Tứ Hải giai huynh đệ
February 08, 2012, 08:35:37 AM *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
News:
Kính gửi  những người bạn Tứ Hải

 Bắt đầu từ ý tưởng về một sân chơi cho những người yêu thích các hoạt động văn hoá truyền thống, trong suốt 8 năm qua, Tứ Hải đã nhận được rất nhiều tình cảm và sự ủng hộ từ các bạn. Chúng tôi luôn biết ơn và tự hào về điều này.

Đã 8 năm nay, Quán Tứ Hải cũng như website Tứ Hải đã trở thành địa chỉ thân thuộc của nhiều nhóm bạn chung sở thích như Vespa, xe cổ, đồ cũ, âm nhạc, mỹ thuật, thư pháp, võ thuật… cũng như những người yêu thích nghiên cứu chuyên sâu về y học cổ truyền, văn hoá và triết học Phương Đông,…

Tuy nhiên, sức người có hạn.

Để có thể tập trung hơn nữa vào một số hoạt động, Tứ Hải đã quyết định sẽ chính thức chuyển đổi mô hình từ một quán ăn thành một địa chỉ văn hoá, phục vụ các hoạt động nghiên cứu chuyên sâu về Y học truyền thống và tìm hiểu văn hoá Phương Đông.

Thực hiện việc này, Tứ Hải xin trân trọng thông báo:  Bắt đầu từ dịp nghỉ tết Nguyên đán năm 2011 sang năm 2012 chúng tôi sẽ chính thức ngừng cung cấp các dịch vụ ăn uống tại địa chỉ ngõ 124 Âu Cơ. Mặc dù vậy, các hoạt động khác của Tứ Hải vẫn tiếp tục được duy trì.

Một lần nữa, Tứ Hải xin vô cùng cảm ơn các anh, chị và các bạn đã ủng hộ trong suốt khoảng thời gian qua, đồng thời rất mong tất cả mọi người  thông cảm cho quyết định này của chúng tôi.

Trân trọng.
 
 Trang chủ Tứ Hải  Home   Help Search Calendar Members Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: THÂN GỬI TOÀN THỂ ANH EM BẠN BÈ!  (Read 2311 times)
0 Members and 1 Guest are viewing this topic.
tuhaibajai
Administrator
Hero Member
*****
Offline Offline

Gender: Male
Posts: 1950


tuhai@tuhai.com.vn tieuhuynh66
WWW Email
« on: January 07, 2009, 09:29:54 PM »

Tứ Hải quán như cái tên đã nói lên tất cả: Tứ Hải Giai Huynh Đệ.

Mục đích lập nên 4rum là tạo ra một sân chơi lành mạnh và vui vẻ trong không gian thực của quán cũng như không gian IT là nơi trao đổi, học hỏi của bạn bè bốn phương.

BQT website Tứ Hải quán rất mong nhận được sự đóng góp ý kiến xây dựng 4rum ngày càng hoàn thiện.
Mọi góp ý có thể post tại đây hay gửi về:

1. Lamvt
Mail: Lamvt@vnu.edu.vn
Phone: 0902036525

2. Tứ Hải
Mail: tieuhuynh66@yahoo.com
Phone: 04.37199784

Mọi ý kiến đóng góp đều được trân trọng
Thân mến
Thay mặt BQT
LAMVT
« Last Edit: January 08, 2009, 09:43:18 AM by tuhaibajai » Logged

Sơn bất tại cao hữu tiên tắc danh
Thủy bất tại thâm hữu long tắc linh
vuonggia79
Hero Member
*****
Offline Offline

Gender: Male
Posts: 789


muathuhanoi_2605
Email
« Reply #1 on: January 07, 2009, 09:33:42 PM »

Cảm ơn bác Lâm đã tận tình cứu chữa diễn đàn Tứ Hải nhé!
« Last Edit: January 07, 2009, 09:37:26 PM by vuonggia79 » Logged

tuhaibajai
Administrator
Hero Member
*****
Offline Offline

Gender: Male
Posts: 1950


tuhai@tuhai.com.vn tieuhuynh66
WWW Email
« Reply #2 on: January 07, 2009, 09:51:52 PM »


Vừa qua có 1 hacker Pxhoang đã hack vào 4rum (do 4rum lâu không nâng cấp bản vá lỗi - trước là bản 1.1.4 nay đã nâng lên 1.1.7), chiếm quyền điều khiển, up các file lên host, lấy dữ liệu của 4rum , lấy code và dữ liệu của trang chủ, xoá file config của 4rum, và thay đổi một số nick/pass.

Đây là 1 4rum lành mạnh, vì vậy rất mong bạn Hoangpx và các bạn khác hãy xây dựng chứ đừng hack nó.

