cầu tiếp theo
Yêu cầu đã được chuyển đê"n 1 URL mới...Máy con nên ghi lại thay đổi này cho lần yêu cầu tiếp theo
302: Move Temporary ( Chuyển tạm thời )
Phần yêu cầu đã được chuyển tạm thời đến 1 URL mớị Máy con không phải ghi nhận lại thay đổi nàỵ
Phần yêu cầu đã được chuyển tạm thời đến 1 URL mớị Máy con không phải ghi nhận lại thay đổi nàỵ
303: See Other
304: Not modified
304: Not modified
305: Use Proxy:
URL yêu cầu phải được truy cập qua 1 proxy trong mạng nội bộ
URL yêu cầu phải được truy cập qua 1 proxy trong mạng nội bộ
4xx - Client Errors
400 Bad request
Máy chủ khÔng thể nhận dzạng được yêu cầu ( web broswer có thể quá mớy hay máy chủ quá cũ )
Máy chủ khÔng thể nhận dzạng được yêu cầu ( web broswer có thể quá mớy hay máy chủ quá cũ )
401: Không có quyền :
Thông tin yêu cầu cần có chủ quyền ( username and password ) mới có thể đọc
Thông tin yêu cầu cần có chủ quyền ( username and password ) mới có thể đọc
402: Payment Require ( Yêu cầu trả tiền )
Code này chưa được phát triển ( may quá )
Code này chưa được phát triển ( may quá )
403: Forbiđen: ( cấm truy nhập )
Máy chủ hiểu yêu cầu nhưng không muốn cho máy con nhận thông tin.
Máy chủ hiểu yêu cầu nhưng không muốn cho máy con nhận thông tin.
404: Not found ( khÔng tìm thấy ) <- quá rõ khỏi nói thêm
405: Method not allowed ( Phương thức koh^ng đu=ợc cho phép )
Phương thức yêu cầu không được chấp nhận ở server
Phương thức yêu cầu không được chấp nhận ở server
406: Not Acceptable ( Không chấp nhận )
407: Proxy Authentication Required:
Proxy phải kiểm tra quyền của bạn trước khi chuyển thông tin đi qua
Proxy phải kiểm tra quyền của bạn trước khi chuyển thông tin đi qua
408: Request Time Out ( Thời gian yêu cầu hết )
Bạn nhận được code này khi request chuyển trong 1 thời gian quá dài, nghĩa là server nhận được phần đầu của request sau đó chờ phần tiếp theo mà chưa nhận được
Bạn nhận được code này khi request chuyển trong 1 thời gian quá dài, nghĩa là server nhận được phần đầu của request sau đó chờ phần tiếp theo mà chưa nhận được
Căn bản về Ethernet :
Ethernet (bài này viết tắt là Ethe cho dễ) là một trong nhiều dạng network và là dạng được dùng phổ biến nhất hiện nay. Trong mạng Ethe, các máy được nối trực tiếp với cáp chung (common media access) theo mô hình sau:
| Máy 1 Máy 2 Máy 3...
| | | |
|---------+--------------+--------------+----... <--- cáp chung
|
|-------------------...
Tầm hoạt động của mạng ethe không lớn. Mỗi máy có thể kết nối vào dây chung ở tầm 400m (có thể lên tới 2000m hoặc 4000m). Nếu muốn kết nối xa hơn thì phải có những trạm truyền tiếp (hub, repeater, switch, router, ...). Tốc độ truyền của ethe cũng khá cao. Hiện nay thường dùng 100Mbps (FastEthernet) và cũng có 1000Mbps (GigaEthernet).
