Báo cáo: Giao thức http và https trong bảo mật website

49 68 2
Báo cáo: Giao thức http và https trong bảo mật website

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

HTTP là chữ viết tắt từ HyperText Transfer Protocol (giao thức truyền tải siêu văn bản). Nó là giao thức cơ bản mà World Wide Web sử dụng. HTTP xác định cách các thông điệp (các file văn bản, hình ảnh đồ hoạ, âm thanh, video, và các file multimedia khác) được định dạng và truyền tải ra sao, và những hành động nào mà các Web server (máy chủ Web) và các trình duyệt Web (browser) phải làm để đáp ứng các lệnh rất đa dạng. Chẳng hạn, khi bạn gõ một địa chỉ Web URL vào trình duyệt Web, một lệnh HTTP sẽ được gửi tới Web server để ra lệnh và hướng dẫn nó tìm đúng trang Web được yêu cầu và kéo về mở trên trình duyệt Web. Nói nôm na hơn, HTTP là giao thức truyền tải các file từ một Web server vào một trình duyệt Web để người dùng có thể xem một trang Web đang hiện diện trên Internet. HTTP là một giao thức ứng dụng của bộ giao thức TCP– IP (các giao thức nền tảng cho Internet).

Giao thức http và https bảo mật website HTTP là gì? HTTP chữ viết tắt từ HyperText Transfer Protocol (giao thức truyền tải siêu văn bản) Nó giao thức mà World Wide Web sử dụng HTTP xác định cách thông điệp (các file văn bản, hình ảnh đồ hoạ, âm thanh, video, file multimedia khác) định dạng truyền tải sao, hành động mà Web server (máy chủ Web) trình duyệt Web (browser) phải làm để đáp ứng lệnh đa dạng Chẳng hạn, bạn gõ địa Web URL vào trình duyệt Web, lệnh HTTP gửi tới Web server để lệnh hướng dẫn tìm trang Web yêu cầu kéo mở trình duyệt Web Nói nơm na hơn, HTTP giao thức truyền tải file từ Web server vào trình duyệt Web để người dùng xem trang Web diện Internet HTTP giao thức ứng dụng giao thức TCP/IP (các giao thức tảng cho Internet) HTTPS là gì? HTTPS( Secure HTTP) , kết hợp giao thức HTTP giao thức bảo mật SSL hay TLS cho phép trao đổi thông tin cách bảo mật Internet Các kết nối HTTPS thường sử dụng cho giao dịch toán World Wide Web cho giao dịch nhạy cảm hệ thống thông tin công ty HTTPS sử dụng nhiều tình huống, chẳng hạn trang đăng nhập cho ngân hàng, hình thức, ích đăng nhập cơng ty, ứng dụng khác, liệu cần phải an tồn HTTPS khơng nên nhầm lẫn với Secure HTTP (S- HTTP) quy định RFC 2660 Sự khác HTTP HTTPS? Theo định nghĩa từ ta thấy trang web có địa bắt đầu http:// có nghĩa trang web khơng an tồn Nói cách khác, người nghe bạn trao đổi với trang web lấy kiện bạn gửi từ máy bạn đến trang web tên tuổi, cước, địa chỉ, số thẻ tín dụng, v v…Do bạn khơng nên điền số thẻ tín dụng trang nhà nêú địa bắt đầu http Nhưng địa trang web bắt đầu chữ https:// điều có nghĩa bạn liên lạc an toàn với server trang web người ta nghe trôm thông tin bạn gửi Chắc bạn hiểu mức quan trọng chữ S https:// lớn Do đó, trang web bảo bạn điền tin tức riêng bạn vào khung điền thông tin trang