Thứ Hai, 12 tháng 5, 2014

Điểm chung của các website bị hack trong đợt càn quét của Hacker TQ


Điểm chung của các website bị sập trong đợt càn quét của Hacker Trung Quốc

Qua mỗi đợt có sự biến động về quan hệ chính trị giữa hai nước thì đôi bên lại có hàng trăm website bị sập. Tất nhiên số thiệt hại bên VN bao giờ cũng nhiều hơn. Mặc dù đã có nhiều cảnh báo song các "trẻ trâu" VN vẫn thích dùng chuột chọc vào tổ kiến lữa. Rốt cuộc "trẻ trâu" chăng sao nhưng người khác phải bị liên lụy.
Tốt nhất chiến tranh mạng là điều cần chuẩn bị nhưng tuyệt đối không nên có bây giờ. Nhất là khi về mặt này chúng ta quá tệ.

CN:

  • - Hacker được nhà nước hậu thuẩn, có lực lượng rất đông đảo và đào tạo chính quy bài bản.
  • - Hệ thống hạ tầng viễn thông rất tốt, đường truyền mạng rất ổn định.
  • - Làm chủ công nghệ, có siêu máy tính

VN:

  • - Hacker VN đơn độc, lẻ tẻ, tự phát, dễ dính vào vòng lao lý.
  • - Hệ thống hạ tầng viễn thông rất kém, đoạn cáp quốc tế về VN thi thoảng lại bị đứt.
  • - Dù khẩu hiệu "Công nghiệp hóa hiện đại hóa" treo khắp nơi nhưng chưa làm được gì ra hồn. Dcom 3G, điện thoại, Desktop, laptop, USB, HDD, thiết bị mạng,... hầu hết đều MADE IN CHINA. (Theo như các tin nước ngoài thì nhiều thiết bị công nghệ sản xuất từ TQ có gắn chíp "gián điệp" và "chờ thời". Một khi có biến thì VN lãnh đủ thiệt hại chứ chưa nói đến lực lượng người thật ra tay. Thậm trí đến đồ gia dụng như chiếc bàn là cũng tham gia vụ này. Chính phủ nhiều nước đã cấm sử dụng hàng MADE IN CHINA trong các cơ quan nhà nước, nhưng với ta thì ngược lại)


Thời gian qua có lẻ đôi bên chỉ một vài "trẻ trâu" đấu đáp nên đa số website VN bị hack khá dễ dàng và thường có đặc điểm sau:

Lỗi tại chủ sở hữu:

- Các website GOV.VN, EDU.VN, COM.VN,... các website được thiết kế theo kiểu "rữa tiền", cha chung không ai khóc.
- Chủ website không quan tâm. Password dễ đoán.

Lỗi tại nhà thiết kế:

- Đơn vị thiết kế cũng "làm cho xong", mang con bỏ chợ, làm 1 lần rồi thôi, không bảo hành, code nhiều năm vẫn thế, không thay đổi cũng không được cập nhật.
- Web đơn thuần nhưng không dùng mã nguồn mở mà code tay cũng khá sơ sài. Thậm chí có cái chỉ có thay đổi mật khẩu Admin, ko có cấu hình web hoặc chức năng chặn IP gì hết Trong hình là website được làm bằng ASP. Giá 7tr và duy trì 2tr/ năm.

Lỗi tại nhà cung cấp dịch vụ hosting:
- Hosting trong nước, không phải cạnh tranh, kiểu như hosting "bao cấp" dù giá có cao nhưng bao năm vẫn thế, chẳng cần đổi mới và hoàn thiện. Dịch vụ hosting tồi, kéo theo hàng loạt web trong nó bị vạ, chán đến nổi mấy đứa trẻ TQ chẳng buồn up file các web này nữa!


Tóm lại các website này bị sập là điều tất yếu chứ chẳng nói gì đến một lực lượng quân đội máy tính ra tay!
Thao Trinh
Các web bị hack, các web Việt Nam bị Trung Quốc tấn công. Hàng trăm Website của Việt Nam bị hacker trung quốc tấn công. Cảnh báo website
Thứ Năm, 3 tháng 10, 2013

Mã nguồn Question2Answer Chuyên về hỏi đáp


Nếu bạn là dân thiết kế web ắt hẳn không ít lần bạn tìm kiếm câu trả lời code trên stackoverflow. Nếu bạn hay chém gió chắc bạn có biết đến mấy site đại loại như hoixoay-dapxoay. Hoặc thậm chí là trang hỏi đáp của yahoo answers.yahoo, trang hỏi đáp của google google.com.vn/giaidap. (tất nhiên là yahoo&google họ viết mã nguồn riêng)

Bạn muốn làm được như thế, bạn sẽ nghĩ rằng phải tự lập trình. thực sự thì lâp trình một website như thế không khó nếu bạn từng học web động, đơn giản là cho mọi người đăng câu hỏi, trả lời câu hỏi và tính điểm +- cho mỗi cau hỏi. Xét về mặt cơ bản thì nó phúc tạp hơn site tin tức hoặc bán hàng, nhưng vẫn đơn giản hơn site trắc nghiệm.
Tuy nhiên để chuyên nghiệp, nhiều tính năng và tương đối bảo mật, ngày nay với nhiều người xây dựng đóng góp thì phần mềm mã nguồn mở dạng này đã ra đời.

Question2Answer là mã nguồn được viết bằng PHP & MySQL. Tại thời điểm 2013 này đã có hơn 10 nghìn site sử dụng trên toàn thế giới với 40 ngôn ngữ khác nhau. Tuy nhiên ở VN vẫn còn sơ khai, rất ít nhu cầu sử dụng.
Q&A (Question2Answer) là web cộng đồng trực tuyến của bạn để chia sẻ kiến ​​thức. Người ta đặt những câu hỏi được câu trả lời mà họ cần. Cộng đồng hoạt động bằng cách bình luận, biểu quyết, thông báo, điểm và bảng xếp hạng.
Một điểm lưu ý chút là: Q&A có 2 bản.
Một là cài đặt riêng bản đóng gói đầy đủ lên máy chủ tương tự như những phần mềm wordpress, joomla, xenforo,...
Hai là nếu bạn muốn tích hợp vào wordpress đã có thì có thể dùng plugin Q&A của nó.
Nó chưa có modul để nhúng vào những mã nguồn khác và có lẽ chính bản thân họ không muốn điều này vì điều đó có thể làm giảm số lượng về site Q&A chính thống giáo.
Thông tin chi tiết bạn tự thảm khảo trang chủ nhà quảng bá và để cài đặt và vận hành Q&A thì bản thân bạn đã quen với những phần mềm web khác nên có thể không cần tôi giới thiệu thêm.

Mã nguồn Question2Answer Chuyên về hỏi đáp

Thao Trinh
http://web.bendoi.vn/2013/10/ma-nguon-question2answer-chuyen-ve-hoi-dap.html
Thứ Bảy, 29 tháng 6, 2013

So sánh wordpress và bloggger

so sánh blogger & wordpress
so sánh blogger & wordpress
. wordpress bloggger
Hosting Tự cài đặt (bạn phải khởi tạo MySQL cho đến code …) Đăng ký free tài khoản google để có thể khởi tạo 100 blog
Tốc độ xuất xưởng bài đầu tiên Thông thường bạn mất ít nhất 1h để xuất xưởng bài viết đầu tiên (bao gồm đăng ký host, domain, tạo MySQL, cài đặt) Bạn có thể chỉ mất 5 phút để cho ra bài đầu tiên (bao gồm đăng ký tài khoản, cài tên miền,…)
Sự làm quen Bạn mất khoảng 1 buổi là ít để biết xây dựng wordpress thế nào. Nếu bạn chưa biết tạo MySQL, localhost thì tiếp cận vấn đề này sẽ khá chậm Chỉ cần bạn có máy tính nối mạng, biết gõ văn bản, biết đọc báo trên web. Vậy là đủ.
Tính chuyên nghiệp Người cài đặt wordpress đòi hỏi chút kiến thức về host, domain,…
Còn chủ sở hữu  không đòi hỏi có kiến thức về code, mọi việc chỉ đơn giản là ngồi copy,paste,.. bài viết như Microsoft Word mà thôi
Dễ dàng có blogger nhưng để trình bày bài viết chuyên nghiệp thì blogger đòi hỏi người dùng phải có kiến thức về code.
Hay nói cách khác, khách hàng nhờ thiết kế web họ sẽ khá vụng nếu phải sử dụng blogger
Thuật ngữ Người ta nói wordpress là mã nguồn làm blog. Nhưng tôi nghĩ nên gọi là web thì đúng hơn vì chúng ta sở hữu và toàn quyền quyết định mã nguồn, dữ liệu và cho đến việc chọn hosting. Gọi Blogger là dịch vụ blog với đúng nghĩa của nó, vì tất cả việc khởi tạo, lưu trữ bài viết chỉ có trong máy chủ nhà cung cấp dịch vụ.
Họ không có công khai mã nguồn.  Phân loại bài viết theo nhãn và thời gian đăng bài.
Ngoài blogger.com còn có: blog.com, blog4vn.ne, spaces.msn, …
Sự am hiểu lập trình Bạn cần biết HTML, CSS, chút javascrip và quan trọng là PHP Bạn cần biết HTML, CSS, am hiểu javascript
Thiết kế giao diện Làm việc với 1 file css nhưng nó lại tác động lên nhiều trang đòi hỏi mất thời gian hơn Blogger chỉ có 1 file duy nhất trong đó chứa cả đống thứ (thông thường dài khoảng 2000 dòng code)
Đồ nghề Không cần internet bạn vẫn có thể làm việc nếu đã cài XAMPP,… và do đó việc làm việc có thể nhanh hơn. Không thể thiếu internet, test mọi thứ đều online trên blogger.com
Sự tùy biến Wordpress là mã nguồn mở, tùy biến nhiều thứ. blogger.com cũng như nhiều dịch vụ tạo blog khác, đó là mã nguồn đóng. Bạn chỉ có thể can thiệp vào giao diện, cách hiển thị bài viết còn mọi thứ khác bạn không biết gì hết.
Quy định dịch vụ Tùy chọn nhà cung cấp hosting tùy ý với nội dung mình muốn. Mà hầu hết nhà cung cấp dịc vụ này lại không quan tâm đến nội dung của bạn, miễn sao họ kiếm tiền được từ bạn Phụ thuộc vào các điều khoản mà nhà cung cấp đưa ra. Bạn đi trái đường, có thể bị xóa không báo trước.
Tất nhiên ăn nhờ ở đậu thì phải vậy rồi!
Viết bài Trong bài viết không chấp javascript và rất hạn chế HTML.
Nó không phù hợp với web chứa nhiều javascript+HTML+CSS trong bài viết làm demo như web.bendoi.vn chẳng hặn
Blogger cho HTML + CSS + javascript trong bài viết tung tăng thoải mái!
Chuyên mục/ Thẻ Đây là ưu điểm vượt trội của wordpress, phân biệt chuyên mục và thẻ khác nhau.
Khi viết bài, đánh dấu “chuyên mục/thẻ” khá dễ dàng hoặc edit lại “chuyên mục/thẻ” hàng loạt bài viết rất trực quan và nhanh chóng.
Đây là điểm khổ cực cho người dùng mà nhà cung cấp dịch vụ lại không muốn thay đổi nó.
Blogger chỉ phân biệt các bài viết thông qua gán nhãn. (Nhãn tương tự như thẻ trong wordpres).
Khi blog đã nhiều nhãn, trông danh sách nhãn như đám tóc rối, không biết đâu mà lần. Hơn thế nữa cũng không có chức năng riêng để quản lý các nhãn này.
Sự bảo mật Sự bảo mật phụ thuộc chính vào Admin, trong quá trình cài đặt hosting, blog.
Thông thường chúng ta không phải ai cũng tỉnh táo về vấn đề này nên chuyện bị hack khó tránh.
Bạn chẳng cần biết điều gì liên quan đến vấn đề này.
Tất cả nhờ vào google, mà google thì gần như bất khả xâm phạm.
Tất nhiên bạn không cho người khác pass là được.
Tính phổ biến Ngoại trừ blog bạn chống phá trính trị, lừu đảo quy mô lớn, tại nhiều quốc gia luật pháp không cho phép thì blog của bạn mới bị đóng cửa.
Do đa phần người dùng không cần quá phức tạp như joomla, drupal,... nên wordpress được nhiều người ưa chuộng và sử dụng rộng rãi. Các chủ blog ở phương tây chủ yếu dùng cái này chứ không chuộng blogger, có lẽ do có điều kiện kinh tế và sự tự chủ không bị các luật áp đặt sự tồn tại của dịch vụ google.
Việc khởi tạo blogger quá dễ, tại không ít quốc gia, nhà mạng tại đó sẽ hạn chế truy cập vào đây để bảo vệ sản phẩm nội địa của họ (nếu có), đồng thời cũng hạn chế những tay ngứa nghề thích làm blog nói xấu chính trị.
Blogger thường được chuộng ở các nước kém phát triển hoặc đang phát triển, cộng đồng blogger rất mạnh ở Ấn độ, indonesia,.. ngoài ra còn có đại diện từ phương tây đó là Nga.
tttj of bendoi.vn
Thứ Sáu, 23 tháng 11, 2012

