Một số chi tiết bảo mật quan yếu nên mang trong dịch vụ hosting

nang2911

Thành viên
Tham gia
12/10/2017
Bài viết
3
Việc mua một hosting là 1 quyết định quan trọng vì nó sẽ thúc đẩy rất lớn đến website của bạn.

Hãy chân thực - khi web hosting, tất cả hầu hết người thường sẽ kiếm tìm về tính năng và giá cả. Bảo mật một thứ quan yếu thì lại luôn được ưu tiên cuối cùng. Do thế mà các lo ngại về an toàn càng ngày càng nâng cao lên.

Khi nói đến bảo mật trong lĩnh vực công nghệ, thực thụ không với bí quyết nào để đảm bảo đảm bảo 100%. Ngay cả việc phương pháp ly một máy tính trong 1 căn phòng bị khóa không có kết nối mạng cũng với thể khiến cho nó mở ra thời cơ bị tiến công vật lý.

Đối sở hữu web hosting thậm chí còn đáng sợ hơn vì rộng rãi khía cạnh bảo mật hoàn toàn nằm ngoại trừ tầm kiểm soát của bạn và nằm trong tay của nhà cung ứng dịch vụ hosting và trọng điểm dữ liệu. Bây giờ hãy hình dung rằng trang web của bạn là nguồn thu nhập chính của bạn. Vậy điều gì sẽ bảo đảm website mang thể chạy an toàn?

Và đây là những điều mà web hosting cần có để có thể bảo đảm an toàn cho website của bạn.

1. Bảo mật phần mềm

Hosting được quản lý bởi phần mềm nằm trên những máy chủ bắt buộc hệ điều hành (HĐH) để hoạt động đúng. Hệ điều hành sẽ ảnh hưởng đến những biện pháp bạn mang thể thực hiện để nâng cao tính bảo mật cho trang web của bạn. Hầu hết, hiện tại có hai dòng hệ điều hành được dùng thông dụng là máy chủ dựa trên Windows và máy chủ dựa trên Linux.

Một điểm thú vị được đặt ra bởi Quản trị viên Windows Server Lukáš Kučera là câu hỏi về bản thân hệ điều hành có an toàn ko liên quan đến việc sử dụng máy chủ thực tại được triển khai. Mô hình dùng sẽ ảnh hưởng trực tiếp hơn đến cấu hình máy chủ, đấy là điều mà Kučera cảm thấy sẽ là thước đo bảo mật xác thực hơn.

Về vấn đề ấy bạn cũng cần thường xuyên kiểm tra máy chủ của bạn;

  • Phiên bản tối thiểu được chấp thuận của PHP để chạy trên máy chủ của họ là gì
  • Tần suất họ cập nhật phần mềm cốt lõi
  • Cách cập nhật phần mềm người sử dụng được xử lý (ví dụ: cập nhật plugin và lõi WordPress)
>>> Xem thêm: máy chủ lenovo thinksystem sr950





2. Hỗ trợ và chế tạo SSL

Chứng chỉ bảo mật (SSL) là 1 giao thức bảo mật nhằm mã hóa nội dung được lưu thông giữa máy chủ và trình chuẩn y web (ví dụ: trang web của bạn với khách truy nã cập).

Nếu trang web của bạn dùng SSL, tất cả các trình duyệt hiện sẽ hiển thị biểu tượng ổ khóa màu xanh lá cây ở đâu đấy gần hoặc trên thanh liên hệ để người sử dụng xem. Điều này phân phối 1 sự bảo đảm trực giác mạnh mẽ về sự an toàn cho khách truy vấn cập trên trang web của bạn. Điều này ảnh hưởng đến tất cả các trang web trên internet, không chỉ thương nghiệp điện tử hoặc các trang web cao cấp khác.

Khi tìm kiếm 1 nhà chế tạo dịch vụ hosting, thì bạn nên hỏi về việc hosting có hỗ trợ cài đặt SSL hay không?

Một số câu hỏi để hỏi máy chủ của bạn về SSL sẽ là;

  • Hosting với hỗ trợ cho phép SSL riêng không?
  • Cấu hình SSL cho mỗi tên miền sở hữu được không?
3. Sao lưu và khôi phục

Hầu hết đa số người xem các bản sao lưu là một thuận tiện phụ của dịch vụ web hosting và không nhận thức được tính năng này thúc đẩy chặt chẽ tới bảo mật trang web của họ như thế nào. Có rất đa dạng kịch bản có thể đề nghị bạn cần với một hệ thống sao lưu và khôi phục đáng tin cậy.

Ở chừng độ đơn giản nhất, một số tệp trên trang web của bạn bị hỏng và bạn cần khôi phục các phiên bản trước đó từ bản sao lưu để tiếp tục dịch vụ. Các sự cố về thảm họa trọng tâm dữ liệu ko hãn hữu như bạn nghĩ.

