<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cọp&#039;s WEBLOG</title>
	<atom:link href="http://ocom.vn/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://ocom.vn/wordpress</link>
	<description>WELCOME TO MY LIFE. SHARING MY FEELING, PASSION...</description>
	<lastBuildDate>Sun, 05 Feb 2012 18:09:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Microsoft Office &#8211; 2011 14.0.0 Final for Mac (Volume Licensed 2010)</title>
		<link>http://ocom.vn/wordpress/2012/02/06/microsoft-office-2011-14-0-0-final-for-mac-volume-licensed-2010.html</link>
		<comments>http://ocom.vn/wordpress/2012/02/06/microsoft-office-2011-14-0-0-final-for-mac-volume-licensed-2010.html#comments</comments>
		<pubDate>Sun, 05 Feb 2012 18:09:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mac OS X Apps]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[office]]></category>

		<guid isPermaLink="false">http://ocom.vn/wordpress/?p=1953</guid>
		<description><![CDATA[Microsoft Office &#8211; 2011 14.0.0 Final for Mac (Volume Licensed 2010) Office 2011 for Mac is the best option for Mac users who share documents at home, work, or at school. It gives you familiar tools to get the most out of all your projects. This is the final version of Microsoft Office 2011 for [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft Office &#8211; 2011 14.0.0 Final for Mac (Volume Licensed 2010)<br />
Office 2011 for Mac is the best option for Mac users who share documents at home, work, or at school. It gives you familiar tools to get the most out of all your projects. This is the final version of Microsoft Office 2011 for Mac scheduled to ship in late October. This was released early for volume license customers. As this is a volume license copy-no serials are needed.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="aligncenter" src="http://img704.imageshack.us/img704/2268/sdfed.jpg" alt="" width="450" height="405" /></p>
<p>Why you&#8217;ll love Office for Mac 2011<br />
Watch how Office for Mac gives you better tools for better productivity from nearly anywhere.</p>
<p>Be on the same page with Office for Mac and Office for Windows, including new features in Office 2010. Whether you?re looking to share files or work together online, now you can do it with complete confidence, knowing that Office for Mac is most compatible with Office for Windows. With Office being used on more than 1 billion Macs and PCs worldwide, you can work with practically anyone you want, how you want, wherever you want?with no worries.</p>
<p>Office is compatible<br />
Watch how Office for Mac allows easy collaboration and more.</p>
<p>Learning new software can be time-consuming. Office for Mac 2011 contains the familiar commands, formats, and interfaces you already know, so you can start working right away. It?s never been easier to switch from Mac to PC and back again, wherever and however you need to work.</p>
<p>Office is familiar<br />
Watch how Office for Mac works easily with Office for Windows, and more.</p>
<p>Create great-looking documents in a snap. Office for Mac 2011 offers the most complete feature set, with everything you?d expect from top-of-the-line software. If delivering impressive, professional-looking documents matters to you, then you need Office for Mac 2011. There is no substitute.</p>
<p>Office is professional<br />
Watch how Office for Mac helps you deliver the most professional results, period.</p>
<p>Microsoft Office &#8211; 2011 14.0.0 Final for Mac (Volume Licensed 2010)</p>
<blockquote><p><strong>Download</strong></p>
<p>- <a href="http://www.mediafire.com/?cdv54dae8rrc0">http://www.mediafire.com/?cdv54dae8rrc0</a></p></blockquote>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2012/02/06/microsoft-office-2011-14-0-0-final-for-mac-volume-licensed-2010.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2012/02/06/microsoft-office-2011-14-0-0-final-for-mac-volume-licensed-2010.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Growl 1.3.2</title>
		<link>http://ocom.vn/wordpress/2012/02/05/growl-1-3-2.html</link>
		<comments>http://ocom.vn/wordpress/2012/02/05/growl-1-3-2.html#comments</comments>
		<pubDate>Sun, 05 Feb 2012 16:51:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mac OS X Apps]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[utilities]]></category>

		<guid isPermaLink="false">http://ocom.vn/wordpress/?p=1934</guid>