Đó là lý do tại sao ethe là mạng dùng CSMA/CD (carrier sense media access/collision detection) để hiểu xem mạng có rỗi mà truyền thông tin không. Vì ethe dùng chung cáp nên mỗi máy trước khi gửi tín hiệu phải xem coi cáp chung có rỗi hay không. Mỗi máy sẽ lắng nghe tín hiệu của dây chung để biết lúc nào dây chung rỗi hay lúc nào đang bận. Nếu mạng đang bận, máy đó sẽ phải chờ (thường là vào khoảng 7 đến 10 ms) rồi lắng nghe lại. Giả sử cùng lúc mạng đang rỗi mà có 2 máy đồng thời gửi tín hiệu, sẽ xảy ra hiện tượng tín hiệu bị chuyển sai lệch hoặc tín hiệu này chồng lên tín hiệu khác gọi là collision (sự va chạm). Phát hiện ra điều đó, 2 máy sẽ chờ một thời gian ngẫu nhiên. Nếu vô tình thời gian chờ ngẫu nhiên của 2 máy chênh nhau không nhiều, collision lại xảy ra thì thời gian chờ của 2 máy sẽ gấp đôi thời gian chờ ban đầu. Lần thứ 3 sẽ gấp 4, lần thứ 4 sẽ gấp 8... Lặp lại như vậy sẽ dẫn tới việc một máy sẽ gửi tín hiệu đi trước và máy khác đợi tới lượt mình sau. Đó là ý tưởng của carrier sense media access và collision detection.
Cũng chính vì lý do dùng chung cáp nên mọi thông tin gửi đi từ một máy sẽ chạy khắp nơi trên mạng. Việc nhận hay bỏ (accept hay discard) sẽ do NIC (network interface card, card giao tiếp mạng) đảm nhận. Đôi khi, việc này sẽ do chương trình đảm nhận (nhiều card mạng không discard các tín hiệu không phải dành cho mình mà tin tưởng vào chương trình sẽ không nhận các tín hiệu đó). Giả sử máy A gửi tín hiệu cho máy B trong cùng mạng. Máy C, nếu ở trong cùng mạng đó, cũng sẽ nhận được tín hiệu do máy A gửi. Vậy thì làm sao máy 2 máy có thể gửi thông tin cho nhau?
Vấn đề này được giải quyết ở lớp Data link (không biết dịch ra sao, data link layer). Đọc thêm về chuẩn ISO OSI để hiểu thêm về 7 lớp OSI. Data link layer có một sublayer gọi là Media Access Control (MAC) sublayer. Lớp này làm nhiệm vụ nhận và chuyển tín hiệu vào cáp chung dựa trên địa chỉ card mạng.
Địa chỉ card mạng hay còn được gọi là MAC address là một chuỗi 6 byte, phân ra làm 2 phần. Phần đầu tiên gồm 3 byte, được quy định bởi IEEE (Institute of Electrical & Electronics Engineers) cho nhà sản xuất. Mỗi nhà sản xuất sẽ có 3 byte riêng biệt. Ví dụ IBM có 3 byte khác với 3COM. Phần thứ 2 gồm 3 byte cuối, do nhà sản xuất quyết định. Ví dụ địa chỉ MAC FF.00.FF.E0.01.56 thì phần xác định nhà sản xuất là FF.00.FF, phần xác định card là E0.01.56. Với các chia địa chỉ MAC như vậy sẽ không có một card mạng nào có địa chỉ MAC trùng với một card nào trên thế giới. Do đó, khi một máy trong mạng ethe gửi thông tin đến máy khác, máy đó dùng địa chỉ MAC của máy kia. Máy nhận so sánh địa chỉ MAC được gửi đi với địa chỉ MAC của card mình. Nếu là thông tin gửi cho mình thì hai địa chỉ đó sẽ giống nhau và máy nhận nhận thông tin đó. Nếu không phải, máy nhận sẽ bỏ qua, không xử lý (trên lý thuyết).
