Hiển thị các bài đăng có nhãn Internet. Hiển thị tất cả bài đăng
Facebook bị lỗi không vào được trên laptop, máy tính để bàn và bài viết sau sẽ hướng dẫn bạn cách khắc phục.

Lỗi không truy cập được facebookĐể khắc phục lỗi không vào được Facebook trên Laptop, PC bạn thao tác theo hướng dẫn:
1/ Đăng nhập Facebook trên Cốc CốcTrình duyệt Cốc Cốc hỗ trợ tự động mã hoá Facebook giúp bạn đăng nhập kể cả khi bị chặn từ nhà mạng. Bạn có thể tải và cài đặt cốc cốc Tại đây.
2/ Đổi DNS truy cập Facebook
Đổi DNS trên máy tính để đường truyền mạng sử dụng sever DNS của khu vực bạn thiết lập, từ đó đường truyền mạng sẽ ổn định và có thể truy cập các trang web bị chặn như Facebook.
Bước 1: Truy cập Control Panel chọn Netword and Sharing Center >> Ethernet.

Bước 2: Một bảng cài đặt hiện ra bạn chọn Properties.
Bước 3: Chọn TCP/IPv4.
Bước 4: Nhấp chọn cho phép sử dụng DNS và thay đổi DNS phù hợp sau đó nhấp OK. là xong.Bạn
có thể dùng các DNS phổ biến:

Google DNS: 8 . 8 .8 .8 / 8 .8 . 4 .4
Open DNS: 208 . 67 . 222 . 222 / 208 . 67 . 220 . 220
ESET: 165.21.83.88 / 165.21.100.88
Như vậy là bạn đổi DNS trên máy tính để truy cập Facebook khi bị chặn. 3/ Sửa file hostFile Hosts là một tập tin được sử dụng trong các hệ điều hành để lưu trữ thông tin IP giúp bạn có thể khắc phục việc không vào được Facebook khi bị chặn. Bạn có thể tham khảo bài viết đổi file Host tại:B1: "C:\Windows\System32\Drivers\etc"B2: Chuột phải vào hosts >> Chọn Open with >> NotePadB3: Copy một trong số đoạn HOST dưới đây vào cuối trang và lưu lại >> vào lại Facebook

HOST:
IP Vào Facebook 1
173.252.110.27 facebook.com
69.171.247.29 www.facebook.com
173.252.100.27 login.facebook.com
66.220.152.19 upload.facebook.com
173.252.100.27 pice.facebook.com
173.252.112.23 apps.facebook.com
IP Vào Facebook 2
125.252.224.88 www.facebook.com
125.252.224.88 login.facebook.com
125.252.224.88 logins.facebook.com
66.220.149.11 facebook.com
69.63.181.12 apps.facebook.com
66.220.158.43 apps.facebook.com
69.63.189.16 apps.facebook.com
IP Vào Facebook 3
69.63.181.12 apps.facebook.com
69.63.187.16 facebook.com
69.63.181.22 login.facebook.com
69.63.186.12 apps.facebook.com
69.63.187.16 www.facebook.com
69.63.181.22 www.login.facebook.com
IP Vào Facebook 4
125.252.224.88 facebook.com
125.252.224.88 www.facebook.com
69.63.181.12 apps.facebook.com
153.16.15.71 facebook.com
153.16.15.71 www.facebook.com
153.16.15.71 apps.facebook.com
153.16.15.71 login.facebook.com
153.16.15.71 graph.facebook.com
153.16.15.71 static.ak.connect.facebook.com
153.16.15.71 developers.facebook.com
153.16.15.71 error.facebook.com
153.16.15.71 upload.facebook.com
153.16.15.71 register.facebook.com
153.16.15.71 bigzipfiles.facebook.com
153.16.15.71 pixel.facebook.com
66.220.153.11 apps.facebook.com
66.220.153.11 facebook.com
66.220.153.11 www.facebook.com
66.220.153.11 login.facebook.com
4/ Sử dụng phần mềm đổi VPNNếu ngày nào đó bạn truy cập Facebook hay các trang nước ngoài không được. Hãy chọn cách thay đổi VPN cho trình duyệt để có thể truy cập một cách dễ dàng với bài viết Truy cập vào Link sau để tải GeoProxy dành cho trình duyệt Chrome
Nhấp Thêm Vào ChromeSau khi cài đặt thành công, một logo của ứng dụng sẽ hiện ra ở góc phải trình duyệt. Bạn nhấp vào và Fake IP sang nước mình muốn.
Cuối cùng khi bạn đã đổi hoàn tất, nên tắt trình duyệt và mở lại Chrome.
5/ Xóa HOST FacebookFile Hosts là một tập tin được sử dụng trong các hệ điều hành để lưu trữ thông tin IP giúp bạn có thể khắc phục việc không vào được Facebook khi bị chặn. Bạn có thể tham khảo bài viết đổi file Host tại:
B1: "C:\Windows\System32\Drivers\etc"
B2: Chuột phải vào hosts >> Chọn Open with >> NotePad
B3: Xóa tất cả dòng nào có từ "facebook" >> lưu lại
B4: Nhấn tổ hợp phím Windows+R >> gõ "cmd" >> enter
B5: Gõ lệnh "ipconfig/flushdns" >> enter
B6: Xem thành quả

Lỗi không truy cập được facebookĐể khắc phục lỗi không vào được Facebook trên Laptop, PC bạn thao tác theo hướng dẫn:
1/ Đăng nhập Facebook trên Cốc CốcTrình duyệt Cốc Cốc hỗ trợ tự động mã hoá Facebook giúp bạn đăng nhập kể cả khi bị chặn từ nhà mạng. Bạn có thể tải và cài đặt cốc cốc Tại đây.

2/ Đổi DNS truy cập Facebook
Đổi DNS trên máy tính để đường truyền mạng sử dụng sever DNS của khu vực bạn thiết lập, từ đó đường truyền mạng sẽ ổn định và có thể truy cập các trang web bị chặn như Facebook.
Bước 1: Truy cập Control Panel chọn Netword and Sharing Center >> Ethernet.

Bước 2: Một bảng cài đặt hiện ra bạn chọn Properties.

Bước 3: Chọn TCP/IPv4.