Vào năm 2012, một nửa trọng điểm dữ liệu Santa Clara của Yahoo đã bị xóa sổ bởi một con sóc lúc nó nếm những đường dây điện. Vào năm 2014, nhà chế tạo Cloud Joyent đã buộc phải chịu hơi nhiều tai tiếng khi 1 quản trị viên khởi động lại toàn bộ máy chủ ảo duy nhất tại trọng điểm dữ liệu của họ trong một lần.

Danh sách này vẫn còn phổ biến đủ để kể rằng việc tìm kiếm một máy chủ web mang hệ thống sao lưu và khôi phục toàn diện là lựa tìm vô cùng đúng đắn. Bạn cũng nên cố gắng để mắt đến những siêu thị mang chính sách giảm nhẹ thiên tai cụ thể được nêu trong các thỏa thuận cấp độ dịch vụ (SLA) của họ.

Hãy nhớ rằng các bản sao lưu này bắt buộc ở cấp máy chủ - bạn với thể tự mình sao lưu hoặc nhờ bên sản xuất dịch vụ.

Để mua hiểu thêm về các dịch vụ sao lưu của máy chủ, hãy hỏi;

  • Bạn mang được sao lưu dữ liệu hay không?
  • Việc lấy lại những bản sao lưu có chóng vánh hay không
  • Thời gian lưu trữ dữ liệu của bạn là bao lâu?
  • Chu kỳ lưu trữ của bạn là bao lâu?
4. Giảm thiểu tấn công DDoS

Từ chối dịch vụ phân tán (DDoS) là một dòng tiến công cố gắng ngừng hoạt động của máy chủ web bằng phương pháp áp đảo nó với các yêu cầu. Khi máy chủ buộc phải đối mặt sở hữu 1 chuyển vận quá to để quản lý, dịch vụ bị ngắt quãng và kẻ tấn công với thể giành chiến thắng?

Để tậu hiểu thêm về hạn chế DDoS, hãy hỏi bên phân phối dịch vụ của bạn;

  • Các giao thức tránh DDoS của họ là gì?
  • Cách họ khiến việc trong trường hợp bị tấn công DDoS.
5. Quét phần mềm độc hại

Phần mềm độc hại là các phần mềm độc hại đôi khi tương tác đến máy tính. Kết quả của nhiễm trùng có thể từ nhẹ - một số dữ liệu thô sơ mang thể bị móc túi - tới khủng khiếp - đa số dữ liệu của bạn sẽ bị xóa sạch. Máy chủ cũng với thể bị tác động bởi Phần mềm độc hại và khi điều đấy xảy ra, nó thường ko bắt buộc là 1 cảnh tượng đẹp.

Vậy máy chủ web của bạn sở hữu thể bảo vệ chống lại Malware hay không? Ví dụ: 1 số máy chủ web sở hữu thể chạy quét Malware hàng ngày trên máy chủ của họ. Một số thậm chí với thể sử dụng cách ly tài khoản để giảm thiểu hầu hết sự lây nhiễm, ngay cả trên cùng 1 máy chủ.

Một số câu hỏi để hỏi chủ nhà của bạn sẽ là;

  • Hệ thống có thường xuyên quét phần mềm độc hại?
  • Bạn mang sản xuất quét Malware từ xa không?
  • Bạn mang thực hiện giám sát kiêm toàn tập tin?
6. Sẵn với và Thời gian hoạt động

Bộ ba CIA (Bảo mật, Tính kiêm toàn và Tính khả dụng, không buộc phải Cơ quan Tình báo Trung ương) nhắc tới một mô hình bảo mật thông báo mà 1 số công ty sử dụng. Ba khía cạnh này được coi là rường cột của bảo mật và giúp chúng hình thành những chính sách bảo ám hiệu quả.

Trong web hosting, mối quan tâm chính đối với máy chủ web sẽ sở hữu sẵn. Có phổ biến bí quyết để những nhà sản xuất dịch vụ hosting bảo đảm tính khả dụng. Một số trong số này bao gồm việc dùng kỹ thuật RAID, phòng ngừa phần cứng, đề phòng mạng và thậm chí các vị trí nhân văn thay thế.

Độ sâu của số lượng trang bị và nỗ lực mà máy chủ web đưa vào dịch vụ của họ thúc đẩy đến chừng độ sẵn có của trang web của bạn. Do đó, đa số các máy chủ web sẽ có thể phân phối cho bạn một bảo đảm thời kì hoạt động trong SLA của họ.

>>> Xem thêm: máy chủ lenovo thinksystem sr850
 
×
Quay lại
Top