Thứ Tư, 14 tháng 9, 2011

Tạo nhiều Email phụ từ 1 Email chính


Theo BKShare


Bài này mình sẽ hướng dẫn các bạn tạo nhiều Email phụ từ một Email chính của Gmail, Yahoo Mail etc…

Tác dụng của việc này là : tạo ra nhiều Email phụ từ Email chính, tức là tất cả email gửi đến địa chỉ Email phụ sẽ được chuyển đến Email chính.
Nhiều khi bạn lang thang trên mạng, thấy 1 khuyến mại gì đó như Serial phần mềm chẳng hạn, nó chỉ cần bạn điền Email và xác nhận linh tinh là được, bạn lại muốn nhận nhiều Serial đó trong đợt khuyến mại này để tặng cho bạn bè hoặc để dành. Bài này sẽ giúp các bạn không phải mất công tạo các Email mới, mà vẫn có nhiều Email để điền vào và nhận khuyến mại.

Gmail :

Ví dụ luôn cho dễ hiểu, ví dụ mình có 1 Emai chính là bkshare@gmail.com chẳng hạn, mình sẽ tạo được cácEmail phụ theo các cách sau :
Cách 1 : thêm “+youroption” vào sau user của bạn.
bkshare+hehehe@gmail.com
bkshare+helloworld@gmail.com
bkshare+thanks@gmail.com
etc….
Cách 2 : thêm dấu chấm “.” vào các vị trí khác nhau
b.kshare@gmail.com
bk.share@gmail.com
bks.hare@gmail.com
bksh.are@gmail.com
etc…..

Yahoo :

BKS đã làm Video hướng dẫn, mời anh em thưởng thức :

Download Original Video : MF | FSN | FSrv

37 "mẹo" kéo khách vào web của bạn


website hap dan
Cũng như hàng hóa và các phương tiện khác, muốn website của công ty bạn được nhiều người biết đến thì phải tiếp thị, quảng bá nó. Trang web của công ty không những phải chuyên nghiệp về nội dung mà còn phải "nhà nghề" về thiết kế và biết cách lôi kéo khách đến xem.
Sau đây là một số "mẹo" đã được tạp chí Internet London giới thiệu trong thời gian qua:
Nội dung là... thượng đế!
15 lời khuyên đầu nhắc bạn làm website cũng giống như mở cửa hàng, phải luôn luôn tự hỏi:
1. Trên web có gì lạ, có gì cần để khách phải dừng chân.
2. Sự khác biệt của web "chỉ ghé qua một lần" và trang web khiến người ta phải vào hàng ngày là thông tin tươi mới, cách làm mới.
3. Phải có tính độc đáo của nội dung và hình thức, nếu có lỡ "copy" ý tưởng của người khác thì phải chứng tỏ mình thực hiện tốt hơn.
4. Luôn tìm hiểu đối tượng vào là những ai, tra cứu những gì.
5. Website cần có chức năng tìm kiếm để người truy cập có thể tìm kiếm dữ liệu. Đây là một tính năng vượt trội mà một tờ báo in hay một prochure công ty muốn làm cũng bó tay !
6. Đừng khoe khoang là trang web của bạn có đủ thứ. Cứ cho biết những thông tin và khả năng thật của mình là được rồi.
7. Hãy gợi mở và để sẵn những công cụ cho người vào tự tìm kiếm thông tin. Làm cho người ta tò mò muốn tìm hiểu chứ không cần bày ra ngay tất cả.
8. Thường xuyên cập nhật thông tin tươi mới.
9. Thông tin tươi mới không chỉ là chữ mà còn là hình ảnh. Nhiều website cho thay đổi hình ảnh hàng này để tạo sự mới lạ.
10. Mở chuyên mục tin tức cho công ty của bạn và luôn cập nhật thông tin.
11. Tin tức trên website không chỉ là thông tin làm ăn mà còn có ý nghĩa giáo dục tiêu dùng, kinh doanh, đặc biệt là thương mại điện tử.
12. Tên của website cũng là một loại thương hiệu. Đặt tên cho hay, ấn tượng dễ nhớ, và nhớ đăng ký bản quyền để tránh những tranh chấp.
13. Những thông tin liên quan đến người sử dụng cần phải được xem trọng. Thật tuyệt vời nếu như người ta vào website không chỉ thấy có hàng hóa, dịch vụ mà còn có lịch chiếu phim, thông tin sự kiện sắp đến, thời tiết, tỷ giá ngoại tệ, giá vàng...
14. Hỏi ý kiến người sử dụng, kể cả trưng cầu ý kiến bằng cách bỏ phiếu. Tuy nhiên phải cân nhắc việc thông tin bị lộ cho phép đối thủ nắm được ý tưởng của mình.
15. Lâu lâu cần có một "happy hour" hoặc "happy day" để kích thích người truy cập viếng thăm website của bạn. Các web thường xuyên cho lấy "chùa" một số phần mềm hay đăng ký nhận không mất tiền một thông tin nào đấy.
Càng có nhiều thứ "miễn phí" càng tốt
16. Mở tài khoản e-mail miễn phí trên trang web của công ty là một sáng kiến hay đã được Hotmail, Yahoo!... áp dụng thành công. Dĩ nhiên, có chỗ "chùa" cho e-mail thì có thêm một lý do khiến người sử dụng phải thường xuyên lui tới.
17. Ngoài ra, người ta còn miễn phí không gian để khách hàng đặt trang web của họ lên trạm web của mình. Đấy cũng là một cách "buôn có bạn, bán có phường"!
18. Một đề nghị nữa là trên trạm web công ty của bạn có luôn những dịch vụ như một ISP miễn phí (cung cấp dữ liệu, phần mềm, thiết kế, tư vấn... ). Ngay chính ngân hàng cũng có thể mở chợ trên mạng và đầu tư vào Internet, kinh doanh như một ISP vậy.
19. Cho thêm một thứ "chùa" khác là cung cấp thiệp điện tử. Một trong những nơi cho không phần mềm làm dịch vụ thiệp điện tử là trạm web của Học viện Kỹ thuật Massachusetts.
20. Phần mềm cũng là một loại quà tặng khuyến mãi trên mạng rất được ưa chuộng. Cho quà gì cần chọn lựa tùy mục đích và đối tượng. Ví dụ, công ty đồ gỗ cho phần mềm thiết kế nhà cửa, công ty dệt may cho phần mềm sưu tập thời trang...
21. Games cũng là một món miễn phí được hoan nghênh. Hãy tạo thêm một lý do rất thực dụng và hồn nhiên cho khách quay lại, tại sao không?
22. Cũng giống như siêu thị, giờ đây người ta áp dụng cả cách tính điểm tặng quà cho khách vào sử dụng web. Có thể vào xem kinh nghiệm này tại www.ipoints.co.uk hay www.beenz.com
Hình thức mỹ thuật và Phương diện kỹ thuật
23. Thời giờ là vàng bạc, đừng bắt người xem phải chờ lâu hơn 1 phút mới thấy đủ mặt mũi trang web hiện lên. Muốn thế, đừng đưa quá nhiều hình ảnh, âm thanh... lên web, bởi chúng chiếm dung lượng rất lớn. Mỗi trang web không nên vượt quá 60 Kb.
24. Trách cảnh tượng trang web nhan nhản logo, banner quảng cáo. Người xem không có nhiều thì giờ, hình ảnh quảng cáo chỉ khiến người ta phải chờ lâu khi truy cập vừa gây cảm giác nhàm chán, khó chịu. Mỗi trang web chỉ nên có một hoặc hai banner đặt ở đầu và cuối trang. Có thể thêm 5 logo quảng cáo được đặt ở những vị trí không lấn át nội dung.
25. Một lời khuyên chung: web được coi là hấp dẫn phải là nơi người sử dụng bước vào nhanh nhất, lựa chọn nhanh nhất, đúng nhất. Theo kinh nghiệm của web Channel 4, sau một thời gian điều hành, người ta quyết định giảm thiểu ngay cả các thanh công cụ, bởi người vào đã học được nhanh chóng nơi nào họ cần vào, không cần phải hướng dẫn nhiều.
26. Tạo thêm những cửa sổ trình duyệt mới. Kỹ thuật cho phép ngay trên một trang web, bạn có thể tạo thêm một ô nội dung khác hiện lên cùng lúc. Người ta có thể dùng ô này để quảng bá một dịch vụ hay tiện nghi mới.
27. Có công cụ liên kết (link) với các website khác.
28. Có công cụ nói chuyện bằng văn bản tương tác trực tuyến (chat). Hai hay nhiều người có thể nói chuyện cùng lúc qua mạng về một sản phẩm hay ý định làm ăn nào đó.
29. Có forum. Điều này có thể vận dụng như hộp thư khách hàng. Tuy nhiên, để ngăn chận những thông tin gây nhiễu, cần có phương tiện lọc (filter), thông tin không nhất thiết phải đăng ngay.
30. Trang bị phương tiện ghi hình trên website (web cam). Đây là một kỹ thuật mới cho phép truyền hình trực tiếp lên trang web, rất hấp dẫn.
31. Có công cụ cho phép người sử dụng chọn cách thể hiện nội dung trên trang web theo cách riêng của mình. Chẳng hạn chọn đưa lên hàng đầu thông tin mới nhất về điều họ quan tâm như giá chứng khoán, tin giá cả sản phẩm cụ thể... Nói chung là cần chuẩn bị nhiều "thực đơn" cho khách. Muốn thế, cần phải nắm rõ thông tin cụ thể về nhiều loại đối tượng sử dụng, để chuẩn bị nhiều nội dung phục vụ cho thích hợp. Làm sao cho người sử dụng web thấy đây như là nhà mình, văn phòng mình, cảm giác thoải mái, thân thiệt là rẩt quan trọng.
32. Khách phải được tuỳ chọn muốn đưa lên những phần nội dung cá nhân của mình lên hay không.
33. Nếu cho khách để miễn phí trang web trên website của mình thì nhớ có phương tiện cho khách tự động vào thẳng.
34. Có dịch vụ tự động chuyển thông tin của mình đến e-mail của khách hàng, nhất là khách hàng để miễn phí e-mail trên website để nhắc họ luôn nhớ đến mình.
35. Nếu bạn cho sử dụng miễn phí e-mail và lưu trữ dữ liệu thì tên gốc e-mail phải giống tên gốc website của bạn thì mới đạt được mục đích quảng bá danh hiệu.
36. Phải luôn đặt mình vào vị trí người sử dụng để cải tiến nội dung và hình thức, phương tiện kỹ thuật của web cho ngày một hấp dẫn hơn.
37. Sẵn sàng "trưng cầu ý kiến bạn đọc" và thuê những nhà tư vấn phản biện, góp ý cho trang web của bạn.

