Thiet ke website | Web design Company | Thư viện Webmaster | Designer

THƯ VIỆN WEBMASTER: Trang chủ Tutorial

Tutorials | Trainings

[Linux] - Tìm hiểu file /etc/shadow

Các hệ thống Linux truyền thống sử dụng cách lưu trữ thông tin tài khoản người dùng trong file /etc/passwd. Tuy nhiên mật khẩu trong file này được lưu trữ bằng một ký tự “x”.

Trên hệ thống Linux có một file thứ 2 được gọi là file /etc/shadow lưu trữ tất cả các mật khẩu của người dùng đã được mã hóa cũng như lưu trữ một số thông tin khác như tên đăng nhập của người dùng, các thông tin về thời gian hết hạn của mật khẩu … 

Chỉ có người dùng root mới có quyền đọc file /etc/shadow do đó thông tin tài khoản người dùng được bảo mật trên hệ thống.

Giống như file /etc/passwd, mỗi trường trong file /etc/shadow được ngăn cách bằng dấu “:”.

Ví dụ : nobody : * : 15093 : 0 : 99999 : 7 : : :

 

Bug bảo mật nghiêm trọng trong phiên bản vBulletin 3.8.6

vBulletin là phần mềm tạo diễn đàn phổ biến nhất trên Internet nói chung và Việt Nam nói riêng. Mã nguồn vBulletin được phát triển và cung cấp bởi hãng vBulletin Solutions.

Trong phiên bản nâng cấp 3.8.6 mã nguồn này đã có một lỗ hổng nguy hiểm được phát hiện. Lỗ hổng này cho phép Hacker tấn công chiếm toàn quyền điều khiển cơ sở dữ liệu (CSDL) của diễn đàn.

 

So sánh cấu trúc DIV vs cấu trúc TABLE

Trong suốt vài năm vừa qua , lập trình viên đã chuyển đổi từ kết cấu website dựa trên table  sang kết cấu website dựa trên div. Đây là 1 thay đổi lớn nhưng cần phải xem lại ! Liệu lập trình viên có biết lý do của sự chuyển đổi này  và họ có biết phải làm như thế nào? Đa số lập trình viên tránh xa sự rắc rối của table-based để rồi tiếp tục gặp rắc rối với div-based

Table vs DIV

Bài viết này sẽ tổng kết các vấn đề hay gặp với kết cấu layout trong thiết kế web:

 

10 lý do thiết kế web bằng thẻ div thay cho table

1. Xây dựng một nền tảng để thay thế các phương thức cổ điển của Web. Tổ chức World Wide Web Consortium (W3C) tạo ra CSS để thay thế các bảng (table), các thẻ font, frame và các dạng "hack" thẻ HTML để tạo hiệu quả cho website Với tôi, CSS mang lại hiệu quả công việc cao hơn. Nhìn cái tag font rối rắm là tôi thấy nản. Coder muốn sửa chữa gì cũng mệt vì sự rối rắm của nó. Trong trường hợp muốn thay đổi về thiết kế của code, bạn lại đụng tới khá nhiều mảng của coder. Còn nếu sử dụng css, việc chỉnh sửa rất đơn giản, không phụ thuộc vào coder.

2. Tăng tốc độ website. 
Thời gian load một website sẽ nhanh hơn. Dung lượng của một trang web sẽ nhẹ hơn 50% so với cách làm cổ điển. 
Theo cơ sở của DOM thì:
- Table: web browser phải load cả <table>...</table> thì mới có thể dựng thành DOM tree và hiển thị ra màn hình.
- Div: chỉ cần load <div>..</div> là đã có thể dựng được DOM tree và hiển thị. 
Như vậy, quá trình hiển thị 1 trang table-less sẽ nhanh hơn 1 trang table. Hơn nữa, cùng 1 cấu trúc nhưng DOM tree của table sẽ lớn và phức tạp hơn của div rất nhiều, điều này cũng ảnh hưởng đến bộ nhớ và tốc độ xử lý của browser.
Chưa kể, cùng 1 trang nhưng nếu dùng table thì code HTML sẽ lớn hơn dùng div. Code CSS có dùng div có thể sẽ lớn hơn,nhưng CSS được load 1 lần, sau đó được cache trên client

