chủ nhật, 14/9/2025 |Liên hệ
Logo
Logo
Báo InTruyền Hình Hải Quân
  • Chính trị
    • Tin tức - Sự kiện
    • Bộ đội Cụ Hồ
    • Bảo vệ nền tảng tư tưởng của Đảng
  • Quốc phòng - An ninh
    • Quân sự - Quốc phòng
    • Hải quân chính quy, hiện đại
    • An ninh biển dảo
  • Vì chủ quyền biển, đảo
    • Điểm tựa ngư dân vươn khơi bám biển
    • Chung sức bảo vệ chủ quyền biển đảo
  • Kinh tế - Xã hội
    • Tin tức - Sự kiện
    • Kinh tế - Quốc phòng biển đảo
    • Từ đất liền đến hải đảo
  • Đối ngoại
    • Đối ngoại quốc phòng
    • Hải quân nước ngoài
  • Pháp luật
    • Tin tức-Văn bản pháp luật
    • Tìm hiểu luật biển
    • Câu chuyện pháp luật
  • Đa phương tiện
    • Longform
    • Infographics
    • Podcast
    • Phóng sự ảnh
    • Hải quân media
  • Tâm tình lính biển
    • Những bông hoa biển
    • Hồi âm bạn đọc
    • Tâm tình lính biển
  • Nghiên cứu - Trao đổi
    • Giáo dục - Đào tạo
    • Khoa học công nghệ
    • Người đi biển cần biết
    • Chuyển đổi số
  • Văn hoá - Thể thao
    • Văn học - Nghệ thuật
    • Tin thể thao
    • Nụ cười lính biển
    • Biển đảo Việt Nam
  • Lịch sử Hải quân
    • Chính trị
      • Tin tức - Sự kiện
      • Bộ đội Cụ Hồ
      • Bảo vệ nền tảng tư tưởng của Đảng
    • Quốc phòng - An ninh
      • Quân sự - Quốc phòng
      • Hải quân chính quy, hiện đại
      • An ninh biển dảo
    • Vì chủ quyền biển, đảo
      • Điểm tựa ngư dân vươn khơi bám biển
      • Chung sức bảo vệ chủ quyền biển đảo
    • Kinh tế - Xã hội
      • Tin tức - Sự kiện
      • Kinh tế - Quốc phòng biển đảo
      • Từ đất liền đến hải đảo
    • Đối ngoại
      • Đối ngoại quốc phòng
      • Hải quân nước ngoài
    • Pháp luật
      • Tin tức-Văn bản pháp luật
      • Tìm hiểu luật biển
      • Câu chuyện pháp luật
    • Đa phương tiện
      • Longform
      • Infographics
      • Podcast
      • Phóng sự ảnh
      • Hải quân media
    • Tâm tình lính biển
      • Những bông hoa biển
      • Hồi âm bạn đọc
      • Tâm tình lính biển
    • Nghiên cứu - Trao đổi
      • Giáo dục - Đào tạo
      • Khoa học công nghệ
      • Người đi biển cần biết
      • Chuyển đổi số
    • Văn hoá - Thể thao
      • Văn học - Nghệ thuật
      • Tin thể thao
      • Nụ cười lính biển
      • Biển đảo Việt Nam
    • Lịch sử Hải quân
      Logo
      Tổng biên tậpThượng tá CAO VĂN DÂN
      Phó tổng biên tậpThượng tá NGUYỄN TRỌNG THIẾT
      Giấy phép sốGiấy phép số259/GP - BTTTT ngày 12-5-2021
      Trụ sở chínhSố 3B, Trần Hưng Đạo, phường Hồng Bàng, thành phố Hải Phòng
      Liên hệ069815562 - 02253747490 bhqdt@baohaiquanvietnam.vn
      Logo
      Tổng biên tậpThượng tá CAO VĂN DÂN
      Phó tổng biên tậpThượng tá NGUYỄN TRỌNG THIẾT
      Giấy phép sốGiấy phép số259/GP - BTTTT ngày 12-5-2021
      Trụ sở chínhSố 3B, Trần Hưng Đạo, phường Hồng Bàng, thành phố Hải Phòng
      Liên hệ069815562 - 02253747490 bhqdt@baohaiquanvietnam.vn
      ZaloFacebookYoutube
      NGHIÊN CỨU - TRAO ĐỔI|