11 bí quyết để tao ra một web thật hấp dẫn



website hap dan
Một website muốn thu hút được người xem đồng thời giữ được sự quan tâm của những người này phải hấp dẫn và dễ sử dụng. Điều này nghe có vẻ đơn giản nhưng thực tế, chúng ta rất hay gặp những trang web thiết kế xấu với nội dung nghèo nàn. 
Nguyên tắc tạo ra một website hay rất đơn giản. Nói chung, nếu mục đích của website là để truyền đạt thông tin, thì yếu tố cần được xem trọng nhiều nhất là sự định hướng và cách trình bày nội dung sao cho thật khéo léo.
Sau khi đã xác định được mục đích sử dụng của website, hãy áp dụng những bí quyết cơ bản sau để tạo ra một website dễ sử dụng.
Đơn giản trong thiết kế 
Đây là nguyên tắc quan trọng nhất khi thiết kế website. Người thiết kế phải đầu tư công sức để suy nghĩ và lên kế hoạch nếu muốn làm cho web site trở nên dễ hiểu với người sử dụng.
Nếu người sử dụng gặp khó khăn trong việc đăng nhập và sử dụng website, họ sẽ không đủ kiên nhẫn để theo dõi nội dung của nó. Trường hợp tương tự cũng sẽ xảy ra nếu việc liên hệ và đặt hàng không thuận lợi. Một mục điều tra nho nhỏ về những điều mà khách viếng thăm mong muốn mỗi khi click vào website sẽ đem lại sự hài lòng cho họ.
Tạo các đường link rõ ràng 
Một nhân tố góp phần quan trọng trong việc khiến website dễ sử dụng là tạo được những đường link rõ ràng. Nếu bạn dùng tranh ảnh hay những biểu tượng trong đường link thì phải nhớ đưa ra những tiêu đề giải thích bằng chữ. Điều này nghe có vẻ nhàm chán nhưng sự thật là người sử dụng trang web của bạn không bao giờ muốn lãng phí thời gian cố gắng ngồi đoán xem mình sẽ ghé thăm nơi nào tiếp theo.
Các đường link này cũng cần được thiết kế sao cho dễ nhìn. Đừng để các vị khách rơi vào tình trạng “hoa mày chóng mặt” khi tìm kiếm chúng. Thường thì các đường link được bố trí ở phía trên đỉnh trang web hoặc nằm ngang bên tay trái sẽ dễ nhìn hơn.
Định hướng minh bạch 
Phải luôn đảm bảo cho người sử dụng biết họ “đang ở đâu” bằng cách cung cấp ký hiệu định hướng hoặc bản đồ trên mỗi trang. Tương tự như vậy, hãy cố gắng sắp xếp sao cho mọi thông tin có thể được tìm thấy mà không phải click quá 3 lần. Tất cả đều nhằm mục đích giúp người sử dụng tìm kiếm và sử dụng website của bạn dễ dàng hơn.
Đưa ra hướng dẫn cho người sử dụng 
Người sử dụng web thường muốn được biết bạn mong chờ gì ở họ. Nếu muốn họ đặt hàng, đăng kí nhận thư báo hoặc đơn giản là liên hệ với bạn, hãy hướng dẫn họ cách thực hiện.
Cung cấp cho người sử dụng thứ mà họ cần! 
Trang chủ của bạn nên bao gồm đầy đủ thông tin về web site để tạo điều kiện cho người sử dụng dễ dàng tìm thấy những gì họ cần. Không có gì khiến người sử dụng khó chịu hơn là việc phải click đến mỏi tay chỉ để tìm những thứ mà website của bạn không có!
Nội dung rõ ràng, hấp dẫn và có giá trị là điều cực kỳ cần thiết đối với sự thành công của một website. Ngữ pháp cẩu thả, ngôn ngữ lộn xộn sẽ phá hủy hình ảnh chuyên nghiệp mà bạn đang cố tạo ra. Nếu tự nhận thức được rằng mình không phải là một nhà văn tài giỏi hoặc không có thời gian để thực hiện chu đáo, hãy khắc phục bằng cách thuê một nhà văn tự do để làm việc đó thay bạn.
Hạn chế tối đa thời gian download 
Những hình vẽ lớn, hoạt họa sặc sỡ và những bức tranh phức tạp, rắc rối đều cần nhiều thời gian để download. Hãy cẩn trọng trong việc dùng chuông báo tín hiệu download đồng thời cũng cần quan tâm tới những người sử dụng thường xuyên. Liệu họ có phải là những người thông thạo các công nghệ tiên tiến mới nhất hay không? Tất cả những công nghệ flash sẽ không thể gây ấn tượng với người sử dụng nếu bạn khiến họ mất kiên nhẫn khi phải chờ quá lâu để có thể truy cập được trang web đó.
Sử dụng hình ảnh với số lượng vừa phải 
Hình ảnh là phần vô cùng quan trọng trong việc tạo ra tính hấp dẫn của một website. Tuy nhiên, nếu được sử dụng quá nhiều, chúng sẽ làm lu mờ nội dung và còn khiến tốc độ truy cập chậm hơn. Do đó hãy sử dụng hình ảnh như một phương pháp bổ sung và tăng giá trị cho nội dung chứ không nên dùng chúng để thay thế thông tin.
Một điều bạn nên nhớ: mặc dù các file ảnh đuôi JEPG thì tốt hơn nhưng đuôi GIF sẽ dễ download hơn.
Tránh những mẫu đăng ký không cần thiết 
Điều này đặc biệt phù hợp với những trang web thương mại điện tử nhưng tính hữu dụng của nó thì thích hợp với tất cả. Những mẫu đăng ký phức tạp sẽ làm cản trở quá trình đặt hàng và khiến khách khó chịu khi phải điền những chi tiết mà họ cho là không cần thiết. Trong trường hợp này, mỗi cái click tương ứng với một khách hàng mất đi!
Màu sắc 