Giới thiệu khóa học lập trình PHP cơ bản

PHP (Hypertext Preprocessor) là ngôn ngữ lập trình kịch bản cho máy chủ, PHP là một trong những ngôn ngữ phổ biến được dùng để viết những ứng dụng website hiện nay. Những lý do nên học PHP Đơn giản, dễ học Thao tác hầu hết với các hệ quản trị cơ sở dữ liệu: MySQL, MSSQL, Oracle… Nguồn mở: PHP là một mã nguồn mở, được hỗ trợ bởi cộng đồng người dùng phong phú, bạn dễ dàng tìm thấy những tài liệu về PHP.


PHP (Hypertext Preprocessor) là ngôn ngữ lập trình kịch bản cho máy chủ, PHP là một trong những ngôn ngữ phổ biến được dùng để viết những ứng dụng website hiện nay.
Những lý do nên học PHP
Đơn giản, dễ học
Thao tác hầu hết với các hệ quản trị cơ sở dữ liệu: MySQL, MSSQL, Oracle…
Nguồn mở: PHP là một mã nguồn mở, được hỗ trợ bởi cộng đồng người dùng phong phú, bạn dễ dàng tìm thấy những tài liệu về PHP.
Miễn phí: PHP hoàn toàn miễn phí, bạn không cần phải trả bất kỳ một chi phí nào để sử dụng PHP
Giới thiệu khóa học lập trình PHP cơ bản

Nhằm tạo điều kiện cho các bạn đang tìm hiểu về lập trình web có được những kiến thức về lập trình web động với PHP, PT xin giới thiệu đến bạn khóa khóa học PHP cơ bản
Nội dung khóa học
  1. Cài đặt PHP với Appserv server 
  2. Cấu trúc PHP
  3. Toán tử và biểu thức trong PHP
  4. Hàm trong PHP
  5. Mảng và các hàm hỗ trợ mảng
  6. Làm việc với Form & Trình duyệt
  7. Làm việc với Thư mục, tập tin
  8. Một số hàm xử lý chuỗi trong PHP
  9. Session và Cookie
  10. Cơ bản về Class (Lập trình hướng đối tượng trong PHP)
  11. MySQL cơ bản
  12. Sử dụng phpMyAdmin
  13. Kết hợp PHP và MySQL
  14. Ứng dụng PHP và MySQL xây dựng trang tin tức đơn giản, mình sẽ liệt kê chi tiết ứng dụng này sau khi chúng ta hoàn thành những bài học trên
  15. Xuất bản website lên Internet

Theo tôi thì bước 1 bạn nên biết cài phần mềm tạo host trong máy XAMPP và phần mềm trợ giúp viết code Macromedia Dreamweaver, Notepad++ . Sau đó bạn sử dụng 3 CD dạy PHP của cô Thùy Dương - Trung tâm Tin học ĐH Khoa học tự nhiên TP.HCM là nhanh hiểu bài.

Tại sao phải học HTML5

Tại sao phải học HTML5 ? đây cũng là câu hỏi rất nhiều người thắc mắc,hôm nay html5vn.net sẽ cùng các bạn giải đáp câu hỏi này. chúng ta cùng nhìn lại lịch sử phát triển của công nghệ web – Từ những năm 1999 HTML 4.01 đã thống trị công nghệ web, công nghệ [...]

Tại sao phải học HTML5 ? đây cũng là câu hỏi rất nhiều người thắc mắc,hôm nay html5vn.net sẽ cùng các bạn giải đáp câu hỏi này.
chúng ta cùng nhìn lại lịch sử phát triển của công nghệ web


- Từ những năm 1999 HTML 4.01 đã thống trị công nghệ web, công nghệ luôn đi lên, luôn phát triển theo thời đại, sự lỗi thời của HTML 4.01 đã đến, và thay vào đã thế giới công nghệ web sẽ bước sang HTML 5 với nhiều điểm trội hơn.


Thanks html5vn.net

Sử dụng công nghệ cao trộm cắp tài sản xuyên quốc gia

Ngày 25/5, Phòng 9 Cục CSĐT tội phạm về TTXH (C45) cho biết đã sơ kết điều tra vụ án trộm cắp tài sản bằng hình thức thông qua mạng Internet. Đây là vụ án với thủ đoạn mới, liên quan đến đối tượng và bị hại là người nước ngoài. Đáng tiếc rằng, có một số học sinh, sinh viên giỏi về công nghệ thông tin đã sử dụng khả năng của mình vào mục đích trộm cắp tài sản.

Vụ án được phát hiện thông qua một lá đơn tố cáo gửi đến hộp thư tố giác tội phạm của Tổng cục Cảnh sát phòng, chống tội phạm. Lá đơn nêu rõ, có một nhóm đối tượng đã thực hiện hành vi mua bán topup (tức là nạp thông tin thẻ tín dụng vào số sim điện thoại mạng di động O2 tại nước Anh) để trục lợi cá nhân. Cầm đầu đường dây là đối tượng Nguyễn Hoàng Hải, từng là sinh viên của Đại học Kiến trúc Hà Nội. Thông tin trên đã được Cục Cảnh sát phòng chống tội phạm công nghệ cao điều tra ban đầu, sau đó chuyển giao cho Phòng 9 Cục C45 tiếp tục điều tra, tiến hành các thủ tục tố tụng.

Qua điều tra, cơ quan Công an đã xác định và khởi tố tại ngoại 3 đối tượng phạm tội trộm cắp tài sản. Đó là Nguyễn Bá Cường, 23 tuổi, trú tại huyện Yên Mỹ (Hưng Yên); Nguyễn Hoàng Hải, 28 tuổi và Nguyễn Khánh Anh, 23 tuổi, cùng trú tại phường Trần Phú, TP Hà Giang (Hà Giang). Trong đó Hải và Khánh Anh là hai anh em ruột, Hải từng là sinh viên của Trường Đại học Kiến trúc Hà Nội nhưng bị buộc thôi học do mua bán tên miền bất hợp pháp, bị thanh tra Bộ Bưu chính - Viễn thông phát hiện. Còn Khánh Anh hiện đang là sinh viên năm thứ 2 của một trường đại học trên địa bàn TP Hà Nội.

Đối tượng thứ ba là Nguyễn Bá Cường. Tuy không học chính quy về công nghệ thông tin nhưng Cường rất ham thích và thông thạo lĩnh vực này.

3 đối tượng bị khởi tố.

Từ tháng 9/2007 đến tháng 9/2008, Cường làm thuê cho Nguyễn Đình Nghị, trú tại phố Nguyễn Huy Tưởng (Thanh Xuân, Hà Nội). Hằng ngày, Cường đi nhận tiền của đối tượng ở nước ngoài gửi về Việt Nam cho Nghị thông qua văn phòng dịch vụ chuyển tiền Western Union quốc tế tại Việt Nam. Ngoài ra, Cường còn dò tìm các trang web, trang nào phát hiện bị lỗi bảo mật thì báo lại cho Nghị để Nghị đột nhập vào lấy cắp thông tin tín dụng.

Trong thời gian làm cho Nghị, thông qua chát bằng yahoo, Cường gặp được 1 khách nước ngoài tên là Davis, sống ở Vương quốc Anh, có nick là ARRVALS99@mail.com. Davis thuê Cường làm công việc topup. Mỗi lần topup thành công, Davis trả công cho Cường loại 20 bảng Anh là 5 USD, loại 30 bảng Anh là 6 USD. Hằng ngày, Davis gửi thông tin thẻ tín dụng vào số sim điện thoại mạng O2 về cho Cường thông qua email. Cường topup và thông báo số lượng cho Davis. Davis sẽ gửi tiền về Việt Nam cho Cường thông qua dịch vụ chuyển tiền Western Union.

