Sử dụng dịch vụ ADSL của VDC – Cơng ty Điện tốn và truyền số liệu, gĩi thuê bao MegaVNN Pro dành cho IP tĩnh: Tốc độ tối đa 4096/640Kbps, rất phù hợp với nhu cầu sử dụng internet tốc độ cao của nhà máy xi măng hiện nay, cước khơng vượt quá 1.818.182 đồng/tháng. Cước trọn gĩi là 1.363.636 đồng/tháng. Cước thuê một địa chỉ IP tĩnh kèm theo là 454.545 đồng/tháng. Với tốc độ này đảm bảo khả năng kết nối với intenret tốc độ cao và thuận tiện trong việc tiếp nhận và xử lý các đơn hàng, khiếu nại, đĩng gĩp ý kiến, …và việc quản lý gian hàng nĩi chung.
5.4. Mua máy chủ và máy con:
Sử dụng hệ thống máy chủ của cơng ty SERVER FPT ELEAD S536 cĩ cấu hình như sau:
STT Miêu tả kỹ thuật
1 Processor Intel Xeon 2.8Ghz Bus 800 Cache L2
Upto 02 Processors
2 Chipset/ FSB Intel E7320 Chipset with FSB 800Mhz
3 Memory 512MB DDRAM ECC PC 2100 Dual
Channel (Max 8GB)
4 Hard Disk 80GB Ultra SATA 150
5 Expension Slots 1 x PCI Express* x4
2 x PCI-X 66MHz 2 x PCI 32-bit/33MHz 2 x Ultra ATA 100
6 Network Integrated 10/100/100 Base TX
7 Power Supply 500 Watt
8 Raid Support Built in RAID-0,1
9 Optical 52X
10 Floppy Disk 1.44MB
11 System management Intel Server Management 8.0
12 Operating Systems
Supported
Windows 2000 Advanced Server/ Windows 2003 Server/ or Linux/ Novell NetWare ...
13 Limited Warranty 03-Years Limited Warranty.
(Nguồn: http://www.elead.com.vn)
Như vậy với cấu hình này máy chủ của nhà máy cho phép xử lý nhanh và liên kết với mạng internet với tốc độ tốt nhất. Đảm bảo tính kịp thời và liên tục của hoạt động TMĐT của nhà máy. Khả năng kết nối với hosting trong việc quản lý cũng diễn ra nhanh chĩng cĩ thểđáp ứng yêu cầu cao của khách hàng.
Bảng 14: Bảng cấu hình của máy con FPT ELEAD M603 (M603 0101-B11A): STT Miêu tả kỹ thuật
1 Mainboard 845GV Intel chipset s/p Presscot
2 Processor
Intel Celeron D 2.53GHz 533MHz
3 Memory 128MB DDRAM 333/400MHz
4 Hard Disk
Driver 40GB Ultra ATA 100
5 CD-ROM 52x Max
6 Floppy
Disk 1.44MB
7 NIC Card 10/100 Base TX Integrated
8 Sound Up to 64MB Share Memory
9 Graphics Integrated Sound 3D
10 Monitor 15” CRT Elead Color Digital
11 Case Elead Tower
12 Mouse FPT Elead PS/2
13 Keyboard FPT Elead PS/2
(Nguồn: http://www.elead.com.vn)
Cấu hình này đáp ứng được quá trình lập trình web và quản lý của nhân viên sau này.
