1. Trang chủ
  2. » Luận Văn - Báo Cáo

Giao thức http và https trong bảo mật website

49 945 11

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Cấu trúc

  • Giao thức http và https trong bảo mật website

  • Bắt đầu với SSL (https:)

    • Lợi ích của SSL

    • Thiết lập SSL trên trang web của bạn

    • Chi phí của SSL

  • Mẹo bảo mật tài khoản

    • Mẹo bảo mật cho tất cả người dùng AdWords

    • Mẹo bảo mật cho tài khoản có nhiều người dùng

  • Cách tự bảo vệ khỏi phần mềm độc hại

    • Phần mềm độc hại là gì?

    • Cách phần mềm độc hại phát tán

    • Cách ngăn chặn phần mềm độc hại

  • Email đáng ngờ được cho là gửi từ AdWords

    • Ba cách để kiểm tra xem email có đến từ Google hay không

    • Phải làm gì nếu bạn nhận được email lừa đảo

  • Tìm ID của bạn

    • Cách tìm ID của bạn

  • Máy chủ ảo VPS là gì ?

    • 1. Máy chủ ảo là gì?

    • 2. Đặc điểm của dịch vụ thuê máy chủ ảo VPS

  • Quy trình đăng ký dịch vụ VPS

  • Ưu điểm vượt trội của VPS là gì ?

    • Kích hoạt và sử dụng nhanh chóng:

    • Cài đặt và hỗ trợ miễn phí

    • Công nghệ ảo hóa phần cứng

    • Hệ điều hành riêng

    • Toàn quyền quản lý máy chủ

    • Miễn phí sao lưu dự phòng

    • Tùy chọn hệ điều hành cài đặt

  • Dịch vụ quản trị máy chủ miễn phí

    • Hỗ trợ các vấn đề phần cứng:

    • Hỗ trợ các vấn đề phần mềm:

    • Hỗ trợ các vấn đề về mạng:

    • Các vấn đề ngoài phạm vi hỗ trợ:

  • Hỏi đáp về máy chủ ảo VPS

    • 1. Phạm vi hỗ trợ kỹ thuật dịch vụ Thuê máy chủ, Đặt máy chủ, VPS

    • 2. Zigma đang dùng công nghệ ảo hóa nào?

    • 3. Phần cứng máy chủ cấu hình như thế nào?

    • 4. Máy chủ ảo có thể chạy những hệ điều hành nào?

    • 5. Quyền truy cập vào tài khoản root hoặc Administrator không?

    • 6. Truy cập từ xa nếu VPS bị mất kết nối mạng không?

    • 7. Phạm vi hỗ trợ trên Máy chủ Web Quản trị toàn diện

  • Các dạng Hosting cần biết

    • 1. Shared hosting

    • 2. Free web hosting

    • 3. Reseller hosting

    • 4. Email hosting

    • 5. File hosting

    • 6. Windows hosting

    • 7. Linux hosting

    • 8. VPS Hosting

  • Email Hosting

    • Dịch vụ Email Hosting:

    • Các đặc tính của Mail Server tại Công ty Zigma:

    • Dịch vụ bổ sung Email hosting:

  • Linux Hosting

    • Dịch vụ Linux Hosting:

    • Các đặc tính của Shared Hosting:

  • Windows hosting

    • Dịch vụ Windows Hosting:

    • Các đặc tính của Shared Hosting:

  • Tại sao cần phải khóa tên miền

    • Khóa tên miền

  • Dịch vụ miễn phí đi kèm tên miền

    • 1. Managed DNS

    • 2. Chuyển hướng tên miền (Domain forwarding)

    • 4. Bảo mật thông tin tên miền

    • 5. Khóa tên miền

  • Quy định đăng ký & sử dụng tên miền

    • 1. Các quy định về thông tin liên hệ khi đăng ký, cập nhật dữ liệu tên miền:

    • 2. Quy định về tên chủ thể đăng ký:

    • 3. Quy định về địa chỉ đăng ký tên miền:

    • 4. Điều khoản thi hành:

    • 5. Quy định xử phạt các vi phạm về sử dụng tên miền Internet

    • 6. Quy định xử phạt các vi phạm về đăng ký, cung cấp tên miền Internet

    • Domain Forwarding

    • Email Forwarding

  • Google SEO

  • Dịch vụ SEO

    • Quan điểm về làm SEO

    • Thị phần

    • Giải pháp SEO hiệu quả và bền vững.