Cường bắt đầu giao dịch và topup cho Davis từ tháng 10/2008. Đến khoảng tháng 2, tháng 3/2009, do khối lượng thông tin Davis gửi về nhiều, Cường không làm xuể nên thuê 2 anh em Nguyễn Hoàng Hải và Nguyễn Khánh Anh topup cho Cường. Được khoảng 2 tuần, Cường trả công cho anh em Hải bằng cách chuyển giao nick của Davis và một số thẻ tín dụng để Hải trực tiếp quan hệ và giao dịch topup với Davis. Đến tháng 4/2009, Cường dừng không topup nữa. Anh ta không nhớ nổi đã topup được bao nhiêu thẻ tín dụng, nhận được bao nhiêu tiền và lấy bao nhiêu bảng Anh ở thẻ tín dụng. Theo tài liệu do văn phòng Western Union cung cấp, từ tháng 1/2008 đến nay, Cường đã 132 lần nhận tiền ở các điểm chi trả tiền của trung tâm với số tiền 57.694,52 USD và hơn 114 triệu đồng. Trừ đi số tiền mà Cường nhận cho Nghị, bị can đã khắc phục 16 nghìn USD bằng 1 sổ tiết kiệm mang tên bị can tại Ngân hàng Liên Việt.

Còn bị can Hải và Khánh Anh khai nhận, hai anh em cũng làm thuê cho Nguyễn Đình Nghị từ tháng 1 đến tháng 5/2008. Trong thời gian làm thuê cho Nghị, Hải đã giao dịch được với một khách hàng tên là Eko, sống ở Anh và topup cho anh này từ tháng 6/2008 đến tháng 1/2009 với tiền công là 4 USD/lần topup thành công. Sau khi được Cường giao cho nick của Davis và một số thông tin của thẻ tín dụng, Hải và em trai đã trực tiếp nhận thông tin và topup cho Davis từ tháng 3 đến tháng 6/2009 thì hết nguồn thông tin. Giai đoạn này, Davis trả cho anh em Hải tiền công là 6 USD/lần topup thành công.

Đến tháng 8/2009, Davis lại tiếp tục giao dịch với Hải qua chat yahoo và đề nghị Hải tiếp tục topup cho anh ta ở mạng điện thoại di động VODAFONE, tiền công 9 USD/lần topup thành công. Vì số lượng thông tin thẻ tín dụng Davis gửi về nhiều và yêu cầu topup nhanh nên từ tháng 9 đến tháng 11/2009, Hải thuê thêm 5 học sinh, sinh viên các trường ở Hà Nội, quê ở Hà Giang, bạn của Khánh Anh làm cho mình. Hải dạy các học sinh, sinh viên này cách topup và trả công cho họ là 10 ngàn đồng/lần topup thành công. Khánh Anh được anh trai phân công hằng ngày làm nhiệm vụ phân chia thông tin thẻ tín dụng cho mọi người và làm quản lý theo dõi về hưởng thụ. Bản thân Hải khai nhận cũng không nhớ hết được đã bao lần topup thành công, lấy cắp được bao nhiêu bảng Anh và nhận được bao nhiêu tiền công từ Davis.

Tài liệu do văn phòng Western Union cung cấp thì từ tháng 6/2008 đến tháng 11/2009, Hải đã 54 lần nhận tiền tại các điểm chi trả của hệ thống này với số tiền gần 22 ngàn USD và mượn CMND của 5 người để nhận tiền 215 lần nữa với tổng số tiền là hơn 107 nghìn USD. Bị can Hải thừa nhận đã nhận tổng cộng gần 130 ngàn USD và đã khắc phục hơn 44 nghìn USD bằng 2 sổ tiết kiệm mang tên bị can tại Ngân hàng Đông Á.

Hiện nay, cơ quan Công an đang tiếp tục điều tra, mở rộng vụ án, phối hợp với Cảnh sát nước ngoài phát hiện về các đối tượng có liên quan và tìm bị hại đang sinh sống tại nước ngoài. Đáng tiếc rằng, trong vụ án có sự tham gia của một số sinh viên, học sinh, số lợi nhuận các đối tượng này được nhận từ việc làm vi phạm pháp luật của mình không nhiều, ngay Khánh Anh cũng chỉ được anh trai trả tiền công mỗi tháng từ 5-7 triệu đồng. Thế nhưng, hậu quả phải gánh chịu rất lớn, Khánh Anh đã bị khởi tố tại ngoại, số còn lại cũng sẽ bị xem xét xử lý theo quy định của pháp luật.
T. Hòa cand.com.vn
Thứ Năm, 22 tháng 11, 2012

lập trình web với asp.net 4.0 (NIIT)


LẬP TRÌNH WEB VỚI ASP.NET 4.0

Lập trình web với ASP.NET 4.0Trong xu thế phát triển của nền kinh tế, Website chính là “Cửa hàng mặt tiền” của các Doanh nghiệp. Lượng người dùng web ngày càng lớn, các chức năng của website ngày càng được phát triển để đáp ứng tốt hơn nhu cầu người dùng. Từ đó đòi hỏi các Lập trình viên phải biết lựa chọn ngôn ngữ phù hợp khi viết web sao cho đáp ứng đúng nhất nhu cầu của người dùng ( Khách hàng) .
Khoá học Lập trình web với ASP.NET 4.0 được nâng cấp từ khóa học ASP.NET 3.5 sẽ  trình bày tất cả những công cụ, thư viện của ASP.NET cần thiết để học viên có thể ứng dụng vào việc xây dựng website. Đặc biệt được bổ sung thêm Phần Bonus (Nâng cao) giúp các học viên có thể:
+  Xây dựng các lớp dùng chung, ứng dụng  mail & upload trong ASP.NET 4.0
+ Xây dựng giỏ hàng và phương thức thanh toán qua mạng
+ Ứng dụng Ajax trong
 ASP.NET 4.0+ Bảo mật ứng dụng website và làm việc với Crystal Report
+ Thiết kế đồ họa web với Silverlight.
 Ai cần được đào tạo, cập nhật kiến thức? 
    * Học viên NIIT đã học qua QTR3 (C# căn bản)
   * Sinh viên chuyên ngành CNTT
    * Lập trình viên đã đi làm
Bạn cần gì khi tham gia khóa học?
    * Có kiến thức cơ bản về HTML, CSS, JavaScript, Ajax
    * Sử dụng thành thạo Window và MsOffice

Khóa học hướng dẫn học  viên cách phát triển 1 ứng dụng web với ASP.NET 4.0 theo dự án thực tế với nhiều mô hình phát triển khác nhau, sử dụng ngôn ngữ C# .NET


Bạn nhận được gì từ khóa học?
* Nắm vững qui trình phát triển ứng dụng web
* Thiết kế trang web bằng Visual Studio 2010
* Hiểu và vận dụng được ADO.NET trong việc truy xuất dữ liệu
* Tạo báo biểu và in ấn trong ứng dụng web
* Hiểu và vận dụng được mô hình 3Layer, 3Tier , MVC để xây dựng ứng dụng Web
* Xây dựng ứng dụng, giỏ hàng, bán hàng trực tuyến với mô hình 3Layer, 3Tier hoặc MVC
* Triển khai ứng dụng và tham gia phát triển các dự án web với ASP.NET 4.0
* Triển khai ứng dụng Web service trên nền ASP.NET 4.0
* Ứng dụng LINQ To SQL trong ASP.NET 4.0
* Thao tác trên CSDL với SQL Server 2008
* Thi được chứng chỉ MCTS: ASP.NET Applications của Microsoft
Nội dung khóa học:1. Tổng quan về ngôn ngữ C# trong ASP.NET 4.0
2. Tổng quan về ASP.NET và Ứng dụng Website
3. Điều khiển trình chủ HTML và ASP.NET 4.0
4. Thiết kế giao diện website
5. Làm việc với Database
6. Làm việc với các điều khiển dữ liệu
7. Mô hình 3 lớp (three-layer)
8. Lập trình ASP.NET với User Control và Đối tượng ASP.NET 4.0
9. Javascript và điều khiển trình chủ kiểm tra (Validation)
10. LINQ, LINQ To SQL trong ASP.NET 4.0
11. Đối tượng ADO.NET Entity trong ASP.NET 4.0
12. Dịch vụ Web Services
13. Mô hình MVC, Exception, và Debug
14. Cấu hình IIS 7 trên Windows Server 2008 và triển khai ứng dụng web
15. Phần Bonus(Nâng cao)
Bảo vệ đồ án cuối khóa (sau 01 tuần)

Thời lượng: 15 buổi - 45 giờ
Mỗi buổi học 3 giờ, bao gồm lý thuyết (cô đọng), demo & thực hành trên lớp. Chi phí 3.000.000 VNĐ
Thanks niit.vn

lập trình web với java/jsp/servlet (NIIT)


LẬP TRÌNH WEB VỚI JAVA/JSP/SERVLET

Lập trình web với Java/JSP/ServletKhóa học cung cấp những kiến thức Lập trình đối tượng với ngôn ngữ Java, giúp bạn xây dựng được website Tin tức hoàn chỉnh dựa trên công nghệ JSP/Servlet.
Java là ngôn ngữ lập trình hướng đối tượng (OOP). Khác với phần lớn ngôn ngữ lập trình thông thường, Java hoạt động trên các máy áo (JVM - Java Virtual Machine). Cú pháp của ngôn ngữ Java rất đơn giản. Đặc biệt Java được cộng đồng hỗ trợ, nhiều thư viện miễn phí có thể dùng ngay được. 
Java được tạo ra với tiêu chí "Viết (code) một lần, thực thi khắp nơi" (Write Once, Run Anywhere). Ứng dụng viết bằng ngôn ngữ lập trình Java có thể chạy trên nhiều Hệ điều hành khác nhau, như: Windows, Linux, Soloris,  Mac OS, & phần lớn các thiết bị di động. Ứng dụng viết bằng java có độ bảo mật cao, dễ dàng trong việc phát hiện và sửa lỗi.
Lập trình web Java, Học Java, Trung tâm đào tạo Java, JSP/ Servlet
Chương trình đào tạo “iNET Java 2.0” chính thức ra mắt vào tháng 02/2012. Với thiết kế đặc biệt, theo hướng ứng dụng, học viên sẽ được trang bị kiến thức và kỹ năng cần thiết để có thể tự mình phát triển các website của riêng mình.

