Các quy tắc bảo mật cơ bản dành cho
website
Khi website xuất hin lỗ hổng, tội phạm mạng dễ ng xâm nhập, tấn ng
tiến hành khai thác dữ liệu khiến cho website b nhiễm độc gây nguy hiểm
không chỉ cho chủ sở hữu trang web mà cho cả những người dùng Internet khác.
Sau khi website đã được khử độc, nếu người dùng vẫn chủ quan kng quan
m đến các lỗ hng này thường xuyên twebsite vn sẽ dễ dàng b nhiễm độc
trở lại.
Để ngăn chặn điều này xy ra, người dùng cần có những phương pháp tch hợp
để bảo vệ máy chủ cũng như máy tính của mình khi kết nối với tài khoản máy
chủ. Các chuyên gia bảo mật Kaspersky Lab đã đưa ra một số quy tắc bảo mật
cơ bản dành cho website mà người dùng có thể tham khảo:
Sử dụng mật khu mạnh: thoạt nghe, quy tắc này khá bình thường nhưng sử
dụng mật khẩu mạnh là nền tảng bản giúp tăng cường bảo mật cho hệ thng
máy chủ. Mật khẩu không chỉ bắt buộc thay đổi sau khi xảy ra sự cố mà cần
phải thay đổi thường xuyên, tốt nhất định kỳ mỗi tháng một lần. Một mật
khẩu đ mạnh cần đáp ứng được các tiêu chí bản. Mật khẩu an toàn phải
được tích hợp giữa chữ, số các ký tự đặc biệt nhưng phải đảm bảo dễ nhớ để
không phải ghi cli mật khẩu này vào sổ hay máy tính, không sử dụng cùng
1 mật khẩu cho nhiu i khoản khác nhau như email, i khoản ngân ng,
Người dùng thể tham khảo thêm các tiêu c cho một mật khu mạnh tại
http://www.kaspersky.com/passwords
Liên tục cập nhật: để nâng cao mức độ bảo mật, người dùng cần phải cập nhật
website của mình thường xuyên. Tội phạm mng có xu hướng khai thác lhổng
trong c phn mm được thiết kế như một malware nhắm vào người sdụng
hay hệ thng website hoặc cả 2 đối tượng trên. Tất cả các phần mm mà người
sử dụng qun bằng tài khoản máy chủ phải phiên bản mới nhất và tất c
các bản vá bảo mật cần phải được áp dụng ngay sau khi phát hành. Điều này sẽ
gim nguy một cuộc tấn công nhm mục đích vào việc khai thác dliu.
Danh sách các lỗ hổng thường b tấn công có thể xem tại http://cve.mitre.org/
Tạo các bản sao lưu - một bản sao lưu tất cả các nội dung của máy chủ không
bị nhiễm bệnh chắc chn sẽ giúp ngưi dùng tiết kim rất nhiều thời gian
công sức. Một bản sao gần nhất sẽ rất hữu ích trong việc giải quyết các vấn đề
phát sinh cũng như trong tng hợp máy tính hoặc trang web bị nhim độc.
Quét tập tin thường xuyên ngay cả khi không dấu hiu bị nhiễm độc nào
được tìm thấy. Đây là một thao tác rất hữu ích để bảo vệ website, quét tất cả các
tập tin trên máy chủ trong một thi gian nhất định ít nhất là một ln.
Quan tâm đến bảo mật máy tính: rất nhiều malware độc hi tấn ng vào các
trang web được phát n bằng cách nhiễm bệnh vào các máy tính. vy,
vấn đề an ninh ca máy chủ qun trang web là một trong những ka cạnh
quan trọng nhất trong việc bảo mật website. Giữ cho máy tính luôn trong tình
trạng an toàn không b nhim độc s nâng cao mức độ an toàn cũng như
tránh được sự tấn công ca các malware.
Tăng cường mức độ bảo mật ca máy chủ: nếu sở hữu h thng máy chủ,
người dùng cần chú ý đến cấu hình ca máy để bảo đảm mức độ an toàn nhất có
thể. Hoạt động để tăng cường bảo mật máy chủ gồm những phần sau:
o Loại bỏ tất cả các phần mm không sử dụng
o Vô hiệu hóa tất cả các dịch vụ và module không cần thiết
o Thiết lập chính sách phù hợp cho người dùng và các nhóm
o Thiết lập quyn truy cập/hạn chế truy cập vào các tập tin và thư mục nhất định
o Vô hiệu hóa việc duyệt thư mục trực tiếp
o Thu thập các tập tin ghi nhận hoạt động, thường xuyên kiểm tra các hoạt động
đáng ngờ
o Sử dụng mã hóa và các giao thức an toàn
Các malware tấn ng trên website là một cơn ác mộng thực scho các nhà
quản trị web người sử dụng Internet trong khi tội phạm mạng không ngừng
nâng cao k thuật ca mình và tạo thêm các cuộc khai thác mới. Việc lây lan
các phần mềm độc hi din ra rất nhanh thông qua Internet gây ảnh hưởng đến
máy chủ các máy trạm. Điu đó nói lên sự thật rằng không cách nào loại
bỏ các mối đe dọa này hoàn toàn. Tuy nhiên, tất cả các chủ sở hữu trang web và
những người sử dụng Internet thể làm cho Internet an toàn hơn bằng cách
thực hiện theo các quy tắc bảo mật cơ bản giữ cho website, máy tính người
dùng không bị nhiễm độc trong bất cứ thời đim nào.
Cấu trúc dữ liệu được mã hóa ca Gauss vẫn là một bí ẩn
Trong mt nghiên cứu gần đây nhất, Kaspersky Lab đã tìm thấy một loại Trojan
mi với n gi Gauss, một trong những gián điệp trên mng tương tự như
Stunex, Flame hay Duqu. Cấu trúc dữ liệu được hóa của Gauss không chỉ là
tính năng độc đáo ca Trojan này n sự bí n đầy thách thức đối vi các
chuyên gia bảo mật khi mục đích chính của cấu trúc này vẫn chưa có câu trả
li chính xác.
Gauss một công cụ gián điệp trên mng phức tạp dấu hiu được tài trợ bởi
mt tổ chức/quốc gia nào đó. Gauss có khả năng ăn cắp nhiều thông tin, đặc biệt
tập trung vào mật khẩu của trình duyệt, thông tin tài khoản ngân hàng trực tuyến
và các cấu hình hệ thống máy tính bị nhiễm. Các chuyên gia ca Kaspersky Lab
phát hiện ra Gauss bằng cách xác định sự tương đồng của chương trình độc hại
với Flame.
Từ cui tháng 5 m 2012, hơn 2.500 trường hợp lây nhiễm đã được ghi nhn
bởi hệ thống bảo mật dựa trên đám mây ca Kaspersky Lab, với phn lớn
trường hợp được m thy Trung Đông. Các phát hin về Gauss chỉ ra rằng có
l n nhiều phần mm độc hại khác liên quan đến gián điệp trên mạng hoạt
động. Những căng thng hiện nay Trung Đông ng m gia ng cường độ
của các chiến dịch chiến tranh không gian mạng hoạt động gián điệp không
gian mạng đang din ra.
Ảnh – Hơn 1.600 máy tính đã bị lây nhiễm ở Lebanon