Bước 4: Nhấp chọn cho phép sử dụng DNS và thay đổi DNS phù hợp sau đó nhấp OK. là xong.Bạn
có thể dùng các DNS phổ biến:

Google DNS: 8 . 8 .8 .8 / 8 .8 . 4 .4
Open DNS: 208 . 67 . 222 . 222 / 208 . 67 . 220 . 220
ESET: 165.21.83.88 / 165.21.100.88
Như vậy là bạn đổi DNS trên máy tính để truy cập Facebook khi bị chặn. 3/ Sửa file hostFile Hosts là một tập tin được sử dụng trong các hệ điều hành để lưu trữ thông tin IP giúp bạn có thể khắc phục việc không vào được Facebook khi bị chặn. Bạn có thể tham khảo bài viết đổi file Host tại:B1: "C:\Windows\System32\Drivers\etc"B2: Chuột phải vào hosts >> Chọn Open with >> NotePadB3: Copy một trong số đoạn HOST dưới đây vào cuối trang và lưu lại >> vào lại Facebook

HOST:
IP Vào Facebook 1
173.252.110.27 facebook.com
69.171.247.29 www.facebook.com
173.252.100.27 login.facebook.com
66.220.152.19 upload.facebook.com
173.252.100.27 pice.facebook.com
173.252.112.23 apps.facebook.com
IP Vào Facebook 2
125.252.224.88 www.facebook.com
125.252.224.88 login.facebook.com
125.252.224.88 logins.facebook.com
66.220.149.11 facebook.com
69.63.181.12 apps.facebook.com
66.220.158.43 apps.facebook.com
69.63.189.16 apps.facebook.com
IP Vào Facebook 3
69.63.181.12 apps.facebook.com
69.63.187.16 facebook.com
69.63.181.22 login.facebook.com
69.63.186.12 apps.facebook.com
69.63.187.16 www.facebook.com
69.63.181.22 www.login.facebook.com
IP Vào Facebook 4
125.252.224.88 facebook.com
125.252.224.88 www.facebook.com
69.63.181.12 apps.facebook.com
153.16.15.71 facebook.com
153.16.15.71 www.facebook.com
153.16.15.71 apps.facebook.com
153.16.15.71 login.facebook.com
153.16.15.71 graph.facebook.com
153.16.15.71 static.ak.connect.facebook.com
153.16.15.71 developers.facebook.com
153.16.15.71 error.facebook.com
153.16.15.71 upload.facebook.com
153.16.15.71 register.facebook.com
153.16.15.71 bigzipfiles.facebook.com
153.16.15.71 pixel.facebook.com
66.220.153.11 apps.facebook.com
66.220.153.11 facebook.com
66.220.153.11 www.facebook.com
66.220.153.11 login.facebook.com
4/ Sử dụng phần mềm đổi VPNNếu ngày nào đó bạn truy cập Facebook hay các trang nước ngoài không được. Hãy chọn cách thay đổi VPN cho trình duyệt để có thể truy cập một cách dễ dàng với bài viết Truy cập vào Link sau để tải GeoProxy dành cho trình duyệt Chrome
Nhấp Thêm Vào ChromeSau khi cài đặt thành công, một logo của ứng dụng sẽ hiện ra ở góc phải trình duyệt. Bạn nhấp vào và Fake IP sang nước mình muốn.
Cuối cùng khi bạn đã đổi hoàn tất, nên tắt trình duyệt và mở lại Chrome.
5/ Xóa HOST FacebookFile Hosts là một tập tin được sử dụng trong các hệ điều hành để lưu trữ thông tin IP giúp bạn có thể khắc phục việc không vào được Facebook khi bị chặn. Bạn có thể tham khảo bài viết đổi file Host tại:
B1: "C:\Windows\System32\Drivers\etc"
B2: Chuột phải vào hosts >> Chọn Open with >> NotePad
B3: Xóa tất cả dòng nào có từ "facebook" >> lưu lại

B4: Nhấn tổ hợp phím Windows+R >> gõ "cmd" >> enter

B5: Gõ lệnh "ipconfig/flushdns" >> enter
B6: Xem thành quả
1. Acer - Aspire, Power, Veriton, Extensa, Ferrari, TravelMate, Altos
- . Nhấn phím Del hoặc F2 ngay lập tức sau khi bật máy tính.
- . BIOS trên máy chủ Acer Altos 600 sử dụng tổ hợp phím Ctrl Alt Esc và phím F1 cho các tùy chọn nâng cao .
- . Máy vi tính Acer đời cũ có thể cũng sử dụng các phím F1 hoặc Ctrl Alt Esc để truy cập BIOS.
- . Press F10 trong khi con trỏ trong góc trên bên phải của màn hình nhấp nháy.
- . Máy vi tính Compaq đời cũ có thể sử dụng phím F1, F2, F10 hoặc Del để cho truy cập vào BIOS.
- . Nhấn F2 khi logo của Dell xuất hiện. Bấm mỗi vài giây cho đến khi nhận được thông báo Entering Setup xuất hiện
- . Máy vi tính Dell đời cũ, desktop và laptop có thể sử dụng Ctrl Alt nhập hoặc Del để vào BIOS.
- . Có một số máy laptop đời cũ của Del có thể sử dụng Fn Esc hay Fn F1.
- . Nhấn phím Tab hoặc Del trong khi biểu tượng eMachine hiển thị trên màn hình.
- . Một số máy tính eMachine khác có thể sử dụng F2 để vào BIOS.
- . Nhấn F2 sau khi logo Fujitsu xuất hiện.
- . Nhấn F1 nhiều lần sau khi khởi động lại máy tính.
- . Một vài máy tính Gateway đời cũ sử dụng F2 để truy cập vào BIOS.
- . Nhấn phím F1, F10 hoặc F11 sau khi khởi động lại máy tính.
- . HP Tablet PC có thể sử dụng F10 hoặc F12.
- . Một số máy tính HP khác có thể cho phép truy cập BIOS bằng cách sử dụng các phím F2 hoặc Esc.
- . Nhấn F1 ngay lập tức sau khi bật máy..
- . Máy vi tính IBM đời cũ (bao gồm một số laptop) có thể sử dụng F2 để vào Bios
- . Nhấn F1 hoặc F2 sau khi bật máy vi tính.
- . Máy vi tính Lenovo cũ cho phép vào BIOS bằng các tổ hợp phím Ctrl+Alt+F3, Ctrl+Alt+Ins hoặc Fn+F1.
- Nhấn F1, F2 hoặc Del ngay lập tức sau khi bật PC.
- . Nhấn F2 để vào BIOS.
- . Nhấn F1, F2, hoặc Del để vào BIOS.
- . Nhấn F2 sau khi bật máy tính.
- . Một vài máy quá cũ của Sharp đòi hỏi phải có một “Setup Diagnostics Disk” – đĩa chuyên dụng để vào BIOS.
- . Nhấn F2 hoặc Del khi bật máy.
- . Nhấn F1, F2 hoặc F3 sau khi bật máy tính.
- . Nhấn F1 hoặc Esc sau khi bật máy tính để vào BIOS.
- . Nhấn F12 đối với laptop Toshiba Equium.
- . ARI / ALR / AST: Nhấn tổ hợp phím Ctrl+Alt+Esc hay Ctrl+Alt+Del để vào BIOS.
- . Cybermax – Nhấn phím Esc.
- . Tandon: Dùng tổ hợp phím Ctrl+Shift+Esc.
Phím truy cập BIOS của bo mạch chủ phổ biến(Phím truy cập BIOS cho ASUS, MSI, GIGABYTE, EVGA, Intel, và nhiều hơn nữa!)
1. abit - ab9, an7, an8, av8, aw9d, be6, bh6, ic7, in9, ip35, kn8, kn9, v.v....