Mục tiêu khóa học lập trình Java/JSP/Servlet

Khóa học Java tập trung vào việc cung cấp những kiến thức & kỹ năng lập trình  giúp Học viên có thể tự mình phát triển các “Trang tin điện tử”, sử dụng ngôn ngữ Java và công nghệ JSP/Servlet/JDBC và Tomcat.
Học viên cũng được thực hành trên các công cụ như Eclipse IDE, Struts 2.0 framework, các thủ thuật tối ưu hóa website (SEO) để có thứ hạng cao trên Google, bảo mật website và triển khai ứng dụng trên internet.
Lập trình Java, Học Java, Trung tâm đào tạo Java

Ai nên tham gia khóa họcYêu cầu trước khi đào tạo
    Lập trình viên đang đi làm,

    Sinh viên ngành CNTT, ĐTVT

    Sinh viên NIIT đã học xong QTR3.

    Và những ai yêu thích Lập trình Java.
    Biết sử dụng máy tính và Internet.

    Có kiến thức cơ bản về HTML và CSS

    Đam mê công việc lập trình web

Nội dung khóa học Java/JSP/Servlet

1. Ngôn ngữ Lập trình Java
    Cài đặt: JDK, Eclipse, Tomcat; Đề tài cuối khóa
7. Xây dựng website Tin tức
2. Lập trình hướng đối tượng trong Java
    Class, Package, Override, Overload, Scope
    Một số nguyên tắc đặt tên trong Java
8. Xây dựng website Bán hàng
    Cookie, Session, Shopping Cart
3. Thread, Exception, & Collections9. Mô hình lập trình MVC & struts 2.0
4. Thao tác CSDL với SQL & JDBC10. Filter, Listner, & Webservices
5. Lập trình Java, JSP & Servlet11. Cấu hình Security và SEO website
6. Form, Upload Files, Send Email12. Kiểm tra & Bảo vệ đề tài (sau 01 tuần)
Thời lượng: 12 buổi
Mỗi buổi học 3 giờ, bao gồm lý thuyết ngắn gọn, demo & thực hành trên lớp. Học phí 3.300.000 VNĐ
Thanks niit.vn

tạo website với html, css và ajax (NIIT)


TẠO WEBSITE VỚI HTML, CSS VÀ AJAX

Tạo Website với HTML, CSS và AjaxMỗi website trên Internet được tạo bởi các trang web (web page). Mỗi trang web được tạo ra từ các công cụ, bao gồm: HTML, CSS, Javascript, Ajax. HTML (HyperText Markup Language) – là ngôn ngữ đặc tả, được sử dụng để tạo ra các trang web. HTML bao gồm các thẻ (tag), ví dụ: …. ; Khóa học này giới thiệu về HTML5 - phiên bản HTML mới nhất hiện nay.
Các bạn cũng thường nghe nói về PHP, ASP, JSP... Đây là những ngôn ngữ lập trình web, hoạt động ở phía Server, dùng để tạo ra nội dung HTML động, theo yêu cầu từ người sử dụng. Điều này có nghĩa là HTML và CSS được ứng dụng trong tất cả khóa học về lập trình web. Do vậy, để bước vào thế giới lập trình web, bạn phải bắt đầu với HTML và CSS. Ngoài ra, những bạn không phải lập trình viên (ví dụ: Marketing) cũng có thể tìm hiểu về HTML, để có thể tự mình tạo ra các web tĩnh, hoặc điều chỉnh giao diện các trang web phục vụ công việc, rất đơn giản.
CSS (Cascading Style Sheet) được sử dụng để quy định cách thức hiển thị của các thẻ HTML, như: kiểu font, màu sắc, khoảng cách, .. & được nhúng bên trong HTML. CSS có thể được tạo 1 lần và được sử dụng trong nhiều trang HTML. Khi đó, nếu muốn thay đổi màu sắc của tất cả các trang web, bạn chỉ cần thay đổi 1 lần, trong file css.

Ajax (Asynchronous JavaScript & XML) có thể đọc là "trao quyền cho Javascript" và thông qua JS để cung cấp một công nghệ phía client để gọi ngầm một lệnh background để phía server thực hiện và nhận thông tin trả về, cập nhật 1 phần thông tin của trang, thay vì phải load lại cả trang, rất mất thời gian để load lại những cái không cần thiết.

Khóa học cung cấp các kiến thức cơ bản về HTML, CSS, JS, và Ajax; giúp giúp học viên biết cách tự xây dựng trang web và viết được 1 ứng dụng đơn giản dựa trên nền tảng Ajax; .


Ai nên tham gia khóa học HTML, CSS, JS, AJAX ?

      • Học viên đăng ký các khóa học lập trình web (PHP, Java, ASP) 
      • Các bạn muốn tìm hiểu về cách xây dựng website

Nội dung đào tạo HTML, CSS, JS, AJAX 

Buổi sáng:  HTML & CSS
Buổi chiều: Javascript & Ajax
     • Tổng quan về Internet, WEB
     • Cấu trúc trang web và các Tag
     • HTML Form
     • CSS
     • Tìm hiểu Javascript
     • Ajax và các ứng dụng
     • Giới thiệu HTML 5
     • Giới thiệu Wordpress.

Thời lượng: 02 buổi, 06 giờ; từ 9AM - 5PM, ngày thứ 7, hàng tháng
Khóa học được tổ chức tại Hà Nội, TP. HCM, và Đà Nẵng. Học phí 200.000 VNĐ
Thanks niit.vn


Cái này rất thích hợp cho những ai mới bắt đầu tìm hiểu làm web, hoặc chỉ có nhu cầu sử dụng (chứ ko phải thiết kế) web mã nguồn mở và muốn thăm quan chút vài định nghĩa về web..

lập trình web với php nâng cao (NIIT)


Lập trình web với PHP nâng caoPHP (Hypertext Preprocessor) là ngôn ngữ lập trình script phổ biến nhất hiện nay, được ứng dụng nhiều trong việc lập trình web. Nhờ ưu điểm nổi trội: đơn giản (dễ học, dễ dùng, làm web nhanh), chạy được trên nhiều Hệ điều hành (Windows, Linux,..), được phân phối miễn phí, nhiều thư viện có sẵn, nhiều mã nguồn ứng dụng hoàn chỉnh để người dùng có thể tùy biến theo ý mình, và quan trọng là PHP được cộng đồng Internet hỗ trợ nhiệt tình.
Với những kiến thức cơ bản từ môn học “Lập trình web với PHP & MySQL”, bạn đã có thể tạo ra những website cung cấp thông tin. Trong thực tế, các website đòi hỏi tính năng nhiều hơn 1 trang tin. Đặc biệt, với website thương mại điện tử, lập trình viên phải có kiến thức, cũng như kỹ năng về Quản trị, Bảo mật, Xử lý ảnh và Tối ưu hóa website - SEO. 

Trong bối cảnh ngôn ngữ PHP ngày càng trở nên thông dụng, các nhà tuyển dụng càng đòi hỏi cao hơn. Thương mại điện tử càng phát triển thì việc tăng cường kỹ năng là vô cùng quan trọng với các lập trình viên PHP. 

Chương trình đào tạo “Lập trình web với PHP nâng cao” là phần 2 của khóa học iNET PHP 3.0 được biên soạn bởi iNET. Với phương châm “Học lập trình theo dự án”,  khóa học sẽ trang bị cho bạn kiến thức và kỹ năng cần thiết để có thể tự mình phát triển và hoàn thiện 1 website Thương mại điện tử của riêng mình. 

 
Mục tiêu đào tạo
Khóa học tập trung vào việc mở rộng & nâng cao những kiến thức về lập trình phát triển các ứng dụng web với PHP theo hướng toàn diện và chuyên nghiệp. Các kỹ năng được bổ sung gồm: Quy trình phát triển dự án web, quản trị và bảo mật website, hosting &  server; sử dụng Framework, thủ thuật xử lý ảnh, xây dựng & ghép module web, tạo lập blog, forum, tối ưu hóa website.... 
Các bài thực hành nhằm mục tiêu xây dựng các module của dự án website thương mại điện tử, triển khai an toàn & bản mật trên mạng. Kết thúc khóa học, bạn có khả năng đảm nhiệm vị trí Team leader hoặc Project leader của các dự án web với ngôn ngữ lập trình PHP.
Ai nên tham gia khóa học này
   * Lập trình viên PHP
   * Đã hoàn thành khóa học PHP & MySQL
   * Và Những ai muốn xây dựng website TMĐT
Yêu cầu trước khi đào tạo
   * Hiểu rõ về HTML, CSS và Javascript
   * Có kinh nghiệm làm về PHP & MySQL

   * Đam mê công việc lập trình web

Nội dung khóa học PHP Nâng cao

+ Mô hình lập trình MVC
+ Phân quyền theo Roles
+ Thiết kế layout, cắt ghép CSS/HTML
   Thiết kế layout với Photoshop
   Cắt layout và ghép CSS

+ Kỹ thuật xử lý ảnh với ngôn ngữ PHP
+ Ajax Frameworks & PHP Framework
   Javascript, XML, & Ajax
   Ajax Framework
  Javascript jQuery
+ Kỹ thuật tối ưu hóa website
   Tăng tốc website bằng kỹ thuật cache.

   Tối ưu code, tăng tốc độ truy cập.

