Tứ Hải giai huynh đệ
Tháng Tư 29, 2024, 11:43:42 AM *
Chào Khách. Bạn có thể đăng nhập hoặc đăng ký.
Hay bạn đã đăng ký nhưng quên mất email kích hoạt tài khoản?

Đăng nhập với Tên truy nhập, Mật khẩu và thời gian tự động thoát
Tin tức:
 
 Trang chủ Tứ Hải  Trang chủ diễn đàn   Trợ giúp Tìm kiếm Lịch Thành viên Đăng nhập Đăng ký  
Trang: [1]   Xuống
  In  
Tác giả Chủ đề: THÂN GỬI TOÀN THỂ ANH EM BẠN BÈ!  (Đọc 13569 lần)
0 Thành viên và 1 Khách đang xem chủ đề.
tuhaibajai
Administrator
Hero Member
*****
Offline Offline

Giới tính: Nam
Bài viết: 7840


tuhai@tuhai.com.vn tieuhuynh66
WWW Email
« vào lúc: Tháng Một 07, 2009, 09:29:54 PM »

Tứ Hải quán như cái tên đã nói lên tất cả: Tứ Hải Giai Huynh Đệ.

Mục đích lập nên 4rum là tạo ra một sân chơi lành mạnh và vui vẻ trong không gian thực của quán cũng như không gian IT là nơi trao đổi, học hỏi của bạn bè bốn phương.

BQT website Tứ Hải quán rất mong nhận được sự đóng góp ý kiến xây dựng 4rum ngày càng hoàn thiện.
Mọi góp ý có thể post tại đây hay gửi về:

1. Lamvt
Mail: Lamvt@vnu.edu.vn
Phone: 0902036525

2. Tứ Hải
Mail: tieuhuynh66@yahoo.com
Phone: 04.37199784

Mọi ý kiến đóng góp đều được trân trọng
Thân mến
Thay mặt BQT
LAMVT
« Sửa lần cuối: Tháng Một 08, 2009, 09:43:18 AM gửi bởi tuhaibajai » Logged

Sơn bất tại cao hữu tiên tắc danh
Thủy bất tại thâm hữu long tắc linh
vuonggia79
Hero Member
*****
Offline Offline

Giới tính: Nam
Bài viết: 709


muathuhanoi_2605
Email
« Trả lời #1 vào lúc: Tháng Một 07, 2009, 09:33:42 PM »

Cảm ơn bác Lâm đã tận tình cứu chữa diễn đàn Tứ Hải nhé!
« Sửa lần cuối: Tháng Một 07, 2009, 09:37:26 PM gửi bởi vuonggia79 » Logged

tuhaibajai
Administrator
Hero Member
*****
Offline Offline

Giới tính: Nam
Bài viết: 7840


tuhai@tuhai.com.vn tieuhuynh66
WWW Email
« Trả lời #2 vào lúc: Tháng Một 07, 2009, 09:51:52 PM »


Vừa qua có 1 hacker Pxhoang đã hack vào 4rum (do 4rum lâu không nâng cấp bản vá lỗi - trước là bản 1.1.4 nay đã nâng lên 1.1.7), chiếm quyền điều khiển, up các file lên host, lấy dữ liệu của 4rum , lấy code và dữ liệu của trang chủ, xoá file config của 4rum, và thay đổi một số nick/pass.

Đây là 1 4rum lành mạnh, vì vậy rất mong bạn Hoangpx và các bạn khác hãy xây dựng chứ đừng hack nó.

Thân mến
LAMVT
« Sửa lần cuối: Tháng Một 23, 2009, 10:45:54 AM gửi bởi tuhaibajai » Logged

Sơn bất tại cao hữu tiên tắc danh
Thủy bất tại thâm hữu long tắc linh
laocong
Newbie
*
Offline Offline

Giới tính: Nữ
Bài viết: 6



« Trả lời #3 vào lúc: Tháng Một 07, 2009, 09:52:09 PM »

 Mấy bác hack này ác quá! Diễn đàn Tứ Hải là nơi anh em giao lưu, trao đổi, tư vấn, làm quen...vv...Nếu thấy chỗ nào chưa ngon các bác cho mấy lời góp ý xây dựng thì tuyệt vời chứ các bác đánh sập diễn đàn làm cho BQT mấy hôm nay vất vả quá. Hôm nào các bác hack rảnh qua quán Tứ Hải nhậu với em đi, Cái khoản ICT là em không rành nhưng cái khoản Rượu trên quán bác Hải em có thể tiếp các bác đến sáng được.
Trân trọng nhé các bác!
« Sửa lần cuối: Tháng Một 07, 2009, 09:54:35 PM gửi bởi laocong » Logged

