Chng 7 Bo mt 7.1 Bo mt thông tin 7.1.1 Thut ng bo mt thông tin và li ích ca nó Th nào là bo mt thông tin? • ây là thut ng chung ch tt c các hình thc an toàn trong máy tính bao gm c vic bo v chng li virus, tin tc và các truy cp trái phép. Các chính sách điu khin truy cp và qun lý mt khu chính là các chính sách nhm bo v d liu trong máy tính ca bn. im thun li ca vic thc hin bo mt thông tin. • Mt chính sách thc hin bo mt thông tin tt là cn phi thy trc vn đ và c gng khc phc khi có các vn đ xy ra. Khi đã bit trc, vic ch đng gii quyt theo các chính sách bo mt s đc thc thi tt hn. Mt khu • Thông tin trong máy tính rt quan trng và vic thit lp mt khu cho máy tính chính là vic ngn chn nhng ngi không có quyn truy cp mun c gng xem ni dung nhng tài liu này. Chính sách mt khu đúng đn nht là không bao gi cho bt k ai bit mt khu ca mình. Ngoài ra, không nên vit mt khu ra giy, không nên đt mt khu đn gin quá… iu cui cùng cn nói đn là hãy nh mt khu ca mình; trong mt s trng hp d liu không th khôi phc li đc mt khi b mt mt khu S quan trng ca vic tt máy tính • Vic tt máy tính không ging nh tt các thit b đin t khác trong nhà nh Tivi, đài, qut…bi máy tính khi bt thì thng làm vic vi d liu. Vic tt máy tính không đúng cách s gây ra mt d liu do h điu hành cha kp sao lu. tránh trng hp tt máy đt ngt, nhiu hãng sn xut đã thit k nút công tc đin trên v máy gn vi chc nng tt h điu hành (shutdown). Trong nhng trng hp này, ngi dùng có th yên tâm khi nhn nút công tc ngun trên v máy sau khi hoàn thành công vic và mun tt máy đi. Tuy nhiên, nu s dng h điu hành Windows, cách thông dng nht đ tt máy tính đúng cách là nhn vào nút Start, chn Shutdown. UPS là gì? • UPS (Un-interruptible Power Supply) là mt thit b bo v máy tính tránh trng hp ngun đin b tt đt ngt. UPS có các b c quy đ cung cp đin cho máy tính đ thi gian đ ngi dùng thc hin lnh shutdown và tt máy đúng cách. iu này đc bit quan trng cho các PC trong mt mng mà cung cp d liu cho nhiu ngi s dng đng thi. Bo v quá đin • in áp cung cp cho máy tính có th lên xung tht thng, nht là vic tng đin áp đt ngt. tránh nhng trng hp này, cn s dng các thit b n áp nhm điu chnh cng đ dòng đin hp lý và an toàn. 44 Nhng điu kin làm vic phù hp vi máy tính • Thông gió tt • Môi trng sch • B mt rng rãi n đinh Nhng điu kin không phù hp • Bi • n và đ ung lên bàn phím • Nhit đ quá cao hoc quá thp • m t • Không di chuyn h thng trong khi đang bt máy. Có th làm hng đa cng trong máy. • Không đ đ vt lên màn hình. • Không đ đa mm gn màn hình vì trng đin t mnh ca màn hình s làm hng đa mm. Phi làm gì khi máy tính b hng • Trong mt t chc ln, nu máy tính b hng, bn cn báo cho b phn ph trách công ngh thông tin và b phn này s có trách nhim gii quyt. Còn nu trong t chc nh, không có b phn chuyên trách, bn nên gi b phn k thut hoc th đn sa cha. Lu ý rng chng nào cha chc chn là s sa đc, chng đó không nên t m máy ra kim tra. Công vic sa cha máy khi máy b hng là vic ca nhng ngi có chuyên môn Quyn và ngha v bo mt