    • Ứng dụng mô hình SXO để cải thiện hiệu quả hoạt động của website

  • SEO Ecommerce

    • Tìm kiếm Website trên Google?

    • Quy trình làm việc của chúng tôi:

    • Chi phí các gói SEO thương mại điện tử

Nội dung

Giao thc http v https trong bo mt website HTTP l gì? HTTP là chữ viết tắt từ HyperText Transfer Protocol (giao thức truyền tải siêu văn bản). Nó là giao thức cơ bản mà World Wide Web sử dụng. HTTP xác định cách các thông điệp (các file văn bản, hình ảnh đồ hoạ, âm thanh, video, và các file multimedia khác) được định dạng và truyền tải ra sao, và những hành động nào mà các Web server (máy chủ Web) và các trình duyệt Web (browser) phải làm để đáp ứng các lệnh rất đa dạng. Chẳng hạn, khi bạn gõ một địa chỉ Web URL vào trình duyệt Web, một lệnh HTTP sẽ được gửi tới Web server để ra lệnh và hướng dẫn nó tìm đúng trang Web được yêu cầu và kéo về mở trên trình duyệt Web. Nói nôm na hơn, HTTP là giao thức truyền tải các file từ một Web server vào một trình duyệt Web để người dùng có thể xem một trang Web đang hiện diện trên Internet. HTTP là một giao thức ứng dụng của bộ giao thức TCP/IP (các giao thức nền tảng cho Internet). HTTPS l gì? HTTPS( Secure HTTP) , là một sự kết hợp giữa giao thức HTTP và giao thức bảo mật SSL hay TLS cho phép trao đổi thông tin một cách bảo mật trên Internet. Các kết nối HTTPS thường được sử dụng cho các giao dịch thanh toán trên World Wide Web và cho các giao dịch nhạy cảm trong các hệ thống thông tin công ty. HTTPS được sử dụng trong nhiều tình huống, chẳng hạn như các trang đăng nhập cho ngân hàng, các hình thức, ích đăng nhập công ty, và các ứng dụng khác, trong đó dữ liệu cần phải được an toàn. HTTPS không nên nhầm lẫn với Secure HTTP (S- HTTP) quy định trong RFC 2660. Sự khác nhau giữa HTTP và HTTPS? Theo 2 định nghĩa ở trên từ đó ta có thể thấy nếu trang web có địa chỉ bắt đầu bằng http:// thì nó có nghĩa rằng trang web không an toàn. Nói cách khác, một người nào đó có thể nghe lén những gì bạn trao đổi với trang web và có thể lấy những dữ kiện bạn gửi đi từ máy của bạn đến trang web như tên tuổi, căn cước, địa chỉ, số thẻ tín dụng, v v…Do đó bạn không nên điền số thẻ tín dụng trên trang nhà nêú địa chỉ của nó bắt đầu bằng http. Nhưng nếu địa chỉ của trang web bắt đầu bằng chữ https:// thì điều này có nghĩa là bạn đang liên lạc an toàn với server của trang web và người ta không thể nghe lén và trôm những thông tin bạn gửi đi. Chắc bây giờ bạn đã hiểu mức quan trọng của chữ S 1 trong https:// lớn như thế nào. Do đó, khi trang web bảo bạn điền những tin tức riêng của bạn vào những khung điền thông tin trên trang web, nhất là những thông tin quan trọng như số thẻ tín dụng, hay số an sinh xã hội, ngày sinh tháng đẻ, số passport, các passwords v… v…, thì trước tiên bạn phải nhìn vào địa chỉ để xem nó có chữ S sau http hay không tức là địa chỉ trang web có bắt đầu bằng https:// hay không. Nếu không, bạn không nên trao đổi những thông tin nhậy cảm đó với trang web. Bắt đầu với SSL (https:) Khi kinh doanh trực tuyến với các khách hàng của mình, tại một số thời điểm bạn có thể cần yêu cầu thông tin từ khách hàng – ví dụ: nếu khách hàng đăng ký nhận bản tin của bạn hoặc đặt hàng. Để giúp bảo vệ thông tin của khách hàng của bạn, có một công