		<description><![CDATA[Growl là hệ thống thông báo cho phép bất kỳ ứng dụng để gửi một thông báo, và sau đó nó sẽ hiển thị. Bạn có thể ( ví dụ ) được thông báo rằng bạn có email mới, hoặc là tải một tập tin về hoàn tất. Phiên bản 1.3.2: - Giải quyết vấn [...]]]></description>
			<content:encoded><![CDATA[<p>Growl là hệ thống thông báo cho phép bất kỳ ứng dụng để gửi một thông báo, và sau đó nó sẽ hiển thị. Bạn có thể ( ví dụ ) được thông báo rằng bạn có email mới, hoặc là tải một tập tin về hoàn tất.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="aligncenter" src="http://image.bayimg.com/balkcaade.jpg" alt="" width="300" height="138" /></p>
<blockquote><p><strong>Phiên bản 1.3.2:</strong></p>
<p>- Giải quyết vấn đề với các thông báo bị mắc kẹt và nút đóng không còn hoạt động.</p>
<p>- Lược sử xếp theo từ mới nhất đến cũ nhất</p>
<p>- Giải quyết vấn đề với thao tác tự động không sử dụng được</p>
<p><strong>Yêu cầu:</strong></p>
<p>- Intel, Mac OS X 10.7 hoặc hơn</p>
<p><strong>Download</strong></p>
<p>- <a href="http://www.mediafire.com/?sb42d5q91pi5f71">http://www.mediafire.com/?sb42d5q91pi5f71</a></p></blockquote>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2012/02/05/growl-1-3-2.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2012/02/05/growl-1-3-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Overcomming IIS 6 File Upload/Download File Size Limits.</title>
		<link>http://ocom.vn/wordpress/2011/06/25/overcomming-iis-6-file-uploaddownload-file-size-limits.html</link>
		<comments>http://ocom.vn/wordpress/2011/06/25/overcomming-iis-6-file-uploaddownload-file-size-limits.html#comments</comments>
		<pubDate>Sat, 25 Jun 2011 06:10:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Operating System]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Web server]]></category>
		<category><![CDATA[Windows server 2003]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=568</guid>
		<description><![CDATA[When trying to upload files over 200KB on IIS 6 the file may never upload and you either get an error or are sent to a blank screen.  By default Windows 2003 server limits file uploads to about 200KB in size.  To overcome this limit you must edit the IIS metabase.xml file. Before you can [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-family: Verdana,Arial; font-size: x-small;">When trying to upload files                  over 200KB on IIS 6 the file may never upload and you either get                  an error or are sent to a blank screen.  By default Windows 2003                  server limits file uploads to about 200KB in size.  To overcome                  this limit you must edit the IIS metabase.xml file.</span></p>
<ol>
<li><span style="font-family: Verdana,Arial; font-size: x-small;">Before you can edit                    the metabase.xml file you must tell IIS to allow you to edit                    the file.  In IIS, right click the name of the server and                    select properties.  Check &#8220;Enable Direct Metabase Edit&#8221;.
<p><img onload="NcodeImageResizer.createOn(this);" src="http://www.banmanpro.com/support2/images/IIS%5B1%5D.gif" border="0" alt="" /></span></li>
<li><span style="font-family: Verdana,Arial; font-size: x-small;">Find the metabase.xml                    file located in                    C:\windows\sytem32\inetserv  and open the file in Notepad.</span></li>
<li><span style="font-family: Verdana,Arial; font-size: x-small;">Search for <strong> AspMaxRequestEntityAllowed</strong> and increase the value.  The                    default value is 204800 (200K).  Setting the value to 1000000                    will allow 1 MB file uploads.</span></li>
<li><span style="font-family: Verdana,Arial; font-size: x-small;">You may now wish to                    uncheck the IIS property called &#8220;Enable Direct Metabase Edit&#8221;.</span></li>
</ol>
<p><span style="font-family: Verdana,Arial; font-size: x-small;">To increase the file                  download size limit, repeat all steps above but in Step 3 find                  the parameter called <strong>AspBufferingLimit</strong>.  The default                  download limit is 4MB.</span></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/06/25/overcomming-iis-6-file-uploaddownload-file-size-limits.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/06/25/overcomming-iis-6-file-uploaddownload-file-size-limits.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chính sách bảo mật cho Web Server</title>
		<link>http://ocom.vn/wordpress/2011/06/25/chinh-sach-bao-mat-cho-web-server.html</link>
		<comments>http://ocom.vn/wordpress/2011/06/25/chinh-sach-bao-mat-cho-web-server.html#comments</comments>