      thứ ba, ngày 23/5/2017 • 09:55

      |
      2.412
      Cách phòng chống WannaCry và Adylkuzz

      Cách phòng chống WannaCry và Adylkuzz

      HQ Online -

      Chúng ta đang phải chịu cuộc tấn công mạng bằng mã độc tống tiền (Ransomware) WannaCry chưa từng có và có nguy cơ phải chịu đợt tấn công lớn hơn nữa cũng bằng một loại mã độc có tên Adylkuzz (các chuyên gia an ninh cũng coi mã độc này là một loại Ransomware).

      Các mã độc này xâm nhập vào máy tính của người dùng hệ điều hành Windows thông qua lỗ hổng EternalBlue trên giao thức SMB (Microsoft đặt lại tên là CIFS – Common Internet File Sharing). Giao thức SMB trên Windows là giao thức chia sẻ tập tin phổ biến trên Internet. Và lỗ hổng EternalBlue là lỗ hổng cho phép thực thi mã (kích hoạt mã) từ xa.

      Do đó, vấn đề đặt ra hiện nay là làm thế nào để tự bảo vệ mình trước nguy có bùng phát các cuộc tấn công mạng bằng mã độc tương tự WannaCry. Các cơ quan chức năng và chuyên gia an ninh mạng khuyến cáo các cơ quan, tổ chức, doanh nghiệp và người dùng cá nhân thực hiện ngay các công việc sau:

      1. Đối với quản trị hệ thống:

      - Kiểm tra các máy chủ và tạm thời khóa (block) các dịch vụ đang sử dụng các cổng 445, 137, 138, 139, 3389.

      - Tiến hành cập nhật bản vá lỗi cho hệ thống kể cả các thiết bị mạng và máy trạm.

      - Cập nhật dữ liệu mới cho máy chủ Antivirus đang sử dụng.

      - Tận dụng tối đa các biện pháp bảo đảm an ninh mạng hiện có.

      - Định kỳ sao lưu dữ liệu quan trọng ra thiết bị lưu trữ ngoài.

      - Cảnh báo người dùng trong cơ quan, tổ chức mình thực hiện các biện pháp nêu sau đây đối với người dùng.

      - Liên hệ với các cơ quan an ninh mạng và các chuyên gia để được tư vấn, hỗ trợ khi cần thiết.

      2. Đối với người dùng:

      - Cập nhật bản vá lỗi cho hệ điều hành Windows đang dùng. Bạn cũng có thể cần thực hiện việc tắt các cổng 445, 137, 138, 139, 3389 và dịch vụ SMB (nếu Windows chưa cập nhật bản vá lỗi EternalBlue).

      - Cập nhật ngay chương trình diệt virus đang sử dụng (nên sử dụng phần mềm diệt virus có bản quyền và được cập nhật thường xuyên).

      - Thận trọng khi nhận được Email có đính kèm tệp hoặc các đường link lạ được gửi trong Email, mạng xã hội, công cụ Chát.

      - Thận trọng khi mở các file đính kèm dù là được gửi từ địa chỉ quen thuộc. Sử dụng các công cụ kiểm tra phần mềm độc hại trực tuyến hoặc phần mềm bản quyền có sẵn trên máy tính đối với các file này trước khi mở.

      - Không mở các đường link có đuôi .hta, đường link có cấu trúc không rõ ràng, đường link rút gọn (đường link chứa dấu … thay cho một đoạn ký tự).

      - Định kỳ sao lưu dữ liệu.

      3. Cách kiểm tra và tắt các cổng (port) 445, 137, 138, 139, 3389 và dịch vụ SMB.

      Lưu ý chúng ta khi tắt hoặc mở cổng nào chúng ta cần xem xét kỹ việc tắt hoặc mở cổng này có ảnh hưởng tới các kết nối mà máy tính đang sử dụng hay không.

