Thứ Sáu, 18 tháng 8, 2017

Cấu hình chống DDOS trên Server Linux

Thông thường hiện nay các Firewall mềm (phần mềm được cài đặt trên Server) chỉ có thể chống lại các cuộc tấn công quy mô nhỏ, đơn giản và cường độ thấp. Tuy nhiên nếu bạn chưa có Cấu hình chống DDOS trên Server Linux sẵn, khi gặp trường hợp máy chủ sẽ bị treo dẫn đến rất khó thao tác.
Để tránh triệt để tối đa giảm thiểu đến mức thiệt hại thấp nhất thì tôi khuyên các bạn nên áp dụng cà Firewall mềm lẫn Firewall cứng và các dịch vụ CDN như CloudFlare, Amazon…
Hôm nay tôi muốn giới thiệu đến các bạn một giải pháp khẩn cấp tạm thời, dựa vào Iptables để có thể ngăn chặn ngay các cuộc tấn công trên.
Kết quả hình ảnh cho DDos
Trước tiên stop và tạo các rules mới cho Iptables:
Sau đó tải về và chạy file script để cấu hình các rules chống lại tấn công DOS/DDOS:
Đây là đọan mã do tác giả Ruslan Abuzant ruslan@abuzant.com biên soạn, phiên bản 2.0 phát hành theo giấy phép GNU GPL. Điều đó có nghĩa là bạn hoàn toàn có thể soạn lại các nội dung rules trong script để cho phù hợp với thực tế máy chủ bạn gặp phải.
Ngoài ra, bạn có thể dùng các lệnh sau để thống kê các cuộc tấn công, rất hữu ích:

Hoặc xem một số lệnh kiểm tra khi Server bị DDOS tại bày này

Thứ Tư, 9 tháng 8, 2017

Cách mạng Công nghiệp 4.0

"Cách mạng Công nghiệp 4.0" đang diễn ra tại nhiều nước phát triển. Nó mang đến cho nhân loại cơ hội để thay đổi bộ mặt các nền kinh tế, nhưng tiềm ẩn nhiều rủi ro khôn lường. 

Định nghĩa về Cách mạng Công nghiệp 4.0

Theo Gartner, Cách mạng Công nghiệp 4.0 (hay Cách mạng Công nghiệp lần thứ Tư) xuất phát từ khái niệm "Industrie 4.0" trong một báo cáo của chính phủ Đức năm 2013. "Industrie 4.0" kết nối các hệ thống nhúng và cơ sở sản xuất thông minh để tạo ra sự hội tụ kỹ thuật số giữa Công nghiệp, Kinh doanh, chức năng và quy trình bên trong.
Nếu định nghĩa từ Gartner còn khó hiểu, Klaus Schwab, người sáng lập và chủ tịch điều hành Diễn đàn Kinh tế Thế Giới mang đến cái nhìn đơn giản hơn về Cách mạng Công nghiệp 4.0 như sau:
"Cách mạng công nghiệp đầu tiên sử dụng năng lượng nước và hơi nước để cơ giới hóa sản xuất. Cuộc cách mạng lần 2 diễn ra nhờ ứng dụng điện năng để sản xuất hàng loạt. Cuộc cách mạng lần 3 sử dụng điện tử và công nghệ thông tin để tự động hóa sản xuất. Bây giờ, cuộc Cách mạng Công nghiệp Thứ tư đang nảy nở từ cuộc cách mạng lần ba, nó kết hợp các công nghệ lại với nhau, làm mờ ranh giới giữa vật lý, kỹ thuật số và sinh học".
Lịch sử 4 cuộc cách mạng công nghệ của nhân loại.
Theo ông Klaus Schwab, tốc độ đột phá của Cách mạng Công nghiệp 4.0 hiện "không có tiền lệ lịch sử". Khi so sánh với các cuộc cách mạng công nghiệp trước đây, 4.0 đang tiến triển theo một hàm số mũ chứ không phải là tốc độ tuyến tính. Hơn nữa, nó đang phá vỡ hầu hết ngành công nghiệp ở mọi quốc gia. Và chiều rộng và chiều sâu của những thay đổi này báo trước sự chuyển đổi của toàn bộ hệ thống sản xuất, quản lý và quản trị.