Hãy sử dụng màu sắc một cách có chừng mực trong khi thiết kế web site. Quá nhiều màu sẽ làm cho website trông rời rạc và quá lòe loẹt. Chỉ nên phối hợp 2 hoặc 3 màu là đủ để tạo ấn tượng. Tình trạng tương tự như vậy cũng xảy ra với nền màu hoặc font chữ. Thường là những nền màu quá lòe loẹt sẽ làm cho chữ khó đọc hơn, ví dụ như nền màu xanh sáng kết hợp với chữ vàng hoặc nền đen với chữ xanh sáng đều gần như là không đọc được. (Đừng vội cười, đã từng có những website với những nền có màu sắc như thế rồi).
Font chữ 
Những trình duyệt khác nhau sẽ hỗ trợ những font chữ khác nhau. Do đó, những font chữ bất bình thường mà bạn cho là đẹp trên website của mình lại có thể trở thành font chữ phức tạp không thể đọc được trên màn hình của người sử dụng.
Tuy nhiên, tình trạng này đang dần được khắc phục. Có một số font chữ (được gọi là font chữ “đích thực”) được tạo ra để thích hợp với mọi trình duyệt trong đó tiêu biểu nhất là Times New Roman, Ariel, Helvetica và Verdana (font này được thiết kế đặc biệt dành cho các website).
Khi thiết kế bạn cũng cần để nhiều “khoảng trống trắng” trong website. Những khoảng trống này sẽ tạo điều kiện cho mắt người sử dụng được nghỉ ngơi trong giây lát và để họ có thể tập trung hoàn toàn vào những phần riêng biệt khác trong trang.
Làm theo những hướng dẫn đơn giản này hoặc áp dụng chúng như một danh sách cần kiểm tra đối với website hiện tại sẽ giúp tiết kiệm thời gian và tiền bạc. Quan trọng hơn, nó sẽ mang lại tiện ích tối đa cho người sử dụng đồng thời khiến họ cảm thấy được lắng nghe và tôn trọng. Đây chính là mục tiêu mà bất kỳ website nào cũng hướng tới! 

10 cách giúp website của bạn thường trực trong danh sách kết quả tìm kiếm của công cụ tìm kiếm

Dưới đây là 10 cách có thể giúp website của bạn không chỉ thường xuyên có tên trong danh mục kết quả tìm kiếm mà thậm chí còn được liệt kê ở vị trí trong tốp danh sách dẫn đầu của các trong web tìm kiếm hiện nay.
Không cách nào được đánh giá cao hơn so với những phương pháp khác mà tốt nhất chúng ta cùng kết hợp để có thể thu được kết quả cao hơn.

1. Hãy là người đi tiên phong trong việc đăng ký URL của website tại các nhà cung cấp dịch vụ tìm kiếm
Cách thức kinh doanh của các hãng cung cấp công cụ tìm kiếm tương tự như hình thức quảng cáo có sử dụng xuất bản định kỳ: Tập hợp các nội dung chắt lọc để thu hút người xem, rồi sau đó bán nó cho các nhà quảng cáo. Rõ ràng là các công cụ tìm kiếm nên để các nhà thiết kế nội dung đệ trình URL, bởi làm vậy sẽ tăng cường thêm giá trị của việc thu thập các trang chủ của công cụ tìm kiếm, việc này giúp cho trang công cụ tìm kiếm có thêm được một thành viên mới trong hộ khẩu của mình và rồi họ sẽ dễ dàng bán được các quảng cáo.
Đối với các công ty qui mô nhỏ, việc đi tiên phong gửi đăng ký URL của một vài website là một quá trình khá dễ dàng, chỉ đơn giản là nhắp chuột vào nút “gửi đường link URL”. Những đường link như trên có thể dễ dàng tìm thấy ở một dạng hình thái hay site khác của các công cụ tìm kiếm thông dụng.
Lưu ý, hãy cảnh giác với những website tuyên bố ba hoa rằng họ có thể gửi URL của bạn tới hàng trăm nhà cung cấp công cụ tìm kiếm. Trên thực tế, hiện có chưa đầy 10 nhà cung cấp công cụ tìm kiếm có tiếng mà bạn có thể tin tưởng như yahoo.com, google.com, ở Việt Nam có vinaseek.com hoặc panvietnam.com.
google yahoo msn
2. Nên nhớ rằng thứ hạng tỉ lệ thuận với mức chi phí
Trên thực tế, có những lý do có cơ sở để bạn có thể bỏ tiền đầu tư vào khoản quảng cáo website của mình trên các site cung cấp dịch vụ tìm kiếm. Dennis Buchheim – giám đốc phụ trách nguồn thu tài chính của trụ sở chính hãng Inktomi tại Sunnyvale, California giải thích rằng những khoản phải đóng góp sẽ giúp cho khách hàng được ưu tiên hơn về thứ hạng trong việc hiển thị danh sách kết quả tìm kiếm, không những thế, họ còn cam đoan chắc chắn rằng doanh nghiệp của bạn sẽ nằm trong danh sách kết quả tìm kiếm theo thuật toán. Và tất nhiên, khoản chi phí bạn đóng góp càng cao thì độ ưu tiên cho website của bạn càng cao. Thường thì các nhà cung cấp dịch vụ tìm kiếm đưa ra các mức giá khác nhau cho từng thứ hạng ưu tiên khác nhau.
Ví dụ, dịch vụ trên cho phép một khách truy cập có thể nhận được các báo cáo bao gồm thông tin về các từ khoá được những người tìm kiếm đưa ra. Nếu như website của bạn được ưu tiên hiển thị ra một trong số những trang liệt kê kết quả tìm kiếm đầu tiên thì xác suất người tìm kiếm thông tin click chuột vào địa chỉ đường links của website là rất cao. Thông tin này rất đáng giá bởi nó cho phép các chủ nhân của các website điều chỉnh mức chi phí đóng góp để nâng hoặc giảm vị trí của website trong bảng thứ tự xếp hạng của nhà cung cấp dịch vụ tìm kiếm.