      - Kiểm tra các cổng đang mở: chúng ta bật cửa sổ CMD như sau:

      Bạn vào Start -> gõ run->Enter. Cửa sổ Run mở ra bạn gõ tiếp: CMD-> Enter. Hoặc nhấn tổ hợp phím Start + R

      Xuất hiện màn hình dos cửa sổ lệnh, tại vị trí con trỏ bạn gõ: netstat –an rồi Enter. Kết quả sẽ hiển thị các cổng (port) còn mở của máy tính.

      - Tắt cổng 137, 138, 139 bằng cách sau:

      Chúng ta vào Network Connections -> chọn một Adapter mà máy tính tính đang kết nối.

      Sau đó, kích chuột phải chọn Properties -> double click vào mục Internet Protocol Version 4 (TCP/Ipv4).

      Trong cửa sổ mới tạo ra, vào Advanced -> WINS

      Ở đây chúng ta chuyển chọn từ mục Enable NetBIOS over TCP/IP thành Disable NetBIOS over TCP/IP -> OK.

      Sau đó chúng ta kiểm tra lại xem cổng 137, 138, 139 còn mở không bằng câu lệnh netstat –an trên của sổ lệnh CMD.

      - Tắt cổng 445:

      Bật cửa sổ Run (nhấn phím Windows + R): trên cửa sổ Run gõ lệnh: regedit -> Enter.

      Tìm theo đường dẫn sau: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesNetBTParameters và double click vao khóa TransportBindName, sau đó xóa giá trị mặc định (default value), và như vậy khung chứa giá trị được để trống (blank value).

      Đóng cửa sổ Registry và khởi động lại máy tính.

      - Tắt cổng 3389: đây là cổng cho phép truy cập từ xa vào hệ điều hành, do đó, để tránh các truy cập không mong muốn hoặc có ý đồ xấu, người dùng nên tắt cổng này.

      Vào Start -> Control Panel -> System and Security.

      Xử trí khi có người say nắng ngất xỉu

      Khi có người biểu hiện mắt lờ đờ, mặt đỏ gay, cơ thể nóng ran trên 40 độ C, cần đưa vào nơi thoáng khí rồi tìm cách hạ nhiệt nhanh chóng.

      Trong màn hình System and Security chúng ta tìm mục System -> Allow remote access.

      Xuất hiện cửa sổ System Properties.

      Tại mục Remote Assistance: bỏ chọn mục Allow Remote Assistance connection to this computer.

      Tại mục Remote Desktop: Chuyển chọn thành Don’t allow connections to this computer.

      Sau khi tắt các cổng trên, kiểm tra lại các cổng này còn mở hay không bằng lệnh trên cửa sổ CMD: netstat -an

      - Tắt dịch vụ SMB: Lưu ý phải đăng nhập vào hệ điều hành bằng tài khoản Administrator.

      Bật cửa sổ lệnh CMD như phần trên, sau đó tại vị trí con trỏ, gõ lệnh như sau:

      Trên Server: Windows 8 và Windows Server 2012:

      Set-SmbServerConfiguration –EnableSMB1Protocol $fale -> Enter

      Trên Server: Windows 7, Windows Server 2008 R2, Windows Vista và Windows Server 2008.

      Set-ItemProperty –Path “HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters” SMB1 –Type DWORD –Value 0 –Force -> Enter.

      Trên máy trạm, máy cá nhân:

      sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi -> Enter.

      Sc.exe config mrxsmb10 start= disabled ->Enter.

      Lưu ý, nếu khi thực hiện các câu lệnh trên mà báo lỗi, là do hệ điều hành ngừng hỗ trợ dịch vụ SMBv1 (SMB version 1.0) hoặc không chạy bằng quyền Administrator.

      Sau khi thực hiện lệnh xong cần phải khởi động lại máy tính.

      Kế Mạnh, Văn Học

      Bài viết, video, hình ảnh đóng góp cho chuyên mục vui lòng gửi về
      bhqdt@baohaiquanvietnam.vn

      Chia sẻ
      Zalo icon

      Tin đọc nhiều

      Liên kết website

      Tin liên quan