Tiếp theo Khóa đào tạo, tập huấn nghiệp vụ quản lý tên miền ‘.vn” được tổ chức tại Hà Nội (đợt 1) từ ngày 01/3 đến ngày 04/3/2016, vào ngày 08/03/2016, tại Cơ sở đào tạo tầng 6, Tòa nhà Thiên Sơn, 5-7-9 Nguyễn Gia Thiều, Phường 6, Quận 3, TP Hồ Chí Minh, Trung tâm Internet Việt Nam (VNNIC) đã tổ chức khóa đào tạo, tập huấn về nghiệp vụ tên miền “.vn” đợt 2 dành cho các Nhà đăng ký tên miền “.vn” tại TP Hồ Chí Minh. Khóa đào tạo diễn ra trong 04 ngày (từ ngày 08/3 đến ngày 11/3/2016) để chuẩn hóa và nâng cao chất lượng công tác quản lý nghiệp vụ tên miền “.vn” cho các cán bộ quản lý nghiệp vụ tên miền tại khu vực miền Nam của Nhà đăng ký.

Phát biểu khai mạc khóa đào tạo, đại diện VNNIC, ông Đỗ Quang Trung – Phó Trưởng Chi nhánh VNNIC tại TP Hồ Chí Minh đã tin tưởng và đánh giá cao sự cố gắng, phối hợp của các Nhà đăng ký cùng VNNIC thúc đẩy phát triển tên miền “.vn” trong thời gian qua. Ông Trung cũng bày tỏ qua khóa đào tạo, các học viên sẽ nắm chắc nghiệp vụ quản lý tên miền, mong mỏi 100% các học viên tham dự khóa đào tạo sẽ đạt tiêu chuẩn nghiệp vụ Nhà đăng ký quản lý tên miền cũng như các kiến thức được truyền tải trong khóa đào tạo sẽ giúp các Nhà đăng ký nâng cao chất lượng dịch vụ của Nhà đăng ký.

Một số hình ảnh tại khóa đào tạo:

Ông Đỗ Quang Trung, Phó Trưởng Chi nhánh Trung tâm Internet Việt Nam tại TP Hồ Chí Minh phát biểu

Ông Đặng Đức Hạnh – Phó Trưởng phòng Quản lý tài nguyên Internet trao đổi với các học viên

Đại diện VNNIC trao Chứng nhận tiêu chuẩn nghiệp vụ cho các học viên Nhà đăng ký

VNNIC và Nhà đăng ký chụp ảnh lưu niệm kết thúc khóa đào tạo

Vừa qua ESC tham gia khóa đào tạo tập huấn nghiệp vụ quản lý tên miền “.vn” tại Hà Nội ngày 01/3/2016.

Ngày 01/03/2016, tại nhà trạm VNNIC – Khu Công nghệ cao Hòa Lạc, huyện Thạch Thất, Hà Nội, Trung tâm Internet Việt Nam (VNNIC) đã tổ chức khóa đào tạo, tập huấn về nghiệp vụ tên miền “.vn” dành cho các Nhà đăng ký tên miền “.vn” tại Hà Nội. Đây là khóa đào tạo lần thứ 4 của VNNIC dành cho các Nhà đăng ký tên miền, khóa đào tạo diễn ra trong 4 ngày (từ 01/03/2016 đến ngày 04/3/2016) với sự tham gia của 16 học viên đến từ 11 Nhà đăng ký tên miền “.vn”. Khóa đào tạo nhằm chuẩn hóa và nâng cao chất lượng công tác quản lý nghiệp vụ tên miền “.vn” cho các cán bộ quản lý nghiệp vụ tên miền của Nhà đăng ký.

Tại khóa đào tạo nghiệp vụ lần này, VNNIC tập trung vào các nội dung kiến thức về tên miền “.vn” và mô hình quản lý tên miền “.vn” theo quy định của Thông tư số 24/2015/TT-BTTTT (Thông tư quy định về quản lý và sử dụng tài nguyên Internet được thay thế cho các Thông tư số 09/2008/TT-BTTTT, Thông tư số 10/2008/TT-BTTTT).

Phát biểu khai mạc khóa đào tạo, ông Trần Minh Tân – Giám đốc VNNIC đã nhấn mạnh tới tầm quan trọng của công tác quản lý nghiệp vụ tên miền “.vn” Nhà đăng ký, điều này góp phần thúc đẩy phát triển tên miền “.vn”. Theo đó, Giám đốc VNNIC cũng bày tỏ mong muốn các học viên của các Nhà đăng ký sẽ tham gia khóa học với ý thức nghiêm túc và tinh thần trách nhiệm cao, cùng trao đổi các tình huống , các vấn đề mà VNNIC đã đưa ra thảo luận để đạt hiệu quả cao nhất.

