Tool King

Tìm kiếm công cụ...

Search for a command to run...

Cách bảo vệ website của bạn: danh sách kiểm tra thực tế

Bảo mật website có vô số kỹ thuật nâng cao, nhưng hầu hết các vụ xâm nhập thực tế đều xuất phát từ việc bỏ qua vài điều cơ bản. Làm đúng những điều này sẽ chặn được phần lớn các cuộc tấn công phổ biến trước khi bạn cần nghĩ đến bất kỳ điều gì phức tạp hơn.

Luôn cập nhật mọi phần mềm — CMS, plugin, phần mềm máy chủ và bất kỳ framework nào trang của bạn dùng. Phần lớn các vụ xâm nhập website khai thác một lỗ hổng đã biết, đã có bản vá, trong phần mềm lỗi thời, không phải một kỹ thuật tấn công mới lạ nào, điều này khiến 'cập nhật kịp thời' trở thành một trong những việc hiệu quả nhất bạn có thể làm.

Bắt buộc dùng HTTPS ở mọi nơi với chứng chỉ hợp lệ và còn hạn, dùng thông tin đăng nhập mạnh và duy nhất cho mọi tài khoản quản trị (lý tưởng là bật xác thực hai lớp), và sao lưu định kỳ, lưu ở nơi tách biệt với chính trang web — bản sao lưu chính là thứ biến một cuộc tấn công thành công từ thảm hoạ thành một bất tiện nhỏ.

Cũng đáng để định kỳ kiểm tra trang của chính bạn theo cách trình duyệt của khách truy cập sẽ thấy: xác nhận các liên kết bạn tạo hoặc rút gọn không âm thầm chuyển hướng đến nơi bất ngờ, kiểm tra chứng chỉ SSL của bạn có sắp hết hạn không, và rà soát các HTTP security header. Những kiểm tra nhỏ, đều đặn như vậy sẽ phát hiện vấn đề khi nó còn nhỏ.

Dùng thử công cụ này

Quét liên kết URL