
Chương 9: Bảo mật hệ thống
1
PHẦN II
SỬ DỤNG NIS (NORTON INTERNET
SECURITY) ĐỂ BẢO MẬT HỆ THỐNG
9.II.1. Giới thiệu:
Vào thứ tư ngày 2/11/1988 Robert Morris Jr., một sinh viên tốt nghiệp đại
học Cornell (là con trai của một chuyên gia bảo mật nổi tiếng) đưa ra một
chương trình có tên internet worm nhằm tạo ra một sai sót trong Hệ điều hành
Unix, nó được dùng trên hầu hết các server và trạm làm việc có trên internet.
Worm đã gây ra nhiều tác hại theo ý muốn của tác giả và một số lớn các vị trí
mạng, server và client đã bị gián đoạn.
Kể từ vụ việc đó, các câu chuyện về các virus máy tính và các phương
thức tấn công khác lại thỉnh thoảng lại được phổ biến trên báo chí. Để bảo vệ
máy tính được an toàn thì ta phải có cách để bảo vệ một trong những cách là
phải cài các chương trình thường trú (Resident) gọi là Security hay Firewall. một
trong những chương trình phổ biến nhất hiện nay đó là Norton Internet
Security.
Norton Internet Security không những bảo vệ máy tính chống những
chương trình phá huỷ hệ thống máy tính, đánh cắp thông tin mà còn chống
những kẻ truy cập từ xa vào hệ thống máy tính của ta mà chưa có sự cho phép,
bảo vệ những trang web có hại đến trẻ em như Sex, bạo lực,… Bảo vệ những
thông tin cá nhân như Thẻ tín dụng, Email,… và ngăn chặn những trang web
quảng cáo làm bực mình trong quá trình ta truy cập internet. Chúng ta sẽ xem
phần chi tiết sẽ nắm rõ hơn.
9.II.2. Norton Internet Security:
Mở chương trình Norton Internet Security
Start/Programs/Norton Internet Security/Norton Internet Security.

Chương 9: Bảo mật hệ thống
2
9.II.2.1. Personal Firewall:
a. Personal Firewall (Bức tường lửa cho máy tính cá nhân)
Bảo vệ máy tính chống những Hacker tấn công máy tính cá nhân từ
internet.
Chọn Enable Security
Minimal: thấp
Medium: trung bình
Hight: cao
b. Internet Access Control: (Những ứng dụng được phép truy cập
internet hay bị khoá)

Chương 9: Bảo mật hệ thống
3
Add: Thêm vào những ứng dụng được phép truy cập internet gồm
các chế độ sau:
Automatic: tự động truy cập internet.
Permit all: cho phép tất cả truy cập internet.
Block all: khoá tất cả quyền truy cập internet.
Remove: Loại bỏ những ứng dụng được phép truy cập internet.
Modify: điều chỉnh những ứng dụng được phép truy cập internet
hay bị khoá. Hộp thoại Modify có những tùy chọn sau:

Chương 9: Bảo mật hệ thống
4
- Permit…: Ứng
dụng được phép truy
cập internet.
- Block…: Khoá ứng
dụng không được
phép truy cập
internet.
c. Internet Zone Control: Những địa chỉ tin cậy (trusted) và những địa
chỉ cấm (Restricted)

Chương 9: Bảo mật hệ thống
5
Trusted: Những địa chỉ được phép giao tiếp
Add: Thêm vào địa chỉ được phép giao tiếp
Remove: Loại bỏ những địa chỉ đã giao tiếp
Tương tự như trusted là Restricted (những địa chỉ cấm).
chỉ nhập vào những địa chỉ máy tính