. Nhấn Del khi có thông báo PRESS DEL TO ENTER SETUPI hiển thị để vào BIOS
2. ASRock - 4coredual, 775dual, 939dual, k7s41gx, p4v88, k7vm3, v.v....
. Nhấn F2 sau khi máy tính khởi động.
3. ASUS - p5b, a7v600, a7v8x, a8n, a8v, k8v, m2n, p5k, p5n, v.v...
. Nhấn Del ngay sau khi bật máy tính để vào BIOS. Có một vài dòng mainboard thay thế phím Del bằng phím Ins.
4. BFG - 680i, 8800gtx, 6800gt, 7600gt, 7800gs, 7950gt, v.v....
Nhấn Del khi thông báo ...enter setup hiển thị một thời gian ngắn ở dưới cùng của màn hình sau khi bật nguồn máy tính.
5. BIOSTAR - 6100, 550, 7050, 965pt, k8m800, p4m80, ta690g, tf7050, v.v....
. Bấm phím Del trong khi biểu tượng toàn màn hình được hiển thị trên màn hình , ngay lập tức sau khi khởi động máy tính
6. DFI - LANParty Ultra, Expert, Infinity 975x, NF3, NF4, cfx3200, p965, rs482, v.v....
. Nhấn Del ngay lập tức khi có thông báo Press DEL to enter setup xuất hiện sau quá trình kiểm tra bộ nhớ.
7. ECS Elitegroup - k7s5a, k7vta3, 741gx, 755-a2, 945p, c51gm, gf7100pvt, p4m800, v.v....
. Nhấn Del hay F1 để vào BIOS.
8. EVGA - 790i, 780i, 750i, 680i, 650i, e-7150/630i, e-7100/630i, 590, v.v....
Nhấn Del ngay lập tức sau khi bật máy tính.
9. Foxconn - c51xem2aa, 6150bk8mc, 6150bk8ma, c51gu01, v.v....
. Nhấn Del để vào BIOS.
10. GIGABYTE - ds3, p35, 965p, dq6, ds3r, k8ns, v.v....
. Nhấn Del trong quá trình POST, ngay sau khi máy tính được bật.
11. Intel - d101ggc, d815eea, d845, d850gb, d865glc, d875pbz, d945gccr, d946gtp, d975xbx, v.v....
. Nhấn F2 trong quá trình khởi động đầu tiên để vào BIOS.
12. JetWay - jm26gt3, ha04, j7f3e, hi03, ji31gm3, jp901dmp, 775gt1-loge, v.v....
. Nhấn Del ngay lập tức sau khi bật máy
13. Mach Speed - Viper, Matrix, pm800, 917gbag, v6dp, s755max, v.v....
. Nhấn Del sau khi quá trình khởi động bắt đầu để vào BIOS.
14. MSI (Micro-Star) - k8n, k9n, p965, 865pe, 975x, k7n2, k9a2, k8t neo, p7n, p35, x48, x38, v.v....
. Nhấn Del khi có thông báo Press DEL to enter SETUP hiện trên màn hình sau khi bật máy.
15. PCChips - m810lr, m811, m848a, p23g, p29g, p33g, v.v....
. Nhấn Del hay F1 để vào BIOS
16. SAPPHIRE - PURE CrossFire 3200, a9rd580Adv, a9rs480, CrossFireX 770 & 790FX, PURE Element 690V, v.v....
. Nhấn Del sau khi bật máy vi tính.
17. Shuttle - "bare bones" và motherboards như ak31, ak32, an35n, sn25p, ai61, sd37p2, sd39p2, v.v....
. Nhấn Del hoặc Ctrl+Alt+Esc khi có thông báo Press DEL to enter SETUP xuất hiện sau khi bật máy tính.
18. Super Micro - c2sbx, c2sbm, pdsba, pdsm4, pdsmi, p8sc8, p4sbe, v.v....
. Nhấn Del bất kỳ lúc nào trong quá trình khởi động.
19. TYAN - Tomcat, Trinity, Thunder, Tiger, Tempest, Tahoe, Tachyon, Transport and Bigby motherboards including K8WE, S1854, S2895, MP S2460, MPX S2466, K8W S2885, S2895, S2507, v.v....
. Sau khi hệ thống bắt đầu nhấn Del hay F4 để vào BIOS.
20. XFX - nForce 500 Series, 600 Series, 700 Series, v.v....
. Nhấn Del trong quá trình khởi động ngay sau khi bật máy.
B1: Tải gói ngôn ngữ cần thiết về từ những link bên dưới, tên file lp.cab và lưu vào ổ đĩa C:\drive
B2: Click phải chuột vào biểu tượng Start (góc dưới bên trái) chọn Command Prompt (Admin)
B3: dism /Online /Add-Package /PackagePath:C:\lp.cab
Tiếp theo gõ: dism /Online /Get-Packages để cài đặt gói ngôn ngữ mới
Tiếp theo gõ: dism /Online /Remove-Package /PackageName:Microsoft-Windows-Client-LanguagePack-Package~31bf3856ad364e35~amd64~ru-RU~10.0.10240.16384 để xóa gói ngôn ngữ mặc định của máy
B4: Tận hưởng kết quả
Các gói ngôn ngữ:
Windows 10 x64 (Build 10240):
zh-CN: Chinese download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_9949b0581789e2fc205f0eb005606ad1df12745b.cab
hr-HR: Croatian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_c3bde55e2405874ec8eeaf6dc15a295c183b071f.cab
cs-CZ: Czech download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_d0b2a69faa33d1ea1edc0789fdbb581f5a35ce2d.cab
da-DK: Danish download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_15e50641cef50330959c89c2629de30ef8fd2ef6.cab
nl-NL: Dutch download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_8658b909525f49ab9f3ea9386a0914563ffc762d.cab
en-us: English download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_75d67444a5fc444dbef8ace5fed4cfa4fb3602f0.cab
fr-FR: French download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_206d29867210e84c4ea1ff4d2a2c3851b91b7274.cab
de-DE: German download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_3bb20dd5abc8df218b4146db73f21da05678cf44.cab
hi-IN: Hindi download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_e9deaa6a8d8f9dfab3cb90986d320ff24ab7431f.cab
it-IT: Italian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_42c622dc6957875eab4be9d57f25e20e297227d1.cab
ja-JP: Japanese download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_adc2ec900dd1c5e94fc0dbd8e010f9baabae665f.cab
kk-KZ: Kazakh download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_a03ed475983edadd3eb73069c4873966c6b65daf.cab
ko-KR: Korean download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_24411100afa82ede1521337a07485c65d1a14c1d.cab
pt-BR: Portuguese download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_894199ed72fdf98e4564833f117380e45b31d19f.cab
ru-RU: Russian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_d85bb9f00b5ee0b1ea3256b6e05c9ec4029398f0.cab
es-ES: Spanish download.windowsupdate.com/c/msdownload/update/software/updt/2015/07/lp_7b21648a1df6476b39e02476c2319d21fb708c7d.cab
uk-UA: Ukrainian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_131991188afe0ef668d77c8a9a568cb71b57f09f.cab
Windows 10 x86 (Build 10240):
zh-CN: Chinese download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_e7d13432345bcf589877cd3f0b0dad4479785f60.cab
hr-HR: Croatian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_60856d8b4d643835b30d8524f467d4d352395204.cab
cs-CZ: Czech download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_dfa71b93a76b4500578b67fd3bf6b9f10bf5beaa.cab
da-DK: Danish download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_af0ea4318f43d9cb30bcfa5ce7279647f10bc3b3.cab
nl-NL: Dutch download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_cbcdf4818eac2a15cfda81e37595f8ffeb037fd7.cab
en-us: English download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_41877260829bb5f57a52d3310e326c6828d8ce8f.cab
fr-FR: French download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_80fa697f051a3a949258797a0635a4313a448c29.cab
de-DE: German download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_7ea2648033099f99f87642e47e6d959172c6cab8.cab
hi-IN: Hindi download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_78a11997f4e4bf73bbdb1da8011ebfb218bd1bac.cab
it-IT: Italian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_9e62d9a8b141e0eb6434af5a44c4f9468b60a075.cab
ja-JP: Japanese download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_79bd099ac811cb1771e6d9b03d640e5eca636b23.cab
kk-KZ: Kazakh download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_59e690df497799cacb96ab579a706250e5a0c8b6.cab
ko-KR: Korean download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_a88379b0461479ab8b5b47f65c4c3241ef048c04.cab
pt-BR: Portuguese download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_bb9f192068fe42fde8787591197a53c174dce880.cab
ru-RU: Russian download.windowsupdate.com/d/msdownload/update/software/updt/2015/07/lp_280bf97bbe34cec1b0da620fa1b2dfe5bdb3ea07.cab
Theo Những Nghiên Cứu Hợp Tác Giữa Đại Học Stanford Và Đại Học Cambridge, Trí Tuệ Nhân Tạo Được Lập Trình Có Thể Giúp Đánh Giá Tính Cách Của Mỗi Cá Nhân Một Cách Vô Cùng Chính Xác.