		<pubDate>Sat, 25 Jun 2011 06:05:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Secutiry & Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web server]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=564</guid>
		<description><![CDATA[Bài viết này là một phần của bài &#8220;Securing Your Web Server&#8221;, chương 16. Mục đích của bài viết này để định hướng và thực hiện chính sách bảo mật cho Web Server của bạn Về Patches và Updates: Microsoft Baseline Security Analyzer phải được chạy thường xuyên để kiểm tra hệ thống và kiểm [...]]]></description>
			<content:encoded><![CDATA[<p>Bài viết này là một phần của bài &#8220;Securing Your Web Server&#8221;, chương 16.  Mục đích của bài viết này để định hướng và thực hiện chính sách bảo mật  cho Web Server của bạn</p>
<p><strong>Về Patches và Updates:</strong></p>
<ul>
<li><a href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx" target="_blank">Microsoft Baseline Security Analyzer</a> phải được chạy thường xuyên để kiểm tra hệ thống và kiểm tra các bản cập nhật</li>
<li>Các bản vá lỗi phải được cập nhật cho Windows, IIS và .NET Framework.</li>
<li>Đăng ký nhận tin với Microsoft Security Notification Service tại :<br />
<a href="http://www.microsoft.com/technet/sec...tin/notify.asp" target="_blank">http://www.microsoft.com/technet/sec&#8230;tin/notify.asp</a></li>
</ul>
<p><span id="more-564"></span><br />
<strong>Các Tool cho IIS</strong></p>
<ul>
<li><a href="http://www.microsoft.com/technet/security/tools/locktool.mspx" target="_blank">IISLockdown</a> phải được setup và chạy trên server<a name="entrymore"></a></li>
<li><a href="http://www.microsoft.com/technet/security/tools/urlscan.mspx" target="_blank">URLScan</a> phải được setup, tinh chỉnh và chạy trên server</li>
</ul>
<p><strong>Về các ứng dụng</strong></p>
<ul>
<li>Phải disable các ứng dụng không cần thiết</li>
<li>Các ứng dụng phải được chạy với account có quyền tối thiểu</li>
<li>Các ứng dụng như FTP, SMTP, và NNTP phải disable nếu không sử dụng</li>
<li>Phải tắt Telnet</li>
<li>ASP .NET Service State phải được disable và không dùng bởi bất kì ứng dụng khác. Vào Start &gt; Run &gt; gõ <strong>services.msc</strong>, tìm service ASP .NET Service State để kiểm tra chắc chắn service này được disable.</li>
</ul>
<p><strong>Về Protocols</strong></p>
<ul>
<li>WebDAV  phải được tắt nếu không sử dụng hoặc phải được sucure nếu cần. Thông  tin về WebDAV, các bạn có thể xem thêm tại Microsoft Knowledge Base  article 323470, &#8220;<a href="http://support.microsoft.com/kb/323470" target="_blank">How To: Create a Secure WebDAV Publishing Directory</a>&#8220;</li>
<li>TCP/IP phải được config kỹ.</li>
<li>NetBIOS and SMB phải được disabled (đóng các ports 137, 138, 139, và 445).</li>
</ul>
<p><strong>Về Accounts</strong></p>
<ul>
<li>Những account không sử dụng đến phải được xóa bỏ</li>
<li>Phải tắt (disable) account Guest.</li>
<li>Account Administrator phải được đổi sang tên khác, và phải đặt password phức tạp</li>
<li>Account IUSR_MACHINE phải được tắt nếu không dùng đến</li>
<li>Nếu các ứng dụng cần quyền anonymous access, các bạn phải create account anonymous này với quyền thấp nhất có thể</li>
<li>Những  account anonymous không được phép có quyền write vào thư mục web và  không được truy cập vào những ứng dụng bằng command line</li>
<li>Các  account chạy ứng dụng ASP.NET phải được thiết lập với quyền thấp nhất.  (Chỉ áp dụng khi bạn không dùng account ASPNET &#8211; account mặc định chạy  ứng dụng ASP.NET với quyền mặc định thấp nhất)</li>
<li>Phải có chính sách về account và password phức tạp thiết lập trên sever.</li>
<li>Phải remove group Everyone trên policy &#8220;Access this computer from the network&#8221;</li>
<li>Các account quản trị phải được đảm bảo tính bảo mật, không chia sẽ thông tin các account này.</li>
<li>Null sessions (anonymous logons) phải được tắt</li>
<li>Group Administrator không tồn tại quá 2 accounts.</li>
<li>Remote logon phải được đảm bảo secure cho account Administrators.</li>
</ul>
<p><strong>Về Files và cấu trúc thư mục</strong></p>
<ul>
<li>Tất cả các partition phải được setup NTFS</li>
<li>Thư mục Web phải được đặt ở partition khác với partition chứa files hệ thống</li>
<li>Log files phải được đặt ở thư mục hoặc partition khác với 2 partition chứa Web và Files hệ thống</li>
<li>Group  Everyone phải được thiết lập để không có quyền truy cập vào thư mục  chứa files hệ thống như \Windows hay \Windows\System32 &#8230; đồng thời  cũng không có quyền truy cập vào Thư mục hay partition chứa Web</li>