 

TÌm hiểu về HTML5, CSS3, JS APIs

Slideshow bằng tiếng Việt (sử dụng HTML5, bạn cần phải có chrome, safari hoặc Firefox 4 để xem) các bạn có thể xem tại địa chỉ: http://html5.thuvienwebmaster.com/

Sau khi xem slide bạn sẽ hiểu rõ về HTML5 và CSS3: các thuộc tính mới, các khả năng HTML5 & CSS3 có thể làm được. Khái niệm HTML5 và CSS3 sẽ không còn mơ hồ nữa. Ngoài ra bạn có thể xem slide gốc của trang html5rocks tại đây.

 

Làm bóng đổ với thuộc tính box-shadow của CSS3

Thuộc tính mới box-shadow của CSS3 là một trong những thuộc tính khá hữu dụng và được sử dụng nhiều trong quá trình viết CSS. Với thuộc tính này bạn có thể tạo cho các thành phần trong website của mình hiệu ứng bóng đổ đẹp mắt. Tuy nhiên thuộc tính này không được hỗ trợ trên toàn bộ các trình duyệt hiện tại, thuộc tính này chỉ được hỗ trợ từ Safari 3+, Firefox 3.1 (Alpha), Chrome 7+, Opera và IE 9+.

Box Shadow

Tùy theo ý tưởng của mình mà các bạn có thể điều chỉnh thông số sao cho phù hợp để có được hiệu ứng đẹp mắt như mong muốn.

Khi làm việc với thuộc tính này thì các bạn cần chú ý 3 thông số chính như sau:

 

Thuộc tính word-wrap (tự động ngắt dòng)

Thuộc tính word-wrap: cũng là thuộc tính mới được thêm vào trong CSS3. Đầu tiên thuộc tính này được Microsoft thêm vào trong trình duyệt IE để khắc phục lỗi không tự động xuống dòng khi có một đoạn văn bản quá dài vượt quá đối tượng chứa nó. Giờ đây thuộc tính này đã được đưa vào trong CSS3. word-wrap được hỗ trợ trong IE 5.5+, Firefox 3.5+, Chrome, Safari ...

Wordwrap

Tác dụng chính của thuộc tính này là tự động xuống dòng (bẻ dòng) đối với những đoạn văn bản không chứa dấu cách và có độ dài vượt quá đối tượng chứa nó. Đây là lỗi mà chúng ta thường gặp nhất trong trường hợp các đoạn văn bản là những liên kết (url) Website mà có các tham số (Query string) quá dài. Để các bạn dễ hình dung tôi xin lấy ví dụ sau.

 

Tích hợp Google fonts vào Website

Gfonts (Google fonts) là một ý tưởng mới được xuất phát từ một số Website trò chơi khi họ chèn vào Web một số font ngỗ nghĩnh đẹp mắt. Toàn bộ các font trong Gfont được để trong một nguồn trên Internet và các nhà phát triển Website có thể lấy một hoặc nhiều font từ nguồn đó và tích hợp vào trong Website của mình.

Google Font

Toàn bộ các font trong Google font là những font hoàn toàn miễn phí và bạn có thể sử dụng những font chữ đó cho bất kỳ một Website nào (Blog cá nhân hoặc một những Website mang tính chất thương mại). Bộ siêu tập font của Google càng ngày càng nhiều và đó cũng là một nguồn tốt để các nhà phát triển Website hay các Designer có nhiều ý tưởng mới lạ cho những thiết kế của mình.

Sau đây tôi xin hướng dẫn các bạn một số cách để các bạn có thể tích hợp Google font vào trong Website của mình:

 

Hướng xử lý khi website bị IFrame Injection Attacks

Kỹ  thuật tấn công theo kiểu IFrame Injection hiện vẫn đang là 1 dạng xâm  nhập cơ bản và phổ biến nhất của mô hình Cross-Site Scripting – XSS.