Kết thúc khóa đào tạo, các học viên đã được đánh giá khả năng qua bài kiểm tra sát hạch để nhận chứng nhận đạt tiêu chuẩn nghiệp vụ Nhà đăng ký quản lý tên miền “.vn”.

Một số hình ảnh tại khóa đào tạo:

Toàn cảnh khóa đào tạo

Toàn cảnh khóa đào tạo

Ông Trần Minh Tân, Giám đốc VNNIC phát biểu khai mạc khóa đào tạo

Ông Trần Minh Tân, Giám đốc VNNIC phát biểu khai mạc khóa đào tạo

esc-tham-gia-khoa-dao-tao-tap-huan-nghiep-vu-quan-ly-ten-mien-vn-2

Một số học viên của Nhà đăng ký được đại điện VNNIC trao Chứng nhận đạt tiêu chuẩn nghiệp vụ Nhà đăng ký

VNNIC và các học viên

VNNIC và các học viên

Một lỗ hổng nghiêm trọng mới được phát hiện trong GNU C Library (glibc), một thành phần cốt lõi trong hầu hết các bản phân phối Linux. Lỗ hổng ảnh hưởng tới gần như tất cả hệ thống Linux và hàng ngàn ứng dụng cũng như các thiết bị có nguy cơ bị tin tặc chiếm quyền kiểm soát.

lo-hong-nghiem-trong-trong-thu-vien-cua-linux

Chỉ cần nhấn vào một đường dẫn hoặc kết nối đến một máy chủ có thể dẫn đến thực thi mã từ xa (RCE), cho phép tin tặc đánh cắp thông tin tài khoản, theo dõi người dùng, kiểm soát thiết bị và nhiều hơn nữa.

Lỗ hổng mới khá giống lỗ hổng GHOST (CVE-2015-0235) được phát hiện trong năm ngoái. GNU C Library (glibc) là một tập hợp code mã nguồn mở được sử dụng trong hàng ngàn ứng dụng và các phiên bản Linux, bao gồm cả các thiết bị phần cứng như bộ định tuyến. Lỗ hổng mới có định danh CVE-2015-7547 là một lỗi tràn bộ nhớ stack trong bộ phân giải DNS phía client vốn được sử dụng để phiên dịch tên miền thành địa chỉ IP.

Lỗ hổng xảy ra khi getaddrinfo() library function thực hiện tra cứu tên miền đang được sử dụng, cho phép tin tặc thực hiện mã độc hại. Tin tặc có thể khai thác khi một thiết bị hay ứng dụng thực hiện truy vấn đến một máy chủ DNS độc hại sau đó sẽ được nhận lại mã độc trong bộ nhớ. Mã độc xâm hại ứng dụng và thiết bị sau đó kiểm soát toàn bộ hệ thống.

Các phần mềm bị ảnh hưởng:

Gần như toàn bộ các bản phân phối Linux
Các ngôn ngữ lập trình như Python, PHP và Ruby on Rails
Các ứng dụng sử dụng code Linux để tra cứ địa chỉ IP của tên miền Internet
Hầu hết các phần mềm Bitcoin
Bản chứng minh Proof-of-Concept mã khai thác đã được phát hành vào thứ ba. Các nhà nghiên cứu Google cùng công ty Red Hat đã phát hành bản vá ngay lập tức. Với các máy chủ, bản vá sẽ được tải về và cập nhật dễ dàng nhưng với những người dùng khác, các ứng dụng phải được biên dịch lại với thư viện glibc mới.

Nếu bạn chưa thể áp dụng bản vá ngay lập tức hãy giới hạn tất cả phản hồi TCP DNS xuống 1024 byte và loại bỏ gói tin UDP DNS lớn hơn 512 byte.

