ការស្កែនមេរោគ

ការស្កេនមេរុសនៅលើគ្រប់គេហទំព័រដែលយើងបង្ហោះ

រាល់គេហទំព័រដែលយើងផ្តល់សេវាបដិសណ្ឋារកិច្ចគឺត្រូវបានការពារដោយប្រព័ន្ធសុវត្ថិភាពពាណិជ្ជកម្ម៖ ការស្កេនរកមេរោគ, WAF ដែលសកម្មក្នុងការរារាំងការវាយប្រហារមុនពេលមានបំណះកែសម្រួល, ជញ្ជាំងភ្លើងបណ្តាញ, ការការពារការទាយពាក្យសម្ងាត់ (brute-force) និងការត្រងកេរ្តិ៍ឈ្មោះ IP។ ការស្កេន, WAF និងការបែងចែកដាច់ដោយឡែកនៅកម្រិត kernel គឺមានរួមបញ្ចូលនៅលើគ្រប់កញ្ចប់សេវាកម្ម — ព្រោះគេហទំព័រដែលឆ្លងមេរោគគឺជាការគំរាមកំហែងដល់គេហទំព័រជិតខាង មិនមែនត្រឹមតែម្ចាស់របស់វាឡើយ។ នៅពេលដែលមានអ្វីមួយអាចជ្រែកចូលបាន ការសម្អាតដោយចុចតែមួយឃ្លីប និងសេវាកម្មជួសជុលការលួចចូលដែលប្រតិបត្តិការដោយបុគ្គលិក គឺមានសម្រាប់ទិញបន្ថែម។

  • ៦៥០,០០០+គេហទំព័រដែលបានបង្ហោះទូទាំងពិភពលោក
  • រៀងរាល់ថ្ងៃការស្កេនមេរ៉ុប នៅលើគ្រប់គម្រោងទាំងអស់
  • បានដាក់បញ្ចូលការស្កេន ការពារ WAF និងការដាក់ឱ្យនៅដាច់ដោយឡែក
  • ៣០ ថ្ងៃការរក្សាទុកបម្រុងទុកប្រចាំថ្ងៃ ការស្តារឡើងវិញដោយចុចតែម្តង

អ្វីដែលដំណើរការលើគ្រប់គេហទំព័រ ចាប់តាំងពីការដាក់ពង្រាយដំបូង

គេហទំព័រនីមួយៗដែលយើងធ្វើការហូស (host) ត្រូវបានស្កេនរកមេរោគជារៀងរាល់ថ្ងៃ ហើយរាល់អ្វីដែលបានរកឃើញនឹងត្រូវបានលុបចេញដោយស្វ័យប្រវត្តិ — មានរាប់បញ្ចូលនៅលើគ្រប់គម្រោងទាំងអស់ ដោយមិនចាំបាច់កំណត់រចនាសម្ព័ន្ធអ្វីឡើយ។ នៅលើបណ្តាញម៉ាស៊ីនបម្រើផ្ទាល់ខ្លួនរបស់យើង យើងធ្វើសកម្មភាពកាន់តែស៊ីជម្រៅ៖ Imunify360 តាមដានឯកសារនៅពេលពួកវាត្រូវបានផ្ទុកឡើង ហើយលុបមេរោគដែលស្គាល់ភ្លាមៗនៅពេលប្រទះឃើញ ដូច្នេះការផ្ទុកឡើងដែលមានហានិភ័យជាទូទៅត្រូវបានលុបបាត់មុនពេលមាននរណាម្នាក់ចូលមើលទំព័រនោះ។ គេហទំព័រនៅលើជួរលក់បន្តរបស់យើង ត្រូវបានស្កេនជារៀងរាល់ថ្ងៃដោយផ្លាតហ្វមដែលពួកវាដំណើរការលើ។ ទោះជាយ៉ាងណាក៏ដោយ អ្វីដែលត្រូវបានរកឃើញ និងអ្វីដែលយើងបានចាត់វិធានការលើវា គឺមានរង់ចាំនៅក្នុងផ្ទាំងគ្រប់គ្រងរបស់អ្នក ហើយអ្នកអាចចាប់ផ្តើមការស្កេនថ្មីដោយខ្លួនឯងបានគ្រប់ពេល។