thông tin. • Nu bn làm vic cho môt t chc ln bn có quyn và ngha v đi vi t chc đó. Ví d lãnh đo có cho phép nhân viên đc xem film hay nghe nhc không? hoc có th đc và gi, nhn email không? Thông thng, ban lãnh đo s to cho các nhân viên ca mình quyn truy cp vào mng bng các mã đnh danh (ID) đ ng vi tng ngi là tng quyn hn truy xut thông tin khác nhau. Ngoài ra, ban lãnh đo cng có th qua đó, kim soát đc tình hình truy xut thông tin ca nhân viên trong ni b c quan mình. 7.1.2 Bo v s riêng t trong tin hc Tên đnh danh và mt khu đng nhp (UserID và passwords) 45 • Tên đnh danh cùng vi mt khu đc s dng đ đng nhp vào máy tính hoc mng máy tính. Tên đnh danh cho phép đnh rõ v trí và vai trò ca ngi dùng trong khi mt khu đm bo rng không ai có th truy cp vào mng và mo nhn bnTên đnh danh và mt khu có th do bn t to ra nu bn s dng máy tính riêng hoc có th do qun tr mng cp phát cho bn khi bn có nhu cu đng nhp vào h thng mng theo quyn truy nhp rt c th. Ý tng ca quyn truy cp là bn ch có kh nng kt ni hoc chia s vi các máy mà bn có quyn s dng. Nói cách khác ngi qun tr mng thng có quyn truy cp ca tt c các máy tính, máy in, modem trên mng. Mt khác bn có th đc truy cp ti máy in nào đó và có th truy cp đn d liu trên mng. Chn mt mt khu an toàn • Mt khu cùng vi tên đng nhp to thành mt chic chìa khóa có th m máy tính ca bn hoc các khu vc thông tin riêng t ca bn. Tên đng nhp thng là công khai nên vic la chn mt mt khu an toàn là điu ht sc quan trng và cn thit. Mt khu nên có ít nht là 8 ký t và có c ch và s. Bn nên thng xuyên thay đi mt khu; mt s h thng máy tính s yêu cu bn thay đi mt khu đnh k. Qun lý d liu mt cách an toàn? • Phi có mt chính sách đ qun lý nhng d liu nhy cm, đc biêt trong trng hp truyn thông tin gia các t chc ln. Nu bn đang gi fax hoc email, hãy chc chn v các thông tin đang đc chuyn đi, ngoài ra cn phi gi thêm các thông tin cho phía nhn hng dn gii quyt nh th nào trong các tình hung thông tin b li Nên lu li nhng bn fax, email đã gi và nhn. Các tài liu đã in phi rõ ràng và có th phi ghi chú rng đây là tài liu bí mt hay đây là bn nháp Sp xp và qun lý d liu • a mm: Nu bn đnh dng li mt đa mm s làm mt d liu. Tuy nhiên nên bit rng có mt s chng trình có sn mà s khi phc li hoàn ho d liu. Cách duy nht đ chc chn rng d liu đã b phá hu là làm hng đa mm v mt vt lý. • a cng: Nu bn xoá mt tp tin thì nó ch b chuyn đn thùng rác, phi làm rng thùng rác thì mi xoá đc tp tin đó. Thm chí mt tp tin đã b xoá cng có th ly li đc bng nhng chng trình đc bit. • Bng sao lu và các đa có th di chuyn đc (ZIP and JAZ drives): S dng các chng trình hy d liu chuyên dng, sau đó format li và tip tc s dng nu cn. • Các máy tính c: Khi b đi mt máy tính c, nên xóa tt c b nh d liu và phá hu chúng. • Giy: Luôn cho giy b đi vào máy xén giy trc khi b đi Qun lý khách thm quan? • Khi bn cho khách vào c quan ca bn, h phi đc đng ký . ây là quy đnh cn thit, vì vy bn bit chính xác ai đang trong toà nhà. Ttrong trng hp khn cp bn có th phát các th nhn