Một máy (máy thứ nhất) muốn biết địa chỉ MAC của máy khác (máy thứ hai) sẽ gửi thông điệp ARP (Address Resolution Protocol, Giao thức tra cứu địa chỉ, từ IP ra MAC, từ MAC ra IP sẽ dùng RARP, Reverse Address Resolution Protocol) đi khắp subnet nếu máy thứ đó biết máy thứ hai ở trong cùng subnet. Máy thứ hai sẽ trả lời máy thứ nhất với địa chỉ MAC của mình và cũng lưu lại địa chỉ MAC của máy thứ nhất để dùng cho sau này. Mô hình như sau (ví dụ cho IP, các giao thức khác cũng tương tự):
Máy 1: IP 1.1.1.1, MAC: 00.FF.FF.00.00.03
Máy 2: IP 1.1.1.2, MAC: 05.FF.0E.00.05.04
Tôi có địa chỉ MAC 00.FF.FF.00.00.03. Ai có IP 1.1.1.2 thì trả lời.
Máy 1 ----------------------------------------------------------> Toàn subnet (multicast)
Tôi có IP 1.1.1.2 với địa chỉ MAC 05.FF.0E.00.05.04.
Máy 2 ----------------------------------------------------------> Máy 1
Trong khi đó, máy 2 cũng lưu lại địa chỉ MAC 00.FF.FF.00.00.03 của máy 1 để dùng lại sau này.
Sau khi đã biết được địa chỉ MAC của nhau, việc gửi thông tin có thể được tiến hành
| Máy 1 Máy 2 Máy 3...
| | | |
|---------+--------------+--------------+----... <--- cáp chung
|
|-------------------...
Tầm hoạt động của mạng ethe không lớn. Mỗi máy có thể kết nối vào dây chung ở tầm 400m (có thể lên tới 2000m hoặc 4000m). Nếu muốn kết nối xa hơn thì phải có những trạm truyền tiếp (hub, repeater, switch, router, ...). Tốc độ truyền của ethe cũng khá cao. Hiện nay thường dùng 100Mbps (FastEthernet) và cũng có 1000Mbps (GigaEthernet).
Đó là lý do tại sao ethe là mạng dùng CSMA/CD (carrier sense media access/collision detection) để hiểu xem mạng có rỗi mà truyền thông tin không. Vì ethe dùng chung cáp nên mỗi máy trước khi gửi tín hiệu phải xem coi cáp chung có rỗi hay không. Mỗi máy sẽ lắng nghe tín hiệu của dây chung để biết lúc nào dây chung rỗi hay lúc nào đang bận. Nếu mạng đang bận, máy đó sẽ phải chờ (thường là vào khoảng 7 đến 10 ms) rồi lắng nghe lại. Giả sử cùng lúc mạng đang rỗi mà có 2 máy đồng thời gửi tín hiệu, sẽ xảy ra hiện tượng tín hiệu bị chuyển sai lệch hoặc tín hiệu này chồng lên tín hiệu khác gọi là collision (sự va chạm). Phát hiện ra điều đó, 2 máy sẽ chờ một thời gian ngẫu nhiên. Nếu vô tình thời gian chờ ngẫu nhiên của 2 máy chênh nhau không nhiều, collision lại xảy ra thì thời gian chờ của 2 máy sẽ gấp đôi thời gian chờ ban đầu. Lần thứ 3 sẽ gấp 4, lần thứ 4 sẽ gấp 8... Lặp lại như vậy sẽ dẫn tới việc một máy sẽ gửi tín hiệu đi trước và máy khác đợi tới lượt mình sau. Đó là ý tưởng của carrier sense media access và collision detection.
Cũng chính vì lý do dùng chung cáp nên mọi thông tin gửi đi từ một máy sẽ chạy khắp nơi trên mạng. Việc nhận hay bỏ (accept hay discard) sẽ do NIC (network interface card, card giao tiếp mạng) đảm nhận. Đôi khi, việc này sẽ do chương trình đảm nhận (nhiều card mạng không discard các tín hiệu không phải dành cho mình mà tin tưởng vào chương trình sẽ không nhận các tín hiệu đó). Giả sử máy A gửi tín hiệu cho máy B trong cùng mạng. Máy C, nếu ở trong cùng mạng đó, cũng sẽ nhận được tín hiệu do máy A gửi. Vậy thì làm sao máy 2 máy có thể gửi thông tin cho nhau?
