Nếu bạn đang sở hữu một VPS hoặc một Dedicated Server thì danh sách dưới đây là 20 việc bạn nên làm để bảo mật Apache của mình tốt hơn. Mình cũng nói thêm là không có gì là an toàn tuyệt đối nên không có chuyện bạn thực hiện xong nghĩa là bạn có thể “chấp hết cả thế giới” nha. [Read more…]
Trải nghiệm: điện thoại của bạn không an toàn !
Một thử nghiệm của tôi gần đây đối với các tài khoản online cho thấy việc sử dụng điện thoại như một kênh kết nối, bảo mật đối với các ứng dụng như Gmail, FaceBook… sẽ đặt tài khoản của bạn vào trạng thái không an toàn rất cao. Ngay cả điện thoại của bạn nếu được bảo mật bằng các phần mềm bảo mật phổ biến cho điện thoại như khóa máy thông qua ICloud (đối với hệ điều hành IOs), Android Device Manager (đối với các thiết bị Android) đều tỏ ra không an toàn nếu bạn đánh mất hoặc thiết bị không nằm trong tầm kiểm soát của bạn trong thời gian ngắn. [Read more…]
Lỗ hổng bảo mật lớn được tìm thấy trong WordPress Plugin All in One SEO Pack
Nếu bạn đang sử dụng plugin hỗ trợ SEO phổ biến All in One SEO Pack, bạn nên ngay lập tức cập nhật phiên bản mới của chúng ngay. Hai lỗ hổng bảo mật và một lỗ hổng cross-site scripting (XSS) vừa được phát hiện có thể gây nguy hiểm cho website của bạn ngay lập tức. Sucuri – một website giám sát và cung cấp dịch vụ quét dọn phần mềm mã độc là nơi đầu tiên phát hiện ra lỗ hổng này. [Read more…]
Writing Secure PHP – Bảo mật khi lập trình bằng PHP phần 4
Mình làm nốt phần cuối của loạt bài về security cho web để bạn nào quan tâm thì nghiên cứu nốt. Đây là loạt bài mà theo đánh giá của riêng mình là khá hay và có nhiều thông tin bổ ích. [Read more…]
Writing Secure PHP – Bảo mật khi lập trình bằng PHP phần 3
Trong loại bài viết về bảo mật khi lập trình website bằng PHP của tác giả Dave Child, ở phần 1 và phần 2 chúng ta đã điểm qua những lỗi căn bản khi tiến hành lập trình dự án website và làm cách nào khắc phục được những lỗi này. Tin chắc rằng qua 2 phần này nhiều webmaster cũng đã nhìn thấy rất nhiều sai sót bị mình bỏ qua đúng không. Trong bài viết này chúng ta sẽ tìm hiểu một khía cạnh sâu hơn trong vấn đề bảo mật và cách khắc phục chúng. [Read more…]
Writing Secure PHP – Bảo mật khi lập trình bằng PHP phần 2
Trong phần 1, chúng ta đã nghiên cứu và tìm cách khắc phục những lỗi phổ biến trong lập trình. Trong phần này chúng ta sẽ tìm hiểu sâu hơn những lỗi bảo mật và tìm cách khắc phục những lỗi có thể xảy ra để ngăn chặn các cuộc tấn công không đáng có. [Read more…]