dng đin t cho khách và nh vy s di chuyn ca h có th đc theo dõi ca các nhân viên an ninh. Ngày nay, vi s phát trin ca các thit b lu tr tin dng nh các th nh chun USB, khách có th nhanh chóng ly d liu t mt máy tính đang bt mà không có ngi qun lý. 46 7.1.3 Mc đích và giá tr ca vic sao lu d liu phn mm vào mt thit b di chuyn đc Ti sao phi sao lu? • Th quan trng nht mà bn lu tr trong máy tính là thông tin. Thông thng chúng đc lu trong đa cng qua nhiu nm. Nu đa cng không may b hng, toàn b d liu s b mt. Vì lý do này mà bn nên sao lu d liu ra các thit b sao lu chuyên dng. Trong nhng t chc ln th tc sao lu đc thc hin t đng bi đi ng h tr máy tính và dliu đc gi trong mt máy tính trung tâm hoc trong các khu cha chuyên dng. • Trong các t chc nh hn, copy các tp tin ca bn sang đa mm hoc đa CD và ct vào ch khác. Trong trng hp có vn đ, máy tính b hng và cng không hot đng, ly li thông tin đã sao lu ra đ có th tip tc làm vic. Thit lp máy tính đ sao lu hiu qu • Bn nên có các chính sách sao lu d liu ca riêng mình sao cho hiu qu và phù hp vi nhu cu. Ví d, th mc cha tài liu ca bn luôn đc cp nht tài liu mi, nh vy, bn có th thit đt máy tính ca mình hàng ngày sao lu th mc đó ravùng nh khác vào mt thi đim nht đnh. Sao lu toàn b và sao lu mt phn • Sao lu toàn b (Complete backup) có ngha là sao lu tt c d liu trong máy tính ca bn. iu này có thun li là toàn b đa cng có th đc sao lu, nhng đim không thun li là quá trình này có th mt nhiu thi gian. Sao lu mt phn (Incremental backup) có ngha là bn ch sao lu nhng tp tin mà bn va mi to hoc sa t ln sao lu ln trc, tit kim thi gian. Vi phn mm sao lu, quá trình này là t đng và thông thng bn ch phi chn full hay incremental. Ti sao nên s dng 'off-site' storage? • Nên lu ý vic sao lu d liu bng cách chuyn d liu sang máy tính khác. Nu mt ngi nào đó n cp máy tính ca bn thì bn cng mt luôn c nhng d liu đã sao lu. Nu có s c ho hon, bn cng mt d liu đã lu trong máy tính đó. Cho nên kt qu sao lu nên đc đt nhng ni an toàn. Tt nht là lu nhng ni chng đc ho hon Thn trng khi sao lu các tp tin đang m • Bn nên thc thin sao lu vào bui ti. Nu bn sao lu sut ngày thì tp tin chng trình hoc d liu ca bn mà đang đc s dng s không đc sao lu, chng trình sao lu s b qua các tp tin đang m. 7.1.4 Kh nng mt cp máy tính xách tay, PDA, đin thoi di đng Trng hp mt cp máy tính xách tay • Nu không có mt khu thì tt c d liu trong máy tính có th b xâm phm. Có rt nhiu thông tin quan trng v bn cng nh v công ty trong máy tính xách tay 47 nên bn cn bo qun máy tht tt. Gìn gi máy cng nh thit lp các chính sách mt khu cho các thông tin trên máy xách tay. Trng hp mt cp đin thoi di đng. • in thoi di đng cng ging nh máy tính xách tay, lu tr rt nhiu thông tin cá nhân, đòi hi bn phi cn thn và có thit lp c ch an toàn, bo mt đ phòng trong trng hp b mt đin thoi. 7.2 Virus máy tính 7.2.1 Thut ng virus, các loi virus. Virus xâm nhp vào máy tính khi nào và nh th nào Th nào là virus máy tính? • Virus là nhng chng trình nh có kh nng