Thứ Sáu, 30 tháng 10, 2015

Không khí Halloween ở Sài Gòn

Không khí Halloween ở Sài Gòn bắt đầu phát triển và trở thành trao lưu du nhập từ phương Tây trong vài năm gần đây, lễ hội ma quái Halloween thường diễn ra từ đêm 30/10 đến hết 31/10 hàng năm, hoà với không khí lễ hội kinh dị người dân Sài Gòn đã bắt đầu tham gia trò chơi trong các bộ trang phục lạ, vẽ sơn kinh dị với khuôn mặt của zombie, thần chết với lưỡi hái hay phù thuỷ phép thuật ...

Một số hình ảnh vui nhộn lễ hội thời trang Halloween 2015 được ghi nhận tại Sài Gòn xin gởi đến mọi người:

Cùng bạn bè dạo chơi trên đường phố trong đêm Halloween

Một cô bé dễ thương selfie với khuôn mặt mèo

Phù thuỷ trong lễ hội Halloween
Phù thuỷ nhỏ trong đêm thời trang Halloween đường phố

Halloween (viết rút gọn từ "All Hallows' Eve", nghĩa là "Đêm vọng Lễ Các Thánh") là một lễ hội truyền thống được tổ chức vào ngày 31 tháng 10 hàng năm, nhưng có vẻ mọi người khó chờ đợi đến  31, một số người đã sẳn sàng cho ngày lễ ma quái kinh dị này rồi.

Một câu bé cá tính trong khuôn mặt của zombie

Nhân viên của quán Go2

Một cô gái cá tính và biểu cảm trong lễ hội Halloween đường phố
Một cô gái cá tính và biểu cảm trong lễ hội Halloween đường phố


Chàng trai cùng bạn gái trong khuôn mặt hình đầu lâu
Chàng trai cùng bạn gái trong khuôn mặt hình đầu lâu



Một vị khách Tây tham gia lễ hội ở đường Bùi Viện
Một vị khách Tây tham gia lễ hội ở đường Bùi Viện xôi động với sự kiện Halloween này.





Photo: JimmyTeo.com

Thứ Năm, 15 tháng 10, 2015

Các cuộc tấn công của một website thương mại điện tử thường bị tấn công vào dịp lễ tết

Cách đây 6 tháng, mình linh cảm sẽ có một cuộc tấn công vào website www.hoayeuthuong.com mình trong dịp cao điểm của lễ, một website thương mại điện tử chỉ cần bị tấn công vào dịp lễ xem như toàn bộ hệ thống phần mềm đều ngưng hoạt động và xem như công ty đó nắm chắc 50% phá sản, vì buôn bán cả năm trông chờ dịp tết là thế.

Thống kê truy cập website của HoaYeuThuong
Thống kê truy cập website của HoaYeuThuong


Thông thường Hacker sẽ tấn công vào 3 con đường chính:
1. Tấn công DDOS làm tê liệt hệ thống
2. Khai thác các lỗi hổng về máy chủ để chiếm quyền quản trị.
3. Khai thác lỗi lập trình website để leo thang khai thác dữ liệu và chiếm quyền quản trị.
Thường Hacker sẽ chọn số 1 và số 2, vì nó đơn giản hơn và là cách nhanh nhất để hạ gục 1 website.
Để tránh việc này, các công ty cũng phải đau đầu vì cần một chuyên gia về bảo mật và đầu tư khá nhiều tiền... thậm chi cả trăm ngàn USD để chỉ chống một cuộc tấn công DDOS ở tầm trung.
Mình tìm nhiều giải pháp cuối cùng cũng may mắn tìm ra vài dịch vụ Điện Toán Đám Mây dành riêng cho bảo mật, một công ty chỉ bỏ từ 5-20$/tháng cũng có thể tránh được 1 cuộc tấn công số 1 và số 2 ở mức thấp và trung, ở mức cao hơn thì có thể trả thêm tiền.
Hôm nay hệ thống bảo mật mình đang sử dụng ghi nhận có một ai đó dùng cả 3 phương pháp tấn công này vào website bên mình ở mức thấp lúc 4h chiều, hệ thống tự động phát hiện và ngăn chặn.
Không biết ở mức cao thì thế nào, nhưng đừng bác nào chơi em nhé, để em kiếm tiền 20/10 đã.

Phạm Hoàng Thái Dương