Security

Security
Hướng dẫn chống tấn công DDoS bằng Nginx
SecurityHướng dẫn chống tấn công DDoS bằng Nginx
Khi truy tìm nguyên nhân gây ra lỗi “Error establishing a database connection” của WordPress, mình đã phát hiện nguyên nhân MySQL bị tắt do VPS hết RAM và OOM Killer đã kill dịch vụ MySQL. Đồng thời, mình cũng xác định được website đang bị tấn công DDoS và lấy được log mẫu. Ngay…
Hưng Nguyễn
10/12/2024
12 phút đọc
Hướng dẫn chống DDoS SYN Flood bằng iptables u32 module
SecurityHướng dẫn chống DDoS SYN Flood bằng iptables u32 module
Thời gian gần đây, hệ thống bên mình liên tục nhận được các cuộc tấn công DDoS SYN Flood Spoofed Source IP (Fake – giả mạo địa chỉ IP) với tần số hơn 1 triệu SYN packet mỗi giây. Đặc biệt, các gói SYN tấn công mang theo Payload Random và có “Total Length” không…
Hưng Nguyễn
10/12/2024
18 phút đọc
Chống DDoS bypass CloudFlare bằng CSF Firewall
SecurityHướng dẫn chống DDoS bypass CloudFlare bằng CSF Firewall hiệu quả
Bài viết hướng dẫn chi tiết cách chống DDoS bypass CloudFlare bằng CSF Firewall giúp bảo vệ website của bạn một cách hiệu quả.
Hưng Nguyễn
17/01/2025
24 phút đọc
ReFS là gì
SecurityTìm hiểu ReFS là gì? Những trường hợp cần sử dụng ReFS trên Windows
Trước đây, Windows khuyến khích người dùng cần tăng tính bảo mật dữ liệu cho hệ thống và phát triển thêm nhiều tính năng khác bằng cách chuyển định dạng phân vùng trong ổ cứng thành NTFS. Tuy vậy, NTFS vẫn còn gặp nhiều hạn chế vì chưa hỗ trợ đa dạng nền tảng, nên Microsoft…
Hưng Nguyễn
21/11/2024
24 phút đọc
Lỗ hổng bảo mật trên Telerik Web UI
SecurityCách phát hiện và khắc phục các lỗ hổng bảo mật trên Telerik Web UI.
Telerik Web UI là bộ công cụ phát triển giao diện người dùng mạnh mẽ do Telerik (nay là một phần của Progress Software) cung cấp, được thiết kế dành riêng cho các ứng dụng web ASP.NET và được ứng dụng rộng rãi. Tuy nhiên, từ năm 2014, thư viện này liên tục bị phát…
Hưng Nguyễn
07/10/2024
17 phút đọc
RSA
SecurityRSA là gì? Mã hóa RSA hoạt động như thế nào?
Mã hóa RSA là một hệ thống giải quyết những gì đã từng là một trong những vấn đề lớn nhất trong bảo mật: Làm thế nào có thể gửi cho ai đó một tin nhắn được mã hóa mà không có cơ hội chia sẻ mã trước đó? Bài viết này sẽ hướng dẫn…
Hưng Nguyễn
10/12/2024
19 phút đọc
Proxy là gì
SecurityProxy là gì? 3 tính năng nổi bật và cách cài đặt proxy miễn phí
Tại thời buổi công nghệ internet như hiện nay, Proxy là cái tên hết sức quen thuộc. Vậy Proxy là gì? Proxy hoạt động như thế nào và có tính năng ra sao? Nếu bạn cũng đang quan tâm đến những thông tin về Proxy đừng bỏ qua bài viết sau đây. Proxy là gì?…
Hưng Nguyễn
09/11/2024
21 phút đọc
PenTest
SecurityPenTest là gì? Tại sao cần kiểm tra thử xâm nhập
Pentest hay penetration testing là quá trình kiểm tra và đánh giá an ninh của hệ thống, mạng hoặc ứng dụng bằng cách giả lập các cuộc tấn công của hacker. Mục tiêu của pentest là phát hiện các lỗ hổng bảo mật, điểm yếu và các vấn đề có thể bị khai thác để…
Hưng Nguyễn
09/11/2024
36 phút đọc
DDoS là gì
SecurityDDoS là gì? Hướng dẫn nhận biết và các loại tấn công khi Server bị DDoS
Ngày nay các cuộc tấn công DDoS không ngừng gia tăng không những gây thiệt hại to lớn về kinh tế mà còn về thương hiệu. Vậy DDoS là gì, cách thức hoạt động và cách giải quyết như thế nào? Hãy cùng Vietnix tìm hiểu trong bài viết dưới này! DoS là gì? DoS…
Hưng Nguyễn
24/12/2024
29 phút đọc
SecurityKhai thác lỗ hổng EternalBlue trên Windows Server bằng Metasploit
Lỗ hổng EternalBlue là gì? Đây là một trong những khai thác đặc biệt xuất hiện và khai thác một lỗ hổng trong giao thức SMB. Khai thác này đã gây ra nhiều ảnh hưởng đến máy Windows và tàn phá khắp nơi. Trong bài viết này, Vietnix sẽ đề cập việc khai thác lỗ…
Hưng Nguyễn
30/08/2024
11 phút đọc
Ransomware WannaCry là gì
SecurityMã độc Ransomware WannaCry là gì? Cách phòng chống và diệt virus WannaCry
Tháng 5 năm 2017, thế giới chứng kiến một cuộc tấn công mạng có quy mô cực lớn với khoảng 75.000 máy tính trên 99 quốc gia, bị lây nhiễm bởi một mã độc tống tiền có tên là WannaCry. Vậy để biết mã độc WannaCry thực chất là gì mà nó đáng sợ như…
Hưng Nguyễn
29/08/2024
15 phút đọc
Tấn công ddos RUDY
SecurityTấn công DDoS RUDY (R-U-Dead-Yet?)
DDoS RUDY là hình thức tấn công "low and slow", có thể giả mạo các lưu lượng truy cập hợp lệ, chúng có thể ràng buộc server mục tiêu duy trì hoạt động vô thời hạn. Dù hình thức tấn công không phải mới nhưng RUDY có những cách khiến mục tiêu gặp nhiều khó…
Hưng Nguyễn
07/08/2024
7 phút đọc
Xem thêm