t n np trên đa (c đa cng và đa mm). bit đc s tn ti ca virus, ngoài các hu qu rõ rt do bn phát hin ra đi vi các tài nguyên trong máy hoc do máy có nhng triu trng bt thng, bn cn s dng chng trình phn mm phát hin và tiêu dit virus. Các phn mm đó s thông báo rng máy bn có b nhim virus hay không, nu có thì tên ca con virus đó là gì…. Virus nh hng đn máy tính nh th nào? • Virus thng n mình trên đa và khi bn truy cp vào đa đó, chng trình virus s t khi đng và nhim vào máy tính. Chúng có th lây nhim t máy tính này sang máy tính khác qua đa mm hay qua mng. Các virus khác nhau thì có cách hot đng khác nhau, thông thng chúng hay phá hy d liu, cn tr hot đng ca máy và phát tán các thông tin cá nhân…. Chính vì lý do này, phi luôn luôn cp nht phn mm dit virus. Có nhiu chng trình dit virus, tiêu biu nh Norton Anti Virus cho phép bn cp nht chng trình thng xuyên nên chng trình đó có th dit đc nhng loi virus mi nht. Các thông tin tham kho liên quan đn virus Phn mm dit virus McAfee: http://www.mcafee.com Phn mm dit virus Norton: http://www.symantec.com/avcenter Phn mm dit virus Dr Solomon: http://www.drsolomon.com Làm th nào đ ngn cn s phá hu ca virus • ngn cn s phá hu ca virus, tt hn ht là phi phòng tránh ngay t đu s xâm nhp và lây lan ca virus. Rt nhiu phn mm cho phép phát hin và dit virus đã ra đi, nhng điu c bn đ có th s dng các phn mm này mt cách hiu qu là chúng cn phi đc thng xuyên cp nht. Thng thì các tp tin cp nht cho phép chng trình dit virus có th phát hin ra nhiu loi virus mi và 48 các tp tin này đc đt trên website ca nhà cung cp trên Internet. Bn cn ti chúng v hàng ngày t nhng đa ch này. t đa mm ch đ ch đc (read-only) • Nu bn s dng đa mm loi 1.44MB, bn cn chú ý rng có mt nút có th đóng hoc m, tng ng vi trng thái cho phép ch đc đa hay c đc ln ghi. bo v đa trong nhng trng ch đc thông tin ra, bn hãy chuyn nút sang v trí m. iu này s tránh cho đa mm ca bn có th b nhim virus khi sao chép d liu t máy này sang máy khác. Mt khu bo v máy tính • Bn có th đt mt khu đng nhp khi bt máy. Có rt nhiu cách đ đt mt khu và c cu đ đt mt khu này s khác nhau gia các máy tính và đc xác đnh bi nhà sn xut. u đim ca phng pháp này là máy tính s không khi đng Windows cho đn khi bn nhp đúng mt khu. iu này có ngha là không có ai có th s dng đc máy tính ca bn, ngoài bn. 7.2.2 Tiêu chun đánh giá chng trình dit virus và phi làm gì khi máy tính b nhim virus Bo v máy tính nh th nào? • Cách an toàn nht là s dng mt máy tính không ni mng ni b hoc Internet, không s dng đa mm đã đc s dng bi các máy tính khác. Tuy nhiên, không th cô lp máy tính ca mình nh vy đc. Khi phi kt ni Internet thì mt khu truy cp phi đ dài, mt khu nên có c ch và s và thng xuyên thay đi. Nên s dng tt c các bn sa li ca Microsoft đ hn ch các l hng bo mt. Nu bn có mt h thng có rt nhiu mt khu đ truy cp vào h thng thì danh sách các mt khu này cn phi đc bo v. Nu bn quên mt khu truy cp mng, ngi qun tr s đng ký cho bn mt khu mi. Làm gì nu có virus trong máy