web, thơng tin quan trọng số thẻ tín dụng, hay số an sinh xã hội, ngày sinh tháng đẻ, số passport, passwords v… v…, trước tiên bạn phải nhìn vào địa để xem có chữ S sau http hay không tức địa trang web có bắt đầu https:// hay khơng Nếu khơng, bạn khơng nên trao đổi thơng tin nhậy cảm với trang web Bắt đầu với SSL (https:) Khi kinh doanh trực tuyến với khách hàng mình, số thời điểm bạn cần yêu cầu thơng tin từ khách hàng – ví dụ: khách hàng đăng ký nhận tin bạn đặt hàng Để giúp bảo vệ thông tin khách hàng bạn, có cơng nghệ gọi "SSL" (Lớp cổng bảo mật) mã hóa việc truyền liệu trình duyệt web máy chủ web Địa web bảo mật SSL bắt đầu với https: thay http: số người gọi SSL "HTTPS" Khi thu thập thông tin cá nhân thông tin tài định, AdWords yêu cầu sử dụng kết nối SSL trang web bạn Lợi ích SSL Việc sử dụng SSL cung cấp tính riêng tư bảo mật tốt kết nối web khơng mã hóa Nó giảm nguy bên thứ ba chặn lạm dụng thơng tin Nhiều khách truy cập trang web cảm thấy thoải mái việc chia sẻ thơng tin tốn thơng tin cá nhân khác biết họ sử dụng kết nối SSL Kiểm tra SSL trang web Hầu hết trình duyệt web hiển thị biểu tượng khóa thiết lập kết nối SSL Hãy xem báo SSL trình duyệt Chrome Cách đơn giản để kiểm tra SSL nhập địa web vào trình duyệt bạn bắt đầu https:// ví dụ: https://adwords.google.com.vn Nếu bạn nhìn thấy biểu tượng khóa trình duyệt bạn, để xác nhận kết nối bảo mật, nhấp vào biểu tượng để xem thông tin bổ sung Nếu bạn khơng nhìn thấy biểu tượng khóa, có nghĩa trang khơng bảo mật SSL Lưu ý nhiều trang web sử dụng SSL trang định có truyền thông tin nhạy cảm, mật số thẻ tín dụng Thiết lập SSL trang web bạn Nếu bạn khơng có SSL cần triển khai cho nhiều trang trang web bạn, bước chính: Có chứng SSL cho trang web bạn Chứng SSL văn điện tử xác nhận đặc trưng cho doanh nghiệp bạn cho phép máy chủ web thiết lập mã hóa bảo mật với trình duyệt web khách truy cập Cũng giống việc lưu trữ trang web, sẵn có nhiều nhà cung cấp chứng SSL tùy chọn Bạn muốn kiểm tra với máy chủ web có bạn để tìm xem họ sẵn sàng cung cấp loại chứng SSL liệu hỗ trợ việc cài đặt chứng không Thông thường, tùy chọn phù hợp mà máy chủ web cung cấp gọi "chứng chia sẻ" Việc sử dụng chứng chia sẻ chấp nhận để đáp ứng yêu cầu sách SSL AdWords Cài đặt chứng SSL máy chủ web bạn Phương thức cài đặt thay đổi tùy vào máy chủ web bạn loại chứng mà bạn mua Đặc biệt hướng dẫn cài đặt cụ thể, tài nguyên hỗ trợ nhà cung cấp chứng máy chủ web bạn cung cấp Xác định trang trang web mà bạn muốn bảo mật SSL Trang web bảo mật sử dụng SSL toàn trang web họ Tuy nhiên, sách AdWords yêu cầu bạn sử dụng kết nối bảo mật trang thu thập truyền thông tin cá nhân thông tin tài định, mật đăng nhập, chi tiết liên hệ cá nhân số tài khoản ngân hàng Chỉnh sửa liên kết tới trang (và yếu tố trang) mà bạn muốn tải cách an toàn Với trang web bạn muốn tải cách an toàn, thay đổi liên kết tới trang