3. Biến đổi nội dung để lọt vào các phần mềm lọc thông tin và liệt kê
Các chương trình phần mềm liệt kê kết quả tìm kiếm, có tên hiệu “con nhện” (spiderbot), phản hồi cách chúng lướt qua các trang web ra sao, ghi lại một số thông tin, diện mạo của từng trang, trong đó có cả text. Trong bản ghi, danh sách các thông tin được tạo ra và liệt kê lại, “con nhện” nhận dạng tần số của các từ đặc thù trong một trang và đây sẽ là một phần của thuật toán phức tạp tính giá trị của trang, và sau cùng là xếp hạng.
“Con nhện” có thể sẽ làm việc theo cách như sau: Nếu như một trang có từ “Internet” được lặp lại 4 lần và ở trang khác cũng có 12 từ “Internet”, thêm nữa cả hai trang đều có từ “Internet” trong thẻ meta và phần tiêu đề trang thì trang thứ hai sẽ được xếp lên vị trí cao hơn. Thuật toán “con nhện” cũng tính toán và xếp hạng những từ được ghép với từ khác, ví dụ như từ “ôtô”, “phụ tùng ôtô”, “ôtô con”…của trang web một công ty bán ôtô.
Vì vậy, để trang web của bạn có độ ưu tiên cao trong bảng xếp hạng bạn hãy chèn thêm các từ khoá thông dụng và phổ biến. Ví dụ, tên công ty của bạn là Hồng Hà, hoạt động trong lĩnh vực thủ công mỹ nghệ, khi làm trang web, phần trang chủ cũng như các trang trong bạn nên chèn thẻ meta có dạng text như: "handicraft, fineart, hongha handicraft, hongha-fineart"…. Như thế, phần mềm đọc và xếp hạng của các trang công cụ tìm kiếm sẽ tìm đến trang web của bạn dễ hơn.
Trên thực tế, có rất nhiều webmaster đã chèn thêm vô tội vạ những từ không liên quan tới lĩnh vực cũng như nội dung thông tin trang cung cấp để giành lấy cơ hội có được thứ hạng cao trong bảng xếp hạng liệt kê kết quả tìm kiếm của các search engine. Một số tác giả của những trang web khác còn quỉ quyệt hơn, họ chèn hàng trăm, hàng nghìn từ khoá để font chữ trắng trên nền trang web màu trắng ở cuối trang, hoặc chữ cùng màu với màu nền để đọc giả không thể nhận biết được. Người truy cập sẽ không nhìn thấy gì, “con nhện” thì bị “mù màu”, và biện pháp này đã qua mắt được các phần mềm tìm kiếm theo từ khoá của các search engine.
Bên cạnh phương pháp lọc tìm theo từ ngữ dạng text, “con nhện” còn xếp hạng trang web theo dạng mã HTML, các file ảnh và audio. Vì vậy, khi đặt tên cho ảnh bạn cũng nên chọn những tên thông dụng và phổ biến. Ví dụ, bạn xây dựng trang web bán ôtô, những ảnh được dùng cho trang bạn nên đặt là car1.jpg, car.jpg, không nên đặt là anh.jpg, anh1.jpg.

4. Hãy nhớ rằng: "Tiêu đề trang (Page Title) là yếu tố sống còn"
Tiêu đề trang thường bị mọi người nhầm lẫn với tên của trang web. Để tránh tình trạng này, bạn nên biết rằng tên của trang tương đương với tên của file, ví dụ: "i.e., abcdefg.htm" - ngược lại tiêu đề trang là một hoặc nhiều từ được hiển thị trên thanh tiêu đề của trình duyệt web. Tiêu đề trang phải được đặt thật cẩn thận. AltaVista gợi ý đó là phần mà những người sử dụng công cụ tìm kiếm nhìn thấy trước tiên khi họ nhìn lướt qua danh sách liệt kê kết quả tìm kiếm, và Buchheim của Inktomi lưu ý rằng yếu tố này vẫn chưa đủ để trang web của bạn được xếp hạng cao tại search engine. “Tiêu đề phải được đặt hấp dẫn để có thể thu hút người đọc nhấp chuột. Bên cạnh những từ ngữ lôi cuốn của tiêu đề thì những từ ngữ miêu tả đi kèm cũng phải hấp dẫn”.
Cũng cần phải cân nhắc rằng có nhiều trang cỡ lớn và trung bình hợp thành chưa đầy ảnh, flash, khung và các tính năng khác mà “con nhện” không dễ gì nhận dạng được. AltaVista cho rằng tiêu đề trang thậm chí có tầm quan trọng hơn một trang cá biệt (ví dụ trang có khung) có ít nội dung dạng text.

5. Chú tâm tới thẻ meta của bạn
Có một vài loại thẻ meta, tuy nhiên đứng trên quan điểm của người quản lý thì chỉ có 2 loại chính: thẻ meta miêu tả và thẻ meta từ khoá.
Thẻ meta miêu tả là những cụm từ, câu văn được soạn cẩn thận, có thể được xuất hiện dưới phần tiêu đề trang khi hiển thị trong danh sách kết quả tìm kiếm. Bởi sức hấp dẫn của những từ ngữ có thể định đoạt việc khách hàng tìm kiếm thông tin có nhắp chuột vào đường link website của bạn hay không. Việc nghĩ ra những từ ngữ dạng text hấp dẫn vô cùng quan trọng. Một số webmasters làm những trang web cho những công ty có sản phẩm tiêu dùng cạnh tranh cao thuê các nhà tư vấn viết thẻ meta miêu tả với hy vọng đọc giả sẽ bị lôi kéo viếng thăm website của công ty.
Thẻ meta từ khoá chứa những từ khoá và cụm từ mà các webmasters đặt vào mã nền tại vị trí đầu trang web. Vào cuối thập niên 1990, “con nhện” thường sử dụng loại thẻ này - chúng được đặt tại phần đầu trang HTML ở phần đầu mỗi trang web.
Tuy nhiên, có khá nhiều tác giả các trang web trình bày sai nội dung website của họ bằng việc chèn thêm những từ khoá giả mạo nên việc sử dụng các thẻ từ khoá meta bây giờ không còn vai trò quan trọng trong việc xác định giá trị và sắp xếp thứ hạng. Ông Buchheim của Inktomi cho biết giờ dịch vụ tìm kiếm thông tin của công ty ít chú trọng tới thẻ meta từ khoá, mà đề cao các yếu tổ bổ xung khác như tiêu đề và số đường link. Tương tự, www.webrankinfo.com khuyên Google không nên tiếp tục duy trì phương thức tìm kiếm dựa vào thẻ meta từ khoá. Cùng với Google, một số search engine khác như AOL Search cũng không sử dụng phần mềm sử dụng thuật toán tìm kiếm dựa vào thẻ meta từ khoá.

