សុវត្ថិភាព និងភាពឯកោ

សុវត្ថិភាពដែលទប់ស្កាត់បញ្ហាមុនពេលវា រីករាលដាល

គេហទំព័រនីមួយៗដែលយើងផ្ទុកគឺដំណើរការនៅក្នុងប្រអប់ដាច់ដោយឡែកកម្រិត Kernel ដែលត្រូវបានតាមដានដោយជញ្ជាំងភ្លើងសកម្ម និងការស្កែនរកមេរោគ។ គេហទំព័រដែលរងការវាយប្រហារ ឬឆ្លងមេរោគមួយ មិនអាចមើលឃើញគេហទំព័រជិតខាង ប្រើប្រាស់ធនធានម៉ាស៊ីនបម្រើហួសប្រមាណ ឬទាញអ្នកដទៃឱ្យធ្លាក់ចុះបានឡើយ។ នេះគឺជាប្រព័ន្ធបច្ចេកវិទ្យាដែលយើងបានបង្កើតឡើងដើម្បីផ្ទុកគេហទំព័រជាង ៦៥០,០០០ នៅទូទាំងពិភពលោក ហើយកម្រិតមូលដ្ឋាននេះត្រូវបានរាប់បញ្ចូលក្នុងគ្រប់គម្រោងទាំងអស់។ ភាពអាចរកបាន៖ ការកម្រិតល្បឿនមូលដ្ឋានទិន្នន័យតាមគេហទំព័រនីមួយៗកំពុងស្ថិតក្នុងការអភិវឌ្ឍយ៉ាងសកម្ម ហើយមិនទាន់អាចប្រើប្រាស់បាននៅឡើយទេ។ អ្វីៗផ្សេងទៀតដែលបានពិពណ៌នានៅទីនេះគឺដំណើរការផ្លូវការនៅថ្ងៃនេះ។

  • ៦៥០,០០០+គេហទំព័រដែលបានបង្ហោះទូទាំងពិភពលោក
  • ៩៩.៩៩%គោលដៅម៉ោងដំណើរការ
  • រៀងរាល់ថ្ងៃបានរួមបញ្ចូលការស្កេនមេរូស
  • បានដាក់បញ្ចូលការអ៊ីសូឡង់ WAF និងមូលដ្ឋាននៃការស្កេន

ការញែកដាច់ពីគ្នាថ្នាក់ខឺណែល មិនមែនគ្រាន់តែនៅក្នុងហ្វាល់កំណត់រចនាសម្ព័ន្ធនោះទេ

CloudLinux LVE និង CageFS ផ្តល់ឱ្យគេហទំព័រនីមួយៗនូវរនាំងធនធាន និងទិដ្ឋភាពប្រព័ន្ធឯកសារផ្ទាល់ខ្លួន។ដំណើរការខុសប្រក្រតី កម្រិតចរាចរណ៍ខ្ពស់ ឬការជ្រៀតចូលត្រូវបានកំណត់ទប់ស្កាត់នៅខាងក្នុងរនាំងនោះជំនួសឱ្យការធ្លាយចូលទៅក្នុងម៉ាស៊ីនបម្រើ។

ដែនកំណត់ធនធានក្នុងមួយគេហទំព័រ (LVE)

បរិស្ថាននិម្មិតដែលមានទម្ងន់ស្រាលកំណត់កម្រិត CPU, RAM, IO, IOPS, ដំណើរការ និងដំណើរការចូលប្រើប្រាស់ក្នុងមួយគេហទំព័រ។ គេហទំព័រដែលរងការវាយប្រ E គឺត្រូវបានកម្រិតល្បឿននៅក្នុងប្រអប់ផ្ទាល់របស់វា ដូច្នេះអ្នកជិតខាងដែលមានបញ្ហាតែមួយមិនអាចធ្វើឱ្យម៉ាស៊ីនបម្រើគាំងនោះទេ។

ការបែកប្រព័ន្ធឯកសារ (CageFS)

អ្នកជួលនីមួយៗទទួលបានការមើលឃើញប្រព័ន្ធឯកសារដាច់ដោយឡែក ហើយមិនអាចមើលឃើញអ្នកជួលផ្សេងទៀត គេហទំព័រផ្សេងទៀត ឬឯកសារប្រព័ន្ធដែលប្រពៃឡើយ។ ការជ្រៀតចូលនៅលើគេហទំព័រមួយត្រូវបានគ្រប់គ្រង មិនមែនចែករំលែកនោះទេ។