ការស្កេនមេតវែរ

ឯកសារនានាត្រូវបានស្កេនជាបន្តបន្ទាប់ជំនួសឱ្យការធ្វើឡើងរៀងរាល់យប់ ដូច្នេះការបំពានត្រូវបានសម្គាល់ភ្លាមៗនៅពេលដែលវាចូលមក ជំនួសឱ្យការយឺតយ៉ាវជាច្រើនម៉ោង។ ការស្កេនត្រូវបានរួមបញ្ចូលនៅលើរាល់កញ្ចប់ និងរាល់ប៊ូទ្អផលិតផល។

WAF សកម្ម

ជញ្ជាំងភ្លើង Proactive រារាំងបច្ចេកទេសវាយប្រហារដែលគេស្គាល់ មុនពេលបំណះសម្រាប់ចំណុចខ្សោយនោះចេញជាផ្លូវការ គឺចន្លោះប្រហោងដែលតែងតែវាយប្រហារគេហទំព័រដែលប្រើប្រាស់កម្មវិធីជំនួយ ឬស្បែកដែលមិនទាន់បានបិទបំណះ។

ፋirewall បណ្តាញ និងការការពារការវាយប្រហារ Brute-force

ហ្វាយវ៉លកម្រិតបណ្តាញ ការពារការវាយប្រហារតាមបែប brute-force លើចំណុចបណ្តាញចូលប្រើប្រាស់ និងការចម្រោះកេរ្តិ៍ឈ្មោះ IP គឺស្ថិតនៅផ្នែកខាងមុខនៃគេហទំព័រ ដោយកាត់ផ្តាច់ចរាចរណ៍ដែលព្យាយាមស្ទាបស្ទង់ និងលួចប្រើទិន្នន័យចូលប្រើប្រាស់ ដែលជាញឹកញាប់តែងតែជាបុព្វហេតុនាំឱ្យមានការជ្រៀតចូលប្រព័ន្ធ WordPress។

ការសម្អាតដោយចុចតែម្តង

នៅពេលដែលការឆ្លងមេរោគត្រូវបានបញ្ជាក់ ការដោះស្រាយគឺជាអបាយមុខតែមួយជាជាងការស្វែងរកឯកសារម្ដងមួយៗដោយដៃ។ ការសម្អាតត្រូវ បានលក់ជាផ្នែកបន្ថែម — ក្នុងមួយឧប្បត្តិហេតុ ឬជាការជាវ — ខណៈពេលដែលការស្កេនដែលរកឃើញការឆ្លងមេរោគត្រូវបានដាក់បញ្ចូលជានិច្ច។

ការរកឃើញមានច្រើនស្រទាប់ ព្រោះថាម៉ាលវែ (malware) កម្រនឹងប្រកាសពីវត្តមានរបស់វាណាស់

ម៉ាស៊ីនស្កេនតែមួយមុខមិនអាចស្វែងរកឃើញការជ្រៀតចូលដែលបង្ហាញឡើងតែនៅក្នុងអាកប្បកិរិយាប៉ុណ្ណោះទេ។ យើងភ្ជាប់ទំនាក់ទំនងសញ្ញាឯករាជ្យជាច្រើន ដើម្បីឱ្យគេហទំព័រដែលត្រូវគេលួចចូល ត្រូវបានរកឃើញដោយសញ្ញាណាមួយដែលដំណើរការមុនគេ។