+ Bảo mật  website: SQL Injection,
   Cross-site script, Face submit
+ Xây dựng Module web, Theme với Joomla
+ Xây dựng blog với Wordpress
+ Xây dựng diễn đàn với vBulletin
+ Bảo vệ đề tài cuối khóa (sau 01 tuần)


Thời lượng: 12 buổi
Mỗi buổi học 3 giờ, bao gồm lý thuyết (cô đọng), demo & thực hành trên lớp. Học phí 3.500.000 VNĐ
Thanks niit.vn


Khi không có đủ tiền để đi học thì những thông tin này là cứu cánh của chúng ta!

lập trình web với php & mysql (NIIT)

PHP (Hypertext Preprocessor) là ngôn ngữ lập trình script rất thông dụng, được dùng để phát triển website và các ứng dụng mã nguồn mở, hoạt động ở trên máy chủ.
Ngôn ngữ lập trình PHP được tối ưu hóa cho các ứng dụng web, tốc độ nhanh, nhỏ gọn, cú pháp giống C và Java. PHP rất dễ học nên đã nhanh chóng trở thành ngôn ngữ lập trình web phổ biến nhất thế giới.
Lap trinh web, Lap trinh php, hoc php Ha Noi, TPHCM, Da Nang
Ứng dụng web viết bằng PHP có thể triển khai trên hầu hết các chủng loại máy chủ hiện có, trên nhiều hệ điều hành khác nhau (Windows, Linux,..) và các phần cứng khác nhau. PHP có thể được sử dụng kết hợp với nhiều hệ quản trị dữ liệu quan hệ khác nhau, như: MySQL, MS SQL Server,...PHP được phân phối miễn phí và nhóm phát triển PHP cung cấp các mã nguồn hoàn chỉnh để người dùng có thể tùy biến và mở rộng theo mục đích sử dụng riêng.
Lập trình web bằng PHP thường sử dụng kiến trúc LAMP, thuật ngữ viết tắt của 4 công nghệ mã nguồn mở, bao gồm: Linux (L), Apache (A) , MySQL (M), và PHP. Theo số liệu thống kê vào tháng 8 năm 2011, có trên 80 triệu tên miền Internet được triển khai trên các máy chủ có cài đặt PHP.
Chương trình đào tạo “Lập trình PHP & MySQL” là môn học đầu của khóa học iNET PHP 3.0, được iNET ra mắt vào tháng 01/2012 (trước đó bản 2.0 ra mắt tháng 10/2010). Với thiết kế đặc biệt, theo hướng ứng dụng, học viên sẽ được trang bị kiến thức và kỹ năng cần thiết để có thể tự mình phát triển các website của riêng mình.

Mục tiêu khóa đào tạo PHP & MySQL

Khóa học tập trung vào việc cung cấp những kiến thức & kỹ năng lập trình  giúp Học viên có thể tự mình phát triển các “Trang tin điện tử”, sử dụng công nghệ PHP, MySQL và Apache.
Học viên cũng được thực hành trên các công cụ như Dreamweaver; FireBug, Joomla framework, các thủ thuật tối ưu hóa website (SEO) để có thứ hạng cao trên Google, và triển khai ứng dụng trên internet. 

Trung tam dao tao lap trinh PHP, Hoc lap trinh web o Ha Noi, TPHCM, Da Nang
Ai nên tham gia khóa họcYêu cầu trước khi đào tạo
    Lập trình viên đang đi làm,

    Sinh viên ngành CNTT, ĐTVT

    Sinh viên NIIT đã học xong QTR3.

    Và những ai yêu thích Lập trình PHP.
    Biết sử dụng máy tính và Internet.

    Có kiến thức cơ bản về HTML và CSS

    Đam mê công việc lập trình web

Nội dung khóa học PHP & MyQL

+ Internet, WWW, PHP, & MySQL
Cài đặt:  Apache, MySQL, PHP
Giới thiệu đề tài cuối khóa
+ Ngôn ngữ lập trình PHP
+ Lập trình hướng đối tượng trong PHP
    Require, include
    Error & Exceptions
+ Cơ sở dữ liệu và MySQL 
+ HTML Form, URL, & gửi Email
+ Xây dựng website Tin tức

+ Quản lý sản phẩm và danh mục hàng

+ Xây dựng website Bán hàng
    Cookie, Session, Shopping Cart

+ Phân trang & Phân quyền
 

+ Cấu hình Security, và SEO website

+ Xây dựng website với Joomla framework
 

+ Bảo vệ Đề tài cuối khóa (sau 01 tuần)
 
Thời lượng: 15 buổi
Mỗi buổi học 3 giờ, bao gồm lý thuyết ngắn gọn, demo & thực hành trên lớp. Giá 3.500.000 VNĐ
Thanks niit.vn

Đây là gói học lập trình web với php & mysql cơ bản của NIIT, mình không theo học trực tiếp khóa đào tạo nào nhưng thông qua lịch họ công bố có thể so sánh giữa mình và họ một cách tương đối.

Bkav phát hiện vi rút “gián điệp” trong cơ quan nhà nước của Việt Nam

Ông Nguyễn Minh Đức, GĐ Bộ phận An ninh mạng Bkav cho biết, từ tháng 7/2012, tại Việt Nam đã xuất hiện những mẫu vi rút "gián điệp" nhắm đến các cán bộ của cơ quan nhà nước quan trọng để thu thập thông tin và gửi qua các máy chủ nước ngoài.

Bkav cảnh báo về việc xuất hiện những mẫu vi rút "tình báo" nhắm đến các cán bộ của cơ quan nhà nước quan trọng để thu thập thông tin và gửi qua máy chủ ở nước ngoài.

Tình trạng "lơ là" bảo mật vẫn tiếp diễn

Tại Hội thảo xây dựng chính sách đảm bảo an toàn thông tin (ATTT) trong việc phát triển Chính phủ điện tử (CPĐT) tại Việt Nam ngày 25/5, ông Vũ Quốc Khánh, GĐ Trung tâm VNCERT (Bộ TT&TT) đã nêu thực trạng triển khai Quy hoạch phát triển ATTT quốc gia. Theo đó, các Bộ, ngành, UBND các tỉnh, TP đều xây dựng kế hoạch ứng dụng CNTT và kế hoạch đầu tư cho ứng dụng CNTT giai đoạn 2011-2015. Tuy nhiên, theo ông Khánh, dự kiến tỉ lệ đầu tư cho ATTT trong ngân sách đầu tư cho CNTT tại các đơn vị (cơ quan, tổ chức, DN trong và ngoài Nhà nước) còn thấp.

Cụ thể, đối với cơ quan Nhà nước, 29% đơn vị dự kiến đầu tư 10 - 15% ngân sách (trong khi tỉ lệ chung của cả nước ở mức 19% ngân sách), 16% đơn vị đầu tư 5 - 9,9% ngân sách (thấp hơn mức tỉ lệ 19% chung của cả nước), 24% sẽ đầu tư dưới 5% ngân sách (thấp hơn tỉ lệ 38% của cả nước).

Ngoài ra, theo khảo sát của VNCERT, 53% đơn vị có hệ thống ATTT không ghi nhận hành vi tấn công, trong khi con số này đối với cơ quan Nhà nước là 54%. Điều này đồng nghĩa với việc quá nửa các website ở Việt Nam dù "xây nhà" đã trang bị "khóa" song kẻ trộm vẫn có thể đột nhập mà chủ nhà không hề hay biết. Bên cạnh đó, 63% đơn vị không ước lượng được tổn thất tài chính khi bị tấn công -đối với cơ quan Nhà nước, tỉ lệ này ở mức 64%.

Đại diện Hiệp hội An toàn thông tin (VNISA) cho biết, đơn vị này đã tiến hành đánh giá ngẫu nhiên 100 webstite tên miền cơ quan nhà nước (.gov.vn), kết quả cho thấy, 78% số website chứa điểm yếu bảo mật ở mức độ nghiêm trọng và có thể bị tấn công "thay đổi nội dung" hoặc "đánh sập" bất cứ lúc nào. Các điểm yếu phổ biến như lộ thông tin từ lỗi ứng dụng ASP.NET của Microsoft (chiếm khoảng 15%), các lỗi liên quan đến SQL Injection (11%), XSS (kĩ thuật tấn công bằng cách chèn vào các website những thẻ HTML hay những đoạn mã script nguy hiểm có thể gây nguy hại cho những người sử dụng) chiếm 9%...

Trao đổi với phóng viên BĐVN, ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng Bkav cho biết, đến thời điểm này, nhìn chung tình hình ATTT của các cơ quan nhà nước, doanh nghiệp vẫn chưa có nhiều thay đổi so với thời điểm năm 2011, trung bình mỗi tháng gần 200 website bị tấn công, trong đó khoảng hơn 30% là các trang web cơ quan nhà nước .gov.vn. Nguyên nhân chủ yếu là do đầu tư hạn chế nên các cơ quan nhà nước chưa có nhiều sự chuyển biến trong bảo đảm ATTT ngoài việc tham gia một số khóa học, đào tạo về an ninh mạng, thuê chuyên gia đánh giá...

Còn với các doanh nghiệp, việc bảo đảm ATTT được chia làm 2 nhóm, trong khi nhóm sử dụng các trang web của đơn vị mình để thực hiện việc kinh doanh như giao dịch trực tuyến, mạng xã hội.. đã có sự quan tâm đúng mức thì nhóm còn lại chủ yếu dùng web để giới thiệu hàng hóa, không chú trọng vào bảo mật website nên thường là mục tiêu nhắm đến của tin tặc.
Khai thác lỗ hổng Microsoft Office để thu thập dữ liệu

Mới đây, Bộ TT&TT vừa thông báo đến các đơn vị trực tuyến về loại mã độc có tên "Gauss", được coi là "Siêu vũ khí mạng" có khả năng xâm nhập vào các hệ thống máy tính nhằm chiếm quyền điều khiển hệ thống, phá hoại cơ sở hạ tầng trọng yếu để đánh cắp thông tin bí mật quốc gia. Mã độc Gauss có tên đầy đủ là Trojan-Spy. Win32.Gauss được phát hiện từ năm 2011 và phát tán ở khu vực Trung Đông trong vòng 10 tháng qua, lây nhiễm vào hơn 2.500 máy tính chạy hệ Windows, đánh cắp nhiều dữ liệu, trong đó có thông tin tài khoản ngân hàng của người dùng tại các quốc gia trên.

Tuy nhiên, ông Đức cho rằng, qua kiểm tra của Bkav, tại Việt Nam không xuất hiện những mẫu mã độc trên mà xuất hiện những vi rút đặc thù và thường tấn công những mục tiêu cụ thể. Những mẫu vi rút này thường giả mạo địa chỉ email của một cán bộ trong đơn vị để gửi file tài liệu cho các cán bộ khác với nội dung bằng tiếng Việt liên quan như tiền lương tháng... nhằm mục đích dụ tải về file đính kèm, từ đó sẽ khai thác các lỗ hổng của phần mềm Microsoft Office để thu thập thông tin, dữ liệu trong máy tính và gửi về các máy chủ ở nước ngoài, trong đó nhiều máy chủ có địa chỉ ở Trung Quốc.

