Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Đăng Nhập

Quên mật khẩu



Poll

SỰ HÀI LÒNG CỦA CÁC BẠN VỀ DIỄN ĐÀN ?

 
 

Xem kết quả

Latest topics

» Hack account facebook với BackTrack 5 !!!
by hoaislovely000 Tue Sep 23, 2014 9:10 am

» Vài pé cào cào cho anh em !!! tỷ lệ 60% nhé
by hoaislovely000 Tue Sep 23, 2014 9:05 am

» Vui vẻ Sử dụng cc chùa
by langquen Fri Jan 03, 2014 10:35 pm

» Share Di BotNet v2.0 (Công cụ DDos cực mạnh) {Có video hướng dẫn} !!!!
by photuong1994 Wed Jan 01, 2014 10:25 am

» Share 1 số Host Unlimited cho anh em.
by photuong1994 Tue Dec 31, 2013 6:38 pm

» Auto Shutdown
by photuong1994 Tue Dec 31, 2013 6:15 pm

» tắt máy bạn chat online
by huong_cvp Sun Nov 17, 2013 3:18 pm

» Phần Mềm Nhận Dạng Khuôn Mặt - Thay cho gõ Password
by huong_cvp Sun Nov 17, 2013 1:47 pm

» Tool hack shop cho các mem
by 007lox Mon Nov 11, 2013 8:59 pm

» SỰ HÀI LÒNG CỦA CÁC BẠN VỀ DIỄN ĐÀN ?
by totbungvl Fri May 17, 2013 7:12 pm

» MU Hoàng Kim Season 6.5 - Server Hoàn Mỹ OPEN BETA 10/03/2013
by thanghdth Sat Mar 09, 2013 4:19 pm

» MU Hoàng Kim Season 6.5 - Server Hoàn Mỹ OPEN BETA 10/03/2013
by thanghdth Sat Mar 09, 2013 4:19 pm

April 2024
MonTueWedThuFriSatSun
1234567
891011121314
15161718192021
22232425262728
2930     

Calendar Calendar


You are not connected. Please login or register

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

xxx

xxx
trial mod
trial mod
Các máy chủ Web (Webserver) luôn là những vùng đất màu mỡ cho các hacker tìm kiếm các thông tin giá trị hay gây rối vì một mục đích nào đó. Hiểm hoạ có thể là bất cứ cái gì từ kiểu tấn công từ chối dịch vụ, quảng cáo các website có nội dung không lành mạnh, xoá, thay đổi nội dung các file hay phần mềm chứa mã nguy hiểm. Bài viết dưới đây được trình bày như những lời khuyên cho việc đảm bảo an toàn cho các máy chủ Web.

Các máy chủ Web (Webserver) luôn là những vùng đất màu mỡ cho các hacker tìm kiếm các thông tin giá trị hay gây rối vì một mục đích nào đó. Hiểm hoạ có thể là bất cứ cái gì từ kiểu tấn công từ chối dịch vụ, quảng cáo các website có nội dung không lành mạnh, xoá, thay đổi nội dung các file hay phần mềm chứa mã nguy hiểm. Bài viết dưới đây được trình bày như những lời khuyên cho việc đảm bảo an toàn cho các máy chủ Web.

*

Đặt các Webserver của bạn trong vùng DMZ. Thiết lập firewall của bạn không cho các kết nối tới Webserver trên toàn bộ các cổng, ngoại trừ cổng 80 (http), cổng 443 (https) và các cổng dịch vụ mà bạn sử dụng.
*

Loại bỏ toàn bộ các dịch vụ không cần thiết khỏi Webserver của bạn ngay cả dịch vụ truyền tệp FTP (chỉ giữ lại nếu thật cần thiết). Mỗi dịch vụ không cần thiết sẽ bị lợi dụng để tấn công hệ thống nếu không có chế độ bảo mật tốt.
*