[vc_row bg_color=”#f2f2f2″][vc_column width=”1/2″ css=”.vc_custom_1520859907282{padding-top: 0px !important;padding-bottom: 0px !important;}”][vc_column_text css=”.vc_custom_1622711966460{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]luong  Mức lương: thỏa thuận[/vc_column_text][vc_column_text css=”.vc_custom_1455698535368{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-kinh-nghiem  Kinh nghiệm: 1 năm[/vc_column_text][vc_column_text css=”.vc_custom_1455696218137{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-bang-cap  Yêu cầu bằng cấp: Cao đẳng[/vc_column_text][vc_column_text css=”.vc_custom_1455698546218{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-so-luong  Số lượng cần tuyển: 2[/vc_column_text][/vc_column][vc_column width=”1/2″][vc_column_text css=”.vc_custom_1520859717562{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-dia-chi  Địa điểm làm việc:tại Hà Nội – Hồ Chí Minh[/vc_column_text][vc_column_text css=”.vc_custom_1455696500376{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-chuc-vu  Chức vụ: Chuyên viên – Nhân viên[/vc_column_text][vc_column_text css=”.vc_custom_1455696600393{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-hinh-thuc-lam-viec  Hình thức làm việc: Toàn thời gian cố định[/vc_column_text][vc_column_text css=”.vc_custom_1455696788470{padding-top: 10px !important;padding-right: 10px !important;padding-bottom: 10px !important;padding-left: 10px !important;}”]icon-gioi-tinh  Yêu cầu giới tính: Không yêu cầu[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space][/vc_column][/vc_row][vc_row][vc_column][vc_custom_heading text=”THÔNG TIN TUYỂN DỤNG” font_container=”tag:h4|text_align:left|color:%23156fbf|line_height:1″ use_theme_fonts=”yes”][vc_separator][vc_empty_space height=”20px”][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text]Mô tả công việc[/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text]– Chuyển giao diện từ PSD sang HTML.
– PHP, MySQL, ưu tiên biết Adobe photoshop
– Thành thạo Javascript/HTML/CSS.
– Sẵn sàng học hỏi và tiếp thu công nghệ mới.
– Cẩn thận, tỉ mỉ. Có tư duy logic tốt, nắm bắt công việc nhanh.
– Có trách nhiệm đối với công việc. Hòa đồng và hợp tác với người xung quanh để hoàn thành công việc đúng thời hạn đúng chất lượng.
– Ưu tiên ứng viên đã từng có các dự án đã làm đang chạy online.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space height=”10px”][vc_separator][vc_empty_space height=”10px”][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text]Quyền lợi được hưởng[/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text]- Môi trường làm việc chuyên nghiệp, rất thực tế,
– Được Training định kỳ về chuyên môn và về các dịch vụ của công ty.
– Làm việc trong một môi trường năng động, sáng tạo, trẻ trung và đầy nhiệt huyết.
– Xét tăng lương theo định kỳ của công ty
– Được đảm bảo đầy đủ các quyền lợi về BHXH, BHYT và các quyền lợi khác theo quy định của Luật lao động và Quy chế của công ty.
– Nhiều cơ hội thăng tiến, phát triển.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space height=”10px”][vc_separator][vc_empty_space height=”10px”][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text]Yêu cầu khác[/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text]- Ưu tiên đã từng sử dụng qua các control panel hosting.
– Tiếng Anh: đọc hiểu tài liệu chuyên môn, nghe nói tốt sẽ là lợi thế.[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space height=”10px”][vc_separator][vc_empty_space height=”10px”][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text]Hồ sơ bao gồm[/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text]

– Đơn xin việc;

– Sơ yếu lý lịch;

– Các giấy tờ chứng minh nhân thân và học vấn: CMND, bằng cấp…

Hồ sơ được gửi qua email dưới đây. Khi đi phỏng vấn vui lòng mang theo hồ sơ gốc.

[/vc_column_text][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space height=”10px”][vc_separator][vc_empty_space height=”10px”][/vc_column][/vc_row][vc_row][vc_column width=”1/4″][vc_column_text][/vc_column_text][/vc_column][vc_column width=”3/4″][vc_column_text]icon-thoi-han  Hạn nộp hồ sơ: 30/09/2021[/vc_column_text][vc_column_text]icon-hinh-thuc-lam-viec  Gửi hồ sơ: hr@esc.vn[/vc_column_text][/vc_column][/vc_row]

Giới thiệu công nghệ DNSSEC

Công nghệ DNSSEC là công nghệ an toàn mở rộng cho hệ thống DNS. Sự ra đời của công nghệ DNSSEC giúp xác thực các dữ liệu giữa các máy chủ DNS với nhau và giữa các zone dữ liệu để các dữ liệu được bảo vệ một cách toàn vẹn.

