Chương 4: Gia ch
thng
(System Hardening)
CuuDuongThanCong.com https://fb.com/tailieudientucntt
Gia chthng là gì?
Gia chthng:
tiến trình theo tng bướcđlàm cho hthng an
toàn nhm chng li các truy cp trái phép, đng thi
giúp cho hthng đáng tin cy hơn.
Gia chthng gm:
Gia chđiu hành.
Gia chthng mng.
Gia c ng dng.
CuuDuongThanCong.com https://fb.com/tailieudientucntt
Ti sao phi gia chthng?
Tính toàn vn ca dliu được đm bo.
Khi hiu sut ci tiến giúp ta rút ra được kinh nghim vvic
nhn biết các dch vkhông cn thiết; phát hin được cu
hình hthng thiếu hiu qu.
Nếu có mt li hthng, bn có thphc hi nhanh hơn ->
gim ti đa thit hi khi có scxy ra.
Danh tiếng ca công ty được bo v(các công ty cho th
server, thuê host…).
CuuDuongThanCong.com https://fb.com/tailieudientucntt
Các bước chính khi gia chthng
Bước 1: Đm bo rng phn cng đó được mnh m
phi đmi đđược coi là đáng tin cy.
Xác đnh các liên kết yếu và có bin pháp tăng cường (đĩa
dphòng, máy chclustering v..v).
Đm bo môi trường là máy tính thân thin (khí hu, vtrí
v..v).
Cung cp bo mt vt lý đloi bgimo hoc trm
cp.
CuuDuongThanCong.com https://fb.com/tailieudientucntt
Các bước chính khi gia chthng
Bước 2: Chn cài đt mt hđiu hành vng chc
Hđiu hành mi chưa được thăm t ca tin tc.
Hđiu hành đáng tin cy.
nhng tính năng quan trng gm khnăng htrcác
bin pháp chu đng li nhưhtrUPS, đĩa RAID ,
logging, và kim soát truy cp (đăng nhp, xác thc và
bo vfile).
Hđiu hành chhtrdch vcn thiết.
Vô hiu hkhông cn thiết giao thc và hthng con.
Hy b, vô hiu hóa, hoc đi tên gi các tài khon "mc
tiêu“.
CuuDuongThanCong.com https://fb.com/tailieudientucntt