nghệ gọi là "SSL" (Lớp cổng bảo mật) mã hóa việc truyền dữ liệu giữa trình duyệt web và máy chủ web. Địa chỉ web được bảo mật bằng SSL bắt đầu với https: thay vì http: vì vậy một số người gọi SSL là "HTTPS". Khi thu thập thông tin cá nhân và thông tin tài chính nhất định, AdWords yêu cầu sử dụng các kết nối SSL trên trang web của bạn. Lợi ích của SSL Việc sử dụng SSL cung cấp tính riêng tư và bảo mật tốt hơn kết nối web không được mã hóa. Nó giảm nguy cơ bên thứ ba có thể chặn và lạm dụng thông tin. Nhiều khách truy cập trang web cảm thấy thoải mái hơn trong việc chia sẻ thông tin thanh toán và thông tin cá nhân khác khi biết họ đang sử dụng kết nối SSL. Kiểm tra SSL trên trang web Hầu hết các trình duyệt web hiển thị biểu tượng khóa khi thiết lập kết nối SSL. Hãy xem chỉ báo SSL của trình duyệt Chrome Cách đơn giản nhất để kiểm tra SSL là nhập địa chỉ web vào trình duyệt của bạn bắt đầu bằng https:// ví dụ: https://adwords.google.com.vn. Nếu bạn nhìn thấy biểu tượng khóa trong trình duyệt của bạn, để xác nhận kết nối bảo mật, hãy nhấp vào biểu tượng này để xem thông tin bổ sung. Nếu bạn không nhìn thấy biểu tượng khóa, có nghĩa là trang này không được bảo mật bằng SSL. 2 Lưu ý rằng nhiều trang web chỉ sử dụng SSL trên những trang nhất định có truyền thông tin nhạy cảm, như mật khẩu hoặc số thẻ tín dụng. Thiết lp SSL trên trang web của bạn Nếu bạn không có SSL và cần triển khai nó cho một hoặc nhiều trang trên trang web của bạn, dưới đây là các bước chính: 1. Có được chứng chỉ SSL cho trang web của bạn. Chứng chỉ SSL là một văn bản điện tử xác nhận đặc trưng cho doanh nghiệp của bạn và cho phép máy chủ web thiết lập mã hóa bảo mật với trình duyệt web của khách truy cập. Cũng giống như việc lưu trữ trang web, sẵn có nhiều nhà cung cấp chứng chỉ SSL và tùy chọn. Bạn có thể muốn kiểm tra với máy chủ web hiện có của bạn để tìm xem họ sẵn sàng cung cấp loại chứng chỉ SSL nào và liệu có thể hỗ trợ việc cài đặt chứng chỉ không. Thông thường, tùy chọn phù hợp nhất mà máy chủ web cung cấp được gọi là "chứng chỉ được chia sẻ". Việc sử dụng chứng chỉ được chia sẻ là chấp nhận được để đáp ứng các yêu cầu về chính sách SSL của AdWords. 2. Cài đặt chứng chỉ SSL trên máy chủ web của bạn. Phương thức cài đặt sẽ thay đổi tùy vào máy chủ web của bạn và loại chứng chỉ mà bạn mua. Đặc biệt các hướng dẫn cài đặt cụ thể, tài nguyên và hỗ trợ do nhà cung cấp chứng chỉ hoặc máy chủ web của bạn cung cấp. 3. Xác định các trang trên trang web mà bạn muốn bảo mật bằng SSL. Trang web bảo mật nhất sử dụng SSL trên toàn bộ trang web của họ. Tuy nhiên, chính sách của AdWords chỉ yêu cầu rằng bạn sử dụng kết nối bảo mật trên các trang thu thập hoặc truyền thông tin cá nhân và thông tin tài chính nhất định, như mật khẩu đăng nhập, chi tiết liên hệ cá nhân hoặc số tài khoản ngân hàng. 4. Chỉnh sửa các liên kết tới trang (và yếu tố trang) mà bạn muốn tải một cách an toàn. Với bất kỳ trang web nào bạn muốn tải một cách an toàn, thay đổi liên kết tới các trang đó để đọc https:// ở đầu thay vì http://. Ví dụ: nếu bạn muốn thay đổi http://checkout.google.com/login.htm để bảo mật, bạn có thể thay đổi tất cả các liên kết tới trang đó trên trang web của bạn tới https://checkout.google.com/login.htm. Bạn cũng có thể muốn cài 