Qua thói quen sử dụng nút Like trên Facebook có thể đánh giá tính cách con người
Trong khoảng thời gian 4 năm từ 2007 đến 2011, các nhà nghiên cứu đã thu thập số liệu từ những phiếu điều tra online thực hiện bởi 86.220 người Mỹ. Phiếu điều tra gồm 100 câu hỏi để đánh giá 5 tính cách cơ bản: sự cởi mở, sự chu đáo, sự hướng ngoại, sự thoải mái và sự bất ổn tâm lí.
Với mỗi câu hỏi, những người tham gia có thể trả lời theo mức độ đồng ý của họ với số điểm từ 1-5. Bên cạnh đó, các nhà khoa học được phép lấy thêm thông tin về những lần click vào nút "Like" trên Facebook cá nhân của người tham gia.
"Đầu tiên chúng tôi tạo ra một phần mềm có khả năng đồng bộ những lần like với 5 tính cách kể trên", Michal Kosinski, nhà khoa học từ Đại học Stanford nói. Nếu người dùng thích bộ phim ''Pupl Fiction" (Chuyện tào lao - một bộ phim tâm lí tội phạm Mỹ lấy bối cảnh tại Los Angeles) thì tính cởi mở của họ sẽ cao hơn.
Một ví dụ khác, nếu thích một chương trình như "The Daily Show" (một talkshow trên truyền hình với những chủ đề khác nhau) thì người người dùng đó thuộc dạng thích tự do và yêu nghệ thuật. Hay "The Apprentice" (chương trình thực tế của Mỹ được thực hiện bởi tỉ phú Donald Trump) thể hiện tính cách thích trật tự, kỉ cương của người bấm ''Like".
Từ những thông tin thu thập được, các nhà nghiên cứu viết thêm những thuật toán để định tính được quan hệ với các tính cách của con người. Và thậm chí, kết quả từ quá trình này còn chính xác hơn những gì con người ta hiểu nhau.
Khi đánh giá về tính cách, con người thường dựa vào các quan hệ cá nhân, gia đình trong khi máy tính lại đánh giá qua những tín hiệu số hóa cùng các thông tin thu thập được.
"Với thuật toán này, sẽ rất khó để đánh giá sai vì bạn không thể làm giả những dữ liệu số hóa của mình", nhà nghiên cứu Kosinski nói.
Theo VTC
Qua thói quen sử dụng nút Like trên Facebook có thể đánh giá tính cách con người
Trong khoảng thời gian 4 năm từ 2007 đến 2011, các nhà nghiên cứu đã thu thập số liệu từ những phiếu điều tra online thực hiện bởi 86.220 người Mỹ. Phiếu điều tra gồm 100 câu hỏi để đánh giá 5 tính cách cơ bản: sự cởi mở, sự chu đáo, sự hướng ngoại, sự thoải mái và sự bất ổn tâm lí.
Với mỗi câu hỏi, những người tham gia có thể trả lời theo mức độ đồng ý của họ với số điểm từ 1-5. Bên cạnh đó, các nhà khoa học được phép lấy thêm thông tin về những lần click vào nút "Like" trên Facebook cá nhân của người tham gia.
"Đầu tiên chúng tôi tạo ra một phần mềm có khả năng đồng bộ những lần like với 5 tính cách kể trên", Michal Kosinski, nhà khoa học từ Đại học Stanford nói. Nếu người dùng thích bộ phim ''Pupl Fiction" (Chuyện tào lao - một bộ phim tâm lí tội phạm Mỹ lấy bối cảnh tại Los Angeles) thì tính cởi mở của họ sẽ cao hơn.
Một ví dụ khác, nếu thích một chương trình như "The Daily Show" (một talkshow trên truyền hình với những chủ đề khác nhau) thì người người dùng đó thuộc dạng thích tự do và yêu nghệ thuật. Hay "The Apprentice" (chương trình thực tế của Mỹ được thực hiện bởi tỉ phú Donald Trump) thể hiện tính cách thích trật tự, kỉ cương của người bấm ''Like".
Từ những thông tin thu thập được, các nhà nghiên cứu viết thêm những thuật toán để định tính được quan hệ với các tính cách của con người. Và thậm chí, kết quả từ quá trình này còn chính xác hơn những gì con người ta hiểu nhau.
Khi đánh giá về tính cách, con người thường dựa vào các quan hệ cá nhân, gia đình trong khi máy tính lại đánh giá qua những tín hiệu số hóa cùng các thông tin thu thập được.
"Với thuật toán này, sẽ rất khó để đánh giá sai vì bạn không thể làm giả những dữ liệu số hóa của mình", nhà nghiên cứu Kosinski nói.
Theo VTC
Ứng
dụng Facebook Messenger cho iOS và Android vừa được bổ sung tính năng
gọi video miễn phí. Tuy nhiên, Việt Nam chưa nằm trong danh sách 18 nước
đầu tiên được sử dụng.
Bấm vào biểu tượng camera để bắt đầu
Hôm
28/4, Facebook giới thiệu tính năng gọi video mới cho Messenger. Sau
gọi thoại, người dùng đã có thể gọi video cho bạn bè, người thân. Tính
năng áp dụng cho 18 quốc gia đầu tiên như Anh, Pháp, Mỹ, Mexico, Lào…
Theo mạng xã hội, các nước khác sẽ được bổ sung trong tương lai.