ការកំណត់កម្រិតមូលដ្ឋានទិន្នន័យតាមគេហទំព័រនីមួយៗ (MySQL Governor)

CloudLinux MySQL Governor គ្រប់គ្រងការប្រើប្រាស់មូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រ ដូច្នេះសំណួរធ្ងន់ៗរបស់គេហទំព័រមួយមិនអាចធ្វើឱ្យម៉ាស៊ីនបម្រើយឺតសម្រាប់អ្នកដទៃទេ។ ការផ្ទុកឃ្លាំងសម្ងាត់វត្ថុ Redis បន្ថយសម្ពាធនៃការអាននៅលើកំពូល។

PHP ដែលបានពង្រឹងសុវត្ថិភាពតាមគេហទំព័រនីមួយៗ

CloudLinux alt-PHP ផ្តល់ឱ្យគេហទំព័រនីមួយៗនូវឧបករណ៍ជ្រើសរើសជំនាន់ផ្ទាល់ខ្លួន ការពង្រីកផ្ទាល់ខ្លួន និងការកំណត់ដែលបានពង្រឹងសុវត្ថិភាព ជាមួយនឹងកម្មករ LSAPI ដែលត្រូវបានកំណត់ដោយដែនកំណត់ LVE របស់គេហទំព័រ។

ការការពារមេរ៉ូម និងកូដទម្លុះទម្លាយ ដែលដំណើរការត្រួតពិនិត្យជានិច្ច

Imunify360 ដំណើរការលើរាល់ worker ទាំងអស់ជាស្រទាប់រួមបញ្ចូលគ្នាតែមួយ៖ វាស្វែងរកការសម្របសម្រួល បង្ការការវាយប្រហារមុនពេលវាចូលមកដល់ និងអាចសម្អាតមេរោគដោយចុចតែម្តង។

  • ការស្កេនមេរុសនៅលើគ្រប់គេហទំព័រទាំងអស់ ដែលត្រូវបានដាក់បញ្ចូលក្នុងគ្រប់ផែនការទាំងអស់ ព្រោះថាគេហទំព័រដែលរងការឆ្លងមេរុសនឹងបង្កការគំរាមកំហែងដល់គេហទំព័រជិតខាង កេរ្តិ៍ឈ្មោះរបស់ម៉ាស៊ីនបម្រើ និងចន្លោះអាសយដ្ឋាន IP របស់យើង។
  • WAF បែបសកម្មដែលទប់ស្កាត់ការវាយប្រហារដែលគេស្គាល់រួចជាស្រេច មុនពេលមានបំណះសុវត្ថិភាព ព្រមទាំងមានប្រព័ន្ធការពារបណ្តាញ ការពារការវាយប្រហារបែប Brute-force និងការត្រងកេរ្តិ៍ឈ្មោះ IP ផងដែរ។
  • ការសម្អាត និងការដោះស្រាយមេរោគដោយចុចតែម្តង នៅពេលមានអ្វីមួយជ្រៀតចូល — មានផ្តល់ជូនក្នុងមួយឧប្បត្តិហេតុ ឬជាទម្រង់ជាសមាជិកភាព។
  • ការសម្របសម្រួលដែលសង្ស័យត្រូវបានពិនិត្យផ្ទៀងផ្ទាត់ឆ្លងគ្នាជាមួយបញ្ជីខ្មៅរបស់ Google Safe Browsing, PhishTank និង SURBL/APWG ហើយទាក់ទងគ្នាទៅវិញទៅមកជាមួយនឹងភាពខុសប្រក្រតីនៃកំណត់ហេតុអ៊ីមែល ដើម្បីចាប់គេហទំព័រផ្ញើសារឥតបានការឱ្យបានឆាប់។

ការការពារប្រឆាំងនឹងការវាយប្រloadNpmTasks DDoS ជាច្រើនជាន់ ដូច្នេះការវាយប្រហារតែមួយមិនមែនជាការដាច់សេវាកម្មសម្រាប់អ្នកទាំងអស់គ្នានោះឡើយ

ទឹកជំនន់ទំហំធំត្រូវបានស្រូបយកនៅគែម ប្រព័ន្ធអ៊ីនធឺណិតកម្រិតបណ្តាញត្រូវបានចម្រោះនៅខាងលើ ហើយស្រទាប់ម៉ាស៊ីនបម្រើផ្ទុកអ្វីក៏ដោយដែលមកដល់វា។ ការវាយប្រហារដែលកំណត់គោលដៅលើគេហទំព័រណាមួយនៅតែជាបញ្ហារបស់គេហទំព័រនោះដដែល។

