Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (801.89 KB, 5 trang )
An toàn bảo mật cho máy chủ Web Server
Các máy chủ Web (Webserver) luôn là những vùng đất màu mỡ cho các
hacker tìm kiếm các thông tin giá trị hay gây rối vì một mục đích nào đó.
Hiểm hoạ có thể là bất cứ cái gì từ kiểu tấn công từ chối dịch vụ, quảng
cáo các website có nội dung không lành mạnh, xoá, thay đổi nội dung các
file hay phần mềm chứa mã nguy hiểm. Bài viết dưới đây được trình bày
như những lời khuyên cho việc đảm bảo an toàn cho các máy chủ Web.
Đặt các Webserver của bạn trong vùng DMZ. Thiết lập firewall của bạn
không cho các kết nối tới Webserver trên toàn bộ các cổng, ngoại trừ
cổng 80 (http), cổng 443 (https) và các cổng dịch vụ mà bạn sử dụng.
Loại bỏ toàn bộ các dịch vụ không cần thiết khỏi Webserver của bạn
ngay cả dịch vụ truyền tệp FTP (chỉ giữ lại nếu thật cần thiết). Mỗi dịch
vụ không cần thiết sẽ bị lợi dụng để tấn công hệ thống nếu không
có chế độ bảo mật tốt.
Không cho phép quản trị hệ thống từ xa, trừ khi nó được đăng nhập
theo kiểu mật khẩu chỉ sử dụng một lần hay đường kết nối đã được mã
hoá.
Giới hạn số người có quyền quản trị hay truy cập mức tối cao (root).
Tạo các log file theo dõi hoạt động của người sử dụng và duy trì
các log file này trong môi trường được mã hoá.
Hệ thống điều khiển log file thông thường được sử dụng cho bất kỳ
hoạt động nào. Cài đặt các bẫy macro để xem các tấn công vào máy
chủ. Tạo các macro chạy liên tục hoặc ít ra có thể kiểm tra tính nguyên
vẹn của file passwd và các file hệ thống khác. Khi các macro kiểm tra
một sự thay đổi, chúng nên gửi một email tới nhà quản lý hệ thống.