Để
bắt đầu gọi video, người dùng chạm vào biểu tượng camera bên trong phần
nhắn tin (góc trên bên phải màn hình) nhưng với điều kiện hai người đều
có kết nối 3G, 4G hoặc Wi-Fi ổn định. Stan Chudnovsky, phụ trách sản
phẩm của Facebook, cho biết bổ sung tính năng chat video vào Messenger
là việc “không phải nghĩ”.
Trả lời Mashable, ông nói: “Ngày càng nhiều thứ khởi đầu từ các cuộc nhắn tin. Chúng tôi nghĩ điều đó cũng xảy ra với video”.
Trong
vài tháng qua, nhóm phát triển Messenger đã thay đổi và củng cố dịch vụ
mạnh mẽ hơn, biến Messenger từ dịch vụ nhắn tin thành nền tảng đa dạng
hơn, từ chuyển tiền, dịch vụ khách hàng, mở cửa cho các lập trình viên
bên thứ ba. Đây là nỗ lực nhằm thu hút người dùng thanh thiếu niên,
trưởng thành cũng như dần thuyết phục người dùng khác rằng Messenger là
ứng dụng cần phải có.
Với
gọi video, Facebook quảng bá trải nghiệm Messenger “nhanh, đáng tin
cậy, chất lượng”, dù bạn đang sống tại Mỹ còn bạn của bạn sống tại Lào.
Đây là phép chuyển khá tinh tế khi Facebook từng xác định Messenger là
giải pháp cho các nước có kết nối nhanh hơn, thiết bị hiện đại hơn.
Theo ICT
Các hãng viễn thông trong nước chưa thể thống kê thiệt hại sự cố đứt cáp quang biển quốc tế chiều qua và lo ngại việc sửa chữa có thể kéo dài 4-7 tuần.
Theo thông tin từ đơn vị điều hành tuyến cáp quang biển quốc tế AAG (Asia America Gate Way), khoảng 18h ngày 20/12, phân đoạn cáp Vũng Tàu – Hong Kong (Trung Quốc) bị đứt. Sự cố ước tính gây ảnh hưởng tới 60% lưu lượng internet của các nhà cung cấp dịch vụ viễn thông Việt Nam. Khu vực bị đứt cách trạm cập bờ Vũng Tàu khoảng 278km, thuộc phân đoạn cáp S1H.
Đại diện FPT Telecom cho biết việc liên lạc, trao đổi thông tin đi nước ngoài của khách hàng sẽ bị tác động do lưu lượng phải chuyển sang các hướng dự phòng, có khả năng gây nghẽn. Riêng đường truyền trong nước vẫn bình thường.
Doanh nghiệp cho biết đã sử dụng tuyến cáp đất liền để chuyển tiếp lưu lượng cho AAG, nhằm giảm thiểu ảnh hưởng tới khách hàng. Nhà mạng khuyến cáo khách hàng chỉ sử dụng Internet quốc tế cho các dịch vụ quan trọng trong thời gian này để tối ưu hóa dung lượng truyền tải.
Ông Tào Đức Thắng, Giám đốc Tổng công ty Mạng lưới Viettel cho hay sự cố đã gây sụt giảm 15% dung lượng đường truyền của doanh nghiệp. Hiện đơn vị đã chuyển hướng sang một tuyến cáp quang biển dự phòng và tuyến đường bộ để đảm bảo hoạt động cho khách hàng. “Cơ bản dung lượng đáp ứng được nhu cầu”, ông Thắng cho biết. Hiện đơn vị chưa có ước tính về thiệt hại kinh tế trong sự cố đứt cáp AAG.
Giám đốc công ty Viễn thông Quốc tế (VNPTI, đơn vị thuộc VNPT) Lâm Quốc Cường nhận định lần đứt cáp này khá nghiêm trọng, ảnh hưởng đến đường truyền Internet băng rộng đi quốc tế và trong quá khứ từng có những lần xảy ra trường hợp tương tự. Theo ông, khách hàng bị tác động một phần do tốc độ truy cập Internet ra nước ngoài sẽ bị chậm. “Chúng tôi sử dụng dung lượng dự phòng trên hệ thống cáp biển khác và cáp quang trên đất liền kết nối với quốc tế “, ông chia sẻ.
Lãnh đạo VNPTI cho biết hiện chưa thể xác định khi nào hệ thống sẽ sửa xong, các doanh nghiệp trong nước đã liên hệ với ban điều hành để tập trung khắc phục nhanh nhất có thể. “Nguyên nhân cũng chưa được xác định, một số lý do từng xảy ra như tàu neo đậu, kéo đứt cáp hoặc động đất…”.
Theo thông tin từ đơn vị điều hành tuyến cáp quang biển quốc tế AAG (Asia America Gate Way), khoảng 18h ngày 20/12, phân đoạn cáp Vũng Tàu – Hong Kong (Trung Quốc) bị đứt. Sự cố ước tính gây ảnh hưởng tới 60% lưu lượng internet của các nhà cung cấp dịch vụ viễn thông Việt Nam. Khu vực bị đứt cách trạm cập bờ Vũng Tàu khoảng 278km, thuộc phân đoạn cáp S1H.
Đại diện FPT Telecom cho biết việc liên lạc, trao đổi thông tin đi nước ngoài của khách hàng sẽ bị tác động do lưu lượng phải chuyển sang các hướng dự phòng, có khả năng gây nghẽn. Riêng đường truyền trong nước vẫn bình thường.
Cáp quang đứt có thể do động đất hoặc tàu thả neo trúng. – Ảnh: ST
Doanh nghiệp cho biết đã sử dụng tuyến cáp đất liền để chuyển tiếp lưu lượng cho AAG, nhằm giảm thiểu ảnh hưởng tới khách hàng. Nhà mạng khuyến cáo khách hàng chỉ sử dụng Internet quốc tế cho các dịch vụ quan trọng trong thời gian này để tối ưu hóa dung lượng truyền tải.
Ông Tào Đức Thắng, Giám đốc Tổng công ty Mạng lưới Viettel cho hay sự cố đã gây sụt giảm 15% dung lượng đường truyền của doanh nghiệp. Hiện đơn vị đã chuyển hướng sang một tuyến cáp quang biển dự phòng và tuyến đường bộ để đảm bảo hoạt động cho khách hàng. “Cơ bản dung lượng đáp ứng được nhu cầu”, ông Thắng cho biết. Hiện đơn vị chưa có ước tính về thiệt hại kinh tế trong sự cố đứt cáp AAG.
Giám đốc công ty Viễn thông Quốc tế (VNPTI, đơn vị thuộc VNPT) Lâm Quốc Cường nhận định lần đứt cáp này khá nghiêm trọng, ảnh hưởng đến đường truyền Internet băng rộng đi quốc tế và trong quá khứ từng có những lần xảy ra trường hợp tương tự. Theo ông, khách hàng bị tác động một phần do tốc độ truy cập Internet ra nước ngoài sẽ bị chậm. “Chúng tôi sử dụng dung lượng dự phòng trên hệ thống cáp biển khác và cáp quang trên đất liền kết nối với quốc tế “, ông chia sẻ.