3 đặt máy chủ chuyển hướng để tự động định tuyến những người cố gắng truy cập vào URL không an toàn, như http://checkout.google.com/login.htm, tới kết nối an toàn như https://checkout.google.com/login.htm. 5. Thử nghiệm để xác nhận xem các trang web có an toàn không. Thử truy cập tất cả các trang an toàn mới của bạn sử dụng ít nhất hai trình duyệt hiện đại khác nhau mà khách truy cập trang web thông thường của bạn có thể sử dụng. Nếu bạn nhìn thấy biểu tượng khóa trong trình duyệt của bạn, thì hãy nhấp vào biểu tượng này cho thông tin bổ sung để xác nhận kết nối của bạn là an toàn. Lỗi phổ biến nhất đang có "nội dung hỗn hợp" trên trang https:. Điều đó có nghĩa là một hoặc nhiều yếu tố (hình ảnh, tệp flash hoặc tệp CSS thường sử dụng) đang được tải trên trang https: sử dụng URL http:// không an toàn. Trình duyệt hiện đại nhất sẽ liệt kê các tài nguyên không an toàn trên các trang có nội dung hỗn hợp trong bảng điều khiển Javascript (trong một số trình duyệt, nó có thể được gọi là "Trình gỡ lỗi Javascript"). Để giải quyết những vấn đề này, kiểm tra mã HTML cho trang và thực hiện những bước sau: o Tìm kiếm http:// o Thay thế bất kỳ trường hợp nào bạn tìm thấy bằng // o Lưu các thay đổi vào máy chủ web của bạn và thử lại thử nghiệm. Nếu bạn vẫn đang gặp vấn đề với việc nhận các cảnh báo có nội dung hỗn hợp trên trang này, nguyên nhân có thể nhất là do vấn đề trong Javascript hoặc mã flash của bạn. Chi phí của SSL Phí dịch vụ SSL có thay đổi. Từ ngày 1 tháng 3 năm 2012, nhiều nhà cung cấp chứng chỉ SSL cung cấp chứng chỉ một năm với mức giá dưới 100 đô la Mỹ. Nhiều máy chủ web và thương mại điện tử cung cấp các dịch vụ SSL cơ bản như là một phần trong gói lưu trữ trang web mà không mất phí bổ sung. Mẹo bo mt ti khon 4 Tại Google, chúng tôi coi trọng sự an toàn và bảo mật của bạn. Bảo vệ dữ liệu của bạn an toàn và bảo mật là một trong những ưu tiên hàng đầu của chúng tôi. Mặc dù chúng tôi theo dõi mọi hoạt động đáng ngờ, có rất nhiều việc bạn có thể làm để làm cho tài khoản AdWords của mình bảo mật hơn. Chúng tôi sẽ cung cấp cho bạn một số mẹo bảo mật, chia thành hai danh mục: • Mẹo bảo mật cho tất cả người dùng AdWords • Mẹo bảo mật cho tài khoản có nhiều người dùng Mẹo bo mt cho tất c người dùng AdWords 1. Kiểm tra các thay đổi trái phép Bạn nên thường xuyên đăng nhập vào tài khoản AdWords của mình để kiểm tra xem có bất kỳ hoạt động không mong muốn hoặc hoạt động trái phép nào không, như thay đổi cho quảng cáo hoặc ngân sách của bạn. Nếu bạn nghĩ có ai đó có thể đã truy cập vào thông tin thanh toán của mình, bạn cũng nên kiểm tra bất kỳ hoạt động trái phép nào trên bảng sao kê ngân hàng hoặc thẻ tín dụng. Báo cáo hoạt động AdWords trái phép » 2. Quét phần mềm độc hại cho máy tính của bạn Hãy đảm bảo rằng bạn có chương trình bảo vệ chống vi rút cập nhật trên máy tính của mình và quét toàn bộ hệ thống. Tội phạm có thể lấy cắp thông tin cá nhân của bạn bằng cách phát tán phần mềm độc hại vào hệ thống của bạn, vì vậy, việc quét toàn bộ hệ thống thường xuyên có thể giúp đảm bảo hệ thống của bạn không có phần mềm độc hại. Tự bảo vệ bạn khỏi phần mềm độc hại » 3. Chọn mật khẩu mạnh, độc đáo và cập nhật chúng thường xuyên Chúng tôi khuyên bạn nên cập nhật mật khẩu của mình thường xuyên, ít