1. Giới thiệu công nghệ DNSSEC

Trong khi giao thức DNS thông thường không có công cụ để xác thực nguồn dữ liệu. Trước nguy cơ dữ liệu DNS bị giả mạo và bị làm sai lệch trong các tương tác giữa máy chủ DNS với các máy trạm (resolver) hoặc máy chủ chuyển tiếp (forwarder), công nghệ bảo mật mới DNSSEC đã được nghiên cứu, triển khai áp dụng để hỗ trợ cho DNS bảo vệ chống lại các nguy cơ giả mạo làm sai lệch nguồn dữ liệu. Trong đó DNSSEC sẽ cung cấp một cơ chế xác thực giữa các máy chủ DNS với nhau và xác thực cho từng zone dữ liệu để đảm bảo toàn vẹn dữ liệu.

cong-nghe-DNSSEC

cong-nghe-DNSSEC

DNSSEC là công nghệ an toàn mở rộng của DNS, về bản chất DNSSEC cung cấp các cơ chế có khả năng chứng thực và đảm bảo toàn vẹn dữ liệu cho hệ thống DNS, theo đó DNSSEC đưa ra 4 loại bản ghi mới:

Bản ghi khóa công cộng DNS (DNSKEY – DNS Public Key): sử dụng để chứng thực zone dữ liệu.
Bản ghi chữ ký tài nguyên (RRSIG – Resource Record Signature): sử dụng để chứng thực cho các bản ghi tài nguyên trong zone dữ liệu.
Bản ghi bảo mật kế tiếp (NSEC – Next Secure): sử dụng trong quá trình xác thực đối với các bản ghi có cùng sở hữu tập các bản ghi tài nguyên hoặc bản ghi CNAME. Kết hợp với bản ghi RRSIG để xác thực cho zone dữ liệu.
Bản ghi ký ủy quyền (DS – Delegation Signer): thiết lập chứng thực giữa các zone dữ liệu, sử dụng trong việc ký xác thực trong quá trình chuyển giao DNS.
Mục tiêu đặt ra là DNSSEC không làm thay đổi tiến trình truyền dữ liệu DNS và quá trình chuyển giao từ các DNS cấp cao xuống các DNS cấp thấp hơn, mặt khác đối với các máy trạm (resolver) cần yêu cầu đáp ứng hỗ trợ các cơ chế mở rộng này. Một zone dữ liệu được ký xác thực sẽ chứa đựng một trong các bản ghi RRSIG, DNSKEY, NSEC và DS.

Như vậy bằng cách thức tổ chức thêm những bản ghi mới và những giao thức đã được chỉnh sửa nhằm chứng thực nguồn gốc và tính toàn vẹn dữ liệu cho hệ thống, với DNSSEC, hệ thống DNS đã được mở rộng thêm các tính năng bảo mật và được tăng cường độ an toàn, tin cậy, khắc phục được những nhược điểm của thiết kế sơ khai ban đầu. Vừa đáp ứng được các yêu cầu thông tin định tuyến về tên miền, giao thức làm việc giữa các máy chủ DNS với nhau, vừa đáp ứng được các yêu cầu bảo mật, tăng cường khả năng dự phòng cho hệ thống.

2. Ứng dụng DNSSEC để bảo mật cho hệ thống DNS

Các bản ghi trong DNSSEC được khai báo trong các zone dữ liệu để chứng thực thông tin trong zone dữ liệu đó, đảm bảo độ tin cậy trong quá trình trao đổi thông tin cũng như truy vấn tìm kiếm DNS. Trong khi vẫn đảm bảo hoạt động bình thường của các bản ghi tài nguyên DNS thông thường thì các bản ghi DNSSEC cần khai báo chính xác và thông tin xác thực phải đồng bộ.

DNSSEC đưa ra khái niệm ký zone (Zone Signing): một zone được ký bao gồm khóa công cộng DNS (DNS Public Key), chữ ký bản ghi tài nguyên (RRSIG), bảo mật tiếp theo (NSEC), và ký chuyển giao (Delegation Signer). Một zone mà không thêm những bản ghi này vào là một zone chưa được ký. Đồng thời DNSSEC đòi hỏi thay đổi định nghĩa của bản ghi tài nguyên CNAME bằng 2 bản ghi chứng thực là bản ghi RRSIG và bản ghi NSEC.

Thêm bản ghi DNSKEY vào một zone
Để ký một zone, người quản trị zone sẽ tạo một hay nhiều cặp khóa công cộng/dành riêng (public/private), cặp khóa công cộng dùng cho zone chính và khóa riêng để ký cho những bản ghi cần xác thực trong zone. Mỗi zone phải thêm một bản ghi DNSKEY (zone DNSKEY RR) chứa đựng khóa công cộng tương ứng, và mỗi khóa riêng được dùng để tạo bản ghi RRSIG trong zone.

Bản ghi chứng thực DNSKEY cho zone phải có bit Zone Key của trường dữ liệu cờ đặt giá trị là 1. Nếu quản trị zone có ý định ký một zone để chứng thực thì zone chính phải chứa đựng ít nhất một bản ghi DNSKEY để hoạt động như một điểm bảo mật ở trong zone. Điểm bảo mật được dùng cùng với bản ghi DS tương ứng ở zone cha trong hoạt động chuyển giao DNS.