  • មេរោគ និងកញ្ចប់បោកប្រាស់ត្រូវបានរកឃើញដោយការស្កេនមេរោគ បន្ទាប់មកត្រូវផ្ទៀងផ្ទាត់ឆ្លងគ្នាជាមួយ Google Safe Browsing, PhishTank និងបញ្ជីប្លុក SURBL/APWG។
  • អ៊ីមែលផ្ញើចេញត្រូវបានតាមដានដើម្បីរកសញ្ញាសម្គាល់នៃគេហទំព័រដែលរងការវាយប្រហារ៖ ការកើនឡើងភ្លាមៗនៃបរិមាណអ៊ីមែល អត្រាអ៊ីមែលត្រឡប់មកវិញខ្ពស់ ការជាប់ RBL និងអន្ទាក់ស្ប៉ែម ព្រមទាំងបណ្តឹងតវ៉ាតាមរយៈ Feedback-loop ដោយមានការអនុវត្តដែនកំណត់អត្រាផ្ញើចេញសម្រាប់គេហទំព័រនីមួយៗ។
  • សញ្ញាអុីមែលឥតបានការ (Spam) បូកនឹងសញ្ញាមេរ៉ូសាត (Malware) ជាមួយគ្នា ត្រូវបានចាត់ទុកថាជាការបំពានដែលមានកម្រិតទំនុកចិត្តខ្ពស់ ដែលជាវិធីសាស្ត្រធ្វើឱ្យគេហទំព័រដែលរងការហេគ (Hacked) ត្រូវចាត់វិធានការក្នុងរយៈពេលប៉ុន្មាននាទីជំនួសឱ្យការរង់ចាំរហូតដល់ត្រូវបានដាក់ក្នុងបញ្ជីខ្មៅ (Blocklisting)។
  • កម្មវិធីជីកយករូបិយប័ណ្ណគ្រីបតូ និងការរំលោភបំពានធនធានផ្សេងទៀតត្រូវបានបង្ហាញតាមរយៈ CloudLinux LVE ដែលកត់ត្រាកំហុស CPU និង IO តាមគេហទំព័រនីមួយៗ ហើយកាត់បន្ថយល្បឿនដោយស្វ័យប្រវត្តិ។
  • រាល់សញ្ញាទាំងអស់ — ការរកឃើញការស្កែន, រឿងមិនប្រក្រតីនៃអ៊ីមែល, កំហុស LVE, របាយការណ៍បំពានដែលចូលមកកាន់ប្រអប់សំបុត្របំពានរបស់យើង — ត្រូវបានប្រមូលផ្តុំ ផ្តុំចូលគ្នា លុបទិន្នន័យជាន់គ្នា និងតម្រៀបតាមអាទិភាព នៅក្នុងតុរដ្ឋបាលដោះស្រាយការបំពាន (Abuse Desk) តែមួយ។

ការទប់ស្កាត់ជាចម្បង ដូច្នេះការឆ្លងមេរោគនៅតែជាបញ្ហារបស់គេហទំព័រតែមួយ

ការរកឱ្យឃើញមានសារៈសំខាន់តិចជាងអ្វីដែលកើតឡើងក្នុងរយៈពេលប៉ុន្មាននាទីបន្ទាប់។ គេហទំព័រនីមួយៗស្ថិតនៅក្នុងប្រអប់កម្រិតខឺណែល (kernel-level cage) ផ្ទាល់ខ្លួន ដូច្នេះការទម្លុះទម្លាយសុវត្ថិភាពត្រូវបានដាក់កំណត់ក្នុងប្រអប់ ខណៈដែលបញ្ហាកំពុងត្រូវបានដោះស្រាយ។

ការឯកោប្រព័ន្ធឯកសារ CageFS

អ្នកជួលនីមួយៗទទួលបានការមើលឃើញប្រព័ន្ធឯកសារដាច់ដោយឡែកពីគេ ហើយមិនអាចមើលឃើញអ្នកជួលផ្សេងទៀត គេហទំព័រផ្សេងទៀត ឬឯកសារប្រព័ន្ធដែលប្រយ័ត្នប្រយែងនោះឡើយ។ CloudLinux ពិពណ៌នាអំពីចំណុចនេះថាជាការទប់ស្កាត់ការរំលោភបំពាន — ដោយវិសាលភាពនៃការខូចខាតពីការជ្រៀតចូល ត្រូវ បានរក្សាទុកនៅខាងក្នុងទ្រុង ជំនួសឱ្យការរីករាលដាលពេញម៉ាស៊ីនបម្រើ។

ដែនកំណត់ធនធាន LVE

CPU, RAM, IO, IOPS, processes និង entry-processes ត្រូវបានកំណត់ដែនកំណត់ក្នុងមួយគេហទំព័រ។ ការជីកយករ៉ែ (miner) ការផ្ញើអ៊ីមែលចំនួនច្រើនលើសលប់ (mail flood) ឬគេហទំព័រដែលរងការវាយប្រហារ ត្រូវ បានកម្រិតល្បឿននៅក្នុង cage ផ្ទាល់របស់វាជំនួសឱ្យការធ្វើឱ្យប៉ះពាល់ដល់គេហទំព័រជិតខាង។