អេក (L7)

Cloudflare ទប់ស្កាត់ការវាយប្រហារបរិមាណដ៏ច្រើន ជាមួយនឹង L7 WAF ការកំណត់ដែនកំណត់អត្រាក្នុងមួយគេហទំព័រ ការគ្រប់គ្រងបូត និងបញ្ហាប្រឈមដែលបានគ្រប់គ្រង មុនពេលចរាចរណ៍ទៅដល់ប្រភពដើម។

បណ្តាញ (L3/4)

ការការពារ DDoS កម្រិតអ្នកផ្តល់សេវា ចោះយកការវាយប្រហារបំផ្លិចបំផ្លាញលើស្រទាប់បណ្តាញ (network-layer floods) នៅផ្នែកខាងលើនៃប្រព័ន្ធម៉ាស៊ីនបម្រើ (fleet) ដោយមានការកាត់បន្ថយហានិភ័យកម្រិតសហគ្រាសដ៏ជឿនលឿន សម្រាប់គេហទំព័រដែលមានហានិភ័យខ្ពស់។

ម៉ាស៊ីនបម្រើ

ការតភ្ជាប់ LiteSpeed និងការទប់សំណើ ការពារជញ្ជាំងភ្លើងបណ្តាញរបស់ Imunify360 កម្រិតនៃការតភ្ជាប់ក្នុងមួយ IP និងកម្រិតដំណើរការចូល LVE រក្សានូវការវាយប្រហារលើគេហទំព័រមួយ ឱ្យស្ថិតនៅក្នុងដែនកំណត់របស់គេហទំព័រនោះតែប៉ុណ្ណោះ។

មូលដ្ឋានរួមបញ្ចូល ការការពារកម្រិតខ្ពស់នៅពេលដែលអ្នកត្រូវការវា

ធាតុសំខាន់ៗការពារបណ្តាញទាំងមូល ដូច្នេះពួកវាពុំមែនជាជម្រើសទេ។ ការការពារកម្រិតខ្ពស់គឺមានសម្រាប់ទិញ នៅពេលដែលកម្រិតហានិភ័យរបស់គេហទំព័រទាមទារវា។

  • រួមបញ្ចូលជូនគ្រប់គ្នា៖ ការដាក់ឱ្យនៅដាច់ដោយឡែក LVE និង CageFS, WAF បង្ការ និងការស្កេនមេរ៉ូម៉ាត។
  • លក់បន្ថែមជាមុខងារបន្ថែម៖ ការសម្អាត និងការដោះស្រាយវិបត្តិមេរោគ malware ដោយចុចតែម្តង ការកំណត់វិធាន WAF កម្រិតខ្ពស់ ការស្កេនអាទិភាព ការគ្រប់គ្រង bot និងកម្រិតការពារ DDoS ខ្ពស់ជាងមុន ព្រមទាំងការកំណត់វិធាន firewall ដាច់ដោយឡែក។
  • ការអនុវត្តគឺធ្វើឡើងជាដំណាក់កាល និងអាចត្រឡប់វិញបាន៖ ជំនួសឱ្យការបិទផ្ដាច់ភ្លាមៗ គេហទំព័រនានាត្រូវឆ្លងកាត់ស្ថានភាពដែលត្រូវបានកម្រិតល្បឿន កម្រិតសិទ្ធិ និងផ្អាកដំណើរការ ដែលនីមួយៗត្រូវបានកត់ត្រាទុកនូវមូលហេតុ ផ្ដល់ដំណឹងដល់អ្នក អាចប្ដឹងឧទ្ធរណ៍បាន និងត្រឡប់មកដំណើរការវិញដោយស្វ័យប្រវត្តិនៅពេលដែលមូលហេតុនោះត្រូវបានដោះស្រាយ។
  • គេហទំព័រដែលត្រូវបានផ្អាកបង្ហាញទំព័ររក្សាទុកដែលមានស្លាកយីហោ និងជាក់លាក់តាមមូលហេតុជំនួសឱ្យទំព័រដែលខូច ហើយរាល់សកម្មភាពដែលមានឯកសិទ្ធិត្រូវបានកត់ត្រាទុកក្នុងកំណត់ហេតុសវនកម្មសម្រាប់ជាដានអនុលោមភាពរបស់អ្នក។
  • ការបម្រុងទុកតាមគេហទំព័រនីមួយៗគឺមិនអាចកែប្រែបាន នៅក្រៅទីតាំង និងដាច់ដោយឡែកពីប្រព័ន្ធដំណើរការ ជាមួយនឹងការស្តារឡើងវិញដែលបានសាកល្បង ដូច្នេះទោះបីជាមានការខូចខាតអាក្រក់បំផុតក៏ដោយ ក៏អាចយកមកវិញបានដែរ។
  • ការអ៊ិនគ្រីបក្នុងពេលបញ្ជូនក៏ត្រូវបានរួមបញ្ចូលផងដែរ៖ វិញ្ញាបនបត្រ TLS ឥតគិតថ្លៃមួយត្រូវបានចេញសម្រាប់ដែនរបស់អ្នក និងត្រូវបន្តដោយស្វ័យប្រវត្តមុនពេលវាផុតកំណត់ ហើយកុងតាក់តែមួយបង្ខំអ្នកទស្សនាទាំងអស់ឱ្យប្រើ HTTPS ។