Vấn đề này được giải quyết ở lớp Data link (không biết dịch ra sao, data link layer). Đọc thêm về chuẩn ISO OSI để hiểu thêm về 7 lớp OSI. Data link layer có một sublayer gọi là Media Access Control (MAC) sublayer. Lớp này làm nhiệm vụ nhận và chuyển tín hiệu vào cáp chung dựa trên địa chỉ card mạng.
Địa chỉ card mạng hay còn được gọi là MAC address là một chuỗi 6 byte, phân ra làm 2 phần. Phần đầu tiên gồm 3 byte, được quy định bởi IEEE (Institute of Electrical & Electronics Engineers) cho nhà sản xuất. Mỗi nhà sản xuất sẽ có 3 byte riêng biệt. Ví dụ IBM có 3 byte khác với 3COM. Phần thứ 2 gồm 3 byte cuối, do nhà sản xuất quyết định. Ví dụ địa chỉ MAC FF.00.FF.E0.01.56 thì phần xác định nhà sản xuất là FF.00.FF, phần xác định card là E0.01.56. Với các chia địa chỉ MAC như vậy sẽ không có một card mạng nào có địa chỉ MAC trùng với một card nào trên thế giới. Do đó, khi một máy trong mạng ethe gửi thông tin đến máy khác, máy đó dùng địa chỉ MAC của máy kia. Máy nhận so sánh địa chỉ MAC được gửi đi với địa chỉ MAC của card mình. Nếu là thông tin gửi cho mình thì hai địa chỉ đó sẽ giống nhau và máy nhận nhận thông tin đó. Nếu không phải, máy nhận sẽ bỏ qua, không xử lý (trên lý thuyết).
Một máy (máy thứ nhất) muốn biết địa chỉ MAC của máy khác (máy thứ hai) sẽ gửi thông điệp ARP (Address Resolution Protocol, Giao thức tra cứu địa chỉ, từ IP ra MAC, từ MAC ra IP sẽ dùng RARP, Reverse Address Resolution Protocol) đi khắp subnet nếu máy thứ đó biết máy thứ hai ở trong cùng subnet. Máy thứ hai sẽ trả lời máy thứ nhất với địa chỉ MAC của mình và cũng lưu lại địa chỉ MAC của máy thứ nhất để dùng cho sau này. Mô hình như sau (ví dụ cho IP, các giao thức khác cũng tương tự):
Máy 1: IP 1.1.1.1, MAC: 00.FF.FF.00.00.03
Máy 2: IP 1.1.1.2, MAC: 05.FF.0E.00.05.04
Tôi có địa chỉ MAC 00.FF.FF.00.00.03. Ai có IP 1.1.1.2 thì trả lời.
Máy 1 ----------------------------------------------------------> Toàn subnet (multicast)
Tôi có IP 1.1.1.2 với địa chỉ MAC 05.FF.0E.00.05.04.
Máy 2 ----------------------------------------------------------> Máy 1
Trong khi đó, máy 2 cũng lưu lại địa chỉ MAC 00.FF.FF.00.00.03 của máy 1 để dùng lại sau này.
Sau khi đã biết được địa chỉ MAC của nhau, việc gửi thông tin có thể được tiến hành
Sử dụng .htaccess
Giới thiệu
.htaccess là cái gì vậy nhỉ, hẳn đôi khi bạn vẫn nghe thấy nó được nhắc đến một cách bí hiểm trên một số diễn đàn hay trong các bài viết, chẳng hạn như "sử dụng .htaccess để làm ...", " thông qua .htaccess..."....
