Hiện mình thấy trình duyệt khá thông minh trong việc cảnh báo HTTP và HTTPS. Ví dụ:
Input password ở trang http sẽ có cảnh báo
Cảnh báo nếu giao dịch thẻ tín dụng ở trang http
Còn về biểu tượng khóa cert của domain, server thì giờ miễn phí cũng có luôn chứ ko cần mua. Phải nhấn vào xem mới biết cert gì, capa cho ai vì vậy ko nên dùng dấu hiệu này. Như CloudFlare còn free cả cert này luôn ấy chứ
Thời gian tra soát ngân hàng khác hệ thống sẽ mất nhiều thời gian so với cùng hệ thống, mà còn là quốc tế thì thường là 45-90 ngày tùy ngân hàng. Nhưng quan trọng là nếu ngân hàng làm việc chuyên nghiệp, bạn sẽ được trả lại đúng số tiền của bạn nếu lỗi từ phía hệ thống
Mình cũng từng bị, khiếu nại và yêu cầu phía ngân hàng M** tra soát thông tin.
Họ mất cả tuần để tiếp nhận yêu cầu và bảo mình chờ trong vòng 2 tháng do thẻ quốc tế và liên ngân hàng (thất vọng vì thời gian xử lý của họ luôn). Nếu tra soát không chính xác như mình phản ánh thì mình sẽ mất 200k
Kết quả là được hoàn đúng số tiền bị mất.
Cái này chỉ là ví dụ minh họa, chứ thực tế hacker cũng mua tên miền và có cert mua (màu xanh ) trên trình duyệt để lừa đảo. Nên cần phải rất cẩn thận khi thực hiện các thao tác liên quan đến tiền bạn. Tốt nhất là hãy copy và paste trên google để biết website đó có đúng chính chủ không
Đây cũng là 1 kỹ thuật để tạo ra những hacker facebook . Người làm kỹ thuật thì thấy đơn giản nhưng người dùng thì làm sao phân biệt đc https vs http .
Cảm ơn bạn đã chia sẻ .
Trường hợp này có thể khiếu nại tới ngân hàng để nhận lại tiền bạn nhé, vì trường hợp ATM rút tiền bị trừ trong tài khoản mà không ra tiền thì khá nhiều và thường do lỗi của hệ thống. Trường hợp này sẽ hơi phức tạp hơn vì sẽ cần làm khiếu nại tới ngân hàng chính của bạn, từ đó ngân hàng A** sẽ tạo yêu cầu tra soát tới ngân hàng T** để kiểm tra và thực hiện trả lại tiền nếu đúng như bạn nói.
Mình thì không dính những trường hợp lừa đảo kiểu này mà bị lỗi của chính hệ thống IT ngân hàng. Tài khoản chính ở ngân hàng A**, rút tiền từ ATM của ngân hàng T**, thông báo giao dịch lỗi tại màn hình ATM, không có tin nhắn SMS báo thành công như các giao dịch khác, bên A** báo trừ tiền thành công.
Mất hút không biết tiền đi đâu.
lỗi 502 rất có thể là do cấu hình nginx chưa đúng dẫn tới việc request ko chạy vào laravel, hoặc cũng có thể service app của bạn đã bị die do gặp lỗi lúc start up
Bạn chạy docker-compose logs -f để check lỗi nhé. (down đi rồi chạy lại để xem log từ đầu). Nếu bất kì service nào có lỗi bạn sẽ thấy log báo exit
Vì bạn chỉ mô tả thế này ko có logs mình khó để giúp
2 điều ở đây quan trọng nhất mà có thể bị lợi dụng là lòng tham và hiểu biết còn hạn chế. Chỉ cần nhận thức được cải thiện thì những sự cố đáng tiếc như trên sẽ không xảy ra
Phải công nhận là bản thân ae mình làm kỹ thuật thì còn có kiến thức về an toàn và bảo mật thông tin để tự mình phòng tránh. Chứ không thì họ thường ko quan tâm lắm, ngay tới các việc đơn giản nhất như độ mạnh của mật khẩu, hay các nguy cơ tiềm ẩn khác như tình huống trong bài trên. Hay những bạn suốt ngày kêu bị hack facebook... Nghĩa mà ló... chán! Haizzz...
THẢO LUẬN
ve di gút
Mình đã lên https rồi nhưng áp dụng config
vẫn chưa http2.