Thêm các bản ghi RRSIG vào một zone
Với một zone đã được ký bởi bản ghi DNSKEY, thì các bản ghi tài nguyên trong zone đó cần có một bản ghi RRSIG ký xác thực. Một bản ghi tài nguyên có thể có nhiều bản ghi RRSIG kết hợp với nó. Các bản ghi RRSIG chứa chữ ký điện tử kết hợp chặt chẽ với các bản ghi tài nguyên để xác thực cho các bản ghi tài nguyên đó. Đặc biệt, giá trị TTL trong các bản ghi RRSIG với một tên miền sở hữu không giống với giá trị TTL của bản ghi tài nguyên.

Trong trường hợp các bản ghi tài nguyên cùng sở hữu một tên miền thì cần kết hợp bản ghi RRSIG với bản ghi NSEC để xác thực, trường hợp này cũng tương tự đối với bản ghi CNAME.

Tập bản ghi tài nguyên NS trong zone phải được ký xác thực, khi bản ghi NS là bản ghi chuyển giao từ máy chủ tên miền cha xuống máy chủ tên miền con thì cần kết hợp bản ghi RRSIG với bản ghi xác thực DS. Bản ghi glue cũng cần xác thực bằng RRSIG.

Thêm bản ghi NSEC vào một zone
Mỗi tên miền sở hữu nhiều hơn 1 bản ghi tài nguyên cùng loại trong một zone hoặc một tập bản ghi NS chuyển giao thì phải có một bản ghi NSEC để xác thực. Trong đó, giá trị TTL nhỏ nhất cho một bản ghi NSEC phải bằng với giá trị TTL trong bản ghi SOA của zone đó.

Một bản ghi NSEC và bản ghi RRSIG kết hợp với nó không nhất thiết là bản ghi duy nhất cho bất cứ tên miền sở hữu bản ghi bảo mật nào. Vì thế, qui trình ký không phải tạo bất cứ bản ghi RRSIG hoặc NSEC nào cho những tên miền sở hữu bản ghi mà không sở hữu bất cứ tập bản ghi nào trước khi vùng được ký. Lý do chính là muốn ổn định giữa không gian đã ký và không gian chưa ký của một zone và mong giảm rủi ro đối với những mâu thuẫn trong phản hồi những máy chủ truy vấn đệ qui không được cấu hình bảo mật.

Các bản ghi RRSIG hiện diện tại tên miền sở hữu các tập bản ghi mà nó nắm giữ. Các bản ghi NSEC hiện diện tại tên miền sở hữu và còn hiện diện tại điểm chuyển giao của các tên miền con của chúng. Vì thế, bất cứ tên miền nào có một tập bản ghi NSEC sẽ có các bản ghi RRSIG trong vùng được ký.

Thêm bản ghi DS vào trong một zone
Bản ghi DS thiết lập chứng thực giữa những zone DNS. Một bản ghi DS được biểu diễn cho bản ghi chuyển giao khi vùng con được ký. Bản ghi DS kết hợp với bản ghi RRSIG để chứng thực cho zone được chuyển giao tại máy chủ tên miền cha. Bản ghi DS được khai báo trước , và bản ghi RRSIG khai báo sau giống như khai báo để xác thực cho một bản ghi tài nguyên thông thường.

Trường TTL của tập bản ghi DS phải ứng với trường TTL của tập bản ghi NS ủy quyền (có nghĩa là tập bản ghi NS trong cùng vùng chứa tập bản ghi DS). Việc xây dựng một bản ghi DS đòi hỏi phải có hiểu biết của bản ghi DNSKEY tương ứng trong vùng con để đưa ra được các giao tiếp giữa vùng con và vùng cha.

Những thay đổi đối với bản ghi CNAME
Nếu một tập bản ghi CNAME hiện diện tại một tên miền trong một vùng được ký, sẽ thay thế bằng tập bản ghi RRSIG và NSEC tương ứng trong tên miền đó. Đây là một phiên bản đã được chỉnh sửa của định nghĩa CNAME nguyên gốc. Định nghĩa nguyên gốc của bản ghi CNAME không cho phép bất cứ kiểu nào khác cùng tồn tại với bản ghi CNAME, nhưng một vùng được ký đòi hỏi những bản ghi NSEC và bản ghi RRSIG cho mọi tên miền. Để giải quyết xung đột này, định nghĩa của bản ghi CNAME của hệ thống DNS đã được chỉnh sửa lại để cho phép nó cùng tồn tại với các bản ghi NSEC và bản ghi RRSIG.