Tin tặc thường tìm hiểu kĩ tên tuổi, chức vụ của những người trong cơ quan nhà nước trước khi tiến hành phát tán mã độc qua email chứ không tấn công một mục tiêu bất kì như những mẫu vi rút khác.Những mẫu vi rút này vì chỉ dành cho đối tượng xác định nên thường "qua mặt" các phần mềm diệt vi rút. "Chiến dịch phát tán mã độc đánh cắp thông tin này xuất hiện từ tháng 7/2012 và đối tượng nhắm đến là các Bộ, ngành quan trọng của Việt Nam", ông Đức khẳng định.

Cũng theo ông Đức, do nhắm vào các cơ quan nhà nước quan trọng nên không loại trừ khả năng việc thu thập dữ liệu của mã độc này liên quan đến mục tiêu chính trị và hoạt động giống như một "tình báo mạng".

Vì thế, người sử dụng phải thận trọng với những email nhận được, đặc biệt khi có đính kèm file .doc hay .xls. Ngoài ra, người dùng có thể sử dụng phần mềm diệt vi rút có chế độ "safe run" như phần mềm Bkav Pro Internet Security tạo một môi trường "ảo" để xem file đính kèm. "Bên cạnh đó, trong trường hợp nghi ngờ có thể kiểm tra thông qua ứng dụng Google Docs vì mã độc chỉ khai thác các lỗ hổng trên Microsoft Office, xem nội dung có thực sự liên quan đến mình hay không hoặc hỏi lại người gửi để xác nhận", ông Đức kết luận.
Theo ICTnews

Các cơ quan nhà nước "lơ là" bảo mật thì không có gì lạ vì "cha chung không ai khóc".
Mặt khác các nhân viên CNTT ở các phòng ban nhà nước chủ yếu là "con ông cháu cha", người có trình độ CNTT thì không vào làm trong khối nhà nước hoặc có muốn vào nhà nước làm cũng không được chào đón, phải đút lót tiền, mà có tiền mà không thân quen cũng khó vào làm.
Nếu bạn để ý các nhân viên phòng CNTT từ cấp huyện trở lên, hoặc bạn bè của bạn làm trong phòng CNTT cho cơ quan nhà nước thì sẽ biết "đầu vào" của họ như thế nào.
Một vấn đề nữa là trách nhiệm người đứng đầu không có quy định, nếu xảy ra lỗi bảo mật trong cơ quan thì người đứng đầu chẳng bị phạt, khiển trách gì, hết nhiệm kỳ thì chuyển công tác khác hoặc lên chức hoặc về hưu bình thường.
Do vậy lỗi bảo mật của các cơ quan nhà nước vẫn dài dài không thay đổi. Nếu thuê công ty kiểm tra bảo mật thì cũng chỉ được tại thời điểm đó, không thể cứ thuê mãi. Trong khi Lỗ hổng & bảo mật lại không xuất hiên 1 lần, dù hệ thống có công nghệ tối ưu đến đâu thì công nghệ cũng có tuổi, đến lúc lỗi thời thì cái tối ưu ngày trước trở thành cái lạc hậu của ngày hôm sau, hệ thống lại có lỗ hổng. Ai có trách nhiệm cho vấn đề này, chỉ có thể là người trực tiếp làm việc với hệ thống đó, người đó vừa có tâm huyết và vừa có trình độ. Có thể làm ngoài giờ không cần tiền công.
Ví dụ lức 6h tối bị hack, hết giờ làm việc, kệ nó, mai ka người khác trực, họ tính! Đợi 7h30' sáng mai vào làm thì chăng còn gì.
 (web.bendoi.vn)

Microsoft vá lỗ hổng bảo mật nghiêm trọng trên ASP.NET

Ngay sau khi Dương Ngọc Thái - một chuyên gia bảo mật tên tuổi của Việt Nam cùng người bạn mình người Ác-hen-ti-na trình bày công trình nghiên cứu về lỗ hổng bảo mật nghiêm trọng của ASP.NET tại hội nghị bảo mật tên tuổi Ekoparty, Microsoft đã ngay lập tức liên hệ với Thái để tìm phương án giải quyết cho lỗ hổng này.

Lỗ hổng bảo mật này theo Microsoft xác nhận là có thể ảnh hưởng đến gần như toàn bộ các phiên bản của .NET Framework chạy trên các HĐH Microsoft Windows khác nhau. Lỗ hổng có thể bị khai thác để giải mã mật khẩu, cookie, dữ liệu người dùng, view state, đọc dữ liệu từ file cấu hình web.config, dữ liệu xác thực người dùng hoặc bất cứ dữ liệu gì được mã hóa bởi các API của .NET Framework.

Diễn giả Dương Ngọc Thái và bạn trình bày công trình nghiên cứu tại hội nghị bảo mật ekoparty.

Microsoft nhận thức được rằng đây thực sự là một lỗ hổng bảo mật rất nghiêm trọng và có thể ảnh hưởng đến 25% các website trên toàn cầu đang sử dụng nền tảng công nghệ .NET Framework của Microsoft.

Theo thông báo mới nhất từ Microsoft thì theo kế hoạch, bản vá lỗi sẽ được phát hành vào khoảng 10 giờ sáng ngày 28/09/2010 (theo giờ Mĩ). Microsoft cũng cho biết thêm là bản vá lỗi sẽ được cung cấp trên trung tâm download Microsoft Download Center trước. Việc cho phép download thông qua Microsoft Download Center là giải pháp nhanh nhất cho phép người dùng có thể tải về và triển khai trên hệ thống của mình. Và ngay sau khi hoàn tất các quá trình thử nghiệm cuối cùng, Microsoft sẽ tiến hành công bố rộng rãi bản vá cho lỗ hổng này thông qua các kênh Windows Update, Windows Server Update Services.
Nguồn : Thôngtincôngnghệ ST

Bkav WebScan - Dịch vụ quét lỗ hổng bảo mật an toàn Website trực tuyến dành cho Webmaster


BKAV WEBSCAN - DỊCH VỤ QUÉT LỖ HỔNG BẢO MẬT AN TOÀN WEBSITE TRỰC TUYẾN DÀNH CHO WEBMASTERSau một thời gian phát triển, hôm nay Bkav xin giới thiệu tới các bạn Dịch vụ đánh giá lỗ hổng an ninh website – Bkav WebScan, phiên bản thử nghiệm Beta. Bkav WebScan là dịch vụ quét, phát hiện và đánh giá các lỗ hổng an ninh của website. Đây là dịch vụ dành cho các quản trị website.

Bkav WebScan - Dịch vụ quét lỗ hổng bảo mật an toàn Website trực tuyến dành cho Webmaster

Bkav WebScan sử dụng công nghệ điện toán đám mây và hoạt động theo mô hình SaaS (Software as a Service). Các Webmaster có thể truy cập địa chỉ http://webscan.bkav.com.vn để sử dụng thử nghiệm Dịch vụ.

1. WebScan hoạt động trên nguyên tắc nào?

Bkav WebScan được xây dựng theo mô hình SaaS (Software as a Service) sử dụng công nghệ điện toán đám mây (cloud computing) vào lĩnh vực phát hiện lỗ hổng web. Để tiến hành kiểm tra lỗ hổng website, người sử dụng không cần phải cài đặt bất kỳ phần mềm nào trên máy tính của mình. Bạn chỉ cần truy cập website webscan.bkav.com.vn để thực hiện quét. Hệ thống Bkav WebScan sẽ tương tác với website của bạn để quét và thông báo lại kết quả quét tới bạn.

2. Người khác có thể sử dụng Bkav WebScan để quét website của tôi không?

Không. Nếu bạn là quản trị website thì chỉ có bạn mới có thể chủ động thực hiện việc quét lỗ hổng website của bạn.

3. Làm thế nào để tôi chứng minh mình là quản trị của một wesbite?

Trước khi thực hiện lệnh quét, bạn sẽ được Bkav WebScan yêu cầu phải chứng minh quyền quản trị của website. Bkav WebScan sẽ sinh ra ngẫu nhiên một file text, có dung lượng 40 bytes. Bạn cần phải upload file text đó lên website bạn cần quét. Bkav WebScan sẽ kiểm tra sự tồn tại của file này trên website của bạn để xác nhận quyền quản trị của bạn.

4. Bkav WebScan có hỗ trợ quét các website sử dụng giao thức https không?

Có.

5. Thời gian quét mất khoảng bao nhiêu lâu?

Thời gian quét phụ thuộc vào độ lớn website của bạn cũng như cấu hình quét bạn chọn. Trung bình thời gian quét có thể kéo dài từ 2h đến 48h.

6. Khi tôi đang cho thực hiện quét thì có được đóng cửa sổ trình duyệt hay không?

Được. Việc bạn đóng cửa sổ trình duyệt không ảnh hưởng tới quá trình quét, vì lệnh quét vẫn đang được thực hiện tại máy chủ của Bkav WebScan.

7. Tôi có thể cùng lúc quét nhiều website không?

Được. Nếu bạn đang quản trị nhiều website, bạn có thể thực hiện quét các website này cùng một lúc.

8. Kết quả quét được thông báo với tôi như thế nào?

Sau khi quét xong, kết quả sẽ được thông báo tới bạn qua email. Bên cạnh đó, kết quả cũng được lưu trên website webscan.bkav.com.vn

9. Sau khi nhận được thông báo của WebScan về các lỗ hổng trên website của tôi thì tôi sẽ phải giải quyết như thế nào?

Với những lỗ hổng được thông báo bởi WebScan, bạn sẽ được chỉ dẫn khắc phục một cách cụ thể. Từ đó, bạn sẽ có thể sửa chữa các lỗ hổng này trên website của bạn.

Bkav mong nhận được sự hưởng ứng tham gia thử nghiệm của các bạn quản trị website. Mọi ý kiến thông báo lỗi, góp ý, các bạn có thể post trực tiếp trên diễn đàn hoặc gửi mail về địa chỉ webscan@bkav.com.vn.

Thanks bb.com.vn


Nhận xét: Thay vì xác mình bằng mã số trong thẻ meta thì Việc xác minh bằng cách upload file lên mạng, xem ra bkav chỉ hiệu quả với web mã nguồn mở. với những mã nguồn đóng thì không áp dụng được cách này hay có thể nói việc bảo mật phụ thuộc tất cả vào nhà cung cấp dịch vụ chứ không phụ thuộc vào admin của web đó.

Hacker tìm ra lỗ hổng bảo mật ở website của VTC

Trên các diễn đàn mạng hôm nay (3/8) xôn xao thông tin website www.vtc.com.vn của Tổng Công ty Truyền thông đa phương tiện VTC bị hack.