ភស្តុតាងដែលបានរក្សាទុកមុនពេលសម្អាត

ការដាក់ឱ្យនៅដាច់ដោយឡែកនឹងចាក់សោឯកសារ និងបញ្ឈប់ការដំណើរការ ក្នុងពេលជាមួយគ្នានោះវាក៏រក្សាគេហទំព័រឱ្យនៅដដែលដូចដែលបានរកឃើញ ដើម្បីឱ្យការកោសល្យវិច័យ និងជម្លោះណាមួយនៅពេលក្រោយមានភស្តុតាងជាក់ស្តែងសម្រាប់យកទៅប្រើប្រាស់។

បម្រុងទុកដែលមិនអាចកែប្រែបានជាដំណោះស្រាយបម្រុងទុក

ការបម្រុងទុកតាមគេហទំព័រនីមួយៗគឺមិនអាចកែប្រែបាន រក្សាទុកនៅក្រៅទីតាំង និងដាច់ដោយឡែកពីប្រព័ន្ធកំពុងដំណើរការ ដោយមានការស្តារឡើងវិញដែលត្រូវ បានសាកល្បងជាជាងការសន្មត។ កញ្ចប់សេវាកម្ម Footprint-Free រក្សាទុកការបម្រុងទុកប្រចាំថ្ងៃរយៈពេល 30 ថ្ងៃ ជាមួយនឹងការស្តារឡើងវិញដោយចុចតែមួយចុច។

តើមានអ្វីកើតឡើងនៅពេលដែលគេហទំព័រមួយត្រូវបានដាក់ទង់សម្គាល់

ការអនុវត្តគឺមានការបែងចែកកម្រិត អាចត្រឡប់វិញបាន និងតាមដានមូលហេតុ ដែលជាប្រព័ន្ធរដ្ឋដែលមានឯកសារច្បាស់លាស់ មិនមែនជាកុងតាក់បើក/បិទសាមញ្ញនោះទេ។រាល់ការផ្លាស់ប្តូរត្រូវបានកត់ត្រាទុកជាមួយនឹងមូលហេតុ និងភស្តុតាងរបស់វា ត្រូវបានជូនដំណឹងដល់អ្នកអំពីវិធីដោះស្រាយ និងអាចប្តឹងឧទ្ធរណ៍បាន។

រកឃើញមេរូស → បានដាក់កម្រិត

គេហទំព័រនៅតែអាចមើលឃើញ ប៉ុន្តែត្រូវបានកាត់បន្ថយសមត្ថភាព — ការផ្ញើអ៊ីមែលចេញត្រូវបានបិទ cron ត្រូវបានបិទ សំណើ POST ត្រូវបានទប់ស្កាត់ — ហើយសេវាកម្មសម្អាតត្រូវបានផ្តល់ជូន។ ស្ថានភាពកម្រិតកំណត់នឹងត្រូវដកចេញដោយស្វ័យប្រវត្តិ នៅពេលដែលគេហទំព័រត្រូវបានជួសជុលរួចរាល់។

ធ្ងន់ធ្ងរ ឬ មិនទាន់ដោះស្រាយ → ដាក់ឱ្យនៅដាច់ដោយឡែក

គេហទំព័រនេះត្រូវបានផ្ដាច់ការតភ្ជាប់ជាមួយនឹងឯកសារដែលត្រូវបិទខ្ទប់ និងមិនមានការប្រតិបត្តិឡើយ ដោយត្រូវបានដាក់ឱ្យដាច់ដោយឡែកសម្រាប់ការត្រួតពិនិត្យផ្នែកកោសល្យវិច្ច័យ។ ការដាក់ឱ្យដាច់ដោយឡែកនេះនឹងត្រូវលុបចោលវិញក្រោយពេលសម្អាត និងពិនិត្យរួច ដោយគ្មានការដោះលែងដោយស្វ័យប្រវត្តិនំាលើការស្កេនបន្ទាប់នោះទេ។

បានបញ្ជាក់ថាជាការបន្លំខ្លួន (Phishing) → ដាក់ឱ្យនៅដាច់ដោយឡែកភ្លាមៗ

ការ phishing ដែលបានបញ្ជាក់នាំមកនូវហានិភ័យផ្លូវច្បាប់សម្រាប់អ្នករាល់គ្នានៅលើវេទិកា ដូច្នេះវាបានរំលងដំណើរការបណ្តើរៗ ហើយត្រូវដាក់ឱ្យនៅដាច់ដោយឡែកភ្លាមៗ។