Lãnh đạo VNPTI cho biết hiện chưa thể xác định khi nào hệ thống sẽ sửa xong, các doanh nghiệp trong nước đã liên hệ với ban điều hành để tập trung khắc phục nhanh nhất có thể. “Nguyên nhân cũng chưa được xác định, một số lý do từng xảy ra như tàu neo đậu, kéo đứt cáp hoặc động đất…”.
AAG là tuyến cáp quang biển dài hơn 20.000 km được khởi công tháng 4/2007, tổng vốn đầu tư khoảng 560 triệu USD, bắt đầu từ Malaysia (TM) và kết cuối tại Mỹ (AT&T). AAG có các điểm cập bờ tại Mersing (Malaysia), Changi (Singapore), Sri Racha (Thái Lan), Tungku (Brunei), Vũng Tàu (Việt Nam), Currimao (Philippines), South Lantau (Hong Kong), Guam (Mỹ), Hawaii (Mỹ)…
Nhánh cáp rẽ vào Việt Nam nằm trong đoạn S1 có chiều dài 314 km, cập bờ tại Vũng Tàu và chính thức hoạt động từ tháng 11/2009.
Phá vỡ thành công mạng botnet đang kiểm soát gần 2 triệu PC
6/12/13
Posted by Unknown
Tag :
Internet
Đơn vị phòng chống tội phạm kĩ thuật số của Microsoft đã công bố phá vỡ thành công mạng botnet ZeroAccess, hay còn gọi là botnet Sirefef, vốn đã lây nhiễm cho gần 2 triệu máy tính trên toàn thế giới và có doanh thu quảng cáo trực tuyến lên đến 2,7 triệu đô la Mỹ mỗi tháng.
Đơn vị phòng chống tội phạm kĩ thuật số của Microsoft đã phá vỡ thành công mạng botnet với sự giúp đỡ của Trung tâm phòng chống tội phạm mạng của Châu Âu - Europol (EC3), Cục Điều tra Liên bang Mỹ (FBI) và một số đối tác trong ngành khác. Được biết mạng botnet ZeroAccess, có tên gọi khác là botnet Sirefef, đã lây nhiễm cho gần 2 triệu máy tính trên toàn thế giới và thu về doanh thu quảng cáo trực tuyến lên khoảng 2,7 triệu đô la Mỹ mỗi tháng.
ZeroAccess nhắm đến các cỗ máy tìm kiếm lớn (như Google, Bing, và Yahoo) cũng như các trình duyệt phổ biến khác. Một khi đã xâm nhập được vào một hệ thống máy tính, thường là nhờ vào việc tải file về ổ cứng hoặc cài đặt phần mềm giả mạo, ZeroAccess sẽ chiếm đoạt điều khiển kết quả tìm kiếm và hướng người dùng đến các trang web có nguy cơ cao vốn có khả năng cài đặt phần mềm độc hại vào máy tính của người dùng, ăn cắp thông tin cá nhân của họ, hoặc thu tiền bất hợp pháp thông qua nhấp chuột vào các quảng cáo trực tuyến.
Microsoft cho biết ZeroAccess là một trong những mạng botnet mạnh mẽ nhất và lâu dời nhất vẫn có khả năng hoạt động tốt trong thời gian gần đây, vì nó dựa trên một hạ tầng mạng ngang hàng peer-to-peer cho phép tội phạm mạng điều khiển từ xa hàng chục ngàn máy tính khác nhau. Phần lớn các máy tính bị lây nhiễm được đặt tại Mỹ và Tây Âu.
Microsoft và các đối tác nói rằng họ không hi vọng sẽ có thể loại bỏ hoàn toàn các botnet ZeroAccess. Tuy nhiên, nhóm hành động này "hi vọng hành động mang tính pháp lí và kĩ thuật này sẽ làm gián đoạn đáng kể hoạt động của mạng botnet khổng lồ này bằng cách phá vỡ mô hình kinh doanh phạm pháp và buộc các tội phạm phải xây dựng lại cơ sở hạ tầng cũng như ngăn chặn máy tính của các nạn nhân trở thành tay sai trong kế hoạch lừa đảo của bọn tội phạm."
Microsoft hiện đang làm việc với các đối tác trên toàn thế giới để thông báo cho người dùng nếu máy tính của họ bị nhiễm. Do ZeroAccess có khả năng phong toả không cho gỡ bỏ nó, bao gồm cả việc vô hiệu hóa các tính năng bảo mật trên máy tính bị nhiễm và cho phép “mở cửa” máy tính cho các cuộc tấn công khác, nên Microsoft khuyến cáo sử dụng công cụ chuyên dụng để gỡ bỏ phần mềm độc hại càng sớm càng tốt.
Chi tiết hướng dẫn cách thức phòng chống botnet được Microsoft hướng dẫn theo link sau http://support.microsoft.com/botnets.
Theo Dân Trí/TNW
Đơn vị phòng chống tội phạm kĩ thuật số của Microsoft đã phá vỡ thành công mạng botnet với sự giúp đỡ của Trung tâm phòng chống tội phạm mạng của Châu Âu - Europol (EC3), Cục Điều tra Liên bang Mỹ (FBI) và một số đối tác trong ngành khác. Được biết mạng botnet ZeroAccess, có tên gọi khác là botnet Sirefef, đã lây nhiễm cho gần 2 triệu máy tính trên toàn thế giới và thu về doanh thu quảng cáo trực tuyến lên khoảng 2,7 triệu đô la Mỹ mỗi tháng.
ZeroAccess nhắm đến các cỗ máy tìm kiếm lớn (như Google, Bing, và Yahoo) cũng như các trình duyệt phổ biến khác. Một khi đã xâm nhập được vào một hệ thống máy tính, thường là nhờ vào việc tải file về ổ cứng hoặc cài đặt phần mềm giả mạo, ZeroAccess sẽ chiếm đoạt điều khiển kết quả tìm kiếm và hướng người dùng đến các trang web có nguy cơ cao vốn có khả năng cài đặt phần mềm độc hại vào máy tính của người dùng, ăn cắp thông tin cá nhân của họ, hoặc thu tiền bất hợp pháp thông qua nhấp chuột vào các quảng cáo trực tuyến.
Microsoft cho biết ZeroAccess là một trong những mạng botnet mạnh mẽ nhất và lâu dời nhất vẫn có khả năng hoạt động tốt trong thời gian gần đây, vì nó dựa trên một hạ tầng mạng ngang hàng peer-to-peer cho phép tội phạm mạng điều khiển từ xa hàng chục ngàn máy tính khác nhau. Phần lớn các máy tính bị lây nhiễm được đặt tại Mỹ và Tây Âu.
