Saturday, November 26, 2016

Cảm nhận sau khi sử dụng các hệ điều hành Linux #1

Chào các bạn , đã lâu rồi không trở lại với các bài Blog mới . Sau 1 thời gian có thể nói là khá dài , đã có cái gì đó thôi thúc mình viết Blog này với mong muốn chia sẻ những cảm nhận của mình đến các bạn sẽ sử dụng hoặc đang sử dụng về các hệ điều hành Linux này . Như các bạn đã biết thì Linux là hệ điều hành hoàn toàn miễn phí , có thể chỉnh sửa mã nguồn để phát triển thành Distro riêng . Mình sẽ liệt kê 1 số hệ điều hành mà mình đã có cơ hội trải nghiệm . Thôi bắt đầu nào

1. Đầu tiên là Ubuntu
Ubuntu có lẽ đã rất quen thuộc với mọi người mỗi khi nhắc đến từ "Linux" bởi sự hoạt động linh hoạt , tốt và tự do của nó . Ubuntu rất phổ biến trên các loại Distro Linux hiện nay . Đọc thêm về Ubuntu

+ Giao diện : Ubuntu khi mới cài vào máy thì có giao diện phần cài đặt và giao diện Desktop "đập vào mắt" gần giống với Mac OS . Tuy nhiên đối với nhiều người mới sử dụng lần đầu sẽ thấy không quen và chán , chuyển qua Windows sau 1 vài ngày sử dụng đầu tiên . Đối với mình , nếu đã chán với giao diện mặc định của Ubuntu thì có thể tải & cài đặt các Theme cho Linux nói chung và Ubuntu nói riêng để cảm nhận sự đẹp đẽ của nó
+ Ứng dụng : Ubuntu được tích hợp sẵn các Apps hoàn toàn miễn phí mà trên Windows chưa có hoặc tính phí để sử dụng như : Libre Office (Ứng dụng văn phòng) , các ứng dụng trên Ubuntu Software Center hoàn toàn miễn phí (các ứng dụng trên Store của Windows thì vẫn có 1 số Apps tính phí) , ... . Nếu để nói thì Ubuntu hoàn toàn đi trước Windows , có thể kể đến như : Bash  , Hỗ trợ đa nhiệm Desktop , Ứng dụng Store , ... tất cả những thứ kể trên phiên bản Windows 10 mới hỗ trợ . Nhưng Apps của Ubuntu vẫn còn khá hạn chế nên rất khó để đáp ứng đủ nhu cầu của những người dùng cơ bản .
+ Xử lí : Ubuntu dùng rất tốt , mượt nhưng tuy nhiên hao rất nhiều pin , nóng máy . Điều này là rất bình thường với hầu hết các Linux

Tải Ubuntu tại Đây 



2. Kali Linux - Hệ điều hành dành cho các Pentester 
Kali Linux được coi là hệ điều hành thích hợp nhất dành cho các Pentester hay các Hacker White Hat thử nghiệm xâm nhập - tìm lỗi Websites hay ứng dụng bởi hệ điều hành này chứa hơn 300 công cụ hỗ trợ thử nghiệm xâm nhập . Kali Linux được rất nhiều người ưa thích . Làm việc chủ yếu trên dòng lệnh - Terminal

+ Giao diện : Với GNOME desktop thì Kali Linux khiến chúng ta có cảm giác như chúng ta đang sử dụng Mac OS vậy . Mọi thao tác đều rất đơn giản . Kali Linux hiện tại đã ra phiên bản 2016.2 , hỗ trợ nhiều loại Desktop khác nhau như : MATE, KDE , ...
+ Ứng dụng : Vì là hệ điều hành dành cho các nhà Pentester nên các apps sẽ hướng về bảo mật + xâm nhập . Rất ít Apps hỗ trợ cho công việc người dùng cơ bản.
+ Xử lí : Cũng như Ubuntu , khá hao pin và nóng máy . Phiên bản 2016.2 đã xuất hiện lỗi về âm thanh , phải sử dụng câu lệnh trong Terminal để khởi động hệ thống âm thanh . Mỗi phiên bản Kali Linux còn tốn tại rất nhiều lỗi . Có thể kể ngay đến là lỗi cài đặt của phiên bản 2016.1

Tải Kali Linux tại Đây

 


3. Deepin OS - Hệ điều hành giao diện tuyệt vời nhất
+ Giao diện : Nói về giao diện thì Deepin OS không còn gì phải bàn cãi , ngay khi mới sử dụng đã khiến người dùng có thiện cảm , như có sự kết hợp giữa Android và Mac OS
+ Ứng dụng : Mới cài đặt , Deepin OS đã có ngay các ứng dụng tuyệt vời như : Steam , Spotify , Skype , Chrome , Deepin Store, ... . Tuy nhiên theo như mình trải nghiệm thì các apps trong Deepin Store đều không cài đặt được . Và Deepin không có sẵn Ibus nên việc cài Ibus hay các công cụ gõ tiếng việt có dấu là rất khó , hoặc không thể cài đặt . 1 số Apps của Ubuntu hay Debian mình đã thử cài trên dòng lệnh cũng không thể cài , đã thử chỉnh sửa Repo và Update nhưng vẫn không cài được , thậm chí không có lib sẵn luôn . 1 điều khiến mình rất thích thú với OS này là Deepin cho phép chúng ta chỉnh sửa giao diện Boot - Boot Menu của Deepin
+ Xử lí : Deepin không bị nóng máy quá nhiều nhưng hao pin thì "Max" . Trình Installer của Deepin thì có phần nhanh hơn 1 số Distro khác rất nhiều .