tính • Nu bn nhn đc thông báo có mt virus trong máy tính thì đng hong s . Nu chng trình tìm virus báo đng cho bn v mt virus, thì may mn là nó đã bt đc virus trc khi nó có th nhim vào máy tính. Ví d bn có th đa mt đa mm vào máy tính và chng trình quét virus s t đng quét đa đó. Nu đa có cha virus, mt thông báo s hin ra cho bn bit đa đó đã b nhim và chng trình quét có th t đng loi b virus đó. Phng pháp thông thng khác là nhim qua email. Nu bn làm vic trong mt t chc ln, t chc đó thng có mt nhóm h tr công ngh thông tin đ gii quyt các vn đ v virus. Hn ch ca phn mm dit virus • Phn mm dit virus có th ch tìm thy virus mà chúng bit. Vì vy phi luôn cp nht đ có th dit đc nhng virus mi. Dit virus? • Chy mt chng trình dit virus đ làm sch máy tính ca bn bng cách tìm kim 49 virus và dit chúng 7.2.3 Tp tin ti v và các tp tin đính kèm th Phòng nga virus • Bn nên cài mt chng trình dit virus lên máy tính. Chng trình này cn đc cp nht thng xuyên đ tng cng kh nng phát hin đc nhng loi virus mi. Chng trình dit virus ca bn phi đc đt ch đ t đng quét khi bn bt máy tính ln đu tiên. Sau khi khi đng máy, chng trình luôn thng trú trong b nh ca máy tính đ có th phát hin đc các du hiu v s tn công hoc lây lan ca virus. ây là điu ht sc quan trng, đc bit khi bn cho máy tính giao tip vi bên ngoài nh cho đa mm vào , cài mi chng trình t đa CD, kt ni vi Internet Tt c nhng môi trng trên đu có th là ni phát tán virus, và vic ca chúng ta là phi có bin pháp phòng nga. • Cn thn khi m th: Hãy tht cn thn khi m các bc th không rõ mc đích, đc bit nu chúng có kèm theo các tp tin đính kèm. Có nhiu bc th có ni dung chào mi, qung cáo rt hp dn nhng nu có yêu cu bn phi m mt tp tin nào đó ra đ bit chi tit hn, bn không nên làm theo. Hay quét các tp tin đó bng chng trình quét virus trc và mt chng trình dit virus tt s tìm thy nhng bc th có nhim virus. • Cn trng khi ti tp tin v t internet: Bt k tp tin nào mà bn ti v t Internet đu có th cha virus. Hãy đc bit cn thn trong vic ti v các tp tin chng trình (các tp tin vi phn tên m rng là .COM hoc .EXE) bi đây chính là các chng trình thc thi và virus rt hay n cha trong nhng chng trình này. Ngoài ra, các tp tin Microsoft Word hoc Excel còn có th cha các virus macro. Các virus này s đc kích hot trong quá trình ngi dùng làm vic vi các ng dng và gây ra nhng hu qu khó lng. Nh vt, ch nên kt ni Internet và khai thác thông tin trên đó khi đã có chng trình dit virus tt, đc cp nht, cài đt trên máy tính ca bn. 50 . li đc mt khi b mt mt khu S quan trng ca vic tt máy tính • Vic tt máy tính không ging nh tt các thit b đin t khác trong nhà nh Tivi, đài, qut…bi máy tính khi bt thì. th s dng đc máy tính ca bn, ngoài bn. 7. 2.2 Tiêu chun đánh giá chng trình dit virus và phi làm gì khi máy tính b nhim virus Bo v máy tính nh th nào? • Cách an toàn nht. vi các máy mà bn có quyn s dng. Nói cách khác ngi qun tr mng thng có quyn truy cp ca tt c các máy tính, máy in, modem trên mng. Mt khác bn có th đc truy cp ti máy