Xin bạn đừng quá ngạc nhiên khi nghe hay nhìn thấy những kết quả của việc sử dụng .htaccess, bài viết này sẽ trình bày một số cách sử dụng .htacces trên các server sử dụng Apache lamf máy chủ, và sau khi đọc xong bạn sẽ thấy nó dễ như "uống một cốc nước tăng lực khi đang khát zậy ! "
1. Các trang báo lỗi:
Trong quá trình làm việc với client, nếu có lỗi xảy ra (vi dụ như không tìm thấy file) thì Apache sẽ báo lỗi bằng một trang có sẵn hiển thị mã số của lỗi đó, rất không đẹp và khó hiểu. Với .haccess thì bạn có thể tự tạo các trang báo lỗi hay hơn. Để làm được điều này thì trong file .htaccess bạn thêm dòng sau:
ErrorDocument errornumber /file.html
Trong đó errornumber là mã số của lỗi phát sinh, sau đây là những lỗi hay gặp:
401 - Authorization Required (cần password để truy nhập)
400 - Bad request (request bị sai)
403 - Forbidden (không được vào)
500 - Internal Server Error (lỗi server)
404 - Wrong page (lỗi trang, không tìm thấy...)
còn file.html là trang web mà ban muốn hiện thị khi lỗi phát sinh. Ví dụ:
ErrorDocument 404 /notfound.html
hoặc:
ErrorDocument 500 /errorpages/500.html
2. Không cho hiện danh sách file trong thư mục:
Trong trường hợp bạn không muốn cho người khác thấy được danh sách file trong thu mục không có file index, thêm lệnh sau vào .htaccess:
Options -Indexes
3. Chỉ định các IP được/không được truy cập vào trang web:
Thêm lệnh sau:
deny from 203.239.110.2
để cấm ip 203.239.110.2 hoặc
allow from 203.239.110.20
để cho phép ip 203.239.110.20. Nếu bạn chỉ viêt ip dưới dạng
203.239.110 thì sẽ cấm/cho phép tất cả ip trong giải từ 203.239.110.1 đến 203.239.110.254.
Còn:
deny from all
sẽ cấm tất cả mọi truy cập đến các trang web trong thư mục, tuy nhiên các file trong đó vẫn có thể được sử dụng từ bên ngoài thông qua các dang require hay include.
4. Thay thế trang index:
Dùng dòng lệnh sau:
DirectoryIndex index.php index.php3 messagebrd.pl index.html index.htm
Với dòng lệnh này thì tất cả các file được liệt kê sẽ được tìm theo thứ tự khi có yêu cầu tới thư mục hiện hành, trang nào được tìm thấy đầu tiên sẽ thành trang index của thư mục.
5. Redirection
Có thể redirect truy cập từ xa một cách đơn giản bằng lệnh sau:
Redirect /location/from/root/file.ext http://k.domaindlx.com/clairsang/www.othersite.com/new/file/location.xyz
hoặc
Redirect /olddirectory http://k.domaindlx.com/clairsang/www.newsite.com/newdirectory
6. Bảo vệ thư mục bằng password
Trong file .htaccess có thể viết thêm:
AuthUserFile /mnt/web/guide/somewhere/somepath/.htpasswd
AuthGroupFile /dev/null
AuthName Somewhere.com's Secret Section
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>
Trong đó quan trọng nhất là file .htpassword, có dạng như sau:
username:v3l0KWx6v8mQM
bob:x4DtaLTqsElC2
với phần trước là tên user, phần sau là password đã được mã hoá bằng DES (có thể dùng john để giải mã ). Bạn có thể tạo ra file .htpasswd này bằng một công cụ có sẵn trong *nix là trình htpasswd, vi dụ:
root@vnofear$htpasswd -c .htpasswd username
Adding password for username.
New password:
password
Re-type new password:
password
xem man htpasswd để biết thêm chi tiết. Khi truy cập vào thư mục được bảo vệ bởi .htpasswd, browser sẽ hiện ra một cửa sổ yêu cầu bạn nhập username và password.