សារឥតបានការចេញទៅក្រៅ → ដាក់កម្រិតល្បឿន បន្ទាប់មកកម្រិតសិទ្ធិ

អ៊ីមែលចេញត្រូវបានកម្រិតល្បឿនជាមុន បន្ទាប់មកត្រូវបានបិទក្រោមស្ថានភាពមានកម្រិត ហើយនឹងឈានដល់ការផ្អាកតែប៉ុណ្ណោះប្រសិនបើការផ្ញើនៅតែបន្ត។ គេហទំព័រដែលត្រូវបានផ្អាកបង្ហាញទំព័ររង់ចាំដែលមានម៉ាកសញ្ញា និងបញ្ជាក់ពីមូលហេតុជាក់លាក់ ជំនួសឱ្យទំព័រដែលខូច។

បានរួមបញ្ចូល បានលក់បន្ថែម និងបានជួសជុល

យើងកំណត់ដែនកំណត់ត្រឹមតែសុវត្ថិភាពរបស់កងនាវាប៉ុណ្ណោះ។ អ្វីក៏ដោយដែលការពារអ្នកជិតខាងរបស់អ្នកគឺរួមបញ្ចូល; អ្វីក៏ដោយដែលជាការងារធ្វើនៅលើគេហទំព័ររបស់អ្នកជាពិសេសគឺត្រូវគិតថ្លៃ។

  • រួមបញ្ចូលក្នុងគ្រប់ផែនការទាំងអស់៖ ការស្កេនមេរ៉ូម៉ែស (malware) WAF បង្ការ និងការញែកដាច់ដោយឡែក LVE ជាមួយ CageFS។
  • លក់ជាកម្មវិធីបន្ថែម៖ ការសម្អាត និងការដោះស្រាយមេរោគដោយចុចតែម្តង ក្នុងមួយឧប្បត្តិហេតុ ឬជាការជាវ។
  • លក់ជាមុខងារបន្ថែមផងដែរ៖ កម្រិតការពារកម្រិតខ្ពស់ — វិធាន WAF ដែលបានកែលម្អ ការស្កេនអាទិភាព ការគ្រប់គ្រង Bot និងកម្រិត DDoS ព្រមទាំងវិធាន ជញ្ជាំងភ្លើងផ្ទាល់ខ្លួន (dedicated firewall)។
  • ការជួសជុលការហេគ គឺជាសេវាកម្មបន្ថែមផ្ទាល់ខ្លួន ដែលទិញពីផ្ទាំងគ្រប់គ្រង រួមជាមួយការថែទាំមូលដ្ឋានទិន្នន័យ ការបង្កើនល្បឿន និងការផ្ទេរគេហទំព័រដែលមានការគ្រប់គ្រង។ សេវាកម្មបន្ថែមទាំងនេះត្រូវបានបំពេញដោយបុគ្គលិក ឬដោយស្វ័យប្រវត្តិ។ មិនថាយ៉ាងណាទេ អ្នកនឹងត្រូវគិតប្រាក់ ការងារត្រូវបានបំពេញ ហើយអ្នកនឹងទទួលបានដំណឹងនៅពេលដែលវាបានបញ្ចប់។
  • ការសម្អាតត្រូវបានផ្តល់ជូនតាមបរិបទ នៅលើគេហទំព័រដែលបានដាក់ទង់រួចហើយដោយប្រព័ន្ធ ដើម្បីកុំឱ្យអ្នកត្រូវស្វែងរកសេវាកម្មត្រឹមត្រូវក្នុងពេលដែលគេហទំព័រកំពុងរងការគំរាមកំហែង។

បង្កើតឡើងសម្រាប់បណ្តាញ មិនមែនគ្រាន់តែគេហទំព័រាតែមួយទេ

អតិថិជនភាគច្រើនរបស់យើងមិនដំណើរការគេហទំព័រតែមួយទេ។ ការស្កេន និងការអនុវត្តត្រូវបានរៀបចំឡើងសម្រាប់អ្នកដំណើរការដែលគ្រប់គ្រងគេហទំព័ររាប់រយ។