nhất hai lần một năm. Mật khẩu tốt có kết hợp số, ký tự và các chữ cái phân biệt chữ hoa chữ thường, vì vậy, không thể dễ dàng đoán được. Không sử dụng cùng một mật khẩu cho các trang web khác nhau. Nếu không, tin tặc có thể truy cập vào các tài khoản trực tuyến khác của bạn. Cập nhật mật khẩu của bạn » 5 4. Bật xác minh 2 bước Xác minh 2 bước thêm một lớp bảo mật cho Tài khoản Google của bạn bằng cách yêu cầu bạn có quyền truy cập vào điện thoại, cũng như tên người dùng và mật khẩu của bạn khi bạn đăng nhập. Điều này có nghĩa là ngay cả khi có ai đó đánh cắp hay đoán được mật khẩu của bạn, họ sẽ không thể đăng nhập vào tài khoản trừ khi họ cũng có quyền truy cập vào điện thoại của bạn. Bắt đầu với xác minh 2 bước » Mẹo bo mt cho ti khon có nhiều người dùng 1. Tạo tiểu sử người dùng riêng cho mỗi người bằng cách sử dụng tài khoản của bạn Chia sẻ thường là việc tốt, nhưng sẽ không tốt khi đề cập đến tên người dùng và mật khẩu. Nếu nhiều người cần phải sử dụng tài khoản AdWords của bạn, không chia sẻ cùng tên người dùng và mật khẩu. Thay vào đó, hãy tạo tiểu sử người dùng mới cho tài khoản AdWords của bạn bằng 6 cách chuyển đến tab Tài khoản của tôi trong giao diện AdWords và chọn Truy cập tài khoản. Mời người dùng vào tài khoản của bạn » 2. Cấp quyền truy cập thấp nhất cần thiết cho mỗi người dùng Khi tạo tiểu sử người dùng mới, bạn có thể đặt các cấp truy cập khác nhau cho mỗi tiểu sử. Ví dụ: người dùng có quyền truy cập quản trị có thể mời người dùng mới vào tài khoản, nhưng người dùng có quyền truy cập thông thường thì không thể. Cũng có quyền truy cập chỉ đọc và quyền truy cập chỉ email cho người dùng không cần phải thực hiện thay đổi cho tài khoản của bạn. Tìm hiểu về các cấp truy cập » 3. Vô hiệu bất kỳ người dùng không hoạt động nào, như nhân viên cũ Nếu mọi người rời khỏi công ty của bạn hoặc không còn làm việc với AdWords nữa, bạn nên vô hiệu những người dùng không hoạt động đó. Nếu không, họ vẫn sẽ có thể đăng nhập vào tài khoản của bạn và có thể thực hiện các thay đổi mà bạn không biết. Giữ nguyên danh sách người dùng hiện tại luôn là một ý tưởng tốt để bạn biết chính xác ai đang thực hiện thay đổi trong tài khoản của bạn. Vô hiệu người dùng khỏi tài khoản của bạn » Cách tự bo vệ khỏi phần mềm độc hại Chúng tôi muốn tin rằng Internet là nơi an toàn và trung thực dành cho mọi người, nhưng không thể phủ nhận rằng các tội phạm và tin tặc trực tuyến đang rình rập ở đó, cố ý gây rắc rối. Một cách mà họ gây ra rắc rối là bằng cách phát tán phần mềm độc hại. Bạn có thể tự bảo vệ mình bằng cách tìm hiểu phần mềm độc hại là gì, phát tán như thế nào và cách ngăn chặn phần mềm độc hại. Phần mềm độc hại l gì? "Phần mềm độc hại" là bất kỳ loại phần mềm nào được thiết kế để gây hại máy tính. Phần mềm độc hại có thể lấy cắp thông tin nhạy cảm từ máy tính, dần dần làm chậm máy tính hay thậm chí gửi email giả mạo từ tài khoản email của bạn mà bạn không biết. Dưới đây là một số loại phần mềm độc hại phổ biến mà bạn có thể đã nghe: 7 • Vi rút: Một chương trình máy tính độc hại có thể tự sao chép và lây nhiễm máy tính. • Sâu máy tính: Một chương trình máy tính độc hại gửi bản sao của chính nó đến các máy tính khác thông qua mạng. • Phần mềm gián điệp: Phần mềm độc hại thu thập thông tin từ những người mà họ không biết. • Phần mềm quảng cáo: Phần mềm tự động phát, hiển thị hoặc tải xuống quảng cáo trên máy tính. • Ngựa Troia: Một chương trình phá hoại giả vờ là một ứng dụng hữu ích nhưng gây hại máy tính hoặc đánh cắp thông tin của bạn sau khi được cài đặt. Cách phần mềm độc hại phát tán Phần mềm độc hại có thể xâm nhập vào máy tính của bạn theo một số cách khác nhau. Dưới đây là một số ví dụ phổ biến: • Tải xuống phần mềm miễn phí từ Internet bí mật chứa phần mềm độc hại • Tải xuống phần mềm hợp pháp bí mật có kèm theo phần mềm độc hại • Truy cập vào trang web bị nhiễm phần mềm độc hại • Nhấp vào thông báo lỗi hoặc cửa sổ bật lên giả mạo bắt đầu tải xuống phần mềm độc hại • Mở tệp đính kèm email chứa phần mềm độc hại Có nhiều cách khác nhau để phần mềm độc hại phát tán, nhưng điều đó không có nghĩa là bạn không có cách để ngăn chặn phần mềm độc hại. Bây giờ bạn biết phần mềm độc hại là gì và phần mềm độc hại có thể làm gì, hãy đi sâu vào một số bước thực tế mà bạn có thể thực hiện để tự bảo vệ mình. Cách ngăn chặn phần mềm độc hại 1. Luôn cập nhật máy tính và phần mềm của bạn Microsoft và Apple thường phát hành các bản cập nhật cho hệ điều hành của họ và bạn nên cài đặt các bản cập nhật này khi chúng có sẵn cho máy 8 tính Windows và Mac của bạn. Những bản cập nhật này thường bao gồm bản sửa lỗi có thể cải thiện tính bảo mật của hệ thống của bạn. Một số hệ điều hành cũng cung cấp bản cập nhật tự động để bạn có thể tự động nhận được các bản cập nhật ngay sau khi chúng có sẵn. Người dùng Windows có thể cài đặt bản cập nhật bằng cách sử dụng tính năng được gọi là "Cập nhật Windows", trong khi người dùng Mac có thể cài đặt bản cập nhật bằng cách sử dụng tính năng được gọi là &quotCập nhật phần mềm". Nếu bạn không quen với các tính năng này, chúng tôi khuyên bạn nên tìm kiếm các trang web của Microsoft và Apple để biết thêm thông tin về cách cài đặt các bản cập nhật hệ thống trên máy tính của bạn. Ngoài hệ điều hành của máy tính, phần mềm máy tính của bạn cũng phải được cập nhật các phiên bản mới nhất. Phiên bản mới hơn thường chứa bản sửa lỗi bảo mật hơn để ngăn chặn phần mềm độc hại tấn công. 2. Sử dụng tài khoản không phải là quản trị viên bất cứ khi nào có thể Hầu hết hệ điều hành đều cho phép bạn tạo nhiều tài khoản người dùng trên máy tính của mình, do đó, những người dùng khác nhau có thể có cài đặt khác nhau. Những tài khoản người dùng này cũng có thể được thiết lập để có cài đặt bảo mật khác nhau. Ví dụ: tài khoản "quản trị" (hoặc &quotquản trị viên") thường có khả năng cài đặt phần mềm mới, trong khi tài khoản "có giới hạn" hoặc "chuẩn" thường không có khả năng làm như vậy. Khi duyệt web mỗi ngày, bạn có thể không cần phải cài đặt phần mềm mới, vì vậy, chúng tôi khuyên bạn nên sử dụng tài khoản người dùng "có giới hạn" hoặc "chuẩn" bất kỳ khi nào có thể. Làm điều này có thể giúp ngăn phần mềm độc hại cài đặt trên máy tính của bạn và thực hiện các thay đổi cho toàn bộ hệ thống. 