Lưu ý trước khi sử dụng .htaccess bạn nhớ kiểm tra xem host server có hỗ trợ .htaccess hay không.
.htaccess là cái gì vậy nhỉ, hẳn đôi khi bạn vẫn nghe thấy nó được nhắc đến một cách bí hiểm trên một số diễn đàn hay trong các bài viết, chẳng hạn như "sử dụng .htaccess để làm ...", " thông qua .htaccess..."....
Xin bạn đừng quá ngạc nhiên khi nghe hay nhìn thấy những kết quả của việc sử dụng .htaccess, bài viết này sẽ trình bày một số cách sử dụng .htacces trên các server sử dụng Apache lamf máy chủ, và sau khi đọc xong bạn sẽ thấy nó dễ như "uống một cốc nước tăng lực khi đang khát zậy ! "
1. Các trang báo lỗi:
Trong quá trình làm việc với client, nếu có lỗi xảy ra (vi dụ như không tìm thấy file) thì Apache sẽ báo lỗi bằng một trang có sẵn hiển thị mã số của lỗi đó, rất không đẹp và khó hiểu. Với .haccess thì bạn có thể tự tạo các trang báo lỗi hay hơn. Để làm được điều này thì trong file .htaccess bạn thêm dòng sau:
ErrorDocument errornumber /file.html
Trong đó errornumber là mã số của lỗi phát sinh, sau đây là những lỗi hay gặp:
401 - Authorization Required (cần password để truy nhập)
400 - Bad request (request bị sai)
403 - Forbidden (không được vào)
500 - Internal Server Error (lỗi server)
404 - Wrong page (lỗi trang, không tìm thấy...)
còn file.html là trang web mà ban muốn hiện thị khi lỗi phát sinh. Ví dụ:
ErrorDocument 404 /notfound.html
hoặc:
ErrorDocument 500 /errorpages/500.html
2. Không cho hiện danh sách file trong thư mục:
Trong trường hợp bạn không muốn cho người khác thấy được danh sách file trong thu mục không có file index, thêm lệnh sau vào .htaccess:
Options -Indexes
3. Chỉ định các IP được/không được truy cập vào trang web:
Thêm lệnh sau:
deny from 203.239.110.2
để cấm ip 203.239.110.2 hoặc
allow from 203.239.110.20
để cho phép ip 203.239.110.20. Nếu bạn chỉ viêt ip dưới dạng
203.239.110 thì sẽ cấm/cho phép tất cả ip trong giải từ 203.239.110.1 đến 203.239.110.254.
Còn:
deny from all
sẽ cấm tất cả mọi truy cập đến các trang web trong thư mục, tuy nhiên các file trong đó vẫn có thể được sử dụng từ bên ngoài thông qua các dang require hay include.
4. Thay thế trang index:
Dùng dòng lệnh sau:
DirectoryIndex index.php index.php3 messagebrd.pl index.html index.htm
Với dòng lệnh này thì tất cả các file được liệt kê sẽ được tìm theo thứ tự khi có yêu cầu tới thư mục hiện hành, trang nào được tìm thấy đầu tiên sẽ thành trang index của thư mục.
5. Redirection
Có thể redirect truy cập từ xa một cách đơn giản bằng lệnh sau:
Redirect /location/from/root/file.ext http://k.domaindlx.com/clairsang/www.othersite.com/new/file/location.xyz
hoặc
Redirect /olddirectory http://k.domaindlx.com/clairsang/www.newsite.com/newdirectory
6. Bảo vệ thư mục bằng password
Trong file .htaccess có thể viết thêm:
AuthUserFile /mnt/web/guide/somewhere/somepath/.htpasswd
AuthGroupFile /dev/null
AuthName Somewhere.com's Secret Section
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>
Trong đó quan trọng nhất là file .htpassword, có dạng như sau:
username:v3l0KWx6v8mQM
bob:x4DtaLTqsElC2
với phần trước là tên user, phần sau là password đã được mã hoá bằng DES (có thể dùng john để giải mã ). Bạn có thể tạo ra file .htpasswd này bằng một công cụ có sẵn trong *nix là trình htpasswd, vi dụ:
root@vnofear$htpasswd -c .htpasswd username
Adding password for username.