សំណួរដែលសួរញឹកញាប់

តើសុវត្ថិភាពត្រូវបានរួមបញ្ចូល ឬជាមុខងារបន្ថែមដែលមានតម្លៃថ្លៃ?

គោលការណ៍គ្រឹះគឺមានរាប់បញ្ចូលនៅលើគ្រប់គម្រោង៖ ការផ្ដាច់ចេញពីគ្នាកម្រិត Kernel តាមរយៈ LVE និង CageFS, WAF បង្ការទុកជាមុន, និងការស្កេនរកមេរោគ។ យើងរាប់បញ្ចូលមុខងារទាំងនេះ ដោយសារតែគេហទំព័រដែលមានផ្ទុកមេរោគ ឬរំលោភបំពាន អាចគំរាមកំហែងដល់គេហទំព័រជិតខាង និងកេរ្តិ៍ឈ្មោះអាសយដ្ឋាន IP របស់យើង ដូច្នេះយើងមិនអាចទុកឱ្យការការពារនេះជាជម្រើសផ្សេងបានឡើយ។ ការសម្អាតដោយចុចតែមួយឃ្លីប, វិធាន WAF កម្រិតខ្ពស់, ការស្កេនអាទិភាព និងកម្រិត DDoS ខ្ពស់ជាងមុន គឺមានជាសេវាកម្មបន្ថែម នៅពេលដែលគេហទំព័រមួយត្រូវការវា។

ប្រសិនបើគេហទំព័រមួយនៅលើម៉ាស៊ីនមេត្រូវបានវាយប្រហារ ឬត្រូវគេហេគ តើវាប៉ះពាល់ដល់របស់ខ្ញុំដែរឬទេ?

ទេវសែន។ គេហទំព័រនីមួយៗដំណើរការក្នុង CloudLinux LVE resource cage និង CageFS filesystem view ផ្ទាល់ខ្លួន។ គេហទំព័រដែលរត់ខុសប្រក្រតី រងការវាយប្រហារ ឬត្រូវគេលួចចូល នឹងត្រូវដាក់កម្រិតនិងឃុំទុកក្នុង cage ផ្ទាល់ខ្លួន — វាពុំអាចមើលឃើញឯកសាររបស់អ្នក បង្ហូរធនធានរួមគ្នា ឬធ្វើឱ្យម៉ាស៊ីនបម្រើគាំងនោះទេ។ MySQL Governor ដាក់កម្រិតស្រដៀងគ្នានេះចំពោះការផ្ទុកមូលដ្ឋានទិន្នន័យសម្រាប់គេហទំព័រនីមួយៗ។

តើ θ នឹងមានអ្វីកើតឡើងប្រសិនបើគេហទំព័ររបស់ខ្ញុំត្រូវបានឆ្លងមេរោគ malware?