5.5. Ngơn ngữ sử dụng cho việc lập trình trang web:
Sau khi phân chia cơng việc, lập kế hoạch làm việc xong chúng ta cần xác định thời gian hồn thành của dự án và xác định ứng dụng sẽ được viết bằng ngơn ngữ lập trình gì, cĩ sử dụng và phát triển từ mã nguồn mở lên hay khơng. Điều này cĩ ý nghĩa quan trọng và cần phải xác định ngay từđầu trước khi bắt đầu tiến hành dự án. Hiện nay cĩ các ngơn ngữ lập trình phổ biến trên thế giới như sau: php (personal home page), asp (active server page), aspx (asp.net) perl, jsp (java script). Php là ngơn ngữ lập trình mạnh, đa ứng dụng, dễ sử dụng và hồn tồn miễn phí. Php được cộng đồng mạng internet phát triển và cùng chia sẽ với nhau với mục đích phi lợi nhuận, người dùng chỉ
giới cĩ hơn 5 triệu trang web cĩ sử dụng ngơn ngữ này. Php cĩ thể chạy trên hệ thống máy chủ cài Windows hay Unix (hay cịn gọi là hệđều hành (OS) Linux). Nĩ hỗ trợ hầu như tất cả các CSDL như: MySQL, MSSQL, Oracle, Lotus,….Asp do đại gia Microsoft phát triển và chỉ chạy được duy nhất trên nền máy chủ Windows, khơng chạy với hệ
thống UNIX. Asp cũng cĩ thuộc tính mạnh tương tự như php ngồi nhược điểm như
trên. Aspx cĩ cùng xuất xứ với asp nĩ là sự phát triển lên của asp và cĩ khả năng tải trang web nhanh và nĩ cũng khơng chạy được trên nền UNIX.
Hệ quản trị cơ sở dữ liệu MySQL cũng là mã nguồn mở và hồn tồn miễn phí, nĩ cũng do cư dân mạng cùng đĩng gĩp phát triển. Khả năng ứng dụng của MySQL rất rộng nĩ cĩ thể dùng làm CSDL cho việc quản lý CSDL của một doanh nghiệp thuộc loại lớn. MSSQL của Microsoft và Oracle của Oracle là những sản phẩm thương mại, nghĩa là sử dụng phải trả tiền nếu khơng muốn rơi vào tình trạnh “ăn cắp bản quyền”.
Ứng dụng của hai sản phẩm này rất lớn cĩ thế dành cho hệ thống quản trị ngân hàng trường học, thư viện,….
Như vậy việc kết hợp giữa ngơn ngữ lập trình php và hệ quản trị CSDL MySQL (đều là mã nguồn mở) là sự chọn lựa của nhà máy xi măng An Giang cho việc ứng dụng vào TMĐT của nhà máy. Lý do: các sản phẩm này đều miễn phí khơng cần phải bỏ ra số tiền quá lớn để mua bản quyền sử dụng như Oracle hay MSSQL. Bởi vì chi phí cho việc đầu từ CSDL của hai đại gia này khơng nhỏ, khoảng vài ngàn USD đến vài chục ngàn USD. Nếu lấy chi phí này phục vụ cho dự án này thì nhà máy đở tốn một khoản phí quá lớn, nhất là trong tình trạng hiện nay tình hình kinh doanh của nhà máy đang gặp khĩ khăn và doanh thu cĩ xu hướng ngày càng giảm.
5.6. Giao thức bảo mật và mã hố CSDL:
5.6.1 Từứng dụng web: Sử dụng giao thức SSL
Ứng dụng website sẽ thực hiện giao thức bảo mật SSL (Secure Socket Layer) trong quá trình khách hàng đăng nhập vào website và thực hiện các giao dịch. Nhà máy sẽ sử dụng dịch vụ SSL của cơng ty VeriSign Inc. VeriSign Inc là cơng ty cung cấp giải pháp bảo mật mạng hàng đầu của Mỹ, giao thức SSL này cĩ dạng như là một giấy chứng nhận được cài trên phía máy chủ web và do VeriSign Inc cung cấp. Nĩ chứng thực giao thức mà khách hàng giao tiếp với server là đảm bảo an tồn và mã hố này do cơng ty uy tín cấp. Thơng thường nếu sử dụng dịch vụ này sẽ xuất hiện biểu tượng chứng thực từ VeriSign Inc ngay trên trang web.