ដោយសារតែការស្កេនដំណើរការលើកម្មករនីមួយៗជំនួសឱ្យការស្ថិតនៅក្នុងគេហទំព័រនីមួយៗ ការបន្ថែមគេហទំព័រមិនតម្រូវឱ្យមានការកំណត់រចនាសម្ព័ន្ធកម្មវិធីស្កេន ឬទិញអាជ្ញាប័ណ្ណបន្ថែមនោះទេ។ បណ្តាញដែលមានគេហទំព័រចំនួនប្រាំ និងបណ្តាញដែលមានគេហទំព័រចំនួនពីរពាន់ ទទួលបានការស្កេនមេរ៉ូម៉ែត្រដូចគ្នា WAF បង្ការដូចគ្នា និងគំរូអ៊ីសូឡង់ដូចគ្នា។

គោលការណ៍អនុវត្តគឺអាចកំណត់រចនាសម្ព័ន្ធបានតាមជួរផលិតផល និងតាមកត្តាជម្រុញ ពីព្រោះបញ្ហាការទូទាត់ប្រាក់ សញ្ញានៃការរំលោភបំពាន និងការដកចេញតាមផ្លូវច្បាប់ មិនសមនឹងទទួលបានពេលវេលានៃការបង្កើនកម្រិតដូចគ្នានោះទេ។ ទោះបីជាគេហទំព័រជ្រើសរើសផ្លូវណាក៏ដោយ ការផ្លាស់ប្តូរត្រូវបានកត់ត្រាទុក មូលហេតុត្រូវបានបញ្ជាក់ ហើយអ្នកត្រូវបានប្រាប់អំពីរបៀបដោះស្រាយវា។

គម្រោង Footprint-Free មកជាមួយវិញ្ញាបនបត្រ SSL ឥតគិតថ្លៃ កម្រិតបញ្ជូន និងថាសទំហំគ្មានដែនកំណត់ ការបម្រុងទុកទិន្នន័យប្រចាំថ្ងៃរក្សាទុកក្នុងរយៈពេល 30 ថ្ងៃ ការផ្ទេរគេហទំព័រដោយឥតគិតថ្លៃ និងការធានាសងប្រាក់វិញក្នុងរយៈពេល 30 ថ្ងៃដោយគ្មានលក្ខខណ្ឌ ដែលមូលដ្ឋានគ្រឹះសុវត្ថិភាពគឺជាផ្នែកមួយនៃកញ្ចប់ស្រាប់ មិនមែនជាការគិតថ្លៃបន្ថែមនោះទេ។

សំណួរដែលសួរញឹកញាប់

តើការស្កេនមេរោគត្រូវបានរួមបញ្ចូល ឬខ្ញុំត្រូវបង់ប្រាក់បន្ថែមសម្រាប់វា?

ការស្កែនរកមេរោគត្រូវបានរាប់បញ្ចូលក្នុងគ្រប់គម្រោង ព្រមទាំងមាន WAF បែបបុរេកម្មសកម្ម និងការផ្តាច់ចេញពីគេតាម LVE/CageFS។ យើងរាប់បញ្ចូលមុខងារទាំងនេះ ពីព្រោះគេហទំព័រដែលមានឆ្លងមេរោគអាចគំរាមកំហែងដល់គេហទំព័រជិតខាង កេរ្តិ៍ឈ្មោះរបស់ម៉ាស៊ីនបម្រើ និងជួរអាសយដ្ឋាន IP របស់យើង — ដូច្នេះការការពារមិនអាចជាជម្រើសបានឡើយ។ អ្វីដែលត្រូវបានគិតថ្លៃដាច់ដោយឡែកគឺការដោះស្រាយបញ្ហា៖ ការសម្អាតមេរោគដោយចុចតែម្តង ក្នុងមួយប៉ះពាល់ ឬជាទម្រង់ការជាវប្រចាំ ព្រមទាំងកម្រិតជឿនលឿនផ្សេងទៀត ដូចជាវិធាន WAF កម្រិតខ្ពស់ ការស្កែនអាទិភាព ការគ្រប់គ្រង Bot និងវិធានជញ្ជាំងភ្លើងផ្ទាល់ខ្លួន។

ប្រសិនបើគេហទំព័រមួយនៅលើម៉ាស៊ីនបម្រើ (server) ដូចគ្នាត្រូវបានគេហេគ (hacked) តើគេហទំព័ររបស់ខ្ញុំមានសុវត្ថិភាពដែរឬទេ?

