• :
  • :
A- A A+ | Chia sẻ bài viết lên facebook Chia sẻ bài viết lên twitter Chia sẻ bài viết lên google+ Tăng tương phản Giảm tương phản

Một số nguyên tắc bảo mật cho Trang, Cổng thông tin điện tử

(laichau.gov.vn)
Trong thời gian qua, một số Trang và Cổng thông tin điện tử bị xâm nhập, tấn công và đánh cắp dữ liệu, đã dấy lên lo ngại từ phía nhà quản lý cũng như người sử dụng. Nguyên nhân chủ yếu là do bảo mật của Trang, Cổng thông tin điện tử còn yếu. Vậy làm thế nào hạn chế hiện tượng này?

Ảnh minh họa (nguồn Internet)

Ảnh minh họa (nguồn Internet)

Để ngăn chặn điều này xảy ra, quản trị viên cũng như người dùng cần có những phương pháp thích hợp để bảo vệ máy chủ cũng như máy tính của mình khi kết nối với tài khoản máy chủ. Cụ thể là:

Sử dụng mật khẩu mạnh

Thoạt nghe, quy tắc này khá bình thường nhưng sử dụng mật khẩu mạnh là nền tảng cơ bản giúp tăng cường bảo mật cho hệ thống máy chủ. Mật khẩu không chỉ bắt buộc thay đổi sau khi xảy ra sự cố mà cần phải thay đổi thường xuyên, tốt nhất là định kỳ mỗi tháng một lần. Một mật khẩu đủ mạnh cần đáp ứng được các tiêu chí cơ bản. Mật khẩu an toàn phải được tích hợp giữa chữ, số và các ký tự đặc biệt nhưng phải đảm bảo dễ nhớ để không phải ghi chú lại mật khẩu này vào sổ hay máy tính, không sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau như email, tài khoản ngân hàng.

Liên tục cập nhật

Để nâng cao mức độ bảo mật, quản trị viên cần phải cập nhật Trang, Cổng thông tin điện tử của mình thường xuyên, đặc biệt theo dõi thông tin phiên bản mới nếu đang dùng các phần mềm web nguồn mở (CMS, portal, forum...). Tất cả các phần mềm mà quản trị viên quản lý bằng tài khoản máy chủ phải là phiên bản mới nhất và tất cả các bản vá bảo mật cần phải được áp dụng ngay sau khi nó được phát hành. Điều này sẽ giảm nguy cơ một cuộc tấn công nhằm vào việc khai thác dữ liệu.

Tạo các bản sao lưu

Một bản sao lưu tất cả các nội dung của máy chủ không bị "nhiễm độc" chắc chắn sẽ giúp tiết kiệm rất nhiều thời gian và công sức khi khôi phục. Một bản sao gần nhất sẽ rất hữu ích trong việc giải quyết các vấn đề phát sinh cũng như trong trường hợp máy chủ hoặc Trang, Cổng thông tin điện tử bị nhiễm độc.

Quét tập tin thường xuyên

Quét ngay cả khi không có dấu hiệu bị nhiễm độc nào được tìm thấy. Đây là một thao tác rất hữu ích để bảo vệ hệ thống, quét tất cả các tập tin trên máy chủ trong một thời gian nhất định ít nhất là một lần.

Quan tâm đến bảo mật máy tính

Rất nhiều phần mềm độc hại tấn công vào các Trang, Cổng thông tin điện tử và được phát tán bằng cách lây nhiễm vào các máy tính đặc biệt là các máy tính truy cập vào Trang, Cổng thông tin điện tử đó. Vì vậy, vấn đề an ninh của máy tính là một trong những khía cạnh quan trọng nhất trong việc bảo mật. Giữ cho máy tính luôn trong tình trạng an toàn và không bị nhiễm độc sẽ nâng cao mức độ an toàn cũng như tránh được sự tấn công của các phần mềm độc hại.

Tăng cường mức độ bảo mật của máy chủ

Nếu sở hữu hệ thống máy chủ, người quản trị cần chú ý đến cấu hình của máy để bảo đảm mức độ an toàn nhất có thể. Hoạt động để tăng cường bảo mật máy chủ gồm những phần sau:

          + Loại bỏ tất cả các phần mềm không sử dụng

          + Vô hiệu hóa tất cả các dịch vụ và module không cần thiết

          + Thiết lập chính sách phù hợp cho người dùng và các nhóm

          + Thiết lập quyền truy cập/hạn chế truy cập vào các tập tin và thư mục nhất định.

          + Vô hiệu hóa việc duyệt thư mục trực tiếp

          + Thu thập các tập tin ghi nhận hoạt động, thường xuyên kiểm tra các hoạt động đáng ngờ

          + Sử dụng mã hóa và các giao thức an toàn

          + Yếu tố con người vẫn đóng vai trò quan trọng nhất

Nâng cao trình độ người quản trị và người sử dụng

Mỗi hệ thống mạng đều có những vấn đề và điểm yếu riêng. Tuy nhiên, yếu điểm quan trọng nhất là yếu tố con người. Bất kỳ người quản trị nào cũng có thể phạm phải sai lầm trong giai đoạn khởi nghiệp do thiếu kinh nghiệm và lời khuyên cho các quản trị trẻ rằng "đừng ngại học hỏi từ người đi trước, nếu các bạn không học hỏi từ người có kinh nghiệm và từ sai lầm, các bạn khó có thể phát triển bản thân trong nghề nghiệp". Người quản trị mạng phải không ngừng nâng cao, học hỏi thêm kiến thức mới, tăng cường nhận thức về các mối đe dọa và bảo mật nhằm kịp thời nhận ra các lỗ hổng về kỹ thuật, tránh mắc phải các sai lầm trong công tác quản trị mạng.     

Các phần mềm độc hại tấn công trên Trang, Cổng thông tin điện tử là một cơn ác mộng thực sự cho các nhà quản trị và người sử dụng Internet trong khi tội phạm mạng không ngừng nâng cao kỹ thuật của mình và tạo thêm các cuộc khai thác mới. Việc lây lan các phần mềm độc hại diễn ra rất nhanh thông qua Internet gây ảnh hưởng đến máy chủ và các máy trạm, không có cách nào loại bỏ hoàn toàn các mối đe dọa này. Tuy nhiên, tất cả người quản trị Trang, Cổng thông tin điện tử và những người sử dụng Internet có thể làm cho Internet an toàn hơn bằng cách thực hiện theo các quy tắc bảo mật cơ bản và giữ cho máy tính người dùng không bị nhiễm độc trong bất cứ thời điểm nào.

Bùi Lan


Nguồn: laichau.gov.vn
Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết
Bản đồ địa giới hành chính
Thống kê truy cập
Hôm nay : 4.211
Hôm qua : 4.123
Tháng 05 : 105.632
Năm 2025 : 854.421
Tổng số : 84.811.354