DNSKEY được thiết lập để tạo khóa công cộng nhằm thực hiện xác thực với các máy chủ DNS khác có cùng khóa công cộng này. Các bản ghi chứng thực RRSIG sử dụng để ký xác thực cho các bản ghi tài nguyên SOA, A, MX… Đối với các bản ghi NS khai báo quyền sở hữu tên miền đối với tên miền gốc thì sử dụng bản ghi NSEC kết hợp với bản ghi RRSIG để xác thực. Đối với các bản ghi chuyển giao từ DNS cha xuống các máy chủ tên miền DNS con thì kết hợp với bản ghi DS với bản ghi RRSIG để xác thực.

3. Triển khai DNSSEC

Triển khai dnssec

Triển khai dnssec

Quá trình triển khai DNSSEC bao gồm: ký chuyển giao tên miền .VN từ DNS Root về máy chủ DNS quốc gia quản lý và ký chuyền giao tên miền từ máy chủ DNS quốc gia cho các đơn vị khác quản lý. Việc triển khai DNSSEC trên hệ thống DNS quốc gia gồm các bước như sau:

Trên máy chủ DNS:

BƯỚC 1: Tạo cặp khóa riêng và khóa công khai
BƯỚC 2: Lưu trữ bảo mật khóa riêng
BƯỚC 3: Phân phối khóa công khai
BƯỚC 4: Ký zone
BƯỚC 5: Thay đổi khóa
BƯỚC 6: Ký lại zone
Trên resolver:

BƯỚC 7: Cấu hình Trust Anchors
BƯỚC 8: Thiết lập chuỗi tin cậy và xác thực chữ ký

4. Lộ trình triển khai DNSSEC tại Việt Nam

Ngày 23/10/2014, Bộ trưởng Bộ Thông tin và Truyền thông đã ký quyết định số 1524/QĐ-BTTTT phê duyệt Đề án triển khai tiêu chuẩn DNSSEC cho hệ thống máy chủ tên miền (DNS) “.VN”, trong đó xác định rõ mục tiêu, phạm vi, nội dung, lộ trình triển khai DNSSEC tại Việt Nam với 03 giai đoạn chính.

lo-trinh-trien-khai-dnssec-tai-viet-nam

Lộ trình triển khai DNSSEC tại Việt Nam

Việc áp dụng thống nhất tiêu chuẩn DNSSEC đối với các hệ thống DNS “.VN” tại Việt Nam giúp đảm bảo chính xác và tin cậy trong việc sử dụng, truy vấn tên miền “.VN” trên Internet. Kết nối liên thông theo tiêu chuẩn DNSSEC giữa hệ thống DNS quốc gia “.VN” với hệ thống máy chủ tên miền gốc (DNS ROOT) và các hệ thống DNS quốc tế. Đánh dấu bước chuyển biến quan trọng trong việc phát triển hạ tầng Internet tại Việt Nam, sẵn sàng đẩy mạnh phát triển các dịch vụ thương mại điện tử, chính phủ điện tử tại Việt Nam một cách an toàn nhất.
Việc triển khai DNSSEC tại Việt Nam được thực hiện từng bước. Trước hết cần triển khai DNSSEC trên hệ thống máy chủ tên miền DNS quốc gia .VN, trên cơ sở đó sẽ triển khai DNSSEC ở các máy chủ tên miền cấp dưới như tên miền cấp 2 dùng chung (.gov.vn, .net.vn …); hệ thống DNS của các ISP, các Nhà đăng ký tên miền, doanh nghiệp cung cấp dịch vụ DNS Hosting, cơ quan Đảng, Nhà nước, chủ sở hữu tên miền .VN.

5. Lộ trình triển khai DNSSEC tại ESC

Do tầm quan trọng của DNSSEC, đặc biệt trong việc đảm bảo hệ thống email của các doanh nghiệp chạy ổn định nhất,  là nhà đăng ký chính thức tên miền Việt Nam, ESC sẽ phối hợp cùng VNNIC triển khai thử nghiệm kết nối DNSSEC giữa hệ thống DNS Nhà đăng ký với hệ thống tên miền quốc gia ngay trong những tháng đầu năm 2016 và sẽ triển khai chính thức vào cuối năm 2016.