để đọc https:// đầu thay http:// Ví dụ: bạn muốn thay đổi http://checkout.google.com/login.htm để bảo mật, bạn thay đổi tất liên kết tới trang trang web bạn tới https://checkout.google.com/login.htm Bạn muốn cài đặt máy chủ chuyển hướng để tự động định tuyến người cố gắng truy cập vào URL khơng an tồn, http://checkout.google.com/login.htm, tới kết nối an toàn https://checkout.google.com/login.htm Thử nghiệm để xác nhận xem trang web có an tồn khơng Thử truy cập tất trang an tồn bạn sử dụng hai trình duyệt đại khác mà khách truy cập trang web thơng thường bạn sử dụng Nếu bạn nhìn thấy biểu tượng khóa trình duyệt bạn, nhấp vào biểu tượng cho thông tin bổ sung để xác nhận kết nối bạn an tồn Lỗi phổ biến có "nội dung hỗn hợp" trang https: Điều có nghĩa nhiều yếu tố (hình ảnh, tệp flash tệp CSS thường sử dụng) tải trang https: sử dụng URL http:// khơng an tồn Trình duyệt đại liệt kê tài ngun khơng an tồn trang có nội dung hỗn hợp bảng điều khiển Javascript (trong số trình duyệt, gọi "Trình gỡ lỗi Javascript") Để giải vấn đề này, kiểm tra mã HTML cho trang thực bước sau: o Tìm kiếm http:// o Thay trường hợp bạn tìm thấy // o Lưu thay đổi vào máy chủ web bạn thử lại thử nghiệm Nếu bạn gặp vấn đề với việc nhận cảnh báo có nội dung hỗn hợp trang này, nguyên nhân vấn đề Javascript mã flash bạn Chi phí SSL Phí dịch vụ SSL có thay đổi Từ ngày tháng năm 2012, nhiều nhà cung cấp chứng SSL cung cấp chứng năm với mức giá 100 đô la Mỹ Nhiều máy chủ web thương mại điện tử cung cấp dịch vụ SSL phần gói lưu trữ trang web mà khơng phí bổ sung Mẹo bảo mật tài khoản Tại Google, chúng tơi coi trọng an tồn bảo mật bạn Bảo vệ liệu bạn an toàn bảo mật ưu tiên hàng đầu Mặc dù theo dõi hoạt động đáng ngờ, có nhiều việc bạn làm để làm cho tài khoản AdWords bảo mật Chúng tơi cung cấp cho bạn số mẹo bảo mật, chia thành hai danh mục: • Mẹo bảo mật cho tất người dùng AdWords • Mẹo bảo mật cho tài khoản có nhiều người dùng Mẹo bảo mật cho tất cả người dùng AdWords Kiểm tra thay đổi trái phép Bạn nên thường xuyên đăng nhập vào tài khoản AdWords để kiểm tra xem có hoạt động không mong muốn hoạt động trái phép không, thay đổi cho quảng cáo ngân sách bạn Nếu bạn nghĩ có truy cập vào thơng tin tốn mình, bạn nên kiểm tra hoạt động trái phép bảng kê ngân hàng thẻ tín dụng Báo cáo hoạt động AdWords trái phép » Quét phần mềm độc hại cho máy tính bạn Hãy đảm bảo bạn có chương trình bảo vệ chống vi rút cập nhật máy tính qt tồn hệ thống Tội phạm lấy cắp thông tin cá nhân bạn cách phát tán phần mềm độc hại vào hệ thống bạn, vậy, việc qt tồn hệ thống thường xuyên giúp đảm bảo hệ thống bạn khơng có phần mềm độc hại Tự bảo vệ bạn khỏi phần mềm độc hại » Chọn mật mạnh, độc đáo cập nhật chúng thường xuyên Chúng khuyên bạn nên cập nhật mật thường xun, hai lần năm Mật tốt có kết hợp số, ký tự chữ phân biệt chữ hoa chữ thường, vậy, khơng thể dễ dàng đốn