April 29, 2006
Sáng nay thức dậy hình như cũng 2,3 lần thì phải. Lâu rồi chưa được ngủ nhiều như vậy. Tối hôm qua đi về nhà là chỉ có biết nhảy lên giường, không thèm tắm rửa gì hết. Hai ngày vật lộn trong lab cũng đem lại nhiều kết quả khả quan. Không dành chiến thắng nhưng cũng rút ra nhiều thứ quan trọng. Nhưng đội mình cũng xui thật, configure cái switch hòai không được. Đến gần cuối ngày thứ 5 thì mới biết đội khác cũng bị tương tự. Hóa ra là cái switch mà người ta giao cho bị lỗi. Thế là mất mấy tiếng đồng hồ vô ích trong khi các team khác đã gần xong. Thế là tức tốc bỏ luôn cái switch bỏ luôn 3 cái VLAN. Mất điểm! Sau phần cấu hình mấy cái services thì cài đặt EPO và IntruShield của McAfee. Công nhận “đồ chơi” này đã thiệt. Nhưng không có thời gian để tìm hiểu hết, đến 11g30 tối là người ta phải lock phòng lại rồi.
Sáng hôm sau (thứ 6) phải dậy sớm để vào làm tiếp. Hehhe, tối hôm qua về suy nghĩ mãi lắm mới viết được email xin nghĩ rất cảm động :D. Đến 9g thì bắt đầu phần attack&defense. Cũng hồi hộp không biết cái system mình có sống sót nổi với mấy người ở McAfee kô nữa. Theo dõi packets thì thấy người ta đang scan ports. Bỗng chợt nghĩ sao mình không bỏ đi port 80 của http rồi redirect traffic đến port 443 cho ssl. Nhưng lúc đó nếu configure máy rồi reboot máy lại thì mấy cái services tạm thời bị down. Thôi cứ để vậy, đến đâu thì đến. Cũng hơi lo lo cái DNS trên Windows vì không tin tưởng lắm :(. Ban đầu định dùng BIND trên Unix rồi, dễ kiểm sóat hơn. Nhưng cũng vì cái switch mà không có thời gian. Lâu lâu nhìn lên nhóm McAfee thì thấy mấy ông đó cũng nhìn xuống cười cười khá nham hiểm. Hahaha, chả biết mấy ổng dzô được tới đâu rồi, nghe nói là sẽ DOS với deface nữa. Nhưng quan sát traffic thì vẫn chưa thấy gì ngọai trừ cái scanning port đang ra vô…
Lunch break, ngồi nói chuyện mới biết người ta đã thử DOS rồi, nhưng không thành công hu’ hu’. Năm nay có tốt hơn năm ngóai nhiều, họ không vào thẳng được system nào, cũng không deface được trang web nào. Một số đội dùng được switch đã làm access control list rất tốt, tiếc quá. ra họcThật cũng được rất nhiều qua cuộc thi này, nhưng nghĩ cho cùng thì có lẽ McAfee cũng được lợi cả hai: 1-Đem thiết bị của họ ra testing; 2-quảng cáo…
Đến 4g chiều thì hấp tấp chạy đến chỗ làm. Lúc người ta chuẩn bị đi về thì mới lon ton đi vô. Thật ra cũng không siêng năng gì, nhưng tuần sau phải release version mới rồi, nên thấy hơi ấy náy hehe :D…
Filed by Tran Nguyen at 12:04 pm under Daily thoughts
No Comments

2 Comments