6. Thiết lập các đường link 2 chiều
“Chất lượng và số lượng website liên kết tới website của bạn có ảnh hưởng tới thứ hạng tại các search engines”, theo lời ông Detlev Johnson – một chuyên gia nổi tiếng đánh giá các search engine. Ông Johnson lưu ý rằng, quá trình thu thập các đường link không đơn giản như việc thuyết phục một số lượng lớn các website liên kết tới website của bạn. Những website này phải có chất lượng cao bởi thế trang được tìm đến được search engines coi là “quan trọng”.
Việc thuyết phục các website chất lượng cao liên kết tới site của bạn cũng có nghĩa mọi người sẽ có thể tìm thấy website của bạn mà không cần phải nhờ đến search engine. Đây là một lợi thế bởi mục tiêu chủ đạo của bạn là muốn mọi người biết đến website của mình - được xếp ở thứ hạng cao trong search engine không phải là cách duy nhất để site của bạn được mọi người biết đến.
Quá trình thuyết phục các website khác đặt đường link liên kết tới một domain mới sẽ gặp nhiều khó khăn. Tuy nhiên, nếu bạn có lý do chính đáng và thuyết phục để có được các đường link tới URL của bạn thì cơ hội thành công sẽ cao hơn. Đơn giản hơn là việc “có đi có lại”, bạn cũng sẽ đặt đường liên kết tới các website khác mà bạn muốn nhờ đặt đường link tới site của bạn.
Việc có được các đường link “khứ hồi” cũng sẽ giúp cho bạn có được mối quan hệ khách hàng mật thiết: Các công ty có thể đưa yêu cầu rằng các khách hàng có website sẽ đặt đường liên kết tới website của họ. Hơn nữa, nếu bạn có mối quan hệ với hiệp hội công nghiệp hay phòng thương mại thì bạn có thể đề nghị các tổ chức này đặt đường link trên website của họ liên kết tới domain của công ty bạn. Các đường link từ các site của khách hàng và các tổ chức, bạn ngành sẽ được ưu đãi trong việc tính thứ hạng của website.
Để biết xem trang web của bạn đã được liên kết tới các website khác hay chưa, hãy gõ dòng chữ “link:www.tênmiềncôngtybạn.com” vào trang cung cấp dịch vụ tìm kiếm. Ở trang hiển thị kết quả, nhà cung cấp công cụ tìm kiếm sẽ liệt kê tất cả các website có đặt đường link tới URL của bạn. Nhiều trang trong số đó có thể là những đường link nội bộ (từ website của bạn), tuy nhiên bạn cũng sẽ phải ngạc nhiên vì có nhiều website khác cũng có đường liên kết tới website của bạn. Quá trình kiểm tra này về cơ bản bạn nên thường xuyên tiến hành. Nếu như các website được liệt kê có chất lượng cao, bạn nên liên hệ với họ để “trả ơn”, và tiếp đến là thiết lập mối quan hệ “hai chiều”, trao đổi, thiết lập đường link trên 2 website để tăng thứ hạng của bạn trong lần lướt tiếp theo của “con nhện”.

7. Tập trung vào sự trao đổi lẫn nhau
Những đường link 2 chiều thường được các search engines đánh giá cao hơn những đường link một chiều, không tương hỗ lẫn nhau. Một điều mà các nhà quản lý cần cân nhắc là khoảng thời gian yêu cầu để liên hệ với các cơ quan tổ chức khác nhau, đặt vấn đề thiết lập mối quan hệ trao đổi lẫn nhau.
Ví dụ, có thể mất một vài ngày hoặc một vài tuần mới thiết lập được một mối quan hệ tương tác, và tất nhiên bạn phải gọi nhiều cuộc điện thoại cũng như gửi nhiều bức thư điện tử để liên hệ và trao đổi công việc. Bởi vì có thể hiệu rộng rằng việc thiết lập các đường link qua lại là việc tiêu tốn thời gian và bao hàm một số mức độ của mối quan hệ giữa đôi bên, các search engines định giá trị cao các đường link như vậy hơn là các đường liên kết một chiều thuần tuý.
Nếu như bạn không biết rõ về các công ty kinh doanh trực tuyến mà bạn có thể đối thoại, có lẽ bạn nên xem xét bàn luận về vấn đề thanh toán cho dịch vụ trao đổi đường link và các trang cung cấp dịch vụ danh bạ đường link. Có một số người coi việc trao đổi đường link là hữu ích nhưng cũng có những đối tượng có suy nghĩ theo chiều ngược lại.
Michael Wong của website www.mikes-marketing-tools.com cảnh báo rằng: “Đừng bao giờ sử dụng những đường link từ những website trao đổi đường link và các trang cung cấp dịch vụ danh bạ đường link”. Theo kinh nghiệm của Wong: “các trang cung cấp dịch vụ danh bạ đường link ở một hoặc nhiều website thường có thiên hướng cập nhật thêm số lượng đường link tới các trang và website khác. Trong khi đó, các search engines hàng đầu coi các đường link như vậy là spam, bởi vậy không nên quá chú trọng vào những đường link kiểu như vậy”.
Glick - một quan chức của trang tìm kiếm AltaVista xác nhận rằng những đường link từ những trang cung cấp dịch vụ danh bạ đường link thường bị coi là spam, và nếu như website sử dụng những đường link như vậy một cách thái quá thì có thể tất cả sẽ bị đánh tụt hậu trong danh sách xếp hạng của AltaVista.

8. Đánh giá quãng thời gian tồn tại
Nếu bạn muốn một trang web thông thường được xếp hạng cao trong danh sách kết quả tìm kiếm, điều đó có thể được nếu như trang đó được post lên website và tồn tại một quãng thời gian đủ lâu để các search engines có tiếng tăm lọc được và chọn lên hàng đầu. Khối lượng và tính phức tạp của nội dung website đang tăng với tốc độ nhanh hơn tốc độ mà các “con nhện” của các search engine có thể phân loại và liệt kê. Vì vậy, một tiêu chí để các search engine đánh giá website là quãng thời gian mà trang tồn tại trong thế giới internet. Những trang tồn tại được 1 năm hoặc hai năm trở nên luôn được tốp 10 search engine hàng đầu thế giới “tìm thấy”, và vì thế những trang web mới được upload cách đây một vài tuần cũng sẽ được hưởng lợi theo.

9. Cập nhật thường xuyên
Đối với những kết quả liệt kê bao gồm đoạn thuyết minh mang tính nhân văn về nội dung của website, thường xuyên cập nhật thông tin được mọi người đánh giá cao hơn những website tĩnh, không có sự thay đổi về nội dung. Tuy nhiên, kết quả tìm kiếm sẽ bị vuột mất nếu thuật toán tìm kiếm không tính đến thông tin và ngày cập nhất cuối cùng trong bảng ghi điểm xếp hạng. Bởi vậy, khi cập nhật website của bạn thường xuyên mà quên lưu tâm tới 9 điều khác liệt kê trong bài này thì bạn sẽ lãng phí thời gian, website của bạn sẽ không được tính đến bởi bất kỳ thuật toán tìm kiếm xếp hạng nào. Mặt khác, khi update một trang nên tạo các đường link và chèn thêm các từ khoá để trang của bạn sẽ được cộng dồn giá trị trong việc xếp hạng website.

10. Tạo các url "thân thiện" với các search engines
Thông thường các url của các trang web động (dynamic content - trang web có nội dung động được lưu trong CSDL và được quản lý bằng một hệ thống quản trị nội dung) sẽ chứa các ký tự đặc biệt như "?" hoặc "&" trong quá trình website hoạt động. Nhưng tiếc là các trang web động này thường bị các công cụ tìm kiếm bỏ qua hoặc xếp vào hạng đợi để đánh chỉ mục (index) rất chậm vì nhiều lý do kĩ thuật. Vậy, cần tạo ra các url trong website mà không chứa các ký tự "?" và "&" để các search engine có thể dò tìm và đánh chỉ mục một cách nhanh chóng.

Do đó, một số webmaster đã "làm mẹo" bằng cách tạo ra các trang web tĩnh theo chủ đề để hạn chế vấn đề này. Lấy ví dụ trường hợp bạn bán nhiều loại thiết bị điện tử để bàn và cầm tay. Bằng cách tạo một trang web tĩnh (một trang "bình thường" không được tạo từ cơ sở dữ liệu) cho thiết bị để bàn và một trang khác cho thiết bị cầm tay, webmaster có thể sử dụng các từ khóa quan trọng trên các trang này và vấn đề kết nối đến các trang động để trưng bày từng sản phẩm. Công cụ tìm kiếm không hiểu được các trang động nhưng sẽ hiểu được trang tĩnh theo chủ đề mô tả và kết nối đến hàng loạt sản phẩm khác nhau.
Tuy vậy, đây là cách làm tốn sức và "không thông minh". Với các thành phần đưa thêm vào máy chủ web, webmaster có thể tạo ra các trang web động mà không chứa các ký tự "?" và "&" thông qua phương pháp được gọi là "viết lại đường dẫn" (url rewrite). Với phương pháp này, các nội dung động vẫn được quản lý và hiển thị một cách nhanh chóng đồng thời lại "thân thiện" với các search engines, và điều đó tạo điều kiện cho các search engines đánh chỉ mục rất sâu vào website, mang đến khả năng website có thể xuất hiện tốt tại các kết quả tìm kiếm (vì nội dung được đánh chỉ mục nhiều và sớm).

Chôm Password và đọc lén email của sếp - vụ án 3


Vụ án 3 : Thằng Ếch chôm luôn password của Tư Nòng Nọc
Sau vụ án số 2, thằng Ếch đã hai lần vào đọc trộm email của Sếp Hai Nhái thì Sếp sáng mắt hẳn ra. Lúc này Sếp Hai Nhái mới thấy vai trò quan trọng của một người quản trị mạng và cơ sở hạ tầng mạng. Sau này Sếp Hai Nhái đâm ra thích thằng Ếch bởi vì cá tính của nó (có trách nhiệm và không chịu an phận) nên đi đâu cũng dắt nó theo từ việc ký hợp đồng tới ăn nhậu.
Vào một buổi cuối tuần đẹp trời, Sếp Hai Nhái dẫn theo thằng Ếch, Sếp Ba Cóc dẫn theo Tư Nòng Nọc cùng ra quán Xuân Vàng (quán bên bờ kè ở Phan Thiết) nhậu vài ve thư giãn. Sau một hồi chuyện trên trời dưới đất, anh Ba Cóc cứ khoe được cấp trên tài trợ nhiều kinh phí đầu tư cơ sở vật chất :
- Nào là máy tính mới, máy chủ mới, máy in mới …. kể cả con "xế hộp" mới … nên cơ quan tôi cứ như đổi mới hẳn ra. Nghe đâu cấp trên sắp cấp cho một khu đất có địa lý đẹp để xây mới và chuyển cơ quan về đó ….
Còn Tư Nòng Nọc thì cũng dâng lên theo cao trào của Sếp mà nói với thằng Ếch Con là :
- Chú mày cố gắng đọc sách nhiều một chút, nếu cần thì cứ liên hệ với anh mày, anh mày sẽ cho chú mượn máy quyển "1001 thủ thuật registry" và "Quản trị Windows Server 2003 Tiếng Việt" … thì chú mày sẽ khỏe re như anh. Setup mạng theo như sách xong thì chỉ có việc ngồi đọc báo vì mọi thứ hết sức bảo mật. Chú có thể chôm được password của Sếp chú trong hệ thống mạng của công ty chú chứ qua cơ quan anh thì hông có cửa đâu, anh bảo mật chặt chẽ lắm … khà khà.
Thằng Ếch cũng chỉ cười và cụng ly và cảm ơn cho có lệ vì thực chất nó đã đọc mấy quyển Training kit 290 (Managing and Maintaining a Microsoft Windows Server 2003 Environment) và 291 (Implementing, Managing, and Maintaining a Windows Server 2003 Network Infrastructure) rồi. Theo nó thì mấy quyển quản trị Windows bằng tiếng Việt đọc vào chỉ không hiểu thêm vì có rất nhiều từ trong chuyên ngành nên giữ lại thì tác giả dịch sát ván thành tiếng Việt luôn, thành ra nó không hiểu gì. Sếp Hai Nhái cũng không ưa gì cái thói khoe khoang đó nên nói nhỏ với nó "bữa nào chú mày sang đó quậy nó một phen đi, tao ghét mấy thằng yếu mà ra gió".
Vào một ngày nọ, Sếp Hai Nhái nhờ sang cơ quan Ba Cóc lấy giúp một số phim tư liệu vì làm quảng cáo, thằng Ếch hí hửng vì cơ hội đã tới liền quơ ngay cái laptop compaq của nó bỏ vào balô và sang cơ quan của Ba Cóc & Tư Nòng Nọc. Tới cơ quan nó đợi Tư Nòng Nọc burn đĩa liền xin một sợi cable mạng để ra net đỡ buồn, nó mở laptop và "chít" cable mạng vào và khởi động Cain & Abel (laptop của thằng Ếch lúc nào cũng được cài đặt sẵn các Hack tools như : Cain & Abel, Nmap, Wireshark, Metasploit Framework, Pwdump … để đụng đâu là đánh đó.
Thằng Ếch đã scan được 2 host và bắt đầu tiến hành ARP Poison
picture021 
picture022
Tiến trình Poison đang bắt đầu, thằng Ếch liền mở Yahoo Messenger lên để ngụy trang (ngụy trang kiểu Úc, hehe)
picture023
Thật là vô phúc cho anh Tư Nòng Nọc, anh ta không hay biết là thằng Ếch đang có dã tâm chôm password và đang sniff nên cứ vô tư truy cập sang máy sếp Ba Cóc để lấy dữ liệu.
picture024
picture025
Thằng Ếch mừng thầm vì cái nó đợi đã đây rồi, chết chưa Tư Nòng Nọc.
picture026
Nó liền gởi gói SMB (Server Message Block) mà nó đã sniff được sang tab Cracker để tiền hành giải mã.
picture027
Nó dùng cách Brute-Froce Attack để giải mã cái "đống bùi nhùi" mà nó sniff được.
picture028
Nó nhấn Start và chờ đợi
picture029
Bùm beng, password đã được giải mã rồi, thằng Ếch xém chút là hô to lên vì đã có password Admin của thằng cha Tư Nòng Nọc rồi.
picture030
Đố các bạn sau khi chú Ếch nhà ta đưa cái password này cho anh Tư Nòng Nọc thì cảm giác của anh Tư Nòng Nọc sẽ như thế nào ? Phần này tui xin để cho các bạn tự hình dung, còn tui thì đi ngủ đây. hehe
Have a good day.
Lê Duy Hiếu

