Page 194 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 194
Hãy luôn chú ý tới đường đi
Một người lái xe giỏi phải luôn quan sát được chướng
ngại vật, biết các nguy cơ có thể xảy đến và biết cách xử lý
chúng ra sao. Trong bảo mật, danh sách mailing là điểm
then chốt để thực hiện điều này. CIAC và CERT sử dụng
bộ danh sách mailing mức thấp với thông tin về các nguy
cơ bảo mật cho nhiều công ty phát triển Linux như Red
Hat, SuSE, Debian và Mandrake. Nếu bạn muốn biết cụ
thể hơn các vấn đề diễn ra hàng ngày, BugTraq là danh
sách mailing hữu hiệu, nơi nhiều vấn đề bảo mật được đũa
ra đầu tiên.
Để luôn quan sát được những gì đang diễn ra, hãy đọc
các íĩle log cơ sở. Đó là điều đầu tiên bạn nên làm mỗi
sáng, sau khi kiểm tra e-mail đến. Nếu sử dụng một hệ
thống dò tìm xâm nhập như Snort, bạn cũng nên đọc các
file log. Chương trình GIAC (Global Incident Analysis
Center) của học viện SANS Institute cho phép bạn tìm ra
hệ thống dò tìm xâm nhập không hoạt động của người khá.
Đọc íĩle log của các admin khác là một cách thông minh để
hiểu các vấn đề cơ sở.
Bảo dưỡng định kỳ
Ngay cả những chiếc xe an toàn nhất, hiện đại nhất
cũng cần phải được kiểm tra và bảo dưỡng định kỳ mối có
thể luôn duy trì được khả năng hoạt động tốt nhất của
mình. Máy tính cũng vậy. Vói các hệ thốhg Linux, bảo
dưỡng định kỳ tức là phải luôn cập nhật bản mới nhất cho
phần mềm trong máy. Như vối Red Hat Linux chẳng hạn.
Thời gian cập nhật cho các bản update mới nhất là khá
thường xuyên: một hoặc thậm chí hơn các bản update
trong một tuần.
Mặc dù giữ tốc độ cập nhật liên tục cho phần mềm hệ
1Q.'=;