Hacker đã phát hiện ra lỗ hổng của VTC và để lại lời nhắn cảnh báo. (Nguồn: hvaonline)

Trao đổi với phóng viên, ông Trần Anh Tuấn, Trưởng Trung tâm Phát thanh-Truyền hình Internet Việt Nam (sở hữu www.vtc.com.vn) xác nhận việc hacker đã phát hiện ra lỗ hổng bảo mật mà www.vtc.com.vn gặp phải.

Cụ thể, vào lúc 0 giờ 04 phút ngày 3/8, một hacker đã truy cập vào hệ thống quản trị của website www.vtc.com.vn, để lại cảnh báo về lỗ hổng bảo mật, chụp hình và đưa lên diễn đàn về công nghệ thông tin chứ không có hành động phá hoại nào khác.

“Đây chỉ là một hành động ‘nhắc nhở’ lỗi bảo mật cho quản trị mạng chứ không phải là một cuộc tấn công có chủ ý phá hoại,” ông Tuấn nhận định.

Cũng theo ông Tuấn, ngay sau khi nhận được thông tin, đội ngũ kỹ thuật của đơn vị này đã lập tức khắc phục. Đến 9 giờ sáng ngày 3/8, lỗi về bảo mật trên đã được khắc phục xong.

Hiện, www.vtc.com.vn cung ứng dịch vụ phát thanh, truyền hình trên mạng Internet với việc phát trực tuyến 10 kênh truyền hình (VTV1, VTV2, VTV3, VTV4, VTC1, VTC2, VTC10, Hanoi1, HTV7, HTV9) và 04 kênh phát thanh (VOV1, VOV2, VOV3, VOV5).

Website này thu hút hàng triệu lượt truy cập mỗi ngày từ 130 quốc gia trên thế giới.

Theo Vietnam+

Khắc phục lỗ hổng bảo mật nghiêm trọng trên máy chủ web


Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) vừa phát hiện lỗ hổng bảo mật rất nguy hiểm mã số quốc tế CVE-2012-1823, ảnh hưởng tới các máy chủ web, ví dụ như Apache, Lighthttpd, Nginx... cài đặt module PHP-CGI để thực thi các trang web được xây dựng bằng ngôn ngữ PHP qua CGI.

Lỗi bảo mật này cho phép tin tặc có thể đánh cắp hoàn toàn mã nguồn, thông tin cấu hình hoặc nguy hiểm hơn có thể cài mã độc, cướp quyền điều khiển các hệ thống máy chủ cài đặt ứng dụng web, cổng/trang thông tin điện tử làm bàn đạp để kiểm soát trái phép hệ thống thông tin nội bộ của các cơ quan, tổ chức.

Kiểm tra khả năng mắc lỗi bảo mật nêu trên, VNCERT hướng dẫn thực hiện như sau: Mở trình duyệt web gõ địa chỉ URL như sau: http://tenmien/tentrang.php?-s (ví dụ http://www.vncert.net.vn/index.php?-s ), trong đó cần điền thông tin về các tham số: -tenmien - tên miền của tổ chức, tentrang - tên một trang php bất kỳ có trên thư mục public của webserver. Thông thường có thể sử dụng index.php, các từ khóa khác trên địa chỉ giữ nguyên.

Nếu trình duyệt web hiện ra toàn bộ mã nguồn của trang php có địa chỉ như đã nêu, thì máy chủ đã bị lỗi bảo mật trên. Nếu trình duyệt web hiện lên trang web như bình thường thì máy chủ không bị lỗi bảo mật trên.

Hiện nay, lỗi bảo mật trên đã được công bố trên diện hẹp tại một số trang thông tin chuyên ngành quốc tế, nên khả năng tin tặc đã biết và có thể lợi dụng để tấn công trái phép vào các hệ thống mắc lỗi bất cứ lúc nào. Do đó, VNCERT hướng dẫn một số phương án khắc phục như sau:

- Dừng sử dụng phương thức CGI trên máy chủ web server.

- Thay thế module PHP-CGI bằng module Fastcgi.

- Cập nhật phiên bản mới nhất cho các package của php trong web server, trong đó chú ý 2 package php-common và php-cli từ Repository của hệ điều hành cài đặt trên máy chủ web hoặc từ tổ chức PHP tùy vào tình hình thực tế. Tuy nhiên, VNCERT cho rằng cần chú ý đến ngày 08/5/2012 các bản vá chỉ hạn chế được một phần nào, vẫn chưa có bản vá khắc phục hoàn toàn lỗi trên cho php-cgi.

Chủ Nhật, 28 tháng 10, 2012

Học thiết kế giao diện


Đây là nội dung khóa học của trung tâm daotaoseohcm.com mình tình cờ thấy, các bạn tham khảo hoặc có thể bắt trước tự học theo.


I. ĐỐI TƯỢNG ĐÀO TẠO:

- Những người yêu thích về đồ hoạ, muốn thiết kế những giao diện đẹp và phát triển website
- Những người muốn học thiết kế giao diện web để chuẩn bị đi làm
- Những người đã và đang công tác trong ngành thiết kế đồ hoạ muốn nâng cao khả năng học thiết kế web
- Mọi đối tượng có nhu cầu học thiết kế đồ hoạ website khác.

 II. MỤC TIÊU ĐÀO TẠO:

- Cung cấp cho học viên kiến thức về phần mềm Photoshop
- Cung cấp cho học viên những kiến thức về màu sắc, về định dạng ảnh, kỹ năng xử lý hình ảnh, kỹ năng xử lý các bố cục...
- Kiến thức về những xu hướng thiết kế web.
- Cung cấp kỹ năng thiết kế các thành phần cho website, kỹ năng thiết kế layout website chuyên nghiệp.
- Cung cấp kiến thức tìm kiếm, sử dụng và sáng tạo những website chuyên nghiệp.

III. NỘI DUNG ĐÀO TẠO:

1. Kiến thức cơ bản về Photoshop
- Kiến thức về công cụ photoshop
- Sử dụng photoshop hiệu quả

2. Kiến thức cơ bản về màu sắc, màu chủ đạo
- Kiến thức về các định dạng ảnh
- Kiến thức về màu sắc: Màu tương phải và màu kết hợp...
- Kiến thức về phối màu sắc và hình ảnh
- ...

3. Thiết kế Các Nút (button), thiết kế các icon cần thiết trên web
- Học thiết kế các icon
- Học cách thiết kế background
- Học cách thiết kế các nút (button) trên website
- Thiết kế các thành phần trên web

4. Thiết kế các box trên website
- Thiết kế các box của web
- Các kiểu box khác nhau

5. Thiết kế banner
- Thiết kế và kết hợp màu sắc và chữ
- Thiết kế các banner từ text, từ hình ảnh, từ mảng màu ...
- Thiết kế chọn vẹn một banner chuyên nghiệp
- Thiết kế các poster

6. Bố cục website và thiết kế layout cho web.
- Kiến thức về bố cục web
- Các kiểu bố cục web
- Sử dụng mảng trong bố cục web.

7. Kiến thức cơ bản về xử lý hình ảnh, các công cụ cắt ảnh hàng loạt
- Xử lý sáng tối, xử lý màu sắc ...

7. Kiến thức cơ bản về cắt

- Học viên sẽ được học cách cắt ảnh, lựa chọn các khối, hình ảnh, logo, banner ...
- Học cách tối ưu hoá ảnh để dung lượng ảnh nhỏ nhất, định dạng tốt nhất để đưa lên web
- Học cách sử dụng các công cụ để cắt hình ảnh, chuyển sang HTML, CSS

8. Kiến thức nâng cao về cắt ghép html, css

- Cách viết các file .CSS, học kiến thức về CSS, các loại thẻ, định dạng thông dụng...
- Các tạo các khối DIV, cách chia layout web một cách khoa học
- Kiến thức về viết HTML, DIV, CSS, Javascript ...
- Học đầy đủ kiến thức để cắt ghép hoàn chỉnh website từ file Photoshop sang HTML

IV. TỔNG THỜI LƯỢNG:

- Khoá học thiết kế giao diện website kéo dài 2 tháng, các học viên được học đầy đủ các kỹ năng để đảm bảo sau khi hoàn thiện khoá học sẽ tự mình có đủ khả năng thiết kế giao diện những website chuyên nghiệp.

Lịch thời gian học của các lớp học:

* Lớp chiều: là từ 15h15 đến 18h00.
* Lớp tối: là từ 18h15 đến 21h00.


Thật sự để làm tốt giao diện web thì cần có thẩm mỹ, nếu không sẽ rơi vào khô khan, bắt trước làm theo.
Thay vì học photoshop sơ sơ để phục vụ cho web thì nên download/ mua hàng chục CD dạy photoshop về tập làm.
Photoshop nhiều khi không giải quyết được hệt vấn đề mà cần phải biết dùng Ai, kỹ thuật dàn trang.
Còn làm baner flash hay ảnh GIF thì khá đơn giản bởi có nhiều phần mềm làm điều này rất nhanh. Lập trình flash mới khó chứ làm baner quảng cáo thì có lẽ không phải học. (cảm nhận của thaotrinh)
Thứ Năm, 25 tháng 10, 2012

Tên miền quốc gia cấp cao nhất


Tên miền quốc gia hư danh

  • Những tên miền quốc gia hư danh là những tên miền được sử dụng phần lớn với mục địch kinh doanh, thường ở bên ngoài đất nước, vì cái tên của nó. Một số ví dụ,
  • ad là tên miền quốc gia của Andorra, nhưng ngày càng được dùng nhiều bởi các cơ quan quảng cáo. (advertisement)
  • am là tên miền quốc gia của Armenia, nhưng thường được dùng cho các đài radio AM. (AM)
  • cc là tên miền quốc gia của Đảo Cocos (Keeling) nhưng thường dùng rộng rãi cho nhiều loại trang web.
  • cd là tên miền quốc gia của Cộng hòa Dân chủ Congo nhưng thường được dùng cho những trang của nhà buôn CD hay chia sẻ tập tin.
  • fm là tên miền quốc gia của Liên bang Micronesia nhưng thường được dùng cho các đài radio FM.
  • la là tên miền quốc gia của Lào nhưng được quảng bá là tên miền cho Los Angeles.
  • nu là tên miền quốc gia của Niue nhưng được quảng bá tương tự với "mới" (new) trong tiếng Anh, "bây giờ" (nu) trong tiếng Na Uy và tiếng Hà Lan. Cũng còn có nghĩa "khỏa thân" (nu) trong tiếng Pháp.
  • sc là tên miền quốc gia của Seychelles nhưng thường được dùng như .Source (mã nguồn)
  • tv là tên miền quốc gia của Tuvalu nhưng thường được dùng cho các ngành công nghiệp truyền hình giải trí.
  • ws là tên miền quốc gia của Samoa (Tây Samoa trước đây) được quảng bá như .Website (trang web)
  • je là tên miền quốc gia của Jersey nhưng thường được dùng như từ giảm nhẹ trong tiếng Hà Lan (ví dụ như "huis.je"), như "bạn" ("zoek.je" = "tìm bạn"), hay như "tôi" trong tiếng Pháp (ví dụ, "moi.je")
  • gg là tên miền quốc gia của Guernsey nhưng thường được dùng trong ngành công nghiệp trò chơi và đánh bạc (gaming and gambling), đặc biệt liên quan tới đua ngựa gee-gee.