New password:
password
Re-type new password:
password
xem man htpasswd để biết thêm chi tiết. Khi truy cập vào thư mục được bảo vệ bởi .htpasswd, browser sẽ hiện ra một cửa sổ yêu cầu bạn nhập username và password.
Lưu ý trước khi sử dụng .htaccess bạn nhớ kiểm tra xem host server có hỗ trợ .htaccess hay không.
In dấu ấn (FootPrinting):
Trước khi 1 hacker bắt đầu làm công việc của anh ta , 3 yếu tố cần thiết phải được làm đầy đủ . FootPrinting là một trong ba yếu tố đó . Chúng ta hãy cùng xem xét về nó . FootPrinting đơn giản chỉ là thu thập , tập hợp thông tin về mục tiêu . Ví dụ như như 1 tên cướp nhà quyết định sẽ cướp nhà băng thì anh ta sẽ không đi dạo quanh nhà băng và đòi hỏi tiền 1 cách khắt khe . Thay vào đó , anh ta sẽ bắt đầu thu thập thông tin về nhà băng : các xe bọc sắt chở tiền và thời gian của xe đi , các camera đặt trong nhà băng , số nhân viên phục vụ , số nhân viên bảo vệ , cửa để thoát thân ... và mọi thứ để giúp anh ta thực hiện hoàn hảo phi vụ này .
Tương tự cũng như đối với attacker hay hacker . Họ phải khai thác 1 kho tàng thông tin vô giá của đối tượng cho việc tấn công . Và kết quả là attacker thu thập được cả đống thông tin , có thể về 1 tổ chức bí mật nào đó . Vậy FootPrinting thực sự là gì ?
Hệ thống thăm dò của một tổ chức tạo điều kiện cho attacker tạo một kho dữ liệu không lồ của 1 tổ chức bí mật . Bằng cách sử dụng 1 số công cụ và công nghệ mới , attacker có thể làm công việc này một cách khá dễ dàng . Có nhiều môi trường làm việc khác nhau như : Internet , Intranet ... Mỗi thứ lại có 1 cách thăm dò và đối tượng khác nhau . INTERNET : Domain Name, Network blocks , Specific IP address of systems reâchble via the Internet , TCP và UDP services running on each system identified , System architeture ( vd: SPARC vs. X86 ) , Access Control mechanisms and related access control list ( ACLs ) , Intrusion detection system ( IDSes ), System enumeration ( user and group names , system banner , routing tables , SNMP information )INTRANET : Networking Prototcols in use ( vd : IP , IPX , DecNet ... ),Intranet Domain Names , Network blocks , Specific IP address of systems reachable via intranet , TCP and UDP services running on each systen indentified , System architecture ( vd : SPARC vs X86. ) , Access Control mechanisms and related access control list ( ACLs ) , Intrusion detection system , System enumeration ( user and group names , system banner , routing tables , SNMP information )REMOTE ACCESS : Analog/digital telephone numbers , Remote System type , Authentication mechanisms , VPNs and related protocols ( IPSEC, PPTP )EXTRANET : Connection origination and destination , Type of Connection , Access Control Mechanisms.
Có phải FootPrinting thật sự cần thiết ? Rất cần thiết . Nó cho bạn nhiều thứ . Thông tin là vàng là bạc .
Như vậy bạn đã phần nào hiểu về FootPrinting . Có nhiều cách đề làm việc này nhưPing , Whois ... và hãy tận dụng các máy chủ tìm kiếm .. nó đem lại cho bạn nhiều thứ hơn bạn nghĩ đó .