Hình 04: Biểu tượng hỗ trợ bảo mật của VeriSign Inc
Chi phí ban đầu cho việc thiết lập và việc duy trì giao thức bảo mật này hàng năm là khơng quá lớn và cĩ thể chấp nhận được. 349 USD/ năm cho một site thương mại với một khố bảo mật và phí để bảo dưỡng hàng năm là 249 USD. Phần “nhúng” giao thức bảo mật này vào website trong quá trình lập trình sẽ do nhĩm thứ nhất qui định. Nhĩm này sẽ qui định khi nào sẽ tiến hành “bật” giao thức này và khi nào khơng và mọi quyết
định sẽ thơng qua nhĩm trưởng dự án quyết định. Thường nĩ được “đặt” vào trong phần
đăng nhập thơng tin của khác hàng vào quá trình giao dịch và thơng tin tài khoản cá nhân.
Sau khi đã qui định quá trình thiết lập giao thức bảo mật trên web tới máy chủ, mọi thơng tin trên đường từ máy khách hàng tới CSDL đã đảm bảo an tồn thì những thơng tin này sẽđược thêm một tầng bảo mật nữa từ CSDL. Đĩ là việc mã hố thơng tin khách hàng khi đăng ký vào website của nhà máy và các thơng tin quan trọng khác. Ở đây xác định những thơng tin sau sẽđược mã hố:
Thơng tin về password của tồn bộ khách hàng.
Thơng tin về password của hệ thống CSDL và người cĩ liên quan đến việc điều hành hệ thống máy chủ.
Giao thức mã hố sử dụng là MD5. MD5 (Message Digest 5) là hình thức mã hố mạnh nhất được ứng dụng rộng rãi trong việc bảo vệ các thơng tin nhạy cảm, khơng như
SSL là các giao thức mã hố trên đường truyền dữ liệu trên mạng, MD5 được sử dụng
để mã hố dữ liệu dạng file text và CSDL. MD5 dùng thuật tốn mã hố hash (“băm”)
để trộn văn bản cần mã hố dưới dạng một dãi số và dãy số này được mã hố 128 bit (16 byte) – dài 32 ký tự. Lấy ví dụ một dãy số pass của khách cĩ 6 ký tự như sau: 123456. Khi vào đến CSDL sẽ được mã hố thành dãy số dài 32 ký tự như sau: e10edc3949ba59abbe56e057f20f883e.
Hình 05: Mã hố MD5 với dãi số 123456
MD5 khơng phân biệt độ dài của password là bao nhiêu cĩ thể là 5 hay 6 hay 7 hay 8 thậm chí 12 ký tự hay nhiều hơn vẫn là mã hố thành chuỗi dài 32 ký tự. Vì MD5 là dạng mã hố một chiều nghĩa là khơng cĩ hướng giải mã ngược lại và hiện nay hầu như khơng cĩ một cơng cụ nào cĩ thể giải mã nĩ hồn tồn, vì vậy nĩ bảo đảm an tồn gần như tuyệt đối với những thơng tin nhạy cảm cần được bảo vệ. Việc ứng dụng hình thức mã hố này và qui định những thành phần nào cần được mã cũng do nhĩm trưởng dự án quyết định và nhĩm lập trình sẽứng dụng vào.
5.7. Thuê nhà cung cấp ISP:
5.7.1 Đăng ký domain: http://www.acifa.com.vn
Domain rất quan trọng đối với hầu hết các doanh nghiệp muốn kinh doanh trên mơi trường internet. Một domain thể hiện ngay tên gọi của nĩ cũng thể hiện ý nghĩa nào
đĩ, chẳng hạn như google.com là nghĩa của việc xử lý một tỉ phép tính trong một giây, internetdownloadmanager.com là tên gọi của phần mềm giúp tăng tốc tải dữ liệu trên mạng Internet Download Manager, vinaphone.com.vn là tên của nhà cung cấp dịch vụ
mạng điện thoại di động lớn nhất Việt Nam – mạng Vina Phone. Hiện nay do vấn đề
quan trọng của hình thức kinh doanh trên mạng nên việc đầu cơ tên miền diễn ra rất mạnh mẽ. Nếu nhà máy khơng ý thức được vấn đề này thì sẽ dễ trở thành nạn nhân của
nhà đầu cơ. Như vậy domain sẽ do Ban Giám đốc nhà máy xi măng An Giang quyết
định và tên miền mà nhà máy sẽ mua là www.acifa.com.vn (ACIFA là viết tắc tên bằng tiếng Anh của nhà máy – An Giang Cement Factory – Nhà máy xi măng An Giang). Hiện tại thì tên miền này vẫn chưa cĩ người đăng ký.
Chi phí cho việc đăng ký domain này tại VNNIC khơng quá lớn: 450.000 VND cho lệ phí đăng ký tên miền (thu một lần ngay khi đăng ký) và phí để duy trì hàng năm là 480.000 VND/năm/tên miền (tên miền cấp 3 .com.vn), việc đăng ký tên miền cấp 3 .com.vn sẽ cĩ lợi thế trong việc khơng cần phải đăng ký giấy phép hoạt động của Bộ
Văn hố Thơng tin vì tên miền này sẽ do VNNIC – Trung tâm mạng Việt Nam quản lý. Quá trình đăng ký tên miền này như sau: Hình thức đăng ký trực tuyến trên mạng và gửi “Bản Khai Đăng Ký Tên Miền” (dành cho cơng ty và tổ chức) về cho VNNIC bằng FAX
Truy cập vào website của Trung tâm mạng Việt Nam tại địa chỉ
http://www.vnnic.net.vn.
Tham khảo thơng tin đăng ký theo hướng dẫn trên trang web và tiến hành tuần tựđể hồn thành quá trình đăng ký.
Điền đầy đủ các thơng tin trong “Bản Khai Đăng Ký Tên Miền” (đính kèm cuối bài viết) trong phần phụ lục và gửi về cho VNNIC bằng FAX.
5.7.2 Mua hosting:
Để trang web cĩ thể hoạt động được địi hỏi Ban Giám đốc nhà máy phải đăng ký thuê riêng một Server hoặc đăng ký một hosting dành cho việc lưu trữ trang web. Tuỳ vào điều kiện thực tế mà nhà máy cĩ thể chọn cho mình hình thức nào là phù hợp nhất. Chi phí cho việc thuê riêng một server là rất lớn và thường nĩ chỉ dành cho các cơng ty lớn, các trang web về tin tức thời sự cần một máy chủ độc lập để hoạt động nhằm đáp ứng các yêu cầu về tốc độ, lưu lượng băng thơng, tự quản lý và khả năng lưu trữ lớn. Cịn chi phí cho việc mua một gĩi dịch vụ web hosting đáp ứng những yêu cầu thiết thực của một trang web thường khơng lớn lắm. Các nhà cung cấp giải pháp này – ISP thường phân chia những dịch vụ này thành các gĩi dịch vụ, mỗi gĩi dịch vụ này sẽ
khác nhau từ dành cho cá nhân cho tới một website TMĐT mang tính chuyên nghiệp. Trong điều kiện hiện tại thì nhà máy sẽ chọn hình thức mua gĩi dịch vụ, khơng thuê riêng server vì chi phí này rất lớn và ứng dụng của nhà máy khơng cần thiết phải tới mức độ này. Bởi vì đặc điểm chính của gian hàng của nhà máy khơng phải là một website cung cấp thơng tin thời sự hay triển khai các dịch vụ cần nhiều lượng lưu trữ
mà là một nơi giới thiệu và bán sản phẩm, tìm kiếm đối tác, tìm nhà cung cấp nguyên liệu, cung cấp thơng tin cho khách hàng, đại lý, thơng tin sản phẩm,…vì vậy lượng lưu trữ sẽ khơng quá lớn.
Hiện tại ở Việt Nam cĩ rất nhiều các nhà cung cấp giải pháp ISP điển hình như
sau: P.A Việt Nam Ltd, Nhân Hồ, VN84, Mat Bao, FPT, Viettel, KCCVN, …Trong đĩ mỗi nhà cung cấp này sẽ cĩ những ưu điểm và nhược điểm khác. Chúng ta căn cứ vào các tiêu chí sau đây để chọn nhà cung cấp ISP:
Giá cả phải hợp lý và chất lượng phải đảm bảo. Khả năng hỗ trợ kỹ thuật: 24/7 và trợ giúp trực tuyến.
Nội dung các loại dịch vụ: dung lượng của hosting phải đủ lớn đáp ứng yêu cầu của cơng việc.
Tốc độ truy cập: nhanh và thời quảng thời gian live là 100%. Bởi vì thực tế khơng phải lúc nào khách hàng cũng cĩ thể truy cập vào trang web
được mà cĩ những lúc trang web nằm trong trạng thái “chết” (tức khơng thể kết nối được) trong khoản thời gian ngắn. Mức độ “chết” cho phép dưới 1%.
Độổn định của mạng
Khả năng bảo mật cao: hệ thống mạng của nhà cung cấp ISP phải đảm bảo khả năng an tồn trước sự tấn cơng của hacker. Cĩ chế độ sao lưu dự phịng và phục hồi trong thời gian ngắn nhất.
Cĩ uy tín và được sự tin tưởng và tín nhiệm của nhiều người.
Như vậy căn cứ trên các tiêu chí trên nhà máy chọn cơng ty P.A Việt Nam Ltd làm nhà cung cấp giải pháp lưu trữ dữ liệu trên mạng. Vì P.A Việt Nam Ltd đáp ứng
đầy đủ các tiêu chí trên và được đánh giá là nhà cung cấp giải pháp ISP số một Việt Nam.
Bảng 15: Danh sách 15 cơng ty cung cấp hosting hàng đầu tại Việt Nam No. Hosting Companies Rating Domains
1 PAVIETNAM.COM 70% 3,194 2 NHANHOA.COM 70% 2,311 3 VN84.com 60% 1,810 4 MATBAO.NET 60% 680 5 COM.VN 80% 424 6 FPT.VN 73% 424 7 HOSTDOMAINVN.COM 76% 371 8 SIEUHOST.COM 45% 315 9 IT-4VN.COM 64% 288 10 GATE2VN.NET 50% 267 11 VINAD.COM 70% 200 12 SGCHOST.COM 40% 190 13 SALANHOST.COM 33% 188 14 VNNETSOFT.COM 60% 188 15 CADAO.NET 80% 168 (Nguồn: http://hostingvietnam.info)
Quá trình mua hosting sẽ tiến hành như sau: Cũng là hình thức đăng ký trực tuyến khơng cần phải lại trực tiếp trụ sở của cơng ty P.A Việt Nam Ltd.
Truy cập vào website của cơng ty P.A Việt Nam Ltd tại địa chỉ
http://www.pavietnam.net
Cũng tuần tự làm theo hướng dẫn của trang web và tiến hành các thủ tục
đăng ký cần thiết
Loại hosting sử dụng Server Linux, thơng tin chi tiết về hosting này như
Bảng 16: Thơng số của hosting sử dụng Server Linux tại P.A Việt Nam Ltd
Đặc Tính Server Pro 3
Dung lượng đĩa cứng 500 MB
Dữ liệu truy cập tối đa hàng tháng 4500 MB
Đặt logo trên Quảng cáo rao vặt .com 5 tháng
Số lượng hộp thư POP3 50
PHP4 /HTML/Javascripts Hỗ trợ
MySQL Database Server Hỗ trợ
Chi phí $15/ tháng
Đăng ký ít nhất 6 tháng
(Nguồn http://www.pavietnam.net)
5.8. Hồn thành giai đoạn 1 của dự án:
Như vậy sau khi chuẩn bị đầy đủ các trang thiết bị cần thiết, nhĩm dự án sẽ
chính thức bắt tay vào cơng việc. Thời gian hồn thành và cho dự án chạy thử giai đoạn 1 này ước tính là 4 tháng. Nhĩm sẽ bắt tay và việc hiệu chỉnh những lỗi và tiến hành sửa chữa, nâng cấp bảo mật. Sau đĩ, dự kiến là một tuần thì website chính thức đi vào hoạt
động và thực hiện các chương trình quảng bá tiếp thị cho mọi người.
5.9. Đăng ký hoạt động website TMĐT của nhà máy: