Gần đây (nhưng đây cũng là một câu hỏi thường xuyên) chúng tôi đã thấy 3 chủ đề thú vị về hack và bảo mật:
Làm thế nào để tôi đối phó với một máy chủ bị xâm nhập? .
Tìm cách máy chủ bị hack đã bị hack
Câu hỏi về quyền truy cập tệp
Cái cuối cùng không liên quan trực tiếp, nhưng nó nhấn mạnh việc dễ dàng gây rối với quản trị máy chủ web.
Vì có một số điều có thể được thực hiện, trước khi có điều gì đó tồi tệ xảy ra, tôi muốn có đề xuất của bạn về mặt thực tiễn tốt để hạn chế tác dụng ngược của một cuộc tấn công và cách phản ứng trong trường hợp đáng buồn sẽ xảy ra.
Đây không chỉ là vấn đề bảo mật máy chủ và mã mà còn là các biện pháp kiểm toán, ghi nhật ký và truy cập.
Bạn có bất kỳ danh sách thực hành tốt nào hay bạn muốn dựa vào phần mềm hoặc các chuyên gia liên tục phân tích (các) máy chủ web của bạn (hoặc không có gì cả)?
Nếu có, bạn có thể chia sẻ danh sách của bạn và ý tưởng / ý kiến của bạn?
CẬP NHẬT
Tôi đã nhận được một số phản hồi tốt và thú vị.
Tôi muốn có một danh sách đơn giản, do đó có thể có ích cho các quản trị viên an ninh CNTT mà còn cho các trang web người quản gia bậc thầy.
Ngay cả khi mọi người đưa ra câu trả lời đúng và chính xác, hiện tại tôi thích câu trả lời của Robert vì nó đơn giản, rõ ràng và súc tích nhất và là một trong những sysadmin1138 vì nó hoàn chỉnh và chính xác nhất.
Nhưng không ai xem xét quan điểm và nhận thức của người dùng, tôi nghĩ đó là lần đầu tiên phải được xem xét.
Người dùng sẽ nghĩ gì khi truy cập trang web bị tấn công của tôi, nhiều hơn nữa nếu bạn sở hữu dữ liệu hợp lý về họ. Đây không chỉ là vấn đề lưu trữ dữ liệu ở đâu, mà là làm thế nào để làm dịu người dùng tức giận.
Điều gì về dữ liệu, phương tiện truyền thông, chính quyền và đối thủ cạnh tranh?