Những lời khuyên về an toàn bảo mật cho máy chủ Web Server mà bạn cần biết
14/06/2018Máy chủ web (web server) có thể gặp phải nhiều hiểm họa như tấn công từ chối dịch vụ, quảng cáo các nội dung không lành mạnh, xóa file...Hãy để Viettel IDC giúp bạn!

Các máy chủ Web (Web server) luôn là nơi ưa thích của các hacker tìm kiếm thông tin, hoặc thử nghiệm các trò mới của họ. Web server có thể bị tấn công từ chối dịch vụ, bị quảng cáo các nội dung không lành mạnh, xóa file hoặc cài các phần mềm chứa mã nguy hiểm. Và việc bảo vệ máy chủ web là việc mà bạn cần để mắt thường xuyên và chủ động.
1. Đặt máy chủ web trong vùng DMZ - vùng mạng trung lập giữa mạng nội bộ và mạng Internet, là nơi chứa các thông tin cho phép người dùng từ Internet truy xuất vào và chấp nhận các rủi ro tấn công từ Internet. Thiết lập firewall không cho các kết nối tới máy chủ web trên toàn bộ các cổng, ngoại trừ cổng 80 (http), cổng 443 (https) và các cổng dịch vụ mà bạn sử dụng.
2. Làm sạch máy chủ web: Xóa các dịch vụ không cần thiết khỏi Web server, kể cả FPT (chỉ giữ lại nếu thật cần). Việc làm sạch này sẽ giúp loại bỏ nguy cơ các dịch vụ không cần thiết này bị lợi dụng để tấn công hệ thống, nếu máy chủ không có chế độ bảo mật tốt.
3. Không cho phép quản trị hệ thống từ xa, trừ khi nó được đăng nhập theo kiểu mật khẩu chỉ được sử dụng 1 lần hoặc đường kết nối đã được mã hóa. Nếu hệ thống được quản trị từ xa, cần một cơ chế bảo mật như bảo mật shell. Không sử dụng telnet hay ftp với user là anynomous (đòi hỏi một username và password cho việc truy cập) từ bất cứ site không được chứng thực nào. Tốt hơn hết, hãy giới hạn số kết nối trong các hệ thống bảo mật và các hệ thống bên trong mạng Intranet của bạn.
4. Giới hạn số người có quyền quản trị hay truy cập mức tối cao (root)
5. Tạo và duy trì trong môi trường mã hóa các log file theo dõi hoạt động của người sử dụng
6. Cài đặt các bẫy macro để xem các tấn công vào máy chủ. Tạo các macro chạy liên tục hoặc có thể kiểm tra tính nguyên vẹn của file passwd và các file hệ thống khác.
7. Xóa các file không cần thiết khỏi các thư mục chứa: :/cgi-bin
8. Cập nhật định kỳ các bản sửa lỗi mới nhất về an toàn, bảo mật từ các nhà cung cấp.
9. Chạy web server trong các thư mục được đặt quyền truy cập và quyền sử dụng, vì vậy chỉ có người quản trị mới có thể truy cập hệ thống thực.
10. Chạy server Ftp theo chế độ anynomous (nếu hệ thống cần) trong một thư mục được đặt quyền truy cập, khác với thư mục được sử dụng bởi web server.
11. Cập nhật từ mạng Intranet, duy trì website ban đầu trên mỗi server trên hệ thống mạng Intranet, tạo các thay đổi, cập nhật ở đây, sau đó mới đẩy lên website qua kết nối SSL. Việc này giúp giảm nguy cơ server treo trong một thời gian dài.
12. Quét server theo định kỳ với các công cụ như ISS hay nmap để tìm kiếm lỗ hổng.
13. Sử dụng các phần mềm, dịch vụ an ninh mạng, giúp điểm tin cảnh báo lỗ hổng, phát hiện truy nhập trái phép tới máy chủ, đặt phần mềm này cảnh báo các hành động nguy hiểm và bắt các session của chúng lại để xem. Những thông tin này giúp bạn biết về cách thức phá hoại mạng, cũng như mức độ bảo mật hệ thống.
Tin nổi bật
Tin liên quan
Google Colab là gì? Hướng dẫn cho người mới học Python và AI
Google Colab là gì? Đây là nền tảng chạy Python miễn phí với GPU mạnh, hỗ trợ học máy, cộng tác thời gian thực. Hướng dẫn cách dùng và nâng cấp Colab Pro.
VPN là gì? Cách hoạt động và lý do doanh nghiệp nên sử dụng VPN
VPN là một công nghệ thiết lập kết nối mạng an toàn và riêng tư qua hạ tầng Internet công cộng. VPN tạo ra một đường hầm được mã hóa (encrypted tunnel) giữa thiết bị của người dùng và máy chủ VPN từ xa
Colocation là gì? Những điều cần biết về Colocation
Colocation Server đóng vai trò quan trọng trong thời đại công nghệ hóa thông tin ngày nay. Vì thế, dịch vụ này đang ngày càng được nhiều người quan tâm tìm hiểu hơn. Nếu bạn cũng muốn biết rõ hơn về Colocation Server, mời các bạn cùng theo dõi bài viết dưới đây!
Cloud Server là gì? Tìm hiểu tính năng và hoạt động của Cloud Server
Việc sử dụng máy chủ Cloud Server có thể loại bớt được một số vấn đề bất cập thường thấy và chắc chắn là có thể thay thế hoàn toàn những loại máy chủ thông thường trước đây kể cả máy chủ ảo-VPS. Vậy Cloud Server là gì? Và có những tính năng nào?
DNS Propagation là gì? Cách hoạt động, thời gian cập nhật và cách kiểm tra
DNS Propagation là gì? Tìm hiểu cách hoạt động, thời gian cập nhật và cách kiểm tra DNS Propagation để hạn chế lỗi khi thay đổi DNS, chuyển website hoặc Server.
DDoS Mitigation là gì? Cơ chế, giải pháp và cách giảm thiểu tấn công DDoS
DDoS Mitigation là gì? Tìm hiểu cơ chế hoạt động, các phương pháp giảm thiểu DDoS và cách bảo vệ hệ thống trước các cuộc tấn công từ chối dịch vụ.
Pseudocode là gì? Cấu trúc, cách viết và vai trò trong lập trình
Pseudocode là gì? Tìm hiểu cấu trúc, vai trò và cách viết mã giả đúng, giúp xây dựng thuật toán rõ ràng và chuyển đổi sang code dễ dàng.
System Admin là gì? Công việc, kỹ năng và lộ trình nghề nghiệp
System Admin là gì? Tìm hiểu công việc, kỹ năng cần có, lộ trình trở thành System Admin và cơ hội phát triển trong lĩnh vực quản trị hệ thống IT.
Lỗi ERR_CONNECTION_REFUSED là gì? Nguyên nhân và cách khắc phục
Lỗi ERR_CONNECTION_REFUSED là gì? Tìm hiểu nguyên nhân và cách khắc phục lỗi trên Chrome, localhost và server nhanh chóng, hiệu quả.
Proof Of Concept là gì? Vai trò và quy trình triển khai PoC
Proof Of Concept là gì? Tìm hiểu vai trò, lợi ích và quy trình triển khai PoC giúp doanh nghiệp kiểm chứng tính khả thi, giảm rủi ro trước khi đầu tư công nghệ.
Bình luận ()