Làm thế nào để ngăn chặn Local Attack? [câu trả lời ngắn khi phỏng vấn lập trình php]

Trên thực tế không có giải pháp hoàn hảo để ngăn chặn Local Attack, bởi vì vấn này nằm ở việc xây dựng, quản lý từ cả hai phía Hosting Server và Website Customer chỉ cần một trong hai bên bị lỗi thì hoàn toàn có thể bị Local Attack, vì thế để hạn chế hoặc ngăn chặn Local Attack thì phải có sự phối hợp chặt chẽ của cả hai phía. Từ phía sever phải thiết lập FireWall, chương trình duyệt virus có khả năng tìm kiếm và xử lý các SHELL hoặc chương trình độc hại ngay khi nó vừa upload lên server, thiết lập chặt chẽ quyền hạn giữa các folder của các website và đều phải có giới hạn quyền tối thiểu giữa chúng, về mặt Website Customer phải thiết lập chặt chẽ các quyền hạn folder, tập tin, tránh tình trạng bị các lỗi hệ thống, SQL Injecttion, hoặc các lỗi bảo mật khác mà hacker có thể sử dụng để tấn công.





Bạn có thể xem thêm các câu hỏi phong vấn PHP khác tại bài viết Tổng hợp các câu hỏi có thể gặp khi đi phỏng vấn vị trí lập trình viên PHP (kèm theo phần trả lời). Nếu các bạn có thêm bất kỳ câu hỏi khác đã gặp trong quá trình phỏng vấn PHP thì chia sẻ với mình nhé, còn nếu câu trả lời của mình không hay thì cũng giúp mình biên soạn bổ sung và comment giúp dưới đây nhé để mình update thêm.

No comments:

Post a Comment