Danh sách các tên miền quốc gia

Chú thích: * là Cho phép đăng ký ở nước ngoài
A
.ac – Đảo Ascension *
.ad – Andorra
.ae hay امارات.‎ – Các Tiểu Vương quốc Ả Rập Thống nhất
.af – Afghanistan
.ag – Antigua và Barbuda *
.ai – Anguilla
.al – Albania
.am – Armenia *
.an – Antille thuộc Hà Lan
.ao – Angola
.aq – Nam Cực (Antarctica)
.ar – Argentina
.as – Samoa thuộc Mỹ *
.at – Áo *
.au – Úc
.aw – Aruba
.ax – Åland
.az – Azerbaijan
B
.ba – Bosna và Hercegovina
.bb – Barbados
.bd – Bangladesh
.be – Bỉ *
.bf – Burkina Faso
.bg hay .бг – Bulgaria
.bh – Bahrain
.bi – Burundi *
.bj – Bénin
.bm – Bermuda
.bn – Brunei
.bo – Bolivia *
.br – Brasil *
.bs – Bahamas *
.bt – Bhutan
.bv – Đảo Bouvet (không sử dụng; không đăng ký)
.bw – Botswana
.by – Belarus
.bz – Belize *
C
.ca – Canada
.cc – Quần đảo Cocos (Keeling) *
.cd – Cộng hòa Dân chủ Congo (trước đây là .zr – Zaire) *
.cf – Cộng hòa Trung Phi
.cg – Cộng hòa Congo *
.ch – Thụy Sĩ *
.ci – Côte d'Ivoire (Bờ Biển Ngà)
.ck – Quần đảo Cook *
.cl – Chile
.cm – Cameroon
.cn hay .中国 và .中國 – Cộng hòa Nhân dân Trung Hoa *
.co – Colombia
.cr – Costa Rica
.cs – Serbia và Montenegro (trước đây là .yu – Yugoslavia - Nam Tư; Ghi chú: vào ngày 3 tháng 6, 2006, Montenegro đã tuyên bố độc lập, do đó tách ra khỏi liên bang) (mã .cs không được gán; không có DNS) (mã .cs code trước đây dùng cho Tiệp Khắc)
.cu – Cuba
.cv – Cabo Verde
.cx – Đảo Christmas *
.cy – Kypros
.cz – Cộng hòa Séc
D
.de – Đức
.dj – Djibouti *
.dk – Đan Mạch *
.dm – Dominica
.do – Cộng hòa Dominica
.dz – Algérie
E
.ec – Ecuador
.ee – Estonia
.eg hay مصر.‎ – Ai Cập
.eh – Tây Sahara (không được gán; không có DNS)
.er – Eritrea
.es – Tây Ban Nha *
.et – Ethiopia
.eu – Liên minh Châu Âu (mã "dự trữ ngoại lệ" theo ISO 3166-1)
F
.fi – Phần Lan
.fj – Fiji *
.fk – Quần đảo Falkland
.fm – Liên bang Micronesia *
.fo – Quần đảo Faroe
.fr – Pháp
G
.ga – Gabon
.gb – Vương quốc Liên hiệp Anh và Bắc Ireland (Tên miền dự trữ theo IANA; không được tán thành – xem .uk)
.gd – Grenada
.ge – Gruzia
.gf – Guyane
.gg – Guernsey
.gh – Ghana
.gi – Gibraltar
.gl – Greenland *
.gm – Gambia
.gn – Guinée
.gp – Guadeloupe
.gq – Guinea Xích đạo
.gr – Hy Lạp *
.gs – [Quần đảo Nam Georgia và Quần đảo Nam Sandwich]] *
.gt – Guatemala
.gu – Guam
.gw – Guiné-Bissau
.gy – Guyana
H
.hk hay .香港 – Hồng Kông *
.hm – Đảo Heard và quần đảo McDonald *
.hn – Honduras *
.hr – Croatia
.ht – Haiti
.hu – Hungary *
I
.id – Indonesia
.ie – Ireland
.il – Israel *
.im – Đảo Man *
.in – Ấn Độ *
.io – Lãnh thổ Ấn Độ Dương thuộc Anh *
.iq – Iraq
.ir – Iran *
.is – Iceland
.it – Ý
J
.je – Jersey
.jm – Jamaica
.jo – Jordan
.jp – Nhật Bản
K
.ke – Kenya
.kg – Kyrgyzstan
.kh – Campuchia
.ki – Kiribati
.km – Comoros
.kn – Saint Kitts và Nevis
.kp – Bắc Triều Tiên (chưa được gán; chưa có DNS)
.kr – Hàn Quốc
.kw – Kuwait
.ky – Quần đảo Cayman
.kz – Kazakhstan *
L
.la – Lào *
.lb – Liban
.lc – Saint Lucia
.li – Liechtenstein *
.lk – Sri Lanka
.lr – Liberia
.ls – Lesotho
.lt – Litva
.lu – Luxembourg
.lv – Latvia *
.ly – Libya *
M
.ma – Maroc
.mc – Monaco
.md – Moldova *
.me – Montenegro
.mg – Madagascar
.mh – Quần đảo Marshall
.mk – Cộng hòa Macedonia
.ml – Mali
.mm – Myanma
.mn – Mông Cổ *
.mo – Ma Cao
.mp – Quần đảo Bắc Mariana *
.mq – Martinique
.mr – Mauritania
.ms – Montserrat *
.mt – Malta
.mu – Mauritius *
.mv – Maldives
.mw – Malawi *
.mx – Mexico *
.my – Malaysia
.mz – Mozambique
N
.na – Namibia *
.nc – Nouvelle-Calédonie
.ne – Niger
.nf – Đảo Norfolk *
.ng – Nigeria
.ni – Nicaragua
.nl – Hà Lan * (first ccTLD registered)
.no – Na Uy
.np – Nepal
.nr – Nauru *
.nu – Niue *
.nz – New Zealand *
O
.om – Oman
P
.pa – Panama
.pe – Peru
.pf – Polynésie thuộc Pháp
.pg – Papua New Guinea
.ph – Philippines *
.pk – Pakistan *
.pl – Ba Lan *
.pm – Saint Pierre và Miquelon
.pn – Đảo Pitcairn *
.pr – Puerto Rico *
.ps – Palestine *
.pt – Bồ Đào Nha *
.pw – Palau
.py – Paraguay
Q
.qa – Qatar
R
.re – Réunion
.ro – Romania *
.rs hay .срб – Serbia
.ru hay .рф – Nga *
.rw – Rwanda
S
.sa hay مصر.‎ – Ả Rập Saudi
.sb – Quần đảo Solomon *
.sc – Seychelles *
.sd – Sudan
.se – Thụy Điển *
.sg – Singapore
.sh – Saint Helena *
.si – Slovenia
.sj – Svalbard và Jan Mayen quần đảo (không sử dụng; không đăng ký)
.sk – Slovakia
.sl – Sierra Leone
.sm – San Marino *
.sn – Sénégal
.so – Somalia *
.sr – Suriname *
.st – São Tomé và Príncipe *
.su – Liên Xô (bị phản đối; đã bị xóa; mã "dự trữ trong khi chuyển tiếp" theo ISO 3166-1)
.sv – El Salvador
.sy – Syria *
.sz – Swaziland *
T
.tc – Quần đảo Turks và Caicos
.td – Tchad
.tf – Vùng đất phía Nam và châu Nam Cực thuộc Pháp
.tg – Togo *
.th – Thái Lan
.tj – Tajikistan *
.tk – Tokelau *
.tl – Đông Timor (trước đây là .tp) *
.tm – Turkmenistan *
.tn – Tunisia
.to – Tonga *
.tp – Đông Timor (bị phản đối – dùng .tl; mã "để danh để chuyển tiếp" theo ISO 3166-1)
.tr – Thổ Nhĩ Kỳ
.tt – Trinidad và Tobago *
.tv – Tuvalu *
.tw hay .台灣 và .台湾 – Trung Hoa Dân Quốc (Đài Loan) *
.tz – Tanzania
U
.ua hay .укр – Ukraina
.ug – Uganda *
.uk – Vương quốc Liên hiệp Anh và Bắc Ireland (mã "dự trữ ngoại lệ" theo ISO 3166-1) (xem thêm .gb)
.us – Hoa Kỳ *
.uy – Uruguay
.uz – Uzbekistan
V
.va – Vatican
.vc – Saint Vincent và Grenadines *
.ve – Venezuela
.vg – Quần đảo Virgin thuộc Anh *
.vi – Quần đảo Virgin thuộc Mỹ
.vn – Việt Nam
.vu – Vanuatu *
W
.wf – Wallis và Futuna
.ws – Samoa (Tây Samoa cũ) *
Y
.ye – Yemen
.yt – Mayotte
.yu – Nam Tư (sau này đổi thành Serbia và Montenegro)
(mã chính thức đổi thành .cs (xem ở trên) những vẫn còn dùng; mã "dự trữ để chuyển tiếp" theo ISO 3166-1)
Z
.za – Nam Phi *
.zm – Zambia
.zw – Zimbabwe

Thông tin này có thể bị thay đổi, tùy theo tình hình chính trị xã hội của thế giới
Bạn có thể tham khảo các cập nhật bởi mọi ngiwowif dùng internet tại: http://vi.wikipedia.org/wiki/Tên_miền_quốc_gia_cấp_cao_nhất