3. Hãy suy nghĩ kỹ trước khi nhấp vào các liên kết hoặc tải xuống bất cứ cái gì 9 Trong thế giới thực, hầu hết mọi người đều có thể hơi nghi ngờ khi bước vào tòa nhà có vẻ khả nghi với bảng hiệu trưng bày "Máy tính miễn phí!" bằng đèn nhấp nháy. Trên web, bạn cũng nên áp dụng mức độ thận trọng tương tự khi truy cập vào trang web không quen thuộc tuyên bố cung cấp những thứ miễn phí. Chúng tôi biết có thể hấp dẫn để tải xuống chương trình chỉnh sửa video miễn phí hoặc trò chơi nhập vai, nhưng bạn có thực sự tin tưởng trang web cung cấp điều đó không? Đôi khi hữu ích khi rời khỏi trang web đó và tìm kiếm đánh giá hoặc thông tin về trang web hoặc chương trình đó trước khi tải xuống hoặc cài đặt bất kỳ điều gì. Tải xuống là một trong những cách chính khiến mọi người bị nhiễm phần mềm độc hại, vì vậy, hãy nhớ suy nghĩ thật kỹ về nội dung bạn tải xuống và nơi bạn tải xuống. 4. Hãy suy nghĩ kỹ trước khi mở tệp đính kèm email hoặc hình ảnh Nếu một người nào đó gửi cho bạn hộp sô cô la bằng thư, bạn có muốn mở hộp này ra mà không do dự không? Có thể không. Tương tự, bạn nên thận trọng nếu một người nào đó gửi cho bạn email đáng ngờ có chứa tệp đính kèm hoặc hình ảnh. Đôi khi, những email đó có thể chỉ là spam, nhưng những lần khác, những email đó có thể bí mật chứa phần mềm độc hại gây hại. Nếu bạn sử dụng Gmail, hãy báo cáo những email đó là spam để chúng tôi có thể loại bỏ email như thế này tốt hơn trong tương lai. 5. Không tin tưởng cửa sổ bật lên yêu cầu bạn tải xuống phần mềm Khi lướt web, bạn có thể gặp các trang web hiển thị cửa sổ bật lên làm cho bạn tin rằng máy tính của bạn đã bị nhiễm và yêu cầu bạn tải xuống một số phần mềm để tự bảo vệ mình. Đừng mắc lừa trò lừa đảo này. Chỉ cần đóng cửa sổ bật lên và đảm bảo bạn không nhấp vào bên trong cửa sổ bật lên. 6. Hãy thận trọng với việc chia sẻ tệp Một số trang web và ứng dụng cho phép bạn dễ dàng chia sẻ các tệp với người dùng khác. Nhiều trang web và ứng dụng trong số này cung cấp ít chương trình bảo vệ chống lại phần mềm độc hại. Nếu bạn trao đổi hoặc 10 [...]... đến các trang "https" Nếu liên kết trong email bắt đầu bằng "https" , hãy đảm bảo rằng trang web thực tế mà bạn kết thúc cũng bắt đầu bằng "https. " "https" này là dấu hiệu cho thấy trang web mà bạn đang truy cập sử dụng máy chủ an toàn Bất kỳ trang nào yêu cầu mật khẩu, thông tin thanh toán của bạn hoặc bất kỳ thông tin nhạy cảm nào khác phải luôn luôn có "https" trong URL của trang đó Phải làm gì... địa chỉ email phục hồi và câu hỏi bảo mật của bạn Điều này sẽ giúp bạn phục hồi tài khoản của mình nếu bạn bị mất quyền truy cập vào tài khoản đó Đảm bảo bạn có quyền truy cập vào địa chỉ email được dùng làm địa chỉ email phục hồi và câu trả lời cho câu hỏi bảo mật của bạn phải dễ nhớ nhưng khó để người khác đoán ra Tìm hiểu thêm 14 • Sử dụng kết nối bảo mật khi đăng nhập Trong cài đặt Gmail của... nào trong email, hãy nhấp chuột phải vào liên kết và chọn Sao chép địa chỉ liên kết hoặc Sao chép vị trí liên kết Sau đó, dán nội dung bạn đã sao chép vào tài liệu văn bản hoặc trường văn bản để xem URL đó thực sự nói gì Nếu URL đưa bạn đến nơi nào đó khác với trang trên "google.com" thì URL này có thể đưa bạn đến trang web không phải của Google 3 Xác nhận rằng liên kết "https" trỏ đến các trang "https" ... khi phiên bản đó được tung ra 5 Không sử dụng mật khẩu Tài khoản Google của bạn trên trang web khác Nếu bạn nhập mật khẩu của mình vào trang web bên ngoài và trang web đó bị xâm phạm, người khác có thể cố đăng nhập vào Tài khoản Google của bạn bằng chính thông