Chôm Password và đọc lén email của sếp - vụ án 2


Vụ án 2 : Thằng Ếch Con cười haha vì lại một lần nữa đọc trộm email của Sếp Hai Nhái
Sau chiêu đăng nhập và ghi nhớ password của Tư Nòng Nọc chỉ cho Sếp Hai Nhái thì kế hoạch sniff lúc Sếp đăng nhập của thằng Ếch đã thất bại. Vậy làm thế nào đây ? Nó liền lục lọi các kiến thức mà nó đã biết để sắp xếp một cách logic quyết lấy được một xuất đi học bảo mật mà nó hằng mơ ước.
Đối với HTTP, sau việc đăng nhập thành công, để không phải hỏi lại nhiều lần thông tin đăng nhập. Web server sẽ lưu xuống máy client những thông tin cần thiết để kiểm tra lại, các thông tin lưu này được gọi cookie. Các cookie sẽ khác nhau ở từng website và do người lập trình thiết lập. Và ngoài thông tin xác thực user cookie còn có thể mang nhiều giá trị khác mà người thiết kế muốn.
Mỗi cookie lưu trên máy Client gồm các thông tin: Name, Content, Domain, Path, Expire date. Vậy nếu có được các cookie có giá trị, ta có thể kết nối đến Server với tư cách user sở hữu cookie đó.
Nghĩ đến đây rồi thì Ếch bắt đầu tiến hành, để làm được việc này nó cần phải chuẩn bị nhiều đồ nghề.
- Công cụ Cain & Abel để ARP spoofing.
- Sniff cookie với ferret
- Trình duyệt FireFox và add-on Cookie Editor
Sau khi mọi thứ đồ nghề đã download sẵn hết rồi thì chú Ếch nhà ta mới hí hửng chuẩn bị … hành sự (tiếp tục con đường tội ác, hehe)
- Ếch ta vào CMD nhảy tới folder chứa ferret và gõ lệnh ferret.exe -W để xem thông tin chương trình cũng như số thứ tự card mạng mà nó muốn tiến hành sniffer.
- Sau khi xác định card mạng nó gõ lệnh ferret.exe -i 2 để tiến hành sniffer trên card số 2 và lướt web âm thầm đợi ông sếp check mail (thiệt là ác quá đi, hehe)
picture015
- Vừa được nửa lon Pepsi (chú ếch nhà ta có tật nghiện pepsi, thiếu pepsi là cái đầu nó ngu hẳn ra, hihi) thì nó nhận được khá nhiều thông tin HTTP GET, toàn bộ các thông tin này sẽ được lưu trong file hamster.txt ở cùng thư mục với ferret
picture016
- Ếch mở file hamster.txt ra thì đập vào mắt nó là "linh tinh hầm bà lằng" giá trị, nhưng nó chỉ để ý đến 2 giá trị "Y" & "T".
- Nó mở FireFox, truy cập http://mail.yahoo.com và chọn Cookie Editor để xóa tất cả các giá trị đăng lưu. Nó nhập vào đó 2 giá trị "Y" & "T" mà nó sniff được và save lại.
picture017
- Tất cả đã hoàn tất, nó lại truy cập http://mail.yahoo.com và "úm ba la sì bùa", nó đã đăng nhập được vào hộp thư daoduyhieu_lab@yahoo.com của sếp dựa vào cookie mà nó sniff được.
picture018 
- Nó lại tiếp tục đem kết quả này trình Sếp thì lúc này Sếp mới thật sự quan tâm. Sếp đã quyết định tài trợ cho Ếch Con đi học một khóa bảo mật và khi nó học xong thì sẽ tiến hành dự án nâng cấp hệ thống mạng của công ty Frog Co cho tốt hơn.
- Qua bài học này Sếp Hai Nhái rút ra được kết luận là
+ Cần lắng nghe các tâm tư nguyện vọng của nhân viên, xét thấy phù hợp thì nên triển khai để tránh gặp trường hợp "có hối cũng không kịp".
+ Khoan hẵn nghe lời "xàm tấu" của những người được gọi là "chiên gia".
Giải pháp chống sniffer
Việc detect sự hiện diện của sniffer trong LAN là một việc không đơn giản tí nào bởi vì sniffing là một hành động passive (thụ động), nó không trực tiếp tác động và gây thay đổi (cụ thể) nào để có thể nhận ra nó một cách dễ dàng. Không có một software nào có thể detect được sniffer một cách nhanh chóng và chính xác. Vì vậy để giảm thiểu Sniff thì ta nên áp dụng các phương pháp sau :
- Giải pháp cho việc chống bị sniff thì có: gán Static Mac-Address, dùng SSL, VPN,VLAN, Switch (hỗ trợ DHCP snooping, monitor port ).
- Detect sniff thì có hai cách nền tảng: detect promiscuous mode của NIC (từng host) và theo dõi tình trạng nội mạng (trọn bộ LAN).
picture019
Ảnh : Gán Static Mac-Address cho máy Sếp
picture020
Ảnh : Trình Sniffer sẽ không bắt được thông tin đăng nhập
Và đối với việc an toàn thông tin, điều đầu tiên và quan trọng nhất là quy định về an toàn thông tin. Nếu quy định đưa ra một cách rõ ràng và cụ thể cho mức độ vi phạm (như bị kỷ luật, cho nghỉ việc, bị truy tố trước pháp luật….) thì cơ hội thực hiện các hành động xâm phạm thông tin bất hợp pháp sẽ giảm thiếu ở mức tối đa. Không ai muốn đón nhận cái hiểm họa đến với mình nếu như hiểm họa ấy không đủ để đánh đổi điều mình cần lấy.