<li>Account Tnternet Guest phải được thiết lập tuyệt đối không có quyền write vào thư mục chứa Web</li>
<li>Remote IIS Administration phải được xóa hay disable (\Windows\System32\Inetsrv\IISAdmin).</li>
<li>Resource Kit Tools, Utilities, và các SDKs phải được xóa bỏ hay disable</li>
<li>Các Sample của IIS phải được xóa (\Windows\Help\IISHelp, \Inetpub\IISSamples).</li>
</ul>
<p><strong>Shares</strong></p>
<ul>
<li>Những shares không cần thiết phải được removeAll unnecessary shares are removed (including default administration shares).</li>
<li>Group Everyone không được thiết lập để có thể truy cập vào các shares</li>
<li>Các  Administrative shares (như C$ D$ E$ &#8230; và Admin$) phải được xóa nếu  không cần thiết (Chỉ có Microsoft Management Server (SMS) và Microsoft  Operations Manager (MOM) sử dụng các Shares trên).</li>
</ul>
<p><strong>Ports</strong></p>
<ul>
<li>Cấm truy xuất internet cho Web Server (đóng các outbound port 80, 8080 &#8230; hoặc có thể remove Internet Explorer)</li>
<li>Intranet traffic phải được mã hóa (ví dụ mã hóa với SSL)</li>
</ul>
<p><strong>Registry</strong></p>
<ul>
<li>Remote registry phải tắt.</li>
<li>SAM phải được bảo vệ (HKLM\System\CurrentControlSet\Control\LSA\NoLMHas h).</li>
</ul>
<p><strong>Các chính sách sau chỉ áp dụng cho StandAlone Server</strong></p>
<p><strong> </strong></p>
<p><strong>Logging</strong></p>
<ul>
<li>Login failed phải được server ghi nhận.</li>
<li>IIS log files phải được thay đổi đường dẫn và phải được bảo vệ.</li>
<li>Dung lượng log files phải được thiết lập thích hợp.</li>
<li>Log files phải được kiểm tra thường xuyên.</li>
<li>Các truy cập vào Metabase.bin phải được ghi nhận.</li>
<li>IIS log phải được configured dạng W3C.</li>
</ul>
<p><strong>Sites and Virtual Directories</strong></p>
<ul>
<li>Web sites phải được đặt ở partition khác với partition chứa system (non-system partition.)</li>
<li>&#8220;Parent paths&#8221; phải được disable.</li>
<li>Các virtual directories nguy hiểm như IISSamples, IISAdmin, IISHelp, và các Scripts virtual directories phải được remove</li>
<li>MSADC virtual directory (RDS) phải được remove hoặc được bảo vệ</li>
<li>Các Virtual directories cho phép truy cập anonymous access phải disable quyền Write và Excute</li>
<li>Chỉ set quyền write cho những folders yêu cầu có authentication (dùng SSL nếu cần thiết)</li>
<li>FrontPage Server Extensions (FPSE) phải được remove nếu không dùng đến.</li>
</ul>
<p><strong>Script Mappings</strong></p>
<ul>
<li>Nên  chuyển (mapping) các Extensions không dùng đến sang 404.dll (ví dụ như  .idq, .htw, .ida, .shtml, .shtm, .stm, idc, .htr, .printer).</li>
<li>Những extension không cần thiết của ASP.NET nên mapped đến &#8220;HttpForbiddenHandler&#8221; ở Machine.config.</li>
</ul>
<p><strong>ISAPI Filters</strong></p>
<ul>
<li>Những ISAPI filters không cần thiết hay không dùng đến phải được removed</li>
</ul>
<p><strong>IIS Metabase</strong></p>
<ul>
<li>Truy  cập vào Metabase phải được ghi nhận và phải được giới hạn bằng cách  dùng NTFS permissions (%systemroot%\system32\inetsrv\metabase.bin).</li>
<li>IIS banner information phải được giới hạn sử dụng</li>
</ul>
<p><strong>Other Check Points</strong></p>
<ul>
<li>IISLockdown và URLScan tool phải được setup và chạy trên server</li>
<li>Remote administration phải được bảo vệ và mã hóa (SSL). Nên thiết lập low session time-outs và account lockouts.</li>
</ul>
<p><strong>Hạn chế DOS và Những điều không nên thực hiện ở Web Server</strong><br />
* Phải setup Web Server như một server riêng biệt<br />
* Nơi đặt server phải được bảo vệ nghiêm ngặt (physically protect)<br />
* Thiết lập các anonymous accounts khác nhau cho từng application khác nhau<br />
* Không nên install IIS server trên một domain controller<br />
* Không nên kết nối internet cho IIS server khi chưa thiết lập kỹ các chính sách security<br />
* Không cho phép Group Anyone truy cập Locally. Logon Locally chỉ nên có 1 group duy nhất là Administrators</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/06/25/chinh-sach-bao-mat-cho-web-server.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/06/25/chinh-sach-bao-mat-cho-web-server.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Maya múa cột</title>
		<link>http://ocom.vn/wordpress/2011/06/10/maya-mua-cot.html</link>
		<comments>http://ocom.vn/wordpress/2011/06/10/maya-mua-cot.html#comments</comments>