tin đó 6 Bảo vệ mật khẩu của bạn Đừng bao giờ nhập mật khẩu của bạn sau khi đi theo liên kết trong email được gửi từ một trang web không... hỗ trợ cài đặt, hay tác động vào các phần mềm bên trong server sau khi đã bàn giao cho khách hàng • Không hỗ trợ cài đặt, cấu hình, kiểm tra khắc phục lỗi hoặc theo dõi hoạt động của server sau thời điểm kích hoạt dịch vụ • Không hỗ trợ các lỗi nếu server thiếu phần cứng không đáp ứng được nhu cầu của website lớn • Không chịu trách nhiệm về dữ liệu bên trong server, khách hàng chủ động có chính sách... nghiệp muốn có một website giới thiệu hoặc để giao dịch thương mại trên Internet một cách hiệu quả, bảo mật và tiết kiệm chi phí Các đặc tính của Shared Hosting: • Hỗ trợ nhiều ngôn ngữ lập trình với các phiên bản khác nhau • Miễn phí tạo, quản lý hộp thư điện tử (Email) theo tên miền riêng • Miễn phí tạo tên miền con (Subdomain) • Sử dụng nhiều tên miền cho 1 website • Quản lý nhiều website trên cùng... nghiệp muốn có một website giới thiệu hoặc để giao dịch thương mại trên Internet một cách hiệu quả, bảo mật và tiết kiệm chi phí Các đặc tính của Shared Hosting: • Hỗ trợ nhiều ngôn ngữ lập trình với các phiên bản khác nhau • Miễn phí tạo, quản lý hộp thư điện tử (Email) theo tên miền riêng • Miễn phí tạo tên miền con (Subdomain) • Sử dụng nhiều tên miền cho 1 website • Quản lý nhiều website trên cùng... đặt bảo mật cơ bản cho server trước khi bàn giao cho khách hàng 24 • Tắt các dịch vụ bên trong khi được yêu cầu từ khách hàng Hỗ trợ các vấn đề về mạng: • Cung cấp các thông tin về tốc độ kết nối mạng, băng thông sử dụng của server, biểu đồ mạng • Ngắt hướng kết nối mạng xuất phát nguồn ddos theo yêu cầu của khách hàng • Hỗ trợ khôi phục remote/ssh vào server trong trường hợp khách bật firewall và chặn... khách hàng của bạn sẽ ở góc trên cùng bất kỳ trang AdWords nào, gần địa chỉ email của bạn Bảo mật tài khoản của bạn Tại Google, chúng tôi rất coi trọng vấn đề bảo mật Để đảm bảo máy tính và tài khoản của bạn vẫn an toàn, chúng tôi khuyên bạn nên thường xuyên thực hiện theo các bước sau đây: 1 Kiểm tra vi rút và phần mềm độc hại Quét máy tính của bạn bằng một phần mềm diệt vi rút đáng tin cậy Nếu... hình Website 27 • Cung cấp tài khoản FTP để upload dữ liệu, cập nhật nội dung Website • Theo dõi sự Update OS Cài đặt, cấu hình các phần mềm dịch vụ và các bộ phận liên đến quan trên máy chủ : • IIS/Apache Web Server • Email Server • Microsoft FTP, FileZilla FTP Server Với các phần mềm khác trên máy chủ, chúng tôi sẽ kiểm tra tính khả thi và đưa ra kết quả về tính tương thích, ổn định nếu có thể Trong . Internet. HTTP là một giao thức ứng dụng của bộ giao thức TCP/IP (các giao thức nền tảng cho Internet). HTTPS l gì? HTTPS( Secure HTTP) , là một sự kết hợp giữa giao thức HTTP và giao thức bảo. Giao thc http v https trong bo mt website HTTP l gì? HTTP là chữ viết tắt từ HyperText Transfer Protocol (giao thức truyền tải siêu văn bản). Nó là giao thức cơ bản mà. ty, và các ứng dụng khác, trong đó dữ liệu cần phải được an toàn. HTTPS không nên nhầm lẫn với Secure HTTP (S- HTTP) quy định trong RFC 2660. Sự khác nhau giữa HTTP và HTTPS? Theo 2 định nghĩa

Ngày đăng: 25/04/2015, 11:41

TỪ KHÓA LIÊN QUAN

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w