Cách mạng Công nghiệp 4.0 sẽ diễn ra như thế nào?

Nối tiếp từ định nghĩa của Klaus Schwab, Cách mạng Công nghiệp 4.0 sẽ diễn ra trên 3 lĩnh vực chính gồm Công nghệ sinh học, Kỹ thuật số và Vật lý.
Những yếu tố cốt lõi của Kỹ thuật số trong CMCN 4.0 sẽ là: Trí tuệ nhân tạo (AI), Vạn vật kết nối - Internet of Things (IoT) và dữ liệu lớn (Big Data).
Trên lĩnh vực công nghệ sinh học, Cách mạng Công nghiệp 4.0 tập trung vào nghiên cứu để tạo ra những bước nhảy vọt trong Nông nghiệp, Thủy sản, Y dược, chế biến thực phẩm, bảo vệ môi trường, năng lượng tái tạo, hóa học và vật liệu.
Cuối cùng là lĩnh vực Vật lý với robot thế hệ mới, máy in 3D, xe tự lái, các vật liệu mới (graphene, skyrmions…) và công nghệ nano.
Hiện Cách mạng Công nghiệp 4.0 đang diễn ra tại các nước phát triển như Mỹ, châu Âu, một phần châu Á. Bên cạnh những cơ hội mới, cách mạng công nghiệp 4.0 cũng đặt ra cho nhân loại nhiều thách thức phải đối mặt.

Cơ hội đi kèm thách thức và rủi ro toàn cầu

Mặt trái của Cách mạng Công nghiệp 4.0 là nó có thể gây ra sự bất bình đẳng. Đặc biệt là có thể phá vỡ thị trường lao động. Khi tự động hóa thay thế lao động chân tay trong nền kinh tế, khi robot thay thế con người trong nhiều lĩnh vực, hàng triệu lao động trên thế giới có thể rơi vào cảnh thất nghiệp, nhất là những người làm trong lĩnh vực bảo hiểm, môi giới bất động sản, tư vấn tài chính, vận tải.
Máy móc thay thế lao động chân tay sẽ đẩy hàng triệu công nhân vào tình trạng thất nghiệp. Ảnh: Siemens.

Báo cáo của Diễn đàn Kinh tế thế giới đã đặt ra vấn đề này theo các giai đoạn khác nhau. Giai đoạn đầu tiên sẽ là thách thức với những lao động văn phòng, trí thức, lao động kỹ thuật. Giai đoạn tiếp theo sẽ là lao động giá rẻ, có thể sẽ chậm hơn. Với sự chuyển động của cuộc cách mạng này, trong khoảng 15 năm tới thế giới sẽ có diện mạo mới, đòi hỏi các doanh nghiệp thay đổi. 
Sau đó, những bất ổn về kinh tế nảy sinh từ Cách mạng Công nghiệp 4.0 sẽ dẫn đến những bất ổn về đời sống. Hệ luỵ của nó sẽ là những bất ổn về chính trị. Nếu chính phủ các nước không hiểu rõ và chuẩn bị đầy đủ cho làm sóng công nghiệp 4.0, nguy cơ xảy ra bất ổn trên toàn cầu là hoàn toàn có thể.
Bên cạnh đó, những thay đổi về cách thức giao tiếp trên Internet cũng đặt con người vào nhiều nguy hiểm về tài chính, sức khoẻ. Thông tin cá nhân nếu không được bảo vệ một cách an toàn sẽ dẫn đến những hệ luỵ khôn lường. 
Cách mạng công nghiệp lần 4 mang đến cơ hội, và cũng đầy thách thức với nhân loại. 
Theo zing.vn

Chủ Nhật, 21 tháng 5, 2017

Cách sử dụng lệnh Netstat

Thực hiện lệnh netstat trên môi trường DOS
netstat -a: Hiển thị tất cả các kết nối và các cổng nghe
Cú pháp
netstat -a