Không cho phép quản trị hệ thống từ xa, trừ khi nó được đăng nhập theo kiểu mật khẩu chỉ sử dụng một lần hay đường kết nối đã được mã hoá.
*

Giới hạn số người có quyền quản trị hay truy cập mức tối cao (root).
*

Tạo các log file theo dõi hoạt động của người sử dụng và duy trì các log file này trong môi trường được mã hoá.
*

Hệ thống điều khiển log file thông thường được sử dụng cho bất kỳ hoạt động nào. Cài đặt các bẫy macro để xem các tấn công vào máy chủ. Tạo các macro chạy liên tục hoặc ít ra có thể kiểm tra tính nguyên vẹn của file passwd và các file hệ thống khác. Khi các macro kiểm tra một sự thay đổi, chúng nên gửi một email tới nhà quản lý hệ thống.
*

Loại bỏ toàn bộ các file không cần thiết khỏi thư mục chứa các file kịch bản thi hành: /cgi-bin.
*

Đăng ký và cập nhật định kỳ các bản sửa lỗi mới nhất về an toàn, bảo mật từ các nhà cung cấp.
*

Nếu hệ thống phải được quản trị từ xa, đòi hỏi một cơ chế bảo mật như bảo mật shell, được sử dụng để tạo ra một kết nối bảo mật. Không sử dụng telnet hay ftp với user là anynomous (đòi hỏi một usernam và password cho việc truy cập) từ bất cứ site không được chứng thực nào. Tốt hơn, hãy giới hạn số kết nối trong các hệ thống bảo mật và các hệ thống bên trong mạng Intranet của bạn.
*

Chạy webserver trong các thư mục đã được đặt quyền truy cập và quyền sử dụng, vì vậy chỉ có người quản trị mới có thể truy cập hệ thống thực
*

Chạy server FTP theo chế độ anonymous (nếu hệ thống cần) trong một thư mục được đặt quyền truy cập, khác với thư mục được sử dụng bởi webserver.
*

Thực hiện toàn bộ việc cập nhật từ mạng Intranet. Duy trì trang web ban đầu trên mỗi server trên hệ thống mạng Intranet và tạo các thay đổi và cập nhật ở đây; sau đó mới đẩy các cập nhật này lên website qua một kết nối SSL. Nếu thực hiện điều này hàng giờ, có thể tránh khả năng server treo một thời gian dài.
*

Quét Webserver theo định kỳ với các công cụ như ISS hay nmap để tìm kiếm lỗ hổng bảo mật.
*

Trang bị phần mềm phát hiện truy nhập trái phép tới các máy chủ, đặt phần mềm này cảnh báo các hành động nguy hiểm và bắt các session của chúng lại để xem.. Thông tin này có thể giúp bạn lấy được thông tin về cách thức phá hoại mạng, cũng như mức độ bảo mật trong hệ thống của bạn.

Tuân thủ các quy tắc nhất định nêu trên sẽ giúp cho Webserver được bảo vệ tốt hơn và người quản trị mạng không còn chịu nỗi đau đầu, lo lắng về vấn đề an toàn máy chủ web và an toàn thông tin cho toàn bộ hệ thống
Theo InfoSec

bolacnha

bolacnha
vip member
vip member
an toàn thế nào chứ việt nam mới bị tấn công trong mấy ngày gần đây chứng tỏ độ bảm mật của việt nam còn phải bổ sung nhiều thêm nữa

share&share

avatar
vip member
vip member
bolacnha đã viết:an toàn thế nào chứ việt nam mới bị tấn công trong mấy ngày gần đây chứng tỏ độ bảm mật của việt nam còn phải bổ sung nhiều thêm nữa
Điển hình là VietNamnet phải mất gần 1 ngày để khác phục tình trạng bị hack :bansung:

http://nhock12a6.tk

Sponsored content


Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Permissions in this forum:
Bạn không có quyền trả lời bài viết