Khơng sử dụng mật cho trang web khác Nếu khơng, tin tặc truy cập vào tài khoản trực tuyến khác bạn Cập nhật mật bạn » Bật xác minh bước Xác minh bước thêm lớp bảo mật cho Tài khoản Google bạn cách yêu cầu bạn có quyền truy cập vào điện thoại, tên người dùng mật bạn bạn đăng nhập Điều có nghĩa có đánh cắp hay đốn mật bạn, họ đăng nhập vào tài khoản trừ họ có quyền truy cập vào điện thoại bạn Bắt đầu với xác minh bước » Mẹo bảo mật cho tài khoản có nhiều người dùng Tạo tiểu sử người dùng riêng cho người cách sử dụng tài khoản bạn Chia sẻ thường việc tốt, không tốt đề cập đến tên người dùng mật Nếu nhiều người cần phải sử dụng tài khoản AdWords bạn, không chia sẻ tên người dùng mật Thay vào đó, tạo tiểu sử người dùng cho tài khoản AdWords bạn cách chuyển đến tab Tài khoản giao diện AdWords chọn Truy cập tài khoản Mời người dùng vào tài khoản bạn » Cấp quyền truy cập thấp cần thiết cho người dùng Khi tạo tiểu sử người dùng mới, bạn đặt cấp truy cập khác cho tiểu sử Ví dụ: người dùng có quyền truy cập quản trị mời người dùng vào tài khoản, người dùng có quyền truy cập thơng thường khơng thể Cũng có quyền truy cập đọc quyền truy cập email cho người dùng không cần phải thực thay đổi cho tài khoản bạn Tìm hiểu cấp truy cập » Vô hiệu người dùng không hoạt động nào, nhân viên cũ Nếu người rời khỏi công ty bạn khơng cịn làm việc với AdWords nữa, bạn nên vơ hiệu người dùng khơng hoạt động Nếu khơng, họ đăng nhập vào tài khoản bạn thực thay đổi mà bạn Giữ nguyên danh sách người dùng ý tưởng tốt để bạn biết xác thực thay đổi tài khoản bạn Vô hiệu người dùng khỏi tài khoản bạn » Cách tự bảo vệ khỏi phần mềm độc hại Chúng muốn tin Internet nơi an toàn trung thực dành cho người, phủ nhận tội phạm tin tặc trực tuyến rình rập đó, cố ý gây rắc rối Một cách mà họ gây rắc rối cách phát tán phần mềm độc hại Bạn tự bảo vệ cách tìm hiểu phần mềm độc hại gì, phát tán cách ngăn chặn phần mềm độc hại Phần mềm độc hại là gì? "Phần mềm độc hại" loại phần mềm thiết kế để gây hại máy tính Phần mềm độc hại lấy cắp thơng tin nhạy cảm từ máy tính, làm chậm máy tính hay chí gửi email giả mạo từ tài khoản email bạn mà bạn Dưới số loại phần mềm độc hại phổ biến mà bạn nghe: • Vi rút: Một chương trình máy tính độc hại tự chép lây nhiễm máy tính • Sâu máy tính: Một chương trình máy tính độc hại gửi đến máy tính khác thơng qua mạng • Phần mềm gián điệp: Phần mềm độc hại thu thập thông tin từ người mà họ • Phần mềm quảng cáo: Phần mềm tự động phát, hiển thị tải xuống quảng cáo máy tính • Ngựa Troia: Một chương trình phá hoại giả vờ ứng dụng hữu ích gây hại máy tính đánh cắp thơng tin bạn sau cài đặt Cách phần mềm độc hại phát tán Phần mềm độc hại xâm nhập vào máy tính bạn theo số cách khác Dưới số ví dụ phổ biến: • Tải xuống phần mềm miễn phí từ Internet bí mật chứa phần mềm độc hại • Tải xuống phần mềm hợp pháp bí mật có kèm theo phần mềm