វាត្រូវបានដាក់ឱ្យដាច់ដោយឡែកពីគ្នាជាជាងការប្រើប្រាស់រួមគ្នា។ គេហទំព័រនីមួយៗដំណើរការនៅក្នុងប្រអប់ធនធាន CloudLinux LVE ផ្ទាល់ខ្លួន និងទិដ្ឋភាពប្រព័ន្ធឯកសារ CageFS ផ្ទាល់ខ្លួន ដូច្នេះអ្នកជួលដែលរងការវាយប្រហារមិនអាចមើលឃើញឯកសារ ព័ត៌មានសម្ងាត់មូលដ្ឋានទិន្នន័យ ឬឯកសារប្រព័ន្ធរសើបរបស់អ្នកឡើយ ហើយក៏មិនអាចប្រើប្រាស់ធនធានដែលគេហទំព័ររបស់អ្នកត្រូវការអស់ដែរ។ លើសពីនេះ មេរ៉ូ ឬការបន្លំជាទម្រង់ phishing ដែលត្រូវបានបញ្ជាក់ច្បាស់ គឺត្រូវបិទដំណើរការ និងដាក់ឱ្យនៅដាច់ដោយឡែកសម្រាប់ការត្រួតពិនិត្យផ្នែក forensics។ គ្មានម៉ាស៊ីនបម្រើណាមួយដែលអាចធានាថាអ្នកជួលរួមគ្នាគ្មានផលប៉ះពាល់ទាល់តែសោះនោះទេ ប៉ុន្តែម៉ូដែលនៃការដាក់ឱ្យនៅដាច់ដោយឡែកនេះ គឺត្រូវបានរចនាឡើងយ៉ាងជាក់លាក់ ដើម្បីឱ្យការទម្លុះទប្ដូរណាមួយត្រូវបញ្ចប់ត្រឹមជញ្ជាំងប្រអប់នោះ។

តើមានអ្វីកើតឡើងនៅពេលដែលគេហទំព័ររបស់ខ្ញុំត្រូវបានសម្គាល់ថាបានឆ្លងមេរោគភ្លាមៗ?

គោលការណ៍លំនាំដើមផ្លាស់ប្តូរគេហទំព័រទៅជាត្រូវបានកម្រិត៖ វាបន្តបង្ហាញឱ្យឃើញ ប៉ុន្តែអ៊ីមែលចេញក្រៅ cron និងសំណើ POST ត្រូវបានបិទ ដូច្នេះការបំពានមិនអាចបង្កការខូចខាតបន្ថែមទៀតបានឡើយ ហើយការសម្អាតត្រូវបានផ្តល់ជូន។ អ្នកនឹងទទួលបានការជូនដំណឹងជាមួយនឹងហេតុផល និងភស្តុតាង ហើយស្ថានភាពនេះនឹងត្រូវលុបចោលវិញនៅពេលដែលគេហទំព័រត្រូវបានដោះស្រាយបញ្ហារួចរាល់។ ករណីធ្ងន់ធ្ងរ ឬមិនទាន់បានដោះស្រាយ នឹងត្រូវបានដំឡើងទៅជាការដាក់ឡែក — គ្មានអ៊ីនធឺណិត ឯកសារត្រូវបានចាក់សោ គ្មានការប្រតិបត្តិ — ដែលត្រូវបានកែប្រែត្រឡប់មកវិញបន្ទាប់ពីការសម្អាត និងការពិនិត្យឡើងវិញ ជាជាងការធ្វើដោយស្វ័យប្រវត្តិតាមរយៈការស្កេនឡើងវិញ។

តើអ្នកអាចសម្អាតគេហទំព័រដែលត្រូវបានគេហេកួចហើយសម្រាប់ខ្ញុំបានទេ?