		<pubDate>Thu, 09 Jun 2011 17:41:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[My life]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=556</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><img onload="NcodeImageResizer.createOn(this);" style="border:0;" src="http://www.cincopa.com/media-platform/api/thumb.aspx?fid=+A4FAyoqOCIvS&size=large" /></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/06/10/maya-mua-cot.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/06/10/maya-mua-cot.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mạng mới của công ty :&#124;</title>
		<link>http://ocom.vn/wordpress/2011/05/06/mang-moi-cua-cong-ty.html</link>
		<comments>http://ocom.vn/wordpress/2011/05/06/mang-moi-cua-cong-ty.html#comments</comments>
		<pubDate>Fri, 06 May 2011 07:18:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[My life]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=552</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img onload="NcodeImageResizer.createOn(this);" src="http://www.speedtest.net/result/1346739985.png" /></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/05/06/mang-moi-cua-cong-ty.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/05/06/mang-moi-cua-cong-ty.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cài đặt apache, php, mysql trên Ubuntu</title>
		<link>http://ocom.vn/wordpress/2011/05/05/cai-dat-apache-php-mysql-tren-ubuntu.html</link>
		<comments>http://ocom.vn/wordpress/2011/05/05/cai-dat-apache-php-mysql-tren-ubuntu.html#comments</comments>
		<pubDate>Wed, 04 May 2011 20:23:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Operating System]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=539</guid>
		<description><![CDATA[1. Cài đặt apache: sudo apt-get install apache2 Nếu gặp lỗi: apache2: Could not reliably determine the server&#8217;s fully qualified domain name, using 127.0.1.1 for ServerName thì tiếp tục: echo "ServerName localhost" &#124; sudo tee /etc/apache2/conf.d/fqdn Vào http://localhost thấy hiện ra It works! là ok. 2. PHP sudo apt-get install php5 3. MySQL sudo apt-get [...]]]></description>
			<content:encoded><![CDATA[<p><strong>1. Cài đặt apache:</strong></p>
<blockquote>
<pre>sudo apt-get install apache2</pre>
</blockquote>
<p><span id="more-539"></span><br />
Nếu gặp lỗi:</p>
<p><em>apache2: Could not reliably determine the server&#8217;s fully qualified domain name, using 127.0.1.1 for ServerName</em></p>
<p>thì tiếp tục:</p>
<blockquote>
<pre>echo "ServerName localhost" | sudo tee /etc/apache2/conf.d/fqdn</pre>
</blockquote>
<p>Vào <a rel="nofollow" href="http://localhost/" target="_blank">http://localhost</a> thấy hiện ra</p>
<p>It works!</p>
<p>là ok.</p>
<p><strong>2. PHP</strong></p>
<blockquote>
<pre>sudo apt-get install php5</pre>
</blockquote>
<p><strong>3. MySQL</strong></p>
<blockquote>
<pre>sudo apt-get install mysql-server</pre>
</blockquote>
<p>$ sudo gedit /etc/mysql/my.cnf<br />
Tại dòng bind-address = 127.0.0.1 và bỏ dấu comment<br />
&#8230;<br />
#bind-address = 127.0.0.1  -&gt;  bind-address = 127.0.0.1<br />
&#8230;<br />
khởi động lại mysql</p>
<blockquote>
<pre>$ sudo /etc/init.d/mysql restart
$ sudo apt-get install libapache2-mod-auth-mysql
$ sudo apt-get install php5-mysql
$ sudo aptitude install phpmyadmin
$ gksudo gedit /etc/php/apache2/php.ini</pre>
</blockquote>
<p>If you get a 404 error upon visiting <a rel="nofollow" href="http://localhost/phpmyadmin:" target="_blank">http://localhost/phpmyadmin:</a> You will need to configure apache2.conf to work with Phpmyadmin.</p>
<blockquote>
<pre>sudo gedit /etc/apache2/apache2.conf</pre>
</blockquote>
<p>Include the following line at the bottom of the file, save and quit.</p>
<blockquote><p>Include /etc/phpmyadmin/apache.conf</p></blockquote>
<p>Để cài extension curl cho php5:</p>
<blockquote>
<pre>sudo apt-get install curl
sudo apt-get install php5-curl</pre>
</blockquote>
<p>sau đó restart lại apache2:</p>
<blockquote>
<pre>sudo /etc/init.d/apache2 restart</pre>
</blockquote>
<p>Để enable mod_rewrite trong apache:</p>
<blockquote>
<pre>sudo a2enmod rewrite</pre>
</blockquote>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/05/05/cai-dat-apache-php-mysql-tren-ubuntu.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/05/05/cai-dat-apache-php-mysql-tren-ubuntu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hiện thị Date/Month/Year trên DropDownList</title>
		<link>http://ocom.vn/wordpress/2011/05/05/hien-thi-datemonthyear-tren-dropdownlist.html</link>
		<comments>http://ocom.vn/wordpress/2011/05/05/hien-thi-datemonthyear-tren-dropdownlist.html#comments</comments>
		<pubDate>Wed, 04 May 2011 20:19:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programming & Designing]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[C#]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=542</guid>
		<description><![CDATA[.aspx &#60;asp:DropDownList ID=&#8221;DropDownList1&#8243; runat=&#8221;server&#8221; OnSelectedIndexChanged=&#8221;DropDownList1_SelectedIndexChanged&#8221; AutoPostBack=&#8221;True&#8221;&#62;&#60;/asp:DropDownList&#62; &#60;asp:DropDownList ID=&#8221;DropDownList2&#8243; runat=&#8221;server&#8221; OnSelectedIndexChanged=&#8221;DropDownList2_SelectedIndexChanged&#8221; AutoPostBack=&#8221;True&#8221;&#62;&#60;/asp:DropDownList&#62; &#60;asp:DropDownList ID=&#8221;DropDownList3&#8243; runat=&#8221;server&#8221; AutoPostBack=&#8221;True&#8221;&#62;&#60;/asp:DropDownList&#62; .aspx.cs using System; using System.Collections; using System.Configuration; using System.Data; using System.Linq; using System.Web; using System.Web.Security; using System.Web.UI; using System.Web.UI.HtmlControls; using System.Web.UI.WebControls; using System.Web.UI.WebControls.WebParts; using System.Xml.Linq; using System.Globalization; namespace NexusServiceMarketing { public partial class WebForm1 : System.Web.UI.Page { int year, month; [...]]]></description>
			<content:encoded><![CDATA[<p><strong>.aspx</strong></p>
<blockquote><p>&lt;asp:DropDownList ID=&#8221;DropDownList1&#8243; runat=&#8221;server&#8221; OnSelectedIndexChanged=&#8221;DropDownList1_SelectedIndexChanged&#8221; AutoPostBack=&#8221;True&#8221;&gt;&lt;/asp:DropDownList&gt;</p>
<p>&lt;asp:DropDownList ID=&#8221;DropDownList2&#8243; runat=&#8221;server&#8221; OnSelectedIndexChanged=&#8221;DropDownList2_SelectedIndexChanged&#8221; AutoPostBack=&#8221;True&#8221;&gt;&lt;/asp:DropDownList&gt;</p>
<p>&lt;asp:DropDownList ID=&#8221;DropDownList3&#8243; runat=&#8221;server&#8221; AutoPostBack=&#8221;True&#8221;&gt;&lt;/asp:DropDownList&gt;</p></blockquote>
<p><span id="more-542"></span><br />
<strong>.aspx.cs</strong></p>
<blockquote><p>using System;<br />
using System.Collections;<br />
using System.Configuration;<br />
using System.Data;<br />
using System.Linq;<br />
using System.Web;<br />
using System.Web.Security;<br />
using System.Web.UI;<br />
using System.Web.UI.HtmlControls;<br />
using System.Web.UI.WebControls;<br />
using System.Web.UI.WebControls.WebParts;<br />
using System.Xml.Linq;<br />
using System.Globalization;</p>
<p>namespace NexusServiceMarketing<br />
{<br />
public partial class WebForm1 : System.Web.UI.Page<br />
{<br />
int year, month;</p>
<p>protected void Page_Load(object sender, EventArgs e)<br />
{<br />
if (!IsPostBack)<br />
{<br />
DateTime tnow = DateTime.Now;<br />
ArrayList ayear = new ArrayList();<br />
int i;<br />
for (i = 1900; i &lt;= 2011; i++)<br />
{<br />
ayear.Add(i);<br />
}<br />
ArrayList amonth = new ArrayList();<br />
for (i = 1; i &lt;= 12; i++)<br />
{<br />
amonth.Add(i);<br />
}<br />
DropDownList1.DataSource = ayear;<br />
DropDownList1.DataBind();<br />
DropDownList2.DataSource = amonth;<br />
DropDownList2.DataBind();<br />
DropDownList1.SelectedValue = tnow.Year.ToString();<br />
DropDownList2.SelectedValue = tnow.Month.ToString();<br />
year = Int32.Parse(DropDownList1.SelectedValue);<br />
month = Int32.Parse(DropDownList2.SelectedValue);<br />
BindDays(year, month);<br />
DropDownList3.SelectedValue = tnow.Day.ToString();<br />
}<br />
}</p>
<p>private bool CheckLeapYear(int year)<br />
{<br />
if ((year % 4 == 0) &amp;&amp; (year % 100 != 0) || (year % 400 == 0))<br />
return true;<br />
else return false;<br />
}</p>
<p>protected void DropDownList1_SelectedIndexChanged(object sender, EventArgs e)<br />
{<br />
year = Int32.Parse(DropDownList1.SelectedValue);<br />
month = Int32.Parse(DropDownList2.SelectedValue);<br />
BindDays(year, month);<br />
}</p>
<p>protected void DropDownList2_SelectedIndexChanged(object sender, EventArgs e)<br />
{<br />
year = Int32.Parse(DropDownList1.SelectedValue);<br />
month = Int32.Parse(DropDownList2.SelectedValue);<br />
BindDays(year, month);<br />
}</p>
<p>private void BindDays(int year, int month)<br />
{<br />
int i;<br />
ArrayList aday = new ArrayList();<br />
switch (month)<br />
{<br />
case 1:<br />
case 3:<br />
case 5:<br />
case 7:<br />
case 8:<br />
case 10:<br />
case 12:</p>
<p>for (i = 1; i &lt;= 31; i++)<br />
{<br />
aday.Add(i);<br />
}<br />
break;</p>
<p>case 2:</p>
<p>if (CheckLeapYear(year))<br />
{<br />
for (i = 1; i &lt;= 29; i++)<br />
aday.Add(i);<br />
}<br />
else<br />
{<br />