Microsoft và các đối tác nói rằng họ không hi vọng sẽ có thể loại bỏ hoàn toàn các botnet ZeroAccess. Tuy nhiên, nhóm hành động này "hi vọng hành động mang tính pháp lí và kĩ thuật này sẽ làm gián đoạn đáng kể hoạt động của mạng botnet khổng lồ này bằng cách phá vỡ mô hình kinh doanh phạm pháp và buộc các tội phạm phải xây dựng lại cơ sở hạ tầng cũng như ngăn chặn máy tính của các nạn nhân trở thành tay sai trong kế hoạch lừa đảo của bọn tội phạm."
Microsoft hiện đang làm việc với các đối tác trên toàn thế giới để thông báo cho người dùng nếu máy tính của họ bị nhiễm. Do ZeroAccess có khả năng phong toả không cho gỡ bỏ nó, bao gồm cả việc vô hiệu hóa các tính năng bảo mật trên máy tính bị nhiễm và cho phép “mở cửa” máy tính cho các cuộc tấn công khác, nên Microsoft khuyến cáo sử dụng công cụ chuyên dụng để gỡ bỏ phần mềm độc hại càng sớm càng tốt.
Chi tiết hướng dẫn cách thức phòng chống botnet được Microsoft hướng dẫn theo link sau http://support.microsoft.com/botnets.
Theo Dân Trí/TNW
Cơ quan Bảo vệ Thông tin Hà Lan DPA vừa đưa ra thông báo cho biết Google đã vi phạm luật bảo vệ quyền riêng tư tại đất nước này. DPA kết luận Google "không có cơ sở pháp lý" để sử dụng cookie nhằm thu thập thông tin về người dùng Internet.
"Việc Google kết hợp dữ liệu từ nhiều dịch vụ và trang web thuộc bên thứ 3 nhằm phục vụ cho quảng cáo, cá nhân hóa các dịch vụ và phân tích sản phẩm đã xâm hại nghiêm trọng đối với quyền riêng tư của người dùng. Trong số này, một số dữ liệu là đặc biệt nhạy cảm, ví dụ như thông tin mua bán online, thông tin vị trí và thông tin về hành vi lướt web trên nhiều trang web"– DPA khẳng định trong tuyên bố chính thức mới nhất của mình.
Do Google hoạt động trên tầm cỡ lớn, DPA khẳng định người dùng sẽ không thể tránh khỏi bị theo dõi theo cách này hoặc cách khác – thông qua các câu tìm kiếm hoặc cookie thu được từ trang web sử dụng nền tảng quảng cáo của Google. "Google giăng ra một mạng nhện gồm toàn các dữ liệu cá nhân của chúng ta, không được sự cho phép của chúng ta. Điều đó bị cấm bởi các điều luật", Jacob Kohnstamm, người đứng đầu DPA khẳng định.
Trong khi Google khẳng định có quyền hợp pháp được thu thập các thông tin này, DPA cho biết Google không có đủ các biện pháp bảo vệ nhằm sử dụng lượng thông tin ít nhất, và cũng không được sự đồng thuận có nghĩa từ người dùng. Google cung cấp rất nhiều tùy chọn tắt các dịch vụ song DPA cho biết các tùy chọn này là quá phức tạp và không tạo thành một tùy chọn không-chấp-nhận duy nhất, ngay cả khi Google đã đưa ra nhiều sửa đổi từ khi tung ra chính sách bảo mật mới.
Bản báo cáo của DPA cũng trích lại một câu nói nổi tiếng từ chủ tịch Eric Schmidt của Google vào năm 2010: "Chúng tôi không cần bạn phải gõ phím. Chúng tôi biết bạn ở đâu. Chúng tôi biết bạn đã ở đâu. Chúng tôi thậm chí còn biết bạn đang nghĩ gì, tới một mức độ nào đó".
Hiện tại, chưa rõ bản báo cáo của DPA sẽ có ý nghĩa gì. DPA đã yêu cầu Google phải tham dự một phiên điều trần để quyết định có áp đặt các điều luật lên Google hay không. Hà Lan là một trong rất nhiều nước tại châu Âu đã bày tỏ sự chống đối đối với chính sách quyền riêng tư thống nhất của Google – vốn được xây dựng dựa trên hệ thống luật quyền riêng tư khá lỏng lẻo của Mỹ.
Vào tháng 9, tổ chức bảo vệ dữ liệu CNL cho biết sẽ trừng phạt Google do gã khổng lồ tìm kiếm không chịu đáp ứng các quan ngại của CNL về quyền riêng tư, theo đó Google có thể phải chịu tối đa 150.000 Euro tiền phạt trên mỗi người dùng tại Pháp. Cả Anh và Đức cũng đang yêu cầu Google phải thay đổi chính sách, song tầm vóc quá lớn của Google có thể giúp công ty thoát khỏi nhiều sức ép về mặt pháp lý.
Việt Dũng
Theo The Verge
I. Giới thiệu:
Trong các doanh nghiệp, đối với những người dùng có nhu cầu kết nối từ xa để truy cập mạng nội bộ, người quản trị thường cấu hình Virtual Private Network (VPN) cho phép người dung có thể kết nối vào mạng nội bộ từ một máy Client nào đó thông qua đường truyền Internet công cộng. Kỹ thuật VPN thông thường sử dụng Point to Point Tunneling Protocol (PPTP) hoặc Layer two Tunnneling Protocol (L2TP) kết hợp IPSEC. Tuy nhiên trong trường hợp người dùng ngồi trên 1 Client thuộc một mạng nội bộ khác truy cập Internet thông qua một Firewall, Firewall này không cho phép thiết lập kết nối PPTP hoặc L2TP thì người dùng sẽ không thể kết nối VPN vào mạng doanh nghiệp. Giải pháp trong tình huống này là sử dụng Secure Socket Tunneling Protocol (SSTP).
SSTP được giới thiệu từ Windows Server 2008 cho phép thiết lập kết nối VPN thông qua kênh mã hóa SSL của HTTPS, có nghĩa là kết nối sẽ chạy port 443, trong trường hợp này có thể thông qua các firewall cho phép truy cập Web.
Trong bài viết này tôi sẽ giới thiệu kỹ thuật kết nối VPN bằng SSTP trong môi trường Windows Server 2012
II. Các bước triển khai:
Mô hình bài lab bao gồm 3 máy:
+ DC2012: Domain Controller chạy Windows Server 2012 (domain mcthub.local.
+ Router: Windows Server 2012 đã join domain.
+ Client1: Windows 8 chưa join domain
Cấu hình TCP/IP cho 3 máy như trong bảng sau:
Interface
|
DC2012
|
Router
|
Client
| |
Internal
|
IP Address
|
172.16.1.10
|
172.16.1.1
|
Disable
|
Subnet Mask
|
255.255.0.0
|
255.255.0.0
| ||
Default Gateway
|
172.16.1.1
| |||
Preffered DNS
|
172.16.1.10
|
172.16.1.10
| ||
Interface
|
DC2012
|
Router
|
Client
| |
External
|
IP Address
|
Disable
|
123.1.1.1
|
123.1.1.100
|
Subnet Mask
|
255.0.0.0
|
255.0.0.0
| ||
Default Gateway
| ||||
Preffered DNS
| ||||
- Tạo OU VPN. Trong OU VPN, tạo user vpn.