គេហទំព័រនីមួយៗដែលយើងបង្ហោះត្រូវបានស្កេនរកមេរ៉ាំវ៉ាររាល់ថ្ងៃ ហើយរាល់អ្វីដែលយើងរកឃើញនឹងត្រូវដាក់សញ្ញាសម្គាល់ភ្លាមៗ។ អ្នកអាចបង្កើនល្បឿននៃការសម្អាតដោយចុចតែម្តងដើម្បីដោះស្រាយវា ហើយករណីធ្ងន់ធ្ងរ ឬមិនទាន់បានដោះស្រាយនឹងត្រូវដាក់ឱ្យដាច់ដោយឡែកពីប្រព័ន្ធបណ្តាញ ដោយបិទឯកសារមិនឱ្យឆ្លងរាលដាល ព្រមទាំងរក្សាទុកភស្តុតាង។ ដោយសារបម្រុងទុក (backups) មិនអាចកែប្រែបាន នៅក្រៅទីតាំង និងដាច់ដោយឡែកពីប្រព័ន្ធដំណើរការ ការស្តារឡើងវិញនូវទិន្នន័យស្អាតគឺតែងតែមានសម្រាប់ជាដំណោះស្រាយបម្រុងទុក។

តើអ្នកទប់ទល់នឹងការវាយប្រហារ DDoS យ៉ាងដូចម្ដេច?

Defence is layered. Cloudflare absorbs volumetric and L7 floods at the edge with per-site rate limiting and bot management; provider-level protection filters network-layer attacks upstream; and at the server, LiteSpeed throttling, the Imunify360 firewall and LVE entry-process caps keep a flood against one site contained to that site. Advanced bot management and DDoS tiers are available for higher-risk sites.

តើអ្វីទៅជា WAF បង្ការទុកជាមុន ហើយតើវាខុសគ្នាដូចម្តេចពីហ្វាយអ៊ើវ៉លធម្មតា?

WAF បង្កើតឡើងយ៉ាងសកម្មរបស់ Imunify360 រារាំងបច្ចេកទេសទាញយកផលប្រយោជន៍ដែលបានដឹងជាមុន មុនពេលមានបំណះសម្រាប់ភាពងាយរងគ្រោះជាមូលដ្ឋាន ជាជាងគ្រាន់តែឆ្លើយតបទៅនឹងហត្ថលេខាបន្ទាប់ពីរឿងបានកើតឡើងរួច។ វាដំណើរការទន្ទឹមគ្នានឹង network firewall ការការពារ brute-force និងការចោះតម្រង IP reputation ដែលទាំងអស់នេះត្រូវបានរាប់បញ្ចូលនៅលើរាល់គម្រោង។

តើខ្ញុំទទួលបានវិញ្ញាបនបត្រ SSL ដែរឬទេ ហើយតើវាបន្តដោយស្វ័យប្រវត្តិដែរឬទេ?

បាទ/ចាស។ វិញ្ញាបនបត្រ TLS ឥតគិតថ្លៃមួយត្រូវបានចេញសម្រាប់ដែនរបស់គេហទំព័ររបស់អ្នក និងត្រូវបានបន្តដោយស្វ័យប្រវត្តិមុនពេលវាផុតកំណត់ ដូច្នេះគ្មានអ្វីដែលត្រូវចងចាំ និងគ្មានអ្វីត្រូវដំឡើងឡើយ។ កុងតាក់មួយនៅលើថាំពង្រាយ SSL របស់គេហទំព័រ បង្ខំឱ្យអ្នកទស្សនាគ្រប់រូបប្រើប្រាស់ HTTPS។ ប្រសិនបើអ្នកចង់ប្រើវិញ្ញាបនបត្រដែលបានទិញនៅកន្លែងផ្សេង អ្នកអាចដំឡើងវាដោយខ្លួនឯងបាន ហើយនៅពេលដែលអ្នកត្រូវការការធានាខ្ពស់ជាងនេះ យើងមានលក់វិញ្ញាបនបត្រ wildcard, multi-domain និង extended-validation ជាមួយនឹងវិញ្ញាបនបត្រឥតគិតថ្លៃផងដែរ។

សេវាហូស្ដីដែលការពារខ្លួនឯង ចាប់ពីគេហទំព័រទីមួយ

ការដាក់ប្រយោលកម្រិត Kernel, WAF ការពារជាមុន និងការស្កេនមេរោគ ត្រូវបានបើកដំណើរការភ្លាមៗនៅពេលអ្នកដាក់ឱ្យប្រើប្រាស់។ សាកល្បងវាជាមួយការសាកល្បងប្រើប្រាស់ដោយឥតគិតថ្លៃរយៈពេល 14 ថ្ងៃដោយមិនចាំបាច់ប្រើកាត ជាមួយនឹងការធានាសងប្រាក់វិញក្នុងរយៈពេល 30 ថ្ងៃ ការផ្ទេរទិន្នន័យដោយឥតគិតថ្លៃ និងគ្មានការចងភ្ជាប់ជាមួយអ្នកផ្តល់សេវាតែមួយឡើយ។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