Danh mục

Các quy tắc bảo mật cơ bản dành cho website

Số trang: 7      Loại file: pdf      Dung lượng: 0.00 B      Lượt xem: 19      Lượt tải: 0    
Hoai.2512

Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Khi website xuất hiện lỗ hổng, tội phạm mạng dễ dàng xâm nhập, tấn công và tiến hành khai thác dữ liệu khiến cho website bị nhiễm độc gây nguy hiểm không chỉ cho chủ sở hữu trang web mà cho cả những người dùng Internet khác. Sau khi website đã được khử độc, nếu người dùng vẫn chủ quan không quan tâm đến các lỗ hỗng này thường xuyên thì website vẫn sẽ dễ dàng bị nhiễm độc trở lại. Để ngăn chặn điều này xảy ra, người dùng cần có những phương pháp thích hợp để bảo vệ...
Nội dung trích xuất từ tài liệu:
Các quy tắc bảo mật cơ bản dành cho websiteCác quy tắc bảo mật cơ bản dành cho websiteKhi website xuất hiện lỗ hổng, tội phạm mạng dễ dàng xâm nhập, tấn công vàtiến hành khai thác dữ liệu khiến cho website bị nhiễm độc gây nguy hiểmkhông chỉ cho chủ sở hữu trang web mà cho cả những người dùng Internet khác.Sau khi website đã được khử độc, nếu người dùng vẫn chủ quan không quantâm đến các lỗ hỗng này thường xuyên thì website vẫn sẽ dễ dàng bị nhiễm độctrở lại.Để ngăn chặn điều này xảy ra, người dùng cần có những phương pháp thích hợpđể bảo vệ máy chủ cũng như máy tính của mình khi kết nối với tài khoản máychủ. Các chuyên gia bảo mật Kaspersky Lab đã đưa ra một số quy tắc bảo mậtcơ bản dành cho website mà người dùng có thể tham khảo: Sử dụng mật khẩu mạnh: thoạt nghe, quy tắc này khá bình thường nhưng sử dụng mật khẩu mạnh là nền tảng cơ bản giúp tăng cường bảo mật cho hệ thống máy chủ. Mật khẩu không chỉ bắt buộc thay đổi sau khi xảy ra sự cố mà cần phải thay đổi thường xuyên, tốt nhất là định kỳ mỗi tháng một lần. Một mật khẩu đủ mạnh cần đáp ứng được các tiêu chí cơ bản. Mật khẩu an toàn phải được tích hợp giữa chữ, số và các ký tự đặc biệt nhưng phải đảm bảo dễ nhớ để không phải ghi chú lại mật khẩu này vào sổ hay máy tính, không sử dụng cùng 1 mật khẩu cho nhiều tài khoản khác nhau như email, tài khoản ngân hàng,… Người dùng có thể tham khảo thêm các tiêu chí cho một mật khẩu mạnh tại http://www.kaspersky.com/passwords Liên tục cập nhật: để nâng cao mức độ bảo mật, người dùng cần phải cập nhật website của mình thường xuyên. Tội phạm mạng có xu hướng khai thác lỗ hổng trong các phần mề m được thiết kế như một malware nhắm vào người sử dụng hay hệ thống website hoặc cả 2 đối tượng trên. Tất cả các phần mề m mà người sử dụng quản lý bằng tài khoản máy chủ phải là phiên bản mới nhất và tất cả các bản vá bảo mật cần phải được áp dụng ngay sau khi phát hành. Điều này sẽ giả m nguy cơ một cuộc tấn công nhằm mục đích vào việc khai thác dữ liệu. Danh sách các lỗ hổng thường bị tấn công có thể xem tại http://cve.mitre.org/ Tạo các bản sao lưu - một bản sao lưu tất cả các nội dung của máy chủ không bị nhiễ m bệnh chắc chắn sẽ giúp người dùng tiết kiệ m rất nhiều thời gian và công sức. Một bản sao gần nhất sẽ rất hữu ích trong việc giải quyết các vấn đề phát sinh cũng như trong trường hợp máy tính hoặc trang web bị nhiễm độc. Quét tập tin thường xuyên ngay cả khi không có dấu hiệu bị nhiễm độc nào được tìm thấy. Đây là một thao tác rất hữu ích để bảo vệ website, quét tất cả các tập tin trên máy chủ trong một thời gian nhất định ít nhất là một lần. Quan tâm đến bảo mật máy tính: rất nhiều malware độc hại tấn công vào các trang web và được phát tán bằng cách nhiễm bệnh vào các máy tính. Vì vậy, vấn đề an ninh của máy chủ quản lý trang web là một trong những khía cạnh quan trọng nhất trong việc bảo mật website. Giữ cho máy tính luôn trong tình trạng an toàn và không bị nhiễm độc sẽ nâng cao mức độ an toàn cũng như tránh được sự tấn công của các malware. Tăng cường mức độ bảo mật của máy chủ: nếu sở hữu hệ thống máy chủ, người dùng cần chú ý đến cấu hình của máy để bảo đảm mức độ an toàn nhất có thể. Hoạt động để tăng cường bảo mật máy chủ gồm những phần sau: Loại bỏ tất cả các phần mềm không sử dụngo Vô hiệu hóa tất cả các dịch vụ và module không cần thiếto Thiết lập chính sách phù hợp cho người dùng và các nhómo Thiết lập quyền truy cập/hạn chế truy cập vào các tập tin và thư mục nhất địnho Vô hiệu hóa việc duyệt thư mục trực tiếpo Thu thập các tập tin ghi nhận hoạt động, thường xuyên kiể m tra các hoạt độngo đáng ngờ Sử dụng mã hóa và các giao thức an toàno Các malware tấn công trên website là một cơn ác mộng thực sự cho các nhà quản trị web và người sử dụng Internet trong khi tội phạm mạng không ngừng nâng cao kỹ thuật của mình và tạo thêm các cuộc khai thác mới. Việc lây lan các phần mềm độc hại diễn ra rất nhanh thông qua Internet gây ảnh hưởng đến máy chủ và các máy trạm. Điều đó nói lên sự thật rằng không có cách nào loại bỏ các mối đe dọa này hoàn toàn. Tuy nhiên, tất cả các chủ sở hữu trang web và những người sử dụng Internet có thể làm cho Internet an toàn hơn bằng cách thực hiện theo các quy tắc bảo mật cơ bản và giữ cho website, máy tính người dùng không bị nhiễm độc trong bất cứ thời điểm nào. Cấu trúc dữ liệu được mã hóa của Gauss vẫn là một bí ẩn Trong một nghiên cứu gần đây nhất, Kaspersky Lab đã tìm thấy một loại Trojan mới với tên gọi Gauss, một trong những gián điệp trên mạng tương tự như Stunex, Flame hay Duqu. Cấu trúc dữ liệu được mã hóa của Gauss không chỉ là tính năng độc đáo của Trojan này mà còn là sự bí ẩn đầy thách thức đối với các chuyên gia bả ...

Tài liệu được xem nhiều: