Tuesday, October 24, 2017

5 mẹo để bảo vệ trang web của bạn




Trong tương lai, xu hướng kinh doanh online tiện ích là xu hướng của sự phát triển. Đó là nơi tuyệt vời để những ý tưởng và cơ hội khởi nghiệp của bạn với những dịch vụ tuyệt vời.

Đó là lý do quan trọng hơn bao giờ hết để đảm bảo dữ liệu trang web và máy chủ của bạn được an toàn và bảo mật. Với sự gia tăng  phổ biến của các phần mềm trang web như WordPress nhất là trên các dịch vụ thuê máy chủ ảo vps , nó trở nên dễ dàng hơn cho những kẻ xâm nhập để có được quyền truy cập vào một trang web để lấy đi thông tin của họ.

1. Sử dụng HTTPS Thay vì HTTP Để Bảo vệ Web Tốt hơn




Mỗi trang web đều sử dụng giao thức HTTP hoặc HTTPS cho lưu lượng truy cập web. Nhưng sự khác biệt là gì?

HTTPS, mã hóa tất cả thông tin truyền đạt giữa máy chủ và máy khách.

Giao thức HTTPS đảm bảo rằng dữ liệu đến máy chủ được mã hóa, đó là một biện pháp bảo vệ hiệu quả, hơn nữa các chính sách của google là sẽ ưu tiên hơn một phần cho website có sử dụng https- vì vậy đừng chần chừ - hãy triển khai https sớm nhất có thể.

2. Thay đổi tên tệp và quyền


Một trong những cách dễ dàng nhất để cải thiện bảo mật trang web là bảo đảm tất cả thư mục trong trang web của bạn có quyền truy cập tệp đúng. Dành thời gian để xem lại hướng dẫn cài đặt cho phần mềm trang web của bạn. Nó nên xác định các thông số cho phép mỗi thư mục cần. Khi nghi ngờ, hãy chọn cài đặt quyền cho người dùng bên ngoài số truy cập ít nhất. Ví dụ, trong WordPress:

  • Tất cả các tệp phải là 644
  • Tất cả thư mục nên là 755
  • wp-config.php nên là 600


Bạn cũng nên cân nhắc chọn tên khác nhau cho người dùng và thư mục mặc định có thể được sửa đổi. Hầu hết những kẻ xâm nhập sẽ giả định rằng người dùng quản trị viên có thể được gọi là "admin", do đó hãy chọn tên quản trị duy nhất cho trang web của bạn.

3. Cập nhật mật khẩu mới


Một trong những phương pháp bảo vệ web tốt nhất là cập nhật mật khẩu trang web của bạn thường xuyên. Lý tưởng nhất là mật khẩu không được kéo dài quá 3 đến 6 tháng.  Nếu bạn đang sử dụng trình quản lý mật khẩu với mật khẩu duy nhất cho mỗi trang web, thì bạn có thể cân nhắc thay đổi mật khẩu của mình ít thường xuyên hơn.

4. Thường xuyên sao lưu trang web của bạn


Việc thuê máy chủ ảo vps không đồng nghĩa với việc web bạn không cần sao lưu. Việc sao lưu là cần thiết để đảm bảo dữ liệu của bạn sẽ không bị mất mát trong nhiều trường hợp khác nhau.

5. Cập nhật thông tin công nghệ mới


Cuối cùng  đảm bảo bạn biết được những gì đang xảy ra trong tin tức công nghệ. Bạn cần tìm nhiều nguồn tin tưởng và đọc nội dung của họ thường xuyên.

Các trang web như TechCrunch, Wired và CNet đều báo cáo về bảo vệ web trên cơ sở khá thường xuyên. Tất cả bạn phải làm là đăng ký vào nguồn cấp dữ liệu RSS của họ hoặc thiết lập một cảnh báo của Google và bạn sẽ được thông báo tốt hơn.

Xem thêm các tin tức khác tại: https://vpstotnhat.wordpress.com


No comments:
Write Comments

/* Redirector */