Đăng tin

E-Shop

Du lịch QN

Liên hệ
Tên đăng nhập: Mật khẩu:
     
Quên mật khẩu?     Đăng ký thành viên?
Đăng nhập bằng: Facebook Google
« Quay lại
Tiêu đề Những lời khuyên về an toàn bảo mật cho máy chủ Web Server mà bạn cần biết
Danh mục Điện máy - Điện tử
Loại tin
Ngày đăng 30/01/2019
Ngày hết hạn 31/03/2019
Nơi đăng #Toàn quốc
Nội dung

Máy chủ web (web server) có thể gặp phải nhiều hiểm họa như tấn công từ chối dịch vụ, quảng cáo các nội dung không lành mạnh, xóa file...Hãy để chúng tôi giúp bạn!

Các máy chủ Web (Web server) luôn là nơi ưa thích của các hacker tìm kiếm thông tin, hoặc thử nghiệm các trò mới của họ. Web server có thể bị tấn công từ chối dịch vụ, bị quảng cáo các nội dung không lành mạnh, xóa file hoặc cài các phần mềm chứa mã nguy hiểm. Và việc bảo vệ máy chủ web là việc mà bạn cần để mắt thường xuyên và chủ động. 

>>> Xem thêm: bán HP DL360 gen10

 

1. Đặt máy chủ web trong vùng DMZ - vùng mạng trung lập giữa mạng nội bộ và mạng Internet, là nơi chứa các thông tin cho phép người dùng từ Internet truy xuất vào và chấp nhận các rủi ro tấn công từ Internet. Thiết lập firewall không cho các kết nối tới máy chủ web trên toàn bộ các cổng, ngoại trừ cổng 80 (http), cổng 443 (https) và các cổng dịch vụ mà bạn sử dụng.

2. Làm sạch máy chủ web: Xóa các dịch vụ không cần thiết khỏi Web server, kể cả FPT (chỉ giữ lại nếu thật cần). Việc làm sạch này sẽ giúp loại bỏ nguy cơ các dịch vụ không cần thiết này bị lợi dụng để tấn công hệ thống, nếu máy chủ không có chế độ bảo mật tốt.

3. Không cho phép quản trị hệ thống từ xa, trừ khi nó được đăng nhập theo kiểu mật khẩu chỉ được sử dụng 1 lần hoặc đường kết nối đã được mã hóa. Nếu hệ thống được quản trị từ xa, cần một cơ chế bảo mật như bảo mật shell. Không sử dụng telnet hay ftp với user là anynomous (đòi hỏi một username và password cho việc truy cập) từ bất cứ site không được chứng thực nào. Tốt hơn hết, hãy giới hạn số kết nối trong các hệ thống bảo mật và các hệ thống bên trong mạng Intranet của bạn.

4. Giới hạn số người có quyền quản trị hay truy cập mức tối cao (root)

5. Tạo và duy trì trong môi trường mã hóa các log file theo dõi hoạt động của người sử dụng

6. Cài đặt các bẫy macro để xem các tấn công vào máy chủ. Tạo các macro chạy liên tục hoặc có thể kiểm tra tính nguyên vẹn của file passwd và các file hệ thống khác. 

7. Xóa các file không cần thiết khỏi các thư mục chứa: :/cgi-bin

8. Cập nhật định kỳ các bản sửa lỗi mới nhất về an toàn, bảo mật từ các nhà cung cấp.

9. Chạy web server trong các thư mục được đặt quyền truy cập và quyền sử dụng, vì vậy chỉ có người quản trị mới có thể truy cập hệ thống thực.

>>> Xem thêm: x10drl-i

 

10. Chạy server Ftp theo chế độ anynomous (nếu hệ thống cần) trong một thư mục được đặt quyền truy cập, khác với thư mục được sử dụng bởi web server.

11. Cập nhật từ mạng Intranet, duy trì website ban đầu trên mỗi server trên hệ thống mạng Intranet, tạo các thay đổi, cập nhật ở đây, sau đó mới đẩy lên website qua kết nối SSL. Việc này giúp giảm nguy cơ server treo trong một thời gian dài.

12. Quét server theo định kỳ với các công cụ như ISS hay nmap để tìm kiếm lỗ hổng.

13. Sử dụng các phần mềm, dịch vụ an ninh mạng, giúp điểm tin cảnh báo lỗ hổng, phát hiện truy nhập trái phép tới máy chủ, đặt phần mềm này cảnh báo các hành động nguy hiểm và bắt các session của chúng lại để xem. Những thông tin này giúp bạn biết về cách thức phá hoại mạng, cũng như mức độ bảo mật hệ thống. 

>>> Xem thêm: cho thuê máy chủ

Thông tin người đăng
Họ tên : maychuhanoi
Email   : linhgiapthanh@gmail.com
Phone  : 0947382834
Địa chỉ : ầng 1,2-Tòa nhà PmaxLand số 32 ngõ 133 Thái Hà - Đống Đa



Quy chế hoạt động | Chính sách bảo mật | Công cụ cập nhật tin | Mở Gian hàng miễn phí | Fanpage | ĐẦU TRANG

Đơn vị Chủ quản:
Doanh nghiệp Tư nhân Phạm Hiền
Trụ sở: số 23, phố Thương Mại, Phường Hòn Gai, TP Hạ Long, Quảng Ninh
Số ĐKKD - MST: 5701554213 - Do: Sở Kế hoạch & Đầu Tư Quảng Ninh cấp ngày 21/11/2011
Điện thoại: 033 3623 373 - Hotline: 05.9297.9297
Email: raovatquangninh@gmail.com

2006 - 2019 © Sàn Giao Dịch Thương Mại Điện Tử
Rao Vặt Quảng Ninh