Tải Deepin OS tại Đây
 
Trong phần sau mình sẽ tiếp tục nói thêm về 1 số Distro khác của Linux mà mình đã được sử dụng . Nếu có sai sót hoặc thiếu , mong các bạn gửi phản hồi bằng cách Comment phía dưới nhé .

Saturday, January 23, 2016

Cách tăng tốc thời gian "Copying data to disk" khi cài đặt Kali Linux

Chào các bạn, đã lâu không vào viết Blog nên hôm nay mình quyết định viết bài này giúp các bạn có thể tiết kiệm thời gian khi cài đặt Kali Linux. Khi cài đặt Kali, phần lâu nhất là "Copying data to disk", cái này có thể lên tới 10 --> 20p để cài đặt tùy từng máy. Đối với những máy dung lượng kém có thể sẽ lâu hơn. Hôm nay, tôi sẽ giúp các bạn "tăng tốc" nó mà không lỗi Data, không ảnh hưởng tới Kali.
Đầu tiên, các bạn cần chuẩn bị: VMware, TeraCopy và quan trọng nhất mà ai cũng biết đó là File ISO để cài đặt Kali Linux. Sau khi đã chuẩn bị những thứ trên, hãy theo dõi các bước dưới đây:

1. Mở "My Computer" (ở Windows 8 là This Computer) --> Chọn ổ đĩa còn trống 1 khoảng dung lượng lớn để Copy File cài Kali Linux sang. Ở đây máy mình có ổ đĩa D còn trống khá nhiều nên mình sẽ Copy file cài đặt Kali Linux sang ổ D bằng TeraCopy


Chọn ổ đĩa còn trống
                                                                 Copy File cài đặt vào ổ còn trống
2. Mở VMware, chọn "Create a New Virtual Machine" --> Chọn như sau:
                                   Chọn Custom (advanced) --> nhấn Next (hoặc Enter)
                                                                Nhấn Next (hoặc Enter)
                    Chọn File cài Kali Linux mà bạn vừa Copy sang ổ đĩa trống của máy bạn

                     Các bước tiếp theo các bạn cứ nhấn Next và cuối cùng là Finish.
Nhấn chọn "Power on this virtual machine" và tiến hành cài đặt như thường. Đến phần "Copying data to disk" sẽ nhanh hơn bình thường nhé.

Sunday, July 19, 2015

Lỗ hổng giúp người dùng Zing Me "nhận vàng Free"

Chào các bạn, có vẻ ai đọc tiêu đề cũng rất khó tin phải không.  Hiện tại thì Zing đã có phiên bản mới cho mọi người sử dụng. Trước khi Zing có bản mới thì Zing bị lỗi phần Inbox (tin nhắn) : hay bị mất tin nhắn đã gửi. Và sau khi ra phiên bản mới được vài ngày, mình có cảm giác không thích phiên bản mới cho lắm nên đã quay về phiên bản cũ để sử dụng. Dùng được vài phút thì tự nhiên có thông báo "Bạn nhận được 1 vàng từ hoạt động đăng trạng thái" cho dù mình còn không đăng trạng thái mới nào. Sau đó cũng có thông báo như sau "Bạn nhận được 2 vàng từ hoạt động đăng ảnh". Và hôm nay mình vừa đi học về và vào Zing thoát phiên bản mới để sử dụng phiên bản cũ thì tự nhiên xuất hiện thông báo "Bạn nhận được huy chương Blogger tiềm năng" và viết được 50 bài Blog cho dù Blog mình mới viết có 16 bài Blog (chưa đến con số 50) mà đã có thông báo này. Ai không tin có thế vào trang cá nhân của mình.
Như trên hình các bạn có thể để ý kĩ các con số và hãy so sánh nó . Và đây chính là lỗ hổng mà mình muốn đề cập đến của Zing Me. Vậy nguyên nhân lỗ hổng này bắt nguồn từ đâu:
- Có rất nhiều khả năng dữ liệu Database của Zing đã quá tải. Đầu tiên từ việc Chia sẻ File của nhóm chính thức bị Zing khóa chức năng này để tránh làm hao tốn dung lượng Database của Zing Me. Những ngày gần đây 1 số hoạt động quen thuộc chúng ta làm trên Zing như : Viết Blog,... khi chúng ta vào thì lại xuất hiện Form thông báo "Chức năng này đang được bảo trì" , đó chính là dấu hiệu nhận biết khi Zing liên tục bảo trì lại hoặc có những hoạt động đã bị Zing "Limit"
- Zing bị dính SQLi. Đây là 1 trình khai thác lỗ hổng có thể đọc được tất cả các dữ liệu của Zing (MySQL) bằng SQLMap nhưng cái này không phải ai cũng làm được
Và còn 1 số nguyên nhân khác mà mình vẫn chưa nói ra, và nếu mình nhớ không nhầm thì Zing từng bị DDoS, Deface bởi 1 người dùng Zing Me. Có thể từ lần đó Zing đã bị phát sinh rất nhiều lỗi. Và cái lỗi mình nêu trên là 1 trong các lỗi đó khiến cho người dùng có thể "nhận vàng Free mà không cần làm gì".