1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Bảo vệ Website của bạn trước những hiểm họa

Chủ đề trong 'Hỏi đáp Tin học' bởi duongtdoms, 28/07/2016.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. duongtdoms

    duongtdoms Thành viên quen thuộc

    Tham gia ngày:
    07/06/2016
    Bài viết:
    56
    Đã được thích:
    2
    việc tạo dựng một website và quản lí hay duy trì nó không phải là một vấn đề dễ dàng khi mà ngày càng có nhiều những vụ tấn công từ các tin tặc từ khắp mọi nơi trên thế giới thông qua mạng internet vậy làm thế nào để hạn chế được những vụ tấn công không đáng có này dưới đây tôi sẽ cùng các bạn một số điện pháp khắc phục.
    Xem thêm dịch vụ bảo trì máy tính cho doanh nghiệp
    [​IMG]
    1.cập nhật các phiên bản chống hack.
    Đó là điều tất yếu và hiển nhiên, bằng cách này hay cách khác bạn phải chắc chắn rằng mọi ứng dụng mà bạn đang sử dụng luôn được cập nhật những phiên bản mới nhất, vì những phiên bản cập nhật sẽ giúp bạn ứng phó với những thay đổi từ phía các những vị khách không mời. không phải chỉ ở website mà bạn cần áp dụng cho tất cả các hệ điều hành, máy chủ máy khách để hạn chế mọi lỗ hổng có thể có
    2. Tấn công cơ sở dữ liệu sql injection.
    - những vụ tấn công sảy ra khi tin tặc khai thác những điểm yếu từ các đầu vào trên website, những tham số có thể được sử dụng chiếm quyền truy cập khai thác cơ sở dữ liệu trên website. từ đó những tên hack có thể chèn mã độc chèn link virut làm thay đổi, thêm bớt và thậm chí là xóa toàn bộ cơ sở dữ liệu trên website. để ngăng chặn những nguy cơ này bạn phải kiểm duyệt chặt chẽ tất cả những tham số đầu vào cập nhật và cải thiện tất cả những thay đổi để có hướng giải quyết.
    3. Chống tấn công XSS
    -Tấn công XSS là một dạng tấn công khá phổ biến khi mà các tin tặc cố găng đưa các đoạn mã độc như Flash…, VBscript nhằm đưa các đoạn mã độc đó đến người dùng truy cập vào web của bạn gây ảnh hướng xấu đến người dùng và uy tín của trang web mà bạn quản lí.
    Xem thêm dịch vụ bảo trì máy chủ - server cho doanh nghiệp
    [​IMG]
    - để khắc phục vấn đền này bạn cần chắc chắn rằng trang của bạn đang được kiểm duyệt chặt chẽ, kiểm soát được tất cả những dữ liệu đầu vào và những thay đổi hay dữ liệu hiển thị trên trang của bạn
    4. kiểm duyệt chặt chẽ.
    - mọi dữ liệu đầu vào phải được cập nhật và phải được hoàn thành ở máy chủ và ngay cả trên trình duyệt. những câu hỏi bảo mật phải được thay đổi thường xuyên được trình duyệt đặt ra để bắt những lỗi đơn giản, tuy vậy không phải tất cả chúng đều an toàn chúng hoàn toàn có thể bị các tin tặc vượt qua một cách dễ dàng. vì vậy bạn cần phải kiểm duyệt mọi dữ liệu được cập nhập vào trang của bạn và cả những thông tin dược gửi đến từ người dùng.
    5. Sử dụng Mật khẩu
    - mật khẩu càng dài, độ phức tạp càng cao thì khả năng bảo vệ của bạn càng được nâng cao. hầu hết ai cũng biết điều đó thế nhưng không phải ai cũng thực hiện điều đó. đặc biệt bạn là một nhà quản trị bạn cần dùng những mật khẩu đủ mạng. nếu mật khẩu ngắn dễ đoán thì máy chủ của bạn sẽ rất dễ sảy ra những sự cố về an ninh.
    6. Bảo vệ các form File Upload
    - đây là dạng giành cho trường hợp trang của bạn cho phép gười dùng tải lên các tệp tin, đây có thể là những rủi ro mất an toàn hệ thống rất cao, những trang này không dược kiểm duyệt chăc chẽ thì đơn giản chúng có thể vượt qua tường bảo mật để tải lên các tệp tin độc hại đây sẽ là các yếu tố có thể gây hại cho web của bạn. các vấn đề bảo mật bao gồm file, phần mở rộng, kích thước...
    Xem thêm Dịch vụ bảo mật hệ thống máy tính văn phòng

Chia sẻ trang này