Chúc bạn sẽ lấy lại được những thứ vốn thuộc về mình =))
Hiện mình thấy trình duyệt khá thông minh trong việc cảnh báo HTTP và HTTPS. Ví dụ:
Còn về biểu tượng khóa cert của domain, server thì giờ miễn phí cũng có luôn chứ ko cần mua. Phải nhấn vào xem mới biết cert gì, capa cho ai vì vậy ko nên dùng dấu hiệu này. Như CloudFlare còn free cả cert này luôn ấy chứ
Thời gian tra soát ngân hàng khác hệ thống sẽ mất nhiều thời gian so với cùng hệ thống, mà còn là quốc tế thì thường là 45-90 ngày tùy ngân hàng. Nhưng quan trọng là nếu ngân hàng làm việc chuyên nghiệp, bạn sẽ được trả lại đúng số tiền của bạn nếu lỗi từ phía hệ thống
Mình cũng từng bị, khiếu nại và yêu cầu phía ngân hàng M** tra soát thông tin. Họ mất cả tuần để tiếp nhận yêu cầu và bảo mình chờ trong vòng 2 tháng do thẻ quốc tế và liên ngân hàng (thất vọng vì thời gian xử lý của họ luôn). Nếu tra soát không chính xác như mình phản ánh thì mình sẽ mất 200k Kết quả là được hoàn đúng số tiền bị mất.
Bạn share source được k?.Thank
Cảm ơn bạn.
Cái này chỉ là ví dụ minh họa, chứ thực tế hacker cũng mua tên miền và có cert mua (màu xanh ) trên trình duyệt để lừa đảo. Nên cần phải rất cẩn thận khi thực hiện các thao tác liên quan đến tiền bạn. Tốt nhất là hãy copy và paste trên google để biết website đó có đúng chính chủ không
Đây cũng là 1 kỹ thuật để tạo ra những hacker facebook
. Người làm kỹ thuật thì thấy đơn giản nhưng người dùng thì làm sao phân biệt đc https vs http
.
Cảm ơn bạn đã chia sẻ
.
Trường hợp này có thể khiếu nại tới ngân hàng để nhận lại tiền bạn nhé, vì trường hợp ATM rút tiền bị trừ trong tài khoản mà không ra tiền thì khá nhiều và thường do lỗi của hệ thống. Trường hợp này sẽ hơi phức tạp hơn vì sẽ cần làm khiếu nại tới ngân hàng chính của bạn, từ đó ngân hàng A** sẽ tạo yêu cầu tra soát tới ngân hàng T** để kiểm tra và thực hiện trả lại tiền nếu đúng như bạn nói.
Mình thì không dính những trường hợp lừa đảo kiểu này mà bị lỗi của chính hệ thống IT ngân hàng. Tài khoản chính ở ngân hàng A**, rút tiền từ ATM của ngân hàng T**, thông báo giao dịch lỗi tại màn hình ATM, không có tin nhắn SMS báo thành công như các giao dịch khác, bên A** báo trừ tiền thành công. Mất hút không biết tiền đi đâu.
chào bạn,
lỗi 502 rất có thể là do cấu hình nginx chưa đúng dẫn tới việc request ko chạy vào laravel, hoặc cũng có thể service
appcủa bạn đã bị die do gặp lỗi lúc start upBạn chạy
docker-compose logs -fđể check lỗi nhé. (down đi rồi chạy lại để xem log từ đầu). Nếu bất kì service nào có lỗi bạn sẽ thấy log báoexitVì bạn chỉ mô tả thế này ko có logs mình khó để giúp
Sao ở socket lại call
var job = worker.downloadImage(data.url);anh ơi :v Cái này là hàm download mà có phải job đâu. huhu.Thời gian hết hạn bạn quy định ở tham số
-dayskhi gen cert nhéCàng nghèo càng phải cẩn thận bạn ạ
Mình khi nào giàu như v đã tính
2 điều ở đây quan trọng nhất mà có thể bị lợi dụng là lòng tham và hiểu biết còn hạn chế. Chỉ cần nhận thức được cải thiện thì những sự cố đáng tiếc như trên sẽ không xảy ra
Phải công nhận là bản thân ae mình làm kỹ thuật thì còn có kiến thức về an toàn và bảo mật thông tin để tự mình phòng tránh. Chứ không thì họ thường ko quan tâm lắm, ngay tới các việc đơn giản nhất như độ mạnh của mật khẩu, hay các nguy cơ tiềm ẩn khác như tình huống trong bài trên. Hay những bạn suốt ngày kêu bị hack facebook... Nghĩa mà ló... chán! Haizzz...