Bằng cách chèn vào các website động (ASP, PHP, CGI, JSP … ) những thẻ  HTML hay những đoạn mã script nguy hiểm, trong đó những đoạn mã nguy  hiểm đựơc chèn vào hầu hết được viết bằng các Client-Site Script như  JavaScript, JScript, DHTML và cũng có thể là cả các thẻ HTML cơ bản. Nếu  bạn phát hiện được có kẻ đang nhắm vào website của bạn bằng kỹ thuật  này, không nên quá lo lắng.

Iframe Injection

Sau đây là 1 số thao tác cần làm khi website  lâm vào tình trạng này.

 

Tìm hiểu câu lệnh SELECT trong SQL

Câu lệnh  SELECT được sử dụng để lọc thông tin từ một CSDL. Kết quả được lưu trữ trong một bảng kết quả gọi là tập kết quả.

Cú pháp câu lệnh SELECT đơn giản:

SELECT [tên_cột] FROM [tên_bảng]

SELECT * FROM [tên_bảng]

Chú ý: SQL không phân biệt chữ HOA chữ thường

Ví dụ 1: một bảng có tên là Customers

SELECT Statement

- Chúng ta muốn chọn nội dung của cột [CustomerID] và cột [ContactName] từ bảng trên. Chúng ta sử dụng câu lệnh SELECT sau:

 
Trang 1 trong tổng số 4

ĐĂNG KÝ NHẬN TIN

Điền địa chỉ email muốn nhận tin mới từ Thư Viện Webmaster:

Donate US

- Ủng hộ THƯ VIỆN WEBMASTER bằng tin nhắn điện thoại. Soạn tin SMS TVW gửi đến 8717 hoặc 8617

- Ủng hộ qua Ngân Lượng

- Donate US via Paypal

THỐNG KÊ THÀNH VIÊN

Total Members : 5330
Latest Member : thanhprao
Members Online : 0

THỐNG KÊ TRUY CẬP

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHôm nay67
mod_vvisit_counterHôm qua2156
mod_vvisit_counterTuần này67
mod_vvisit_counterTuần trước17478
mod_vvisit_counterTháng này71760
mod_vvisit_counterTháng trước85333
mod_vvisit_counterTất cả3230086

Đang trực tuyến: 32
IP: 23.22.252.150

MỚI BÌNH LUẬN

Download Cashflow 101 & 202 Full 3CD
sao link die hết rồi vậy ad
Go Up light ani and none ani 582TGp - Po
lam sau download duoc
JM Mozanis - Magento Store Theme
sao chưa có link dowload vậy admin. hic
200 Animated Templates Powerpoint 2007
bạn gửi files này vào mail tuyenphamgl@g
200 Animated Templates Powerpoint 2007
link die rồi, chán quá, nạp 15000 cho bạ
Bộ icon chim cánh cụt.
Sao tui kô down dc vậy admin.. Có link
Spring & Summer Landscapes Vector
link bộ này còn k vậy ad
40 Spa HD Wallpapers
Photo Trẻ em- Children 5
link die rồi vui lòng cập nhật lại
Source code xổ số, thống kê, dò số, soi
hix.admin xem the nao sao lai chuyen lin
PSD GFX VOL 34
this link die
AITOC - Shop by Brands
could you please reupload the extension?
Kryn.CMS Beta 0.8
Link die roài !
Hỗ trợ kỹ thuật
Kỹ Thuật
Administrator
Administrator
Support Online
Quảng Cáo
Support Online
Tài Khoản
Administrator
Administrator
Tin nhắn giấu số
SMS Hider
Dành cho thành viên
Đăng ký thành viên
Nạp Mana vào tài khoản
Thông báo từ BQT

Hướng dẫn nạp Mana
Nạp Mana bằng tin nhắn SMS
Nạp Mana bằng card điện thoại
Nạp Mana bằng cổng TTĐT Paypal
Nạp Mana bằng CK ngân hàng


Follow us on Twitter   Follow us on Facebook   Feed burner   Follow us on Google Buzz   Follow us on Stumblerupon   Follow us on Delicious