Lê Duy Hiếu

Chôm Password và đọc lén email của sếp - vụ án 1


Lưu ý : Bài viết này là demo chứng minh cho tầm quan trọng của việc quản trị mạng chứ không phải hướng dẫn các bạn đi "chôm" pasword ! Đối với vai trò 1 Administrator thì không phải build up một network cho chạy là xong, mà phải kiểm soát và phải có phương hướng bảo mật cho network của mình. (Các tên nhân vật và tình huống câu chuyện là do tôi hư cấu)
Vụ án xảy ra tại công ty Frog Co ltd, có chú Ếch Con là IT chịu trách nhiệm chính của công tyFrog Co, công ty hoạt động ngày càng phát triển mạnh mẽ mà Sếp (Hai Nhái) vẫn không tăng lương cho chú Ếch nhà ta (nhân viên làm tại công ty Frog Co luôn có tiêu chí là "thêm việc chứ không thêm lương"). Công ty dùng mạng workgroup (mạng ngang hàng) và đều sử dụng thiết bị thuộc hàng "cổ lổ sỉ" (còn dùng Hub), chú Ếch muốn đề xuất mua một cái gì hoặc xin đi học cái gì đều bị Sếp bác bỏ bởi vì sếp ta luôn có một quan niệm : "cái gì còn sài được thì cứ sài". Sau nhiều ngày sống trong "áp bức và bốc lột" (e hèm !!! nói hơi quá, hihi) nên chú Ếch nhà ta muốn làm một cái gì đó để chứng tỏ mô hình mạng đang dùng hoàn toàn không an toàn, cần phải mua thêm thiết bị mới và triển khai các mô hình mạng Domain/Firewall/IDS …. để an toàn hơn và cũng như để chứng tỏ mình làm được nhiều việc mà tại sao Sếp lại …. không tăng lương.
Vậy chú Ếch nhà ta phải làm gì để tạo tiếng vang, để chứng minh cho Sếp thấy là mạng hiện tại không an toàn ? Có nhiều phương án hiện ra trong đầu Ếch : cài trojan chôm password Sếp ? Lấy dữ liệu trong laptop Sếp ? … và phương án cuối cùng nó nghĩ ra là dùng chương trình sniff để đọc lén email của Sếp cũng như …. chôm password email của Sếp. Chương trình Sniff mà Ếch chọn là Cain & Abel.
Vụ án 1 : Ông Sếp khóc huhu vì thằng Ếch biết được password email
Mô hình mạng công ty Frog Co như sau :
SnifferYahoo
- Trên máy tính của Ếch cài đặt phần mềm Cain & Abel.
picture001
- Phần mềm Cain đòi hỏi phải có WinPcap (WinPcap là một phần trong bộ tool packet sniffer, dùng để capture các gói tin trên mạng)
picture002
- Ếch ta vào CMD, dùng lệnh net view để xem các host đang kết nối trong mạng của mình.
picture003
- Sau khi đã biết được hostname của ông Sếp (hostname : DAODUYHIEU) thì chú Ếch liền ping để xem IP là gì.
picture004
- Ếch khởi động chương trình Cain và chọn card mạng để sniffer.
picture005
- Ếch chạy Mac Address Scanner để xem MAC và IP đang kết nối trong host
picture006
- Kết quả đã hiện ra, Ếch đã thấy được IP : 192.168.7.251 ứng với hostname của sếp nó là DAODUYHIEU.
picture007
- Ếch tiến hành bắt gói tin từ máy sếp tới router (router ở đây với IP : 192.168.7.200)
picture008
- Quá trình sniffer đã bắt đầu, chú Ếch lúc này cười hehe và chit chat đợi chờ Sếp ta check mail (thiệt là ác quá đi, hehe)
picture009
- Sếp ta vẫn không hay biết có một thằng Ếch đang có dã tâm "chôm" password của mình và cứ đăng nhập để check mail.
picture010
- Sếp đã đăng nhập vào mail và đọc mail.
picture011
- Lúc này chú Ếch nhà ta mới mở Cain lên và xem "tiến độ" như thế nào. E hèm, trong tab ARP đã bắt được các gói ARP-Cert và ARP-HTTPS rồi. Hehe, Ếch ta cười thầm trong bụng.
picture012
picture013
- Ếch chuyển sang tab Password thì … oh yeah !!! Tất cả mọi thứ nó cần đã ở đây, mục đích của nó đã thành công rồi. Theo như kết quả của nó thu thập được thì email của ông Sếp làdaoduyhieu_lab@yahoo.com và password là MatKhau.
picture014
Chú  Ếch liền thông báo với Sếp là đã biết password của Sếp. Sếp ta không nói gì nhưng thật sự hoang mang vì chỉ mới hôm qua tới nay nó đã lấy được password của mình rồi. Trong một buổi nhậu chiều tại quán Thu Nở – 17 Võ Thị Sáu – Phan Thiết (Quán này tui hay nhậu hải sản nên giới thiệu luôn, hehe) Sếp (Hai Nhái) đã bày tỏ "tâm sự" này với anh Ba Cóc (anh Ba Cóc cán bộ của một cơ quan nhà nước, cũng là hàng Sếp) sự tình, vậy theo anh là có nên nâng cấp hệ thống của mình lên không ? Có nên cho thằng Ếch đi học cái khóa học gọi là bảo mật gì đó không ? Anh Ba Cóc trầm ngâm suy nghĩ (thực chất anh Ba Cóc mù tịt, nhưng cũng làm ra vẻ … trầm ngâm), đột nhiên Ba Cóc liền nhớ ra thằng Tư Nòng Nọc đệ tử của mình trên cơ quan liền giới thiệu với Hai Nhái đại khái là "thằng Tư Nòng Nọc trên cơ quan tui khá lắm, nó được tui cho đi học ở nước ngoài hoài, và cũng nghe nói là một héc cờ (hacker) gì đó nha". Hai Nhái như mở cờ trong bụng liền xin số và gọi ngay cho "chiên" gia Tư Nòng Nọc xin ý kiến, "chiên" gia Tư Nòng Nọc suy nghĩ liền phán rằng "Anh Hai Nhái khi vào email nhớ chọn ghi nhớ vào máy luôn thì không ai làm gì được đâu". Sếp Hai Nhái vui mừng liền sáng mai áp dụng chiêu này rồi bảo với Ếch rằng "tui mới được chiên gia bảo mật hướng dẫn cách phòng chống rồi, nếu chú vào được email tui lần nữa thì tui sẽ duyệt dự án nâng cấp của chú và cho chú đi học một khóa bảo mật".
Sau tuyệt chiêu của Tư Nòng Nọc chỉ cho Sếp Hai Nhái thì làm sao Ếch sniff được User/Password mà vào hộp thư của Sếp? Vậy dự án của Ếch có được thực hiện hay không ? Ếch có được đi học bảo mật hay không ? Hồi sau sẽ rõ.

Lê Duy Hiếu