ESC Group

Hàng năm, theo thông lệ, cứ mỗi dịp tết đến xuân về, Công ty Giải Pháp Trực Tuyến lại tổ chức tiệc liên hoan tất niên cuối năm ESC- Ấm áp Tất niên. Đây là dịp gặp gỡ, giao lưu giữa Ban Lãnh đạo Công ty và toàn thể anh chị em đang làm việc tại ESC.

tat-nien-esc-2016

Hòa trong không khí vui tươi của mùa Xuân,tại buổi tiệc liên hoan tất niên cuối năm, thay mặt Ban Giám đốc,Ông Nguyễn Anh Tuấn, Giám đốc ESC đã có những lời chúc sức khỏe,hạnh phúc và thành công với các đối tác, khách hàng, và toàn thể anh chị em có mặt tham dự.

tat-nien-esc-2016-1

Giám đốc Nguyễn Anh Tuấn – ESC HCM phát biểu khai tiệc Tất niên

Tiếp đó, Ông Lê Xuân Thông – PGĐ Công ty ESC đã thay mặt toàn thể nhân viên cảm ơn Công ty, Giám Đốc ESC đã tạo điều kiện cho nhân viên được làm việc và phát huy khả năng sáng tạo của bản thân. Đặc biệt, năm 2016, mục tiêu ESC phải trở thành Nhà đăng ký tên miền Việt Nam, hosting, VPS Serverthiết kế website phát triển mạnh hơn nữa. Chúc Công ty ESC ngày càng thành công và phát triển hội nhập vào quá trình phát triển của đất nước. Chúc toàn thể Ban lãnh đạo ESC và nhân viên có 1 mùa xuân vui tươi hạnh phúc.

tat-nien-esc-2016-2

PGĐ Lê Xuân Thông – ESC HCM phát biểu chúc mừng, cảm ơn Ban lãnh đạo và toàn thể nhân viên

Một số hình ảnh của buổi tiệc:

tat-nien-esc-2016-5tat-nien-esc-2016-3tat-nien-esc-2016-4

Cuối cùng, buổi tiệc tất niên đã khép lại với những lời chúc chào mừng năm mới Xuân Bính Thân 2016.
Toàn thể ESC quyết tâm đoàn kết tiếp tục cố gắng hoàn thành xuất sắc nhiệm vụ được giao và đưa ESC ngày càng phát triển bền vững

Nhân dịp Tết Nguyên Đán – Mừng xuân Bính Thân 2016 sắp đến, ESC xin kính chúc Quý khách hàng cùng gia đình một mùa xuân thật an vui, hạnh phúc! Chúc sự hợp tác của Quý khách hàng với ESC ngày càng phát triển bền vững!

lich-nghi-tet-escESC xin thông báo lịch nghỉ Tết Bính Thân 2016 của Công ty chúng tôi như sau:

1. Thời gian nghỉ: Thứ Bảy ngày 06/02/2016 (nhằm ngày 28 tháng Chạp năm Ất Mùi).
2. Thời gian làm việc trở lại: Thứ Hai ngày 15/02/2016 (nhằm ngày Mùng 8 Tết năm Bính Thân).

Trong thời gian nghỉ lễ, Data Center sẽ đóng băng, không mang thiết bị vào, ra (trừ trường hợp bị sự cố).

Chúng tôi vẫn trực 24/24 để hỗ trợ khách hàng giải quyết các yêu cầu kỹ thuật phát sinh:

Hỗ trợ qua điện thoại:
Hotline : 1900 2069 hoặc 090 99 66 201

Hỗ trợ qua hệ thống ticket:
Email: support@esc.vn

Trân trọng,
ESC Group

A/ KÍCH HOẠT CHỨC NĂNG THANH TOÁN TRỰC TRUYẾN:

Đăng ký sử dụng dịch vụ thanh toán trực tuyến E-Commerce tại quầy giao dịch của Agribank

B/ HƯỚNG DẪN THANH TOÁN TRỰC TUYẾN:

Bước 1: Chọn hàng hóa/ dịch vụ và chọn thanh toán với Ngân hàng Agribank

Chọn hàng hóa/ dịch vụ cần mua, hoàn thành đơn đặt hàng, sau đó chọn thanh toán với Thẻ ATM nội địa. Tiếp đó, chọn biểu tượng Agribank.

Bước 2: Nhập thông tin thẻ

Tên in trên thẻ: Tên in nổi trên mặt thẻ (không dấu)

Số thẻ: bao gồm 16 số in nổi trên mặt thẻ ( không có khoảng trống)

Ngày phát hành: tháng/ năm được in nổi trên mặt thẻ

Nhấn “Tiếp tục” để hệ thống xác thực. Thông tin nhập yêu cầu chính xác và số dư tài khoản đủ thanh toán.

Bước 3. Xác thực giao dịch bằng mã xác thực OTP

Bạn sẽ nhận được mã xác thực OTP qua SMS về số điện thoại di động đã đăng ký với Agribank.

Bạn nhập mã OTP để xác thực giao dịch.

Kích “ Tiếp tục” để thực hiện thanh toán.

Lưu ý:

Bước 4: Nhận kết quả giao dịch

Agribank sẽ gửi thông báo kết quả giao dịch cho bạn (chấp nhận hoặc từ chối).

Bạn vui lòng liên hệ ESC để đăng ký các dịch vụ cũng như nhận thêm sự hỗ trợ. LIÊN HỆ ESC TẠI: Số điện thoại: 0909 966 201 Email: support@esc.vn Website: esc.vn

A/ KÍCH HOẠT CHỨC NĂNG THANH TOÁN TRỰC TRUYẾN:

Chủ thẻ của Ngân hàng TMCP Nam Việt (NCB) đăng ký sử dụng dịch vụ Thanh toán trực tuyến (Dịch vụ Ecom) tại các điểm giao dịch của NCB (Chi tiết xem tại đây).

B/ HƯỚNG DẪN THANH TOÁN TRỰC TUYẾN:

Bước 1: Chọn hàng hóa/ dịch vụ và chọn thanh toán với Ngân hàng TMCP Nam Việt

Chọn hàng hóa/ dịch vụ cần mua, hoàn thành đơn đặt hàng, sau đó chọn thanh toán với Thẻ thanh toán nội địa. Tiếp đó, chọn biểu tượng NCB.

Bước 2: Nhập thông tin thẻ

Tên in trên thẻ: Tên in nổi trên mặt thẻ (không dấu)

Số thẻ: bao gồm 16 số in nổi trên mặt thẻ ( không có khoảng trống)

Ngày phát hành: tháng/ năm được in nổi trên mặt thẻ

Nhấn “Tiếp tục” để hệ thống xác thực. Thông tin nhập yêu cầu chính xác và số dư tài khoản đủ thanh toán.

Bước 3. Xác thực giao dịch bằng mã xác thực OTP

Bạn sẽ nhận được mã xác thực OTP qua SMS về số điện thoại di động đã đăng ký với NCB.

Bạn nhập mã OTP để xác thực giao dịch.

Nhấn “Tiếp tục” để thực hiện thanh toán.

Bước 4: Nhận kết quả giao dịch

NCB sẽ gửi thông báo kết quả giao dịch cho bạn (chấp nhận hoặc từ chối).

A/ KÍCH HOẠT CHỨC NĂNG THANH TOÁN TRỰC TRUYẾN:

Đăng ký sử dụng dịch vụ Internet Banking và SMS Banking tại quầy giao dịch của SCB.

B/ HƯỚNG DẪN THANH TOÁN TRỰC TUYẾN:

Bước 1: Chọn hàng hóa/ dịch vụ và chọn thanh toán bằng thẻ nội địa SCB:

Chọn hàng hóa/ dịch vụ cần mua, hoàn thành đơn đặt hàng, sau đó chọn thanh toán với Thẻ ATM nội địa. Tiếp đó, chọn biểu tượng SCB.

scb-01

Bước 2: Nhập thông tin thẻ và xác thực tài khoản

Tên chủ thẻ (Tên in trên mặt trước thẻ, không có dấu)

Số thẻ (gồm 16 số, in trên mặt trước của thẻ, viết liền không có khoảng trống)

scb-02

Nếu các thông tin đã chính xác và số sư tài khoản đủ thanh toán, nhấn “Tiếp tục thanh toán” để tiếp tục bước xác thực.

Bước 3: Xác nhận thanh toán tại SCB:

Nhập Tên truy cập và mật khẩu truy cập dịch vụ Internet Banking (do ngân hàng cấp).

Sau khi nhập xong các thông tin trên, bạn chọn click đồng ý vào ô: “Tôi đã đọc, hiểu rõ và đồng ý với các quy định về điều kiện, điều khoản sử dụng Giao dịch thanh toán trực tuyến” và nhấn nút “Tiếp tục” để thực hiện thanh toán.

scb-03

Bước 4: Xác thực chủ thẻ bằng OTP (OneTime Password)

Bạn sẽ nhận được OTP qua SMS về số điện thoại di động đã đăng ký với SCB.

Bạn nhập mã OTP vào ô “Mã xác thực” để xác thực và nhấn nút “Tiếp tục” để thực hiện thanh toán.

scb-04

Bước 5: Nhận kết quả giao dịch

Khi hoàn thành các bước thanh toán, bạn sẽ được thông báo về kết quả giao dịch: Thành công hoặc thất bại.