Thân mến
LAMVT
« Last Edit: January 23, 2009, 10:45:54 AM by tuhaibajai » Logged

Sơn bất tại cao hữu tiên tắc danh
Thủy bất tại thâm hữu long tắc linh
laocong
Newbie
*
Offline Offline

Gender: Female
Posts: 6



« Reply #3 on: January 07, 2009, 09:52:09 PM »

 Mấy bác hack này ác quá! Diễn đàn Tứ Hải là nơi anh em giao lưu, trao đổi, tư vấn, làm quen...vv...Nếu thấy chỗ nào chưa ngon các bác cho mấy lời góp ý xây dựng thì tuyệt vời chứ các bác đánh sập diễn đàn làm cho BQT mấy hôm nay vất vả quá. Hôm nào các bác hack rảnh qua quán Tứ Hải nhậu với em đi, Cái khoản ICT là em không rành nhưng cái khoản Rượu trên quán bác Hải em có thể tiếp các bác đến sáng được.
Trân trọng nhé các bác!
« Last Edit: January 07, 2009, 09:54:35 PM by laocong » Logged

Trung hậu, đảm đang, anh hùng, bất khuất.
lamvt
Administrator
Full Member
*****
Offline Offline

Posts: 119


Email
« Reply #4 on: January 08, 2009, 10:38:59 AM »

Lỗ hổng bảo mật này rất nghiêm trọng. Hacker đột nhập qua lỗ hổng này:
http://www.bkav.com.vn/tinh_hinh_an_ninh_mang/10/11/2008/6/1925/

Thông tin an ninh mạng
Lỗ hổng CSRF và LFI của Simple Machine Forum 1.1.6
11:09:01, 10/11/2008

1. Thông tin chung

Simple Machine Forum (còn gọi là SMF) là một phần mềm mã nguồn mở, được dùng để tạo ra các diễn đàn trên Internet, được cung cấp miễn phí tại http://www.simplemachines.org. Đầu tháng 11 năm 2008, một số lỗ hổng nghiêm trọng của SMF phiên bản mới nhất (1.1.6) đã được công bố kèm theo mã khai thác. Lợi dụng lỗ hổng này, Hacker có thể chiếm quyền điều khiển diễn đàn cũng như hệ thống máy chủ cài đặt diễn đàn.

Ngày công bố
   

Phần mềm có lỗi
   

Mức độ nguy hiểm

04-11-2008
   

Simple Machine Forum <=1.1.6
   Cao

2. Mô tả kỹ thuật

Lỗ hổng CSRF (Cross-Site Request Forgery) cho phép Hacker cài đặt gói phần mềm bất kỳ

Thông thường, khi quản trị diễn đàn thực hiện một tác vụ, SMF sẽ yêu cầu trình duyệt phải cung cấp mã SessionCode nhằm xác thực tác vụ đó. Tuy nhiên, riêng tác vụ cài đặt gói tiện ích bổ sung cho Forum lại không yêu cầu mã xác thực này và đây được coi là một lỗ hổng dạng CSRF.

Vấn đề khó khăn trong khai thác lỗ hổng này là yêu cầu của đường dẫn tới gói phần mềm phải nằm trên máy chủ. Để vượt qua được điều này, Hacker có thể lợi dụng một số điểm yếu trong thiết kế của SMF như sau :

    *

      Hacker có thể đưa gói phần mềm bất kỳ lên máy chủ bằng cách tạo ra một bài viết có file đính kèm (Attachments). Tên của file sẽ bị đổi tên khi đưa lên Server nhưng do cách đổi tên của SMF không ngẫu nhiên nên có thể dễ dàng đoán biết được.
    *

      SMF hỗ trợ người dùng đặt Avatar dạng liên kết () nên Hacker có thể thay avatar bằng chính liên kết tương ứng với tác vụ của lỗ hổng này.
       

Như vậy, quản trị chỉ cần đọc bài viết do Hacker đưa lên diễn đàn thì gói phần mềm sẽ được cài đặt. Gói phần mềm này hoàn toàn có thể chứa mã độc và cho phép Hacker chiếm toàn quyền kiểm soát diễn đàn và thậm chí cả máy chủ.
 

Lỗ hổng LFI (Local File Inclussion) cho phép Hacker thực thi mã lệnh PHP bất kỳ

Lỗi này nằm trong 2 file “Themes.php” và “QueryString.php” với mã lệnh : include($settings[''theme_dir''] . ''/languages/Settings.'' . $user_info[''language''] . ''.php'');

Do thư mục “theme_dir” không được kiểm soát tốt nên lệnh “include” trên cho phép Hacker có thể thực thi file PHP ở vị trí bất kỳ trên máy chủ. Kết hợp lỗi này với khả năng upload một file avatar (ảnh cá nhân) chứa mã PHP, Hacker có thể thực thi mã độc nhằm kiểm xoát được máy chủ.