độc hại • Truy cập vào trang web bị nhiễm phần mềm độc hại • Nhấp vào thơng báo lỗi cửa sổ bật lên giả mạo bắt đầu tải xuống phần mềm độc hại • Mở tệp đính kèm email chứa phần mềm độc hại Có nhiều cách khác để phần mềm độc hại phát tán, điều khơng có nghĩa bạn khơng có cách để ngăn chặn phần mềm độc hại Bây bạn biết phần mềm độc hại phần mềm độc hại làm gì, sâu vào số bước thực tế mà bạn thực để tự bảo vệ Cách ngăn chặn phần mềm độc hại Ln cập nhật máy tính phần mềm bạn Microsoft Apple thường phát hành cập nhật cho hệ điều hành họ bạn nên cài đặt cập nhật chúng có sẵn cho máy tính Windows Mac bạn Những cập nhật thường bao gồm sửa lỗi cải thiện tính bảo mật hệ thống bạn Một số hệ điều hành cung cấp cập nhật tự động để bạn tự động nhận cập nhật sau chúng có sẵn Người dùng Windows cài đặt cập nhật cách sử dụng tính gọi "Cập nhật Windows", người dùng Mac cài đặt cập nhật cách sử dụng tính gọi "Cập nhật phần mềm" Nếu bạn khơng quen với tính này, chúng tơi khun bạn nên tìm kiếm trang web Microsoft Apple để biết thêm thông tin cách cài đặt cập nhật hệ thống máy tính bạn Ngồi hệ điều hành máy tính, phần mềm máy tính bạn phải cập nhật phiên Phiên thường chứa sửa lỗi bảo mật để ngăn chặn phần mềm độc hại công Sử dụng tài khoản quản trị viên Hầu hết hệ điều hành cho phép bạn tạo nhiều tài khoản người dùng máy tính mình, đó, người dùng khác có cài đặt khác Những tài khoản người dùng thiết lập để có cài đặt bảo mật khác Ví dụ: tài khoản "quản trị" (hoặc "quản trị viên") thường có khả cài đặt phần mềm mới, tài khoản "có giới hạn" "chuẩn" thường khơng có khả làm Khi duyệt web ngày, bạn khơng cần phải cài đặt phần mềm mới, vậy, chúng tơi khun bạn nên sử dụng tài khoản người dùng "có giới hạn" "chuẩn" Làm điều giúp ngăn phần mềm độc hại cài đặt máy tính bạn thực thay đổi cho toàn hệ thống Hãy suy nghĩ kỹ trước nhấp vào liên kết tải xuống Trong giới thực, hầu hết người nghi ngờ bước vào tịa nhà khả nghi với bảng hiệu trưng bày "Máy tính miễn phí!" đèn nhấp nháy Trên web, bạn nên áp dụng mức độ thận trọng tương tự truy cập vào trang web không quen thuộc tuyên bố cung cấp thứ miễn phí Chúng tơi biết hấp dẫn để tải xuống chương trình chỉnh sửa video miễn phí trị chơi nhập vai, bạn có thực tin tưởng trang web cung cấp điều khơng? Đơi hữu ích rời khỏi trang web tìm kiếm đánh giá thơng tin trang web chương trình trước tải xuống cài đặt điều Tải xuống cách khiến người bị nhiễm phần mềm độc hại, vậy, nhớ suy nghĩ thật kỹ nội dung bạn tải xuống nơi bạn tải xuống Hãy suy nghĩ kỹ trước mở tệp đính kèm email hình ảnh Nếu người gửi cho bạn hộp sơ la thư, bạn có muốn mở hộp mà khơng dự khơng? Có thể không Tương tự, bạn nên thận trọng người gửi cho bạn email đáng ngờ có chứa tệp đính kèm hình ảnh Đơi khi, email spam, lần khác, email bí mật chứa phần mềm độc hại gây hại Nếu bạn sử dụng Gmail, báo cáo email spam để chúng tơi loại bỏ email