Trung hậu, đảm đang, anh hùng, bất khuất.
lamvt
Administrator
Full Member
*****
Offline Offline

Bài viết: 113


Email
« Trả lời #4 vào lúc: Tháng Một 08, 2009, 10:38:59 AM »

Lỗ hổng bảo mật này rất nghiêm trọng. Hacker đột nhập qua lỗ hổng này:
http://www.bkav.com.vn/tinh_hinh_an_ninh_mang/10/11/2008/6/1925/

Thông tin an ninh mạng
Lỗ hổng CSRF và LFI của Simple Machine Forum 1.1.6
11:09:01, 10/11/2008

1. Thông tin chung

Simple Machine Forum (còn gọi là SMF) là một phần mềm mã nguồn mở, được dùng để tạo ra các diễn đàn trên Internet, được cung cấp miễn phí tại http://www.simplemachines.org. Đầu tháng 11 năm 2008, một số lỗ hổng nghiêm trọng của SMF phiên bản mới nhất (1.1.6) đã được công bố kèm theo mã khai thác. Lợi dụng lỗ hổng này, Hacker có thể chiếm quyền điều khiển diễn đàn cũng như hệ thống máy chủ cài đặt diễn đàn.

Ngày công bố
   

Phần mềm có lỗi
   

Mức độ nguy hiểm

04-11-2008
   

Simple Machine Forum <=1.1.6
   Cao

2. Mô tả kỹ thuật

Lỗ hổng CSRF (Cross-Site Request Forgery) cho phép Hacker cài đặt gói phần mềm bất kỳ

Thông thường, khi quản trị diễn đàn thực hiện một tác vụ, SMF sẽ yêu cầu trình duyệt phải cung cấp mã SessionCode nhằm xác thực tác vụ đó. Tuy nhiên, riêng tác vụ cài đặt gói tiện ích bổ sung cho Forum lại không yêu cầu mã xác thực này và đây được coi là một lỗ hổng dạng CSRF.

Vấn đề khó khăn trong khai thác lỗ hổng này là yêu cầu của đường dẫn tới gói phần mềm phải nằm trên máy chủ. Để vượt qua được điều này, Hacker có thể lợi dụng một số điểm yếu trong thiết kế của SMF như sau :

    *

      Hacker có thể đưa gói phần mềm bất kỳ lên máy chủ bằng cách tạo ra một bài viết có file đính kèm (Attachments). Tên của file sẽ bị đổi tên khi đưa lên Server nhưng do cách đổi tên của SMF không ngẫu nhiên nên có thể dễ dàng đoán biết được.
    *

      SMF hỗ trợ người dùng đặt Avatar dạng liên kết () nên Hacker có thể thay avatar bằng chính liên kết tương ứng với tác vụ của lỗ hổng này.
       

Như vậy, quản trị chỉ cần đọc bài viết do Hacker đưa lên diễn đàn thì gói phần mềm sẽ được cài đặt. Gói phần mềm này hoàn toàn có thể chứa mã độc và cho phép Hacker chiếm toàn quyền kiểm soát diễn đàn và thậm chí cả máy chủ.
 

Lỗ hổng LFI (Local File Inclussion) cho phép Hacker thực thi mã lệnh PHP bất kỳ

Lỗi này nằm trong 2 file “Themes.php” và “QueryString.php” với mã lệnh : include($settings[''theme_dir''] . ''/languages/Settings.'' . $user_info[''language''] . ''.php'');

Do thư mục “theme_dir” không được kiểm soát tốt nên lệnh “include” trên cho phép Hacker có thể thực thi file PHP ở vị trí bất kỳ trên máy chủ. Kết hợp lỗi này với khả năng upload một file avatar (ảnh cá nhân) chứa mã PHP, Hacker có thể thực thi mã độc nhằm kiểm xoát được máy chủ.


