Page 194 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 194

Hãy luôn chú ý tới đường đi

         Một người lái xe  giỏi phải luôn  quan  sát được chướng
    ngại vật, biết các nguy cơ có thể xảy đến và biết cách xử lý
    chúng  ra  sao.  Trong bảo  mật,  danh  sách  mailing là  điểm
    then chốt để thực hiện  điều này.  CIAC và  CERT sử dụng
    bộ danh sách  mailing mức thấp với thông tin về các nguy
    cơ  bảo  mật  cho  nhiều  công  ty  phát  triển  Linux  như  Red
    Hat,  SuSE,  Debian  và  Mandrake.  Nếu  bạn  muốn  biết  cụ
    thể  hơn  các  vấn  đề  diễn  ra  hàng  ngày,  BugTraq  là  danh
    sách mailing hữu hiệu, nơi nhiều vấn đề bảo mật được đũa
    ra đầu tiên.
         Để luôn quan sát được những gì đang diễn ra, hãy đọc
    các  íĩle  log  cơ  sở.  Đó  là  điều  đầu  tiên  bạn  nên  làm  mỗi
    sáng,  sau  khi  kiểm  tra  e-mail  đến.  Nếu  sử  dụng  một  hệ
    thống  dò  tìm  xâm  nhập  như Snort,  bạn cũng nên  đọc các
    file  log.  Chương  trình  GIAC  (Global  Incident  Analysis
    Center) của học viện SANS Institute cho phép bạn tìm ra
    hệ thống dò tìm xâm nhập không hoạt động của người khá.
    Đọc íĩle log của các admin khác là một cách thông minh để
    hiểu các vấn đề cơ sở.


         Bảo dưỡng định kỳ
         Ngay  cả  những  chiếc  xe  an  toàn  nhất,  hiện  đại  nhất
    cũng cần phải được kiểm tra và bảo dưỡng định kỳ mối có
    thể  luôn  duy  trì  được  khả  năng  hoạt  động  tốt  nhất  của
    mình.  Máy  tính  cũng  vậy.  Vói  các  hệ  thốhg  Linux,  bảo
    dưỡng định kỳ tức là phải luôn cập nhật bản mới nhất cho
    phần mềm trong máy.  Như vối Red Hat Linux chẳng hạn.
    Thời  gian  cập  nhật  cho  các  bản  update  mới  nhất  là  khá
    thường  xuyên:  một  hoặc  thậm  chí  hơn  các  bản  update
    trong một tuần.
         Mặc dù giữ tốc độ cập nhật liên tục cho phần mềm hệ


                                                                  1Q.'=;
   189   190   191   192   193   194   195   196   197   198   199