tốt tương lai Không tin tưởng cửa sổ bật lên yêu cầu bạn tải xuống phần mềm Khi lướt web, bạn gặp trang web hiển thị cửa sổ bật lên làm cho bạn tin máy tính bạn bị nhiễm yêu cầu bạn tải xuống số phần mềm để tự bảo vệ Đừng mắc lừa trị lừa đảo Chỉ cần đóng cửa sổ bật lên đảm bảo bạn không nhấp vào bên cửa sổ bật lên Hãy thận trọng với việc chia sẻ tệp Một số trang web ứng dụng cho phép bạn dễ dàng chia sẻ tệp với người dùng khác Nhiều trang web ứng dụng số cung cấp chương trình bảo vệ chống lại phần mềm độc hại Nếu bạn trao đổi 10 Hệ điều hành Windows 2003/2008 Ngôn ngữ hỗ trợ NET(v1.1,2.0,3.5,4.0) / PHP5 / ASP Cơ sở liệu Microsoft Access / MSSQL Server 2005 – 2008 / mySQL Server / Hỗ trợ ODBC/OLEDB Cơ sở liệu Microsoft Access / MSSQL Server 2005 – 2008 / mySQL Server / Hỗ trợ ODBC/OLEDB Hệ thống email Admin Web Control Panel / Pop3,smtp accounts / Tích hợp Web Mail/ Email Forwarding / Email Alias/ Catch-all Account / Norton Antivirus Corp / Anti spam mail Tính truy cập FTP Account / WebBase Control Panel / WebBase File Manager Tính khác Hotlink Protection/ Protected Directories/ Webprotect/ Sub domain/ Parked Domain/ Add on Domain/ Bandwidth Status / Disk Usage Viewer/ Error Log/ Customer Error Pages / MIME Type Manager/ Redirect Manager/ Backup Manager/ Database Backup/ DataWeb Backup/ FrontPage Extensions FrontPage Extensions 35 Tại cần phải khóa tên miền Khóa tên miền Trong thực tế xảy nhiều trường hợp tên miền người sử dụng bị chuyển quyền quản lý qua nhà cung cấp tên miền khác Để tránh khỏi rủi ro này, khách hàng nên sử dụng dịch vụ khóa tên miền Việc khóa tên miền đem lại tác dụng sau: • Khơng thể chỉnh sửa thơng tin name server tên miền • Khơng cho phép u cầu transfer domain • Việc chuyển tên miền tới tài khoản khác thực • Khơng thể xóa tên miền Để thực tác vụ trên, yêu tố bắt buộc bạn phải mở khóa tên miền Dịch vụ miễn phí kèm tên miền Managed DNS Managed DNS dịch vụ quản lý ghi cho tên miền bạn A Record, MX Record, CName Record … Khi đăng ký tên miền ZIGMA.COM.VN, bạn truy nhập vào trang quản trị tên miền mình: Bạn cần trỏ domain NameServer sau: ns01.zigma.com.vn – IP: 210.211.99.237 ns02.zigma.com.vn – IP: 210.211.99.237 Chuyển hướng tên miền (Domain forwarding) Domain Forwarding thường sử dụng bạn muốn link tên miền tên miền khác Có nhiều ví dụ minh họa như: nhiều người lớn tuổi không thông thao tiếng anh, họ khó nhớ khó thao tác với tên miền vnexpress.net, trường hợp VnExpress mua domain docbao.vn chẳng hạn cấu hình Domain Forwarding VnExpress, đó, người dùng 36 gõ trình duyệt docbao.vn enter, trình duyệt tự chuyển trang VnExpress 37 Đăng ký NameServer riêng Khi đăng ký tên miền quốc tế zigma.com.vn, bạn đăng ký quản lý xóa, đổi IP NameServer riêng hồn tồn miễn phí chủ động thơng qua control panel Ví dụ: + ns1.tenmiencuaban.com + ns2.tenmiencuaban.com Bảo mật thơng tin tên miền Bạn soi thