News Các khía cạnh bảo mật quan yếu buộc phải có trong dịch vụ hosting

Thảo luận trong 'Tin công nghệ' bắt đầu bởi minhduongpro, 12/12/19.

  1. minhduongpro PageRank 2 Member

    Tham gia ngày:
    21/7/17
    Việc chọn 1 hosting là 1 quyết định quan yếu vì nó sẽ thúc đẩy cực kỳ lớn đến website của bạn.

    Hãy chân thực - lúc web hosting, tất cả mọi người thường sẽ kiếm tìm về tính năng và giá cả. Bảo mật một thiết bị quan yếu thì lại luôn được ưu tiên cuối cùng. Do vậy mà những lo ngại về an toàn ngày càng tăng lên.

    Khi đề cập đến bảo mật trong lĩnh vực công nghệ, thực sự ko có phương pháp nào để đảm đảm bảo bảo 100%. Ngay cả việc phương pháp ly 1 máy tính trong 1 căn phòng bị khóa không có kết nối mạng cũng với thể khiến cho nó mở ra cơ hội bị tiến công vật lý.

    Đối với web hosting thậm chí còn đáng sợ hơn vì nhiều yếu tố bảo mật hoàn toàn nằm ngoại trừ tầm kiểm soát của bạn và nằm trong tay của nhà phân phối dịch vụ hosting và trung tâm dữ liệu. Bây giờ hãy tưởng tượng rằng trang web của bạn là nguồn thu nhập chính của bạn. Vậy điều gì sẽ đảm bảo website sở hữu thể chạy an toàn?

    Và đây là các điều mà web hosting bắt buộc mang để có thể đảm bảo an toàn cho website của bạn.

    1. Bảo mật phần mềm

    Hosting được quản lý bởi phần mềm nằm trên các máy chủ phải hệ điều hành (HĐH) để hoạt động đúng. Hệ điều hành sẽ thúc đẩy tới những giải pháp bạn sở hữu thể thực hiện để nâng cao tính bảo mật cho trang web của bạn. Hầu hết, bây giờ có hai cái hệ điều hành được dùng thông dụng là máy chủ dựa trên Windows và máy chủ dựa trên Linux.

    Một điểm thú vị được đặt ra bởi Quản trị viên Windows Server Lukáš Kučera là câu hỏi về bản thân hệ điều hành có an toàn không tương tác tới việc sử dụng máy chủ thực tiễn được triển khai. Mô hình dùng sẽ thúc đẩy trực tiếp hơn tới cấu hình máy chủ, ấy là điều mà Kučera cảm thấy sẽ là thước đo bảo mật chuẩn xác hơn.

    Về vấn đề đấy bạn cũng bắt buộc thường xuyên đánh giá máy chủ của bạn;

    • Phiên bản tối thiểu được bằng lòng của PHP để chạy trên máy chủ của họ là gì
    • Tần suất họ cập nhật phần mềm cốt lõi
    • Cách cập nhật phần mềm người sử dụng được xử lý (ví dụ: cập nhật plugin và lõi WordPress)
    >>> Xem thêm: máy chủ lenovo thinksystem sr950





    2. Hỗ trợ và sản xuất SSL

    Chứng chỉ bảo mật (SSL) là một giao thức bảo mật nhằm mã hóa nội dung được lưu thông giữa máy chủ và trình thông qua web (ví dụ: trang web của bạn có khách truy vấn cập).

    Nếu trang web của bạn sử dụng SSL, tất cả những trình phê duyệt hiện sẽ hiển thị biểu tượng ổ khóa màu xanh lá cây ở đâu đấy sắp hoặc trên thanh cửa hàng để người sử dụng xem. Điều này chế tạo một sự bảo đảm trực giác mạnh mẽ về sự an toàn cho khách tróc nã cập trên trang web của bạn. Điều này ảnh hưởng đến tất cả các trang web trên internet, ko chỉ thương mại điện tử hoặc những trang web cao cấp khác.

    Khi tìm kiếm 1 nhà sản xuất dịch vụ hosting, thì bạn phải hỏi về việc hosting sở hữu hỗ trợ cài đặt SSL hay không?

    Một số câu hỏi để hỏi máy chủ của bạn về SSL sẽ là;

    • Hosting mang tương trợ cho phép SSL riêng không?
    • Cấu hình SSL cho mỗi tên miền sở hữu được không?
    3. Sao lưu và khôi phục

    Hầu hết hầu hết người xem các bản sao lưu là 1 tiện dụng phụ của dịch vụ web hosting và ko nhận thức được tính năng này liên quan chặt chẽ tới bảo mật trang web của họ như thế nào. Có cực kỳ phổ biến kịch bản với thể yêu cầu bạn cần với một hệ thống sao lưu và khôi phục đáng tin cậy.

    Ở chừng độ đơn giản nhất, 1 số tệp trên trang web của bạn bị hỏng và bạn buộc phải khôi phục những phiên bản trước đấy từ bản sao lưu để tiếp tục dịch vụ. Các sự cố về thảm họa trung tâm dữ liệu không hãn hữu như bạn nghĩ.

    Vào năm 2012, một nửa trung tâm dữ liệu Santa Clara của Yahoo đã bị xóa sổ bởi một con sóc khi nó nếm những đường dây điện. Vào năm 2014, nhà phân phối Cloud Joyent đã nên chịu hơi nhiều tai tiếng khi 1 quản trị viên khởi động lại tất cả máy chủ ảo độc nhất tại trung tâm dữ liệu của họ trong 1 lần.

    Danh sách này vẫn còn phổ biến đủ để đề cập rằng việc kiếm tìm một máy chủ web với hệ thống sao lưu và khôi phục toàn diện là lựa sắm vô cộng đúng đắn. Bạn cũng cần phấn đấu để mắt đến các nhà hàng mang chính sách giảm nhẹ thiên tai cụ thể được nêu trong các thỏa thuận cấp độ dịch vụ (SLA) của họ.

    Hãy nhớ rằng những bản sao lưu này nên ở cấp máy chủ - bạn có thể tự mình sao lưu hoặc nhờ bên cung cấp dịch vụ.

    Để tậu hiểu thêm về những dịch vụ sao lưu của máy chủ, hãy hỏi;

    • Bạn sở hữu được sao lưu dữ liệu hay không?
    • Việc lấy lại các bản sao lưu có nhanh chóng hay không
    • Thời gian lưu trữ dữ liệu của bạn là bao lâu?
    • Chu kỳ lưu trữ của bạn là bao lâu?
    4. Giảm thiểu tiến công DDoS

    Từ chối dịch vụ phân tán (DDoS) là một mẫu tiến công cố gắng giới hạn hoạt động của máy chủ web bằng bí quyết áp đảo nó với những yêu cầu. Khi máy chủ nên đối mặt có 1 chuyên chở quá lớn để quản lý, dịch vụ bị đứt quãng và kẻ tấn công sở hữu thể giành chiến thắng?

    Để chọn hiểu thêm về hạn chế DDoS, hãy hỏi bên cung cấp dịch vụ của bạn;

    • Các giao thức tránh DDoS của họ là gì?
    • Cách họ làm việc trong ví như bị tiến công DDoS.
    5. Quét phần mềm độc hại

    Phần mềm độc hại là các phần mềm độc hại đôi lúc tương tác đến máy tính. Kết quả của nhiễm trùng mang thể từ nhẹ - 1 số dữ liệu thô sơ mang thể bị ăn cắp - tới kinh khủng - đa số dữ liệu của bạn sẽ bị xóa sạch. Máy chủ cũng sở hữu thể bị tác động bởi Phần mềm độc hại và khi điều đấy xảy ra, nó thường ko buộc phải là 1 cảnh tượng đẹp.

    Vậy máy chủ web của bạn mang thể bảo vệ chống lại Malware hay không? Ví dụ: 1 số máy chủ web sở hữu thể chạy quét Malware hàng ngày trên máy chủ của họ. Một số thậm chí sở hữu thể sử dụng bí quyết ly tài khoản để tránh toàn bộ sự lây nhiễm, ngay cả trên cùng một máy chủ.

    Một số câu hỏi để hỏi chủ nhà của bạn sẽ là;

    • Hệ thống sở hữu thường xuyên quét phần mềm độc hại?
    • Bạn mang chế tạo quét Malware từ xa không?
    • Bạn mang thực hiện giám sát chu toàn tập tin?
    6. Sẵn sở hữu và Thời gian hoạt động

    Bộ ba CIA (Bảo mật, Tính vẹn tuyền và Tính khả dụng, không cần Cơ quan Tình báo Trung ương) nhắc tới 1 mô hình bảo mật thông tin mà một số siêu thị sử dụng. Ba khía cạnh này được coi là rường cột của bảo mật và giúp chúng hình thành các chính sách bảo mật hiệu quả.

    Trong web hosting, mối sử dụng rộng rãi chính đối mang máy chủ web sẽ mang sẵn. Có nhiều cách để các nhà cung ứng dịch vụ hosting đảm bảo tính khả dụng. Một số trong số này bao gồm việc sử dụng khoa học RAID, phòng ngừa phần cứng, phòng ngừa mạng và thậm chí những vị trí nhân văn thay thế.

    Độ sâu của số lượng thứ và tìm mọi cách mà máy chủ web đưa vào dịch vụ của họ thúc đẩy tới chừng độ sẵn mang của trang web của bạn. Do đó, tất cả những máy chủ web sẽ sở hữu thể sản xuất cho bạn 1 đảm bảo thời gian hoạt động trong SLA của họ.

    >>> Xem thêm: máy chủ lenovo thinksystem sr850
     
    #1

Chia sẻ trang này