- Cấp quyền Remote Access cho user vpn.
Quy trình thực hiện:
1. Cài đặt Enterprise CA
2. Tạo Certificate Template và phát hành Certificate Template
3. Xin SSTP Certificate cho VPN Server
4. Cài đặt Remote Access
5. Cấu hình VPN Client-to-Gateway
6. Cấu hình NAT Inbound
7. Download CA Certificate
8. Cấu hình Trusted Root CA trên VPN Client
9. Tạo VPN Connection
10. Kiểm tra kết nối VPN-SSTP
III. Triển khai chi tiết:
1/ Cài đặt Enterprise CA
- Tại máy DC2012, logon MCTHUB\Administrator.
- Mở Server Manager, vào menu Manage, chọn Add Roles and Features.
- Màn hình Before You Begin, nhấn Next.
- Màn hình Select installation type, chọn Role-based or feature-based installation.
- Màn hình Select destination server, bạn chọn Server cần cài đặt là DC2012.MCTHUB.LOCAL.
- Màn hình Select server roles, bạn đánh dấu chọn vào ô Active Directory Certificate Services, sau đó nhấn Next.
- Màn hình yêu cầu xác nhận cài thêm các Feature cần thiết, bạn nhấn Add Features.
- Màn hình Select features, nhấn Next.
- Màn hình Active Directory Certificate Services, nhấn Next.
- Màn hình Select roles services, bạn đánh dấu chọn vào ô Certification Authority và Certificate Authority Web Entrollment.
- Cửa sổ Add Roles and Features Wizard, bạn nhấn Add Features.
- Màn hình Web Server Role (IIS), bạn nhấn Next.
- Màn hình Select role services, do xin Certificate thông qua giao diện Web nên cài đặt thêm Web Services.
- Màn hình Confirm installation selections, bạn nhấn Install để tiến hành cài đặt.
- Màn hình Installation progress, kiểm tra quá trình cài đặt thành công. Bạn nhấn vào mục Configure Active Directory Certificate Services on the destination server.
- Màn hình Credentials, chấp nhận User Account dùng để cấu hình là MCTHUB\Administrator.
- Màn hình Role Services, bạn đánh dấu chọn vào ô Certification Authority và Certification Authority Web Enrollment.
- Màn hình Setup Type, chọn loại CA là Enterprise CA.
- Màn hình CA Type, do đây là CA Server đầu tiên và duy nhất trong hệ thống nên tôi chọn Root CA.
- Màn hình Private Key, bạn chọn ô Create a new private key, sau đó nhấn Next.
- Màn hình Cryptography for CA, bạn chấp nhận thuật toán mã hoá mặc định là RSA, sau đó nhấn Next.
- Màn hình CA Name, đặt tên cho CA Server là: MCTHUB-CA, nhấn Next.
- Màn hình Validity Period, chấp nhận thời gian hoạt động của CA Server là 5 năm, nhấn Next.
- Màn hình CA Database, nhấn Next.
- Màn hình Confirmation, bạn nhấn nút Configure để tiến hành cấu hình.
- Màn hình Results, nhấn nút Close khi hoàn tất.
Sau khi cấu hình CA Server, bạn Restart máy ROUTER để máy này tự động Trust CA Server trên DC2012.
2/ Tạo Certificate Template và phát hành Certificate Template
- Vào Run, gõ MMC. Tiếp theo bạn vào menu File, chọn Add/Remove Snap-in…
- Trong cửa sổ Add or Remove Snap-in, chọn công cụ Certification Authority, chọn Add.
- Màn hình Certification Authority, chọn Local Computer. Sau đó bạn nhấn Finish và OK.
- Trong cửa sổ Certification Authority, chuột phải Certificate Templates, chọn Manage.
- Trong cửa sổ Certificate Templates Console, bạn sẽ sao chép Certificate Template này thành một Certificate Template mới. Chuột phải vào IPSec, chọnDuplicate Template.
- Tại tab General, ở mục Template Display Name, bạn đặt tên cho Certificate Template mới (ở đây tôi đặt là SSTP).
- Qua tab Request Handling, đánh dấu chọn vào ô Allow private key to be exported để có thể Export Certificate để phòng trường hợp bị mất Certificate.
- Màn hình Certificate Templates, nhấn OK.
- Qua tab Subject Name, chọn Supply in the request (cấp Certificate cho Authenticated Users)
- Qua tab Extensions, chọn Application Policies, nhấn Edit.
- Trong cửa sổ Edit Application Policies Extension, nhấn Add.
- Trong cửa sổ Add Application Policy, chọn Server Authentication, nhấn OK.
- Trong cửa sổ Edit Application Policies Extension, chọn Server Authentication, nhấn OK.
- Quay lại màn hình Certification Authority,tiến hành phát hành Certificate, chuột phải Certificate Templates, chọn New, sau đó chọn Certificate Templates to Issue.
- Cửa sổ Enable Certificate Templates, chọn SSTP Templates, nhấn OK.
- Kiểm tra SSTP Templates đã được phát hành trong Certification Authority.
3/ Xin SSTP Certificate cho VPN Server
- Tại máy Router, vào Run, gõ: MMC, tạo một Console để quản lý Certificate cho Local Computer.
- Cửa sổ Console1, vào menu File, chọn Add/Remove Snap-in.
- Chọn Certificates, nhấn Add.
- Màn hình Certificate Snap-in, chọn Computer Account, nhấn Next.
- Màn hình Select Computer, chọn Local Computer.
- Cuối cùng bạn nhấn Finish và OK.
- Trong cửa sổ Console, chuột phải Personal, chọn All Tasks, chọn Request New Certificate.
- Màn hình Before You Begin, nhấn Next.
- Màn hình Select Certificate Enrollment Policy, nhấn Next.
- Màn hình Request Certificates, đánh dấu chọn vào ô SSTP, chọn “More information is required to enroll….”
- Màn hình Certificate Properties, trong khung Subject Name, bạn chọn các thông số sau:
+ Type: Common Name
+ Value: VPN.MCTHUB.COM (Lưu ý trên thực tế bạn cần có một Internet Domain Name, ví dụ MCTHUB.COM và đã tạo Host tên tùy ý (ví dụ VPN) trỏ về IP Public của VPN Server.
- Sau đó nhấn Add, chọn OK.
- Trong khung Type, chọn Common Name.
- Trong khung Value nhập tên VPN.MCTHUB.COM và nhấn nút Add.
- Nhấn OK để xác nhận thông tin Certificate.
- Quay lại cửa sổ Request Certificates, bạn nhấn vào nút Enroll.
- Kiểm tra kết quả xin Certificate thành công và nhấn nút Finish.
- Trong cửa sổ Console1, vào Personal, chọn Certificate, double click VPN.MCTHUB.COM.
- Kiểm tra Certificate vừa xin cho VPN Server.
4/ Cài đặt Remote Access.
Nguồn: quantrimang24h