for (i = 1; i &lt;= 28; i++)<br />
aday.Add(i);<br />
}<br />
break;</p>
<p>case 4:<br />
case 6:<br />
case 9:<br />
case 11:</p>
<p>for (i = 1; i &lt;= 30; i++)<br />
aday.Add(i);<br />
break;<br />
}<br />
DropDownList3.DataSource = aday;<br />
DropDownList3.DataBind();<br />
}</p>
<p>protected void Button2_Click(object sender, EventArgs e)<br />
{<br />
string sex = null;<br />
if (RadioButton1.Checked == true)<br />
{<br />
sex = &#8220;Male&#8221;;<br />
}<br />
if (RadioButton2.Checked == true)<br />
{<br />
sex = &#8220;Female&#8221;;<br />
}<br />
}<br />
}<br />
}</p></blockquote>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/05/05/hien-thi-datemonthyear-tren-dropdownlist.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/05/05/hien-thi-datemonthyear-tren-dropdownlist.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DirectAdmin </title>
		<link>http://ocom.vn/wordpress/2011/01/07/directadmin.html</link>
		<comments>http://ocom.vn/wordpress/2011/01/07/directadmin.html#comments</comments>
		<pubDate>Thu, 06 Jan 2011 21:44:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Secutiry & Hacking]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Local hack]]></category>
		<category><![CDATA[Symlink]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=520</guid>
		<description><![CDATA[Subject: DirectAdmin &#60;= 1.33.6 Symlink Permission Bypass Date: 5/1/21010 Author: alnjm33 Tested on: 1.33.6 &#8212; 1.33.1 and i think it&#8217;s work in all versions Home:sec-war.com :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::exploit:::::::::::::::::::::::::::::::::::::::::::::::::::::::::: first must execute this command on the server &#62;&#62;&#62;&#62; ln /etc/shadow to make symbolic link to shadow file in any dir after that go to Create/Restore Backups in direct [...]]]></description>
			<content:encoded><![CDATA[<p>Subject: DirectAdmin &lt;= 1.33.6 Symlink Permission<br />
Bypass Date: 5/1/21010<br />
Author: alnjm33<br />
Tested on: 1.33.6 &#8212; 1.33.1 and i think it&#8217;s work in all versions<br />
Home:sec-war.com<span id="more-520"></span> :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::exploit:::::::::::::::::::::::::::::::::::::::::::::::::::::::::: first must execute this command on the server &gt;&gt;&gt;&gt; ln /etc/shadow<br />
to make symbolic link to shadow file in any dir<br />
after that go to<br />
Create/Restore Backups in direct and make<br />
((Domains Directory: Backs up))<br />
the backup file will be in<br />
/home/test/backups<br />
go there then Extract tar.gz file<br />
after extract<br />
go to<br />
/home/test/backups/domains/test.com/public_html<br />
or the dir which you execute the command<br />
and now you can read the shadow file which have 400 Permission</p>
<p>Greetz to <img onload="NcodeImageResizer.createOn(this);" src='http://ocom.vn/wordpress/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> rEdAtOr -Sh0ot3R &#8211; xXx &#8211; Mu$L!m-h4ck3r &#8211; ahmadso -JaMbA-RoOt_EgY-jago-dz-XR57 all sec-war.com members</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/01/07/directadmin.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/01/07/directadmin.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vBulletin(R) 3.8.6 faq.php Information Disclosure Vulnerability</title>
		<link>http://ocom.vn/wordpress/2011/01/03/vbulletinr-3-8-6-faq-php-information-disclosure-vulnerability.html</link>
		<comments>http://ocom.vn/wordpress/2011/01/03/vbulletinr-3-8-6-faq-php-information-disclosure-vulnerability.html#comments</comments>
		<pubDate>Mon, 03 Jan 2011 11:38:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Secutiry & Hacking]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[vBulletin]]></category>

		<guid isPermaLink="false">http://vnfree.us/wordpress/?p=516</guid>
		<description><![CDATA[010101010101010101010101010101010101010101010101010101010 Iranian Datacoders Security Team 2010 010101010101010101010101010101010101010101010101010101010 # Original Advisory: http://forum.intern0t.net/exploits-vulnerabilities-pocs/2857-vbulletin-3-8-6-critical-information-disclosure.html # Reference: http://www.securityfocus.com/archive/1/512575/30/0/threaded # Exploit Title: vBulletin 3.8.6 faq.php Vulnerability # Date: 24/07/2010 # Author: H-SK33PY # Software Link: http://www.vbulletin.com/ # Version: 3.8.6 # Google dork : powered by vBulletin 3.8.6 # Platform / Tested on: linux # Category: webapplications # Code : N/A [...]]]></description>
			<content:encoded><![CDATA[<p>010101010101010101010101010101010101010101010101010101010</p>