Các công nghệ và chi tiết về nó :
+ Web interface : http://www.networksolutions.com/ ; http://www.arin.net/ : Any platform with a web client .
+ Whois Client : UNIX
+ WS_Ping ProPack : http://www.ipswitch.com/ : Windows 95/NT/2000
+ Sam Spade : www.samspade.org/ssw : Windows 95/NT/2000
+ Sam Spade Web Interface : http://www.samspade.org/ : Any platform with a web client
+ Netscan Tools : www.netscantools.com/nstpromain.html : Windows 95/NT/2000
+ Xwhois : www.c64.org/~nr/xwhois/ : Unix with X and GTK + GUI toolkit .
Đây chỉ là một trong những bước mà một attacker hay hacker phải làm . Về Domain hãy chú ý đến DNS , có được nó , có khi bạn chẳng làm gì mà có thể kiểm soát cả Server ....
Tương tự cũng như đối với attacker hay hacker . Họ phải khai thác 1 kho tàng thông tin vô giá của đối tượng cho việc tấn công . Và kết quả là attacker thu thập được cả đống thông tin , có thể về 1 tổ chức bí mật nào đó . Vậy FootPrinting thực sự là gì ?
Hệ thống thăm dò của một tổ chức tạo điều kiện cho attacker tạo một kho dữ liệu không lồ của 1 tổ chức bí mật . Bằng cách sử dụng 1 số công cụ và công nghệ mới , attacker có thể làm công việc này một cách khá dễ dàng . Có nhiều môi trường làm việc khác nhau như : Internet , Intranet ... Mỗi thứ lại có 1 cách thăm dò và đối tượng khác nhau . INTERNET : Domain Name, Network blocks , Specific IP address of systems reâchble via the Internet , TCP và UDP services running on each system identified , System architeture ( vd: SPARC vs. X86 ) , Access Control mechanisms and related access control list ( ACLs ) , Intrusion detection system ( IDSes ), System enumeration ( user and group names , system banner , routing tables , SNMP information )INTRANET : Networking Prototcols in use ( vd : IP , IPX , DecNet ... ),Intranet Domain Names , Network blocks , Specific IP address of systems reachable via intranet , TCP and UDP services running on each systen indentified , System architecture ( vd : SPARC vs X86. ) , Access Control mechanisms and related access control list ( ACLs ) , Intrusion detection system , System enumeration ( user and group names , system banner , routing tables , SNMP information )REMOTE ACCESS : Analog/digital telephone numbers , Remote System type , Authentication mechanisms , VPNs and related protocols ( IPSEC, PPTP )EXTRANET : Connection origination and destination , Type of Connection , Access Control Mechanisms.
Có phải FootPrinting thật sự cần thiết ? Rất cần thiết . Nó cho bạn nhiều thứ . Thông tin là vàng là bạc .
Như vậy bạn đã phần nào hiểu về FootPrinting . Có nhiều cách đề làm việc này như
Các công nghệ và chi tiết về nó :
+ Web interface : http://www.networksolutions.com/ ; http://www.arin.net/ : Any platform with a web client .
+ Whois Client : UNIX
+ WS_Ping ProPack : http://www.ipswitch.com/ : Windows 95/NT/2000
+ Sam Spade : www.samspade.org/ssw : Windows 95/NT/2000
+ Sam Spade Web Interface : http://www.samspade.org/ : Any platform with a web client
+ Netscan Tools : www.netscantools.com/nstpromain.html : Windows 95/NT/2000
+ Xwhois : www.c64.org/~nr/xwhois/ : Unix with X and GTK + GUI toolkit .
Đây chỉ là một trong những bước mà một attacker hay hacker phải làm . Về Domain hãy chú ý đến DNS , có được nó , có khi bạn chẳng làm gì mà có thể kiểm soát cả Server ....
Đăng ký:
Bài đăng (Atom)