* netstat -b: Hiển thị thực thi liên quan đến việc tạo ra mỗi kết nối hay lắng nghe cổng
Cú pháp
netstat -b

netstat -e: Hiển thị Ethernet thống kê. Điều này có thể được kết hợp với các tùy chọn-s
Cú pháp
netstat -e

* netstat -f: Hiển thị Fully Qualified Tên miền (FQDN) cho các địa chỉ nước ngoài
Cú pháp
netstat -f

* netstat -n: Hiển thị các địa chỉ và số cổng trong số từ
Cú pháp
netstat -n

* netstat -o: Hiển thị quá trình ID sở hữu liên kết với mỗi kết nối.( Tham số này có thể được kết hợp với các tham số -a,-n,-p)
Cú pháp
netstat -o

* netstat -p: Hiển thị các kết nối cho giao thức theo quy định của proto proto có thể là bất kỳ: TCP, UDP, TCP v6 hoặc UDPv6. (Nếu tham số này được sử dụng với-s để hiển thị các số liệu thống kê bởi giao thức, Nghị định thư có thể được tcp, udp, icmp, ip, tcpv6, udpv6, ICMPv6, hoặc ipv6)
Cú pháp
netstat -proto
* netstat -r: Hiển thị bảng định tuyến
Cú pháp
netstat -proto
* netstat -s: Hiển thị số liệu thống kê cho mỗi giao thức. Theo mặc định, các số liệu thống kê được hiển thị cho TCP, UDP và IP, tuỳ chọn-p có thể được sử dụng để chỉ định một tập hợp con của mặc định.
netstat – interval: Hiển thị lại lựa chọn số liệu thống kê, ngừng lại giây khoảng thời gian giữa mỗi màn hình. Nhấn phím Ctrl + C để ngăn chặn thống kê redisplaying. Nếu bỏ qua, netstat sẽ in thông tin cấu hình hiện tại một lần.
Một số ví dụ khi kết hợp lệnh:
– Để hiển thị cả số liệu thống kê Ethernet và các số liệu thống kê cho tất cả các giao thức, gõ lệnh sau:
netstat -e -s
– Để hiển thị các số liệu thống kê cho các giao thức TCP và UDP, gõ lệnh sau:
netstat -s -p tcp udp
– Để hiển thị các hoạt động kết nối TCP và quá trình ID mỗi 5 giây, gõ lệnh sau:
netstat -o 5
– Để hiển thị các hoạt động kết nối TCP và ID quá trình này bằng cách sử dụng hình thức số, gõ lệnh sau:
netstat -n -o
Giải thích tham số
Proto: Cho biết kế nối là TCP hay UDP
Local address: Địa chỉ IP của máy tính địa phương và số cổng được sử dụng. Tên của máy tính địa phương tương ứng với địa chỉ IP và tên của cảng được hiển thị trừ khi tham số -n được quy định cụ thể. Nếu cổng chưa được thành lập, số cổng phải được thể hiện như là một dấu sao (*).
Foreign address: Địa chỉ IP và số cổng của máy tính từ xa mà ổ cắm được kết nối. Các tên tương ứng với địa chỉ IP và cổng được hiển thị trừ khi tham số -n được quy định cụ thể. Nếu cổng chưa được thành lập, số cổng phải được thể hiện như là một dấu sao (*)
State: Cho biết trang thái cổng: Cho biết trạng thái của một kết nối TCP. Các trạng thái có thể là như sau:
• CLOSE_WAIT
• CLOSED
• ESTABLISHED
• FIN_WAIT_1
• FIN_WAIT_2
• LAST_ACK
• LISTEN
• SYN_RECEIVED
• SYN_SEND
• TIMED_WAIT
Trong lúc thực hiện lệnh, nếu muốn dừng tiến trình: nhấn tổ hợp phím: Ctrl + C

Thứ Ba, 16 tháng 5, 2017

Cảnh báo mã độc tống tiền WannaCry, Cách phòng tránh

Việt Nam là một trong số các nước bị tấn công mã độc tống tiền WannaCry. Khi bị nhiễm thì máy của người dùng và máy chủ, toàn bộ dữ liệu sẽ bị mã hóa và đòi tiền chuộc để được cấp chìa khóa giải mã lấy lại dữ liệu. Đặc biệt nguy hiểm là khi 1 máy bị nhiễm thì sẽ lây lan ra các máy khác khi cùng mạng LAN, Wifi.