<p>Iranian Datacoders Security Team 2010</p>
<p>010101010101010101010101010101010101010101010101010101010</p>
<p># Original Advisory: http://forum.intern0t.net/exploits-vulnerabilities-pocs/2857-vbulletin-3-8-6-critical-information-disclosure.html<br />
# Reference: http://www.securityfocus.com/archive/1/512575/30/0/threaded<span id="more-516"></span></p>
<p># Exploit Title: vBulletin 3.8.6 faq.php Vulnerability<br />
# Date: 24/07/2010<br />
# Author: H-SK33PY<br />
# Software Link: http://www.vbulletin.com/<br />
# Version: 3.8.6<br />
# Google dork : powered by vBulletin 3.8.6<br />
# Platform / Tested on: linux<br />
# Category: webapplications<br />
# Code : N/A</p>
<p>#BUG:#########################################################################</p>
<p>Is perhaps one or the other known, but I find that really interesting that a great and mighty forum software like vBulletin can undermine the mistake that the MySQL password for any person to be visible.</p>
<p>The issue has been published this afternoon and vBulletin responded with a patch on it.</p>
<p>The faq.php was only indirectly affected, and serves more as an &#8220;issue&#8221; because an error was partly responsible for the phrases.</p>
<p>Where are the gaps?</p>
<p>Let&#8217;s look at the /install/vbulletin-language.xml file and search for &#8220;database_ingo&#8221; &#8211; what we find? Ah interesting:</p>
<p>##################################################################################################</p>
<p><![CDATA[Database Name: {$vbulletin->config['Database']['dbname']}</p>
<p>Database Host: {$vbulletin->config['MasterServer']['servername']}</p>
<p>Database Port: {$vbulletin->config['MasterServer']['port']}</p>
<p>Database Username: {$vbulletin->config['MasterServer']['username']}</p>
<p>Database Password: {$vbulletin->config['MasterServer']['password']}]]&gt;##################################################################################################</p>
<p>How do I use this from now?<br />
We look for a forum, which is affected by this vulnerability, click above on &#8220;Help&#8221; / &#8220;FAQ&#8221;, enter in &#8220;search terms&#8221; or &#8220;Search Word (s):&#8221; then &#8220;Database&#8221;<br />
(or database) and a then see, aha, first hit:</p>
<p>##################################################################################################</p>
<p>Datenbank-Name: XXXXXXXXX</p>
<p>Datenbank-Server: localhost</p>
<p>Datenbank-Port: 3306</p>
<p>Datenbank-Benutzername: root</p>
<p>Datenbank-Kennwort: my4moo<br />
##################################################################################################</p>
<p>Respectively English beeen at a board:</p>
<p>##################################################################################################<br />
Database Name: pro_aXXXXXXXXXg_com</p>
<p>Database Host: localhost</p>
<p>Database Port: 3306</p>
<p>Database Username: pro_aXXXXXXXXXg</p>
<p>Database Password: gitl0st<br />
##################################################################################################</p>
<p>On what to do with it, I think I need not dwell on it.</p>
<p>How do I protect myself?<br />
As already posted a patch from the official vBulletin site, or by a MySQL query:</p>
<p>##################################################################################################<br />
DELETE FROM `vb_phrase` WHERE `varname`=&#8217;database_ingo&#8217;</p>
<p>##################################################################################################<br />
##################################################################################################<br />
##################################################################################################</p>
<p>#############################################################################<br />
Our Website : http://www.datacoders.ir</p>
<p>Special Thanks to : ccC0d3rZzz &amp;  all iranian datacoders members</p>
<p>#############################################################################</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://ocom.vn/wordpress/2011/01/03/vbulletinr-3-8-6-faq-php-information-disclosure-vulnerability.html" target="_blank"><img onload="NcodeImageResizer.createOn(this);" src="http://ocom.vn/wordpress/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://ocom.vn/wordpress/2011/01/03/vbulletinr-3-8-6-faq-php-information-disclosure-vulnerability.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