3. Cập nhật bản vá

Hiện nay các nhà phát triển SMF đã ra phiên bản mới SMF 1.1.7 để vá các lỗ hổng trên. Vì vậy Trung tâm An ninh mạng Bkis khuyến cáo các tổ chức, cá nhân đang sử dụng SMF phiên bản nhỏ hơn 1.1.7 nhanh chóng cập nhật lên phiên bản SMF 1.1.7 để đảm bảo an ninh cho hệ thống của mình.

Bản SMF 1.1.7 có thể download tại: http://download.simplemachines.org
 


 

Chuyên viên phân tích: Trương Trường Quân



Chính vì vậy việc duy trì update các phiên bản mới của phần mềm là rất cần thiết.
Thân mến
LAMVT
Logged
uyennd72
Administrator
Hero Member
*****
Offline Offline

Giới tính: Nữ
Bài viết: 895


Email
« Trả lời #5 vào lúc: Tháng Một 08, 2009, 10:47:12 AM »

Cảm ơn lamvt đã phục hồi diễn đàn.
uyennd72 đã tham khảo nhiều diễn đàn.
Chỉ có diễn đàn Tứ Hải là uyên tâm đắc nhất đó.
Mà cảm ơn Vương nhiều nhất đó. Vì Vương đã giới thiệu và tạo luôn nick đăng nhập cho uyennd72. Wink
Logged

          Thích mùa thu Hà Nội!
BÌ NHẬT PHIÊU
Full Member
***
Offline Offline

Giới tính: Nam
Bài viết: 155



Email
« Trả lời #6 vào lúc: Tháng Một 09, 2009, 09:31:30 AM »



http://forum.bennhac.com/member.php?u=95684

http://myworld.ebay.com.hk/pxhoang/

Logged
lamvt
Administrator
Full Member
*****
Offline Offline

Bài viết: 113


Email
« Trả lời #7 vào lúc: Tháng Một 09, 2009, 11:43:03 AM »

Có lẽ không phải cậu đó. mà chỉ là một nick ảo với email giả:
http://tuhai.com.vn/forums/index.php?action=profile;u=19

Thân mến
Logged
vuonggia79
Hero Member
*****
Offline Offline

Giới tính: Nam
Bài viết: 709


muathuhanoi_2605
Email
« Trả lời #8 vào lúc: Tháng Một 09, 2009, 11:53:27 AM »


 Thay mặt anh em diễn đàn mời bác sĩ Lâm tối nay đến quán Tứ Hải uống Rượu giao lưu.
Trân trọng kính mời!
Logged

lamvt
Administrator
Full Member
*****
Offline Offline

Bài viết: 113


Email
« Trả lời #9 vào lúc: Tháng Một 09, 2009, 12:08:43 PM »

Khách sáo quá.
Em cũng coi Tứ Hải như nhà mình thôi. (vì vậy em cũng là chủ, đâu phải là khách. Trước qua nhiều uống với anh Hạnh suốt)
Có cái gần đây bận bịu quá, vợ sinh em bé, mua nhà và sửa lại nhà.
Do đó Chạy Tiền , vay tiền cũng hết ngày do đó ít qua.
Chỉ khi nào có việc anh Hải gọi thì sẵn lòng sẵn dạ thôi.
Thân mến
Logged
vuonggia79
Hero Member
*****
Offline Offline

Giới tính: Nam
Bài viết: 709


muathuhanoi_2605
Email
« Trả lời #10 vào lúc: Tháng Một 16, 2009, 08:33:23 AM »


 Những món đồ độc như thế này mà bác Hải đã không ngại cất công tìm kiếm và mang ra trưng cho quan khách đến chơi thưởng ngoạn. Tất nhiên là đồ quý hiếm thì ai cũng muốn sở hữu nhưng các ACE thử nghĩ với cách bài trí như thế kia mà thiếu bức tượng thì thật là đáng tiếc! Mong ACE nào đã lấy xin trả lại cho Quán nhé!

 
Bức tượng nằm trên chiếc đồng hồ cổ
Logged

Emlacodau
Newbie
*
Offline Offline

Giới tính: Nữ
Bài viết: 13



Email
« Trả lời #11 vào lúc: Tháng Tư 04, 2009, 03:59:51 PM »



Ăn cắp là điều em ghét nhất! Thật là vô liêm sỉ! Nhất là điều đó lại xảy ra ở một bàn mà ít ra đã có một người đã được gọi là BÁC!
Logged
Trang: [1]   Lên
  In  
 
Chuyển tới:  

Phát triển bởi tuhai.com.vn