Lỗ hổng được hacker khai thác là các máy windows không được update, Người dùng và quản trị viên hệ -thống cần cập nhật bản vá.

1.       Update các bán vá cho các máy chủ Windows ( đặc biệt với Windows Server 2008 R2 ) , Windows 2012
2.       Gửi Email thông báo cho toàn bộ cán bộ nhân viên không click vào các đường link lạ, file đính kèm không rõ nguồn gốc
3.       Update windows cho các máy người dùng ( Win 7, 8 , 10 )
4.       Riêng với WinXP anh download patch dành riêng cho việc vá lỗ hỏng này từ Microsoft. Theo một trong các link sau.
-          Hoặc anh search:  từ khóa bản cập nhật KB4012598 
Hiện nay có các công cụ miễn phí có thể hỗ trợ người dùng quét kiểm tra máy tính bị nhiễm virus  WannaCry hoặc  có lỗ hõng cần update các bản vá lỗi
Tool KAS: http://ml.kaspersky.com/WI0k7HJym7m3NmW00Q27b00

Cung cấp phần mềm diệt virus Kaspersky giá mềm nhất (key 1PC; 3PC...) KAS or KIS

Thứ Hai, 13 tháng 3, 2017

Sử Dụng Crontab Trên CentOS


Có 2 dạng được sử dụng trong cấu hình Crontab:


Nếu tất cả đều là dấu * thì mỗi phút command sẽ được thực hiện 1 lần
Thứ tự là: phút, giờ, ngày của tháng, tháng, ngày của tuần

Các ví dụ nâng cao về Crontab:


0 0 * * * - chạy script vào 0 giờ 0 phút hàng ngày

0 1 23 * * - chạy script vào 1 giờ 0 phút, của ngày 23 hàng tháng

5 1 * * 1 - chạy script vào 1 giờ 5 phút vào các thứ 2

0 5 23 12 * - chạy script vào 0 giờ 5 phút ngày 23 tháng 12 hàng năm

0 * * * * – chạy script vào phút đầu tiên mỗi giờ

*/15 * * * * – chạy script mỗi lần 15 phút

5 8 * * * – chạy script mỗi ngày vào lúc 8 giờ 5 phút sáng

5 8 15 * * – chạy script mỗi 8 giờ 5 phút sáng ngày 15 hằng tháng

5 8 * * 1 – chạy script mỗi thứ 2 hàng tuần lúc 8 giờ 5 phút sáng

30 0 1 1,6,12 * - chạy script vào 0 giờ 30 phút sáng ngày 1 của tháng 1, tháng 6 và tháng 12

Share this page

Hướng dẫn xóa cache để tăng Free RAM cho VPS/Server

mỗi hệ điều hành Linux có một hệ thống quản lý hiệu quả bộ nhớ được sử dụng để xóa bộ nhớ cache bộ đệm theo định kỳ. Ta có thể tự giải phóng bộ nhớ cache bộ nhớ với lệnh đơn giản sau:
Lệnh xóa bộ nhớ đệm (RAM cache) trên Linux:
sudo sh -c "sync; echo 3 > /proc/sys/vm/drop_caches"

Nếu muốn Linux OS làm việc xoá bộ nhớ cache trên một khoảng thời gian cụ thể, chỉ cần tạo một cronjob để thực hiện điều này. Dưới đây là cách chúng ta thực hiện:
Tạo cacheclear.sh trong thư mục home
sudo vi /home/cacheclear.sh
- Thêm những dòng sau vào cacheclear.sh
#!/bin/sh
sudo sh -c "sync; echo 3 > /proc/sys/vm/drop_caches"

Lưu file:
- Tiếp theo add file này vào crontab:
sudo crontab -e

- Thêm dòng sau vào crontab:
0 * * * * /home/cacheclear.sh

Lưu file

Sai khi bạn hoàn tất, script cacheclear.sh sẽ chạy mỗi giờ một lần để xóa caches trên hệ thống để giải phóng free RAM.