បាទ។ ការសម្អាតមេរោគដោយចុចតែមួយដង គឺដោះស្រាយការកែប្រែដោយផ្ទាល់ ហើយការជួសជុលការលួចចូលប្រព័ន្ធដោយបុគ្គលិក គឺមានជាសេវា Extra ផ្ទាល់ខ្លួនដែលទិញចេញពីផ្ទាំងគ្រប់គ្រង (dashboard) ដោយបញ្ជូនទៅកាន់ផ្នែកដែលត្រឹមត្រូវ ជាមួយបច្ចុប្បន្នភាពស្ថានភាពនៅពេលវាដំណើរការ។ ប្រសិនបើការស្តារឡើងវិញឲ្យស្អាតល្អជាជម្រើសប្រសើរជាងនោះ ការបម្រុងទុកតាមគេហទំព័រនីមួយៗគឺមិនអាចកែប្រែបាន រក្សាទុកក្រៅទីតាំង និងដាច់ដោយឡែកពីប្រព័ន្ធកំពុងដំណើរការ ជាមួយនឹងការស្តារឡើងវិញដែលបានសាកល្បងរួចរាល់ — កញ្ចប់សេវា Footprint-Free រក្សាទុកការបម្រុងទុកប្រចាំថ្ងៃរយៈពេល ៣០ ថ្ងៃ ជាមួយនឹងការស្តារឡើងវិញដោយចុចតែមួយដង។

តើការស្កេននឹងធ្វើឱ្យគេហទំព័ររបស់ខ្ញុំយឺតមែនទេ?

ការស្កេនដំណើរការនៅកម្រិត host ជាជាងនៅក្នុងសំណើ PHP របស់អ្នក ហើយដែនកំណត់ធនធានតាមគេហទំព័រនីមួយៗត្រូវបានអនុវត្តដោយ LVE ជាមួយនឹងបន្ទុកទិន្នន័យដែលត្រូវបានកាត់បន្ថយដោយ MySQL Governor ដូច្នេះការងារសុវត្ថិភាពមិនប្រកួតប្រជែងជាមួយអ្នកចូលមើលសម្រាប់ប្រាក់បម្រុងផ្ទាល់ខ្លួនរបស់គេហទំព័រនោះទេ។ យើងមិនបោះពុម្ពផ្សាយតួលេខស្តង់ដារសម្រាប់បន្ទុកបន្ថែមរបស់ម៉ាស៊ីនស្កេនទេ ដូច្នេះយើងនឹងមិនទាមទារលេខដែលយើងមិនអាចបង្ហាញអ្នកបានឡើយ។

តើ WAF បែបបុរេកម្ម (Proactive WAF) ជាអ្វី ហើយវាខុសពីហ្វាយអវ៉លធម្មតាយ៉ាងដូចម្តេច?

ហ្វាយវ៉លដែលផ្អែកលើហត្ថលេខា ឆ្លើយតបទៅនឹងការវាយប្រហារដែលវាធ្លាប់បានជួបប្រទះពីមុនមក។ WAF បែបសកម្មរបស់ Imunify360 រារាំងបច្ចេកទេសវាយប្រហារដែលគេស្គាល់ មុនពេលមានវគ្គកែសម្រួល (patch) សម្រាប់ភាពងាយរងគ្រោះជាមូលដ្ឋាន ដែលនេះជាអ្វីដែលការពារគេហទំព័រដែលកំពុងដំណើរកាផ្លកអ៊ិនដែលមានចំនុចខ្វះខាតមិនទាន់បានកែសម្រួល។ វាស្ថិតនៅទន្ទឹមនឹងហ្វាយវ៉លបណ្តាញ ការការពារ brute-force និងការចម្រោះកេរ្តិ៍ឈ្មោះ IP ដែលទាំងអស់នេះត្រូវបានរាប់បញ្ចូលក្នុងគ្រប់គម្រោង។

ការការពារដែលដំណើរការមុនពេលអ្នកដាក់ពង្រាយ

ការស្កេនមេរោគ WAF បែបសកម្ម និងការញែកកម្រិតខឺណែលដំណើរការភ្លាមៗនៅពេលដែលគេហទំព័រដំបូងរបស់អ្នកដំណើរការ។ សូមព្យាយាមប្រើប្រាស់ Footprint-Free Hosting ជាមួយនឹងការសាកល្បងរយៈពេល ១៤ ថ្ងៃដោយមិនបាច់ប្រើកាត រួមទាំងគេហទំព័ររហូតដល់ ៥ – គ្មានព័ត៌មានបង់ប្រាក់ និងការធានាសងប្រាក់វិញក្នុងរយៈពេល ៣០ ថ្ងៃដោយគ្មានការរអ៊ូរទាំសម្រាប់គ្រប់ផែនការទាំងអស់។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