3. Cập nhật bản vá

Hiện nay các nhà phát triển SMF đã ra phiên bản mới SMF 1.1.7 để vá các lỗ hổng trên. Vì vậy Trung tâm An ninh mạng Bkis khuyến cáo các tổ chức, cá nhân đang sử dụng SMF phiên bản nhỏ hơn 1.1.7 nhanh chóng cập nhật lên phiên bản SMF 1.1.7 để đảm bảo an ninh cho hệ thống của mình.

Bản SMF 1.1.7 có thể download tại: http://download.simplemachines.org
 


 

Chuyên viên phân tích: Trương Trường Quân



Chính vì vậy việc duy trì update các phiên bản mới của phần mềm là rất cần thiết.
Thân mến
LAMVT
Logged
uyennd72
Administrator
Hero Member
*****
Offline Offline

Gender: Female
Posts: 939


Email
« Reply #5 on: January 08, 2009, 10:47:12 AM »

Cảm ơn lamvt đã phục hồi diễn đàn.
uyennd72 đã tham khảo nhiều diễn đàn.
Chỉ có diễn đàn Tứ Hải là uyên tâm đắc nhất đó.
Mà cảm ơn Vương nhiều nhất đó. Vì Vương đã giới thiệu và tạo luôn nick đăng nhập cho uyennd72. Wink
Logged

          Thích mùa thu Hà Nội!
BÌ NHẬT PHIÊU
Full Member
***
Offline Offline

Gender: Male
Posts: 173



Email
« Reply #6 on: January 09, 2009, 09:31:30 AM »



http://forum.bennhac.com/member.php?u=95684

http://myworld.ebay.com.hk/pxhoang/

Logged
lamvt
Administrator
Full Member
*****
Offline Offline

Posts: 119


Email
« Reply #7 on: January 09, 2009, 11:43:03 AM »

Có lẽ không phải cậu đó. mà chỉ là một nick ảo với email giả:
http://tuhai.com.vn/forums/index.php?action=profile;u=19

Thân mến
Logged
vuonggia79
Hero Member
*****
Offline Offline

Gender: Male
Posts: 789


muathuhanoi_2605
Email
« Reply #8 on: January 09, 2009, 11:53:27 AM »


 Thay mặt anh em diễn đàn mời bác sĩ Lâm tối nay đến quán Tứ Hải uống Rượu giao lưu.
Trân trọng kính mời!
Logged

lamvt
Administrator
Full Member
*****
Offline Offline

Posts: 119


Email
« Reply #9 on: January 09, 2009, 12:08:43 PM »

Khách sáo quá.
Em cũng coi Tứ Hải như nhà mình thôi. (vì vậy em cũng là chủ, đâu phải là khách. Trước qua nhiều uống với anh Hạnh suốt)
Có cái gần đây bận bịu quá, vợ sinh em bé, mua nhà và sửa lại nhà.
Do đó Chạy Tiền , vay tiền cũng hết ngày do đó ít qua.
Chỉ khi nào có việc anh Hải gọi thì sẵn lòng sẵn dạ thôi.
Thân mến
Logged
vuonggia79
Hero Member
*****
Offline Offline

Gender: Male
Posts: 789


muathuhanoi_2605
Email
« Reply #10 on: January 16, 2009, 08:33:23 AM »


 Những món đồ độc như thế này mà bác Hải đã không ngại cất công tìm kiếm và mang ra trưng cho quan khách đến chơi thưởng ngoạn. Tất nhiên là đồ quý hiếm thì ai cũng muốn sở hữu nhưng các ACE thử nghĩ với cách bài trí như thế kia mà thiếu bức tượng thì thật là đáng tiếc! Mong ACE nào đã lấy xin trả lại cho Quán nhé!

 
Bức tượng nằm trên chiếc đồng hồ cổ
Logged

Emlacodau
Newbie
*
Offline Offline

Gender: Female
Posts: 13



Email
« Reply #11 on: April 04, 2009, 03:59:51 PM »



Ăn cắp là điều em ghét nhất! Thật là vô liêm sỉ! Nhất là điều đó lại xảy ra ở một bàn mà ít ra đã có một người đã được gọi là BÁC!
Logged
Pages: [1]   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.13 | SMF © 2006-2011, Simple Machines LLC Developed by Joomquery.com Valid XHTML 1.0! Valid CSS!