Bạn Tìm Gì Hôm Nay ...?
Tất cả đều có chỉ trong 1 nốt nhạc !
Nếu cần hỗ trợ chi tiết gọi 1900 9477
Câu chuyện bảo mật cho hệ thống Windows Server vừa và nhỏ ? Làm sao giảm thiểu tối đa vấn nạn bị virus mã hóa dữ liệu và bị trộm dữ liệu?
Quý Khách tham khảo hướng dẫn sau và cần tiến hành ngay các các bước cơ bản sau đây để bảo mật Windows Server cho VPS/server của Quý Khách. Sau khi tiến hành các bước bên dưới đảm bảo Windows Server của bạn sẽ chống được việc bị chiếm quyền điều khiển Administrator và Remote Desktop thông qua các lỗi của Windows.
Windows Server khi cài đặt xong thường vẫn còn khá nhiều lỗi cần tiến hành update các bản vá mới nhất trước khi sử dụng.
Đối Với Windows Server giao diện Desktop. Mở Control Panel và truy cập vào đường dẫn sau để tiến hành update.
Mở Windows settings –> Update & sercurity
Vấn đề này rất nhiều trường hợp vẫn chủ quan đặt mật khẩu dạng phổ biến làm mồi cho các máy chủ brute force dò mật khẩu đầy rẫy trên mạng.
Tips: nên đặt mật khẩu mạnh và đặt mỗi VPS một mật khẩu riêng. Nhưng làm thế nào để nhớ hết được khi bạn sở hữu hàng trăm VPS ? Bạn có thể thêm vào đằng sau mật khẩu của bạn bằng 1 dãy số thứ tự từ 1 đến 99 hoặc thêm vào sau đuôi địa chỉ IP của bạn.
Đa phần các máy chủ Brute Force của hacker thường tiến hành ping địa chỉ IP của bạn trước rồi sau đó mới tiến hành scan port RDP và tiến hành brute force. Nếu bạn Update đầy đủ và có mật khẩu mạnh thì đến một trăm năm nữa mật khẩu của bạn cũng không bị lộ nên điều thứ 3 này không bắt buộc nhưng cũng giúp Windows Server của bạn tránh được việc bị nhòm ngó khi Hacker nắm trong tay các lỗi bảo mật mới nhất mà Microsoft chưa kịp vá. Ngoài ra khi bị brute force thì VPS cũng tốn 1 phần tài nguyên cho bọn dỗi hơi đó nên ẩn đi để tránh là tốt nhất.
Hướng dẫn: Mở CMD với quyền Admin và chạy lệnh
netsh firewall set icmpsetting 8 disable
Sau đó ping tới địa chỉ IP của bạn để xem đã được chưa.
Click chuột phải vào biểu tượng Windows chọn Computer Management và chọn Rename Administrator
Mặc định Port Remote Desktop là 3389, việc thay đổi port mặc định này cũng tránh được 1 phần dòm ngó. Sau khi thay đổi xong thì khi remote đến bạn cũng cần thêm vào địa chỉ IP remote dấu : và kèm theo port đằng sau. Ví dụ 8.8.8.8:6969
Quý Khách có thể tham khảo hướng dẫn sau để đổi port: https://kb.pavietnam.vn/huong-dan-thay-doi-port-remote-desktop.html
Các Windows Server phiên bản cũ như 2008, 2012 vẫn còn rất nhiều. Một số dòng như 2008 và 2012 đã và gần như đã bị EOL (end of life) là các đối tượng dễ bị và nhiễm virus nhất nên Quý Khách cần cho update lên hê điều hành mới nhất để sử dụng.
Không nên cài các phần mềm điều khiển từ xa khác mặc định ngoài Windows Remote Desktop, các phần mềm như TeamViewer, UltralView, Anydesk đều cần truy cập Internet mới có thể remote được. Tốt nhất là chỉ dùng remote desktop và giới hạn đối tượng truy cập.
Đây là hình thức truy cập từ xa vào hệ thống an toàn và tiện nhất.
Quý Khách có thể tham khảo hướng dẫn sau để biết rõ Ưu điểm và nhược điểm: https://kb.pavietnam.vn/vpn-la-gi-uu-diem-va-nhuoc-diem-cua-vpn.html
Trên Windows Server và cả máy tính của Users, hãy cài đặt Antivirus. Có thể mua các bộ phần mềm AV bản Pro, Enterprise, kết hợp Domain Server đẩy policy Antivirus xuống Users. Việc này tăng cường khả năng bảo mật cho hệ thống cực kỳ cao, đối với doanh nghiệp vừa và nhỏ. Dù không biết nhiều về IT, không đủ khả năng và thời gian, chi phí, tiền bạc để nâng cấp hệ thống như trên thì vẫn có thể sử dụng Antivirus để bù đắp những điều trên, thậm chí hỗ trợ một số tính về Policy như trên Firewall.
GIỚI hạn truy cập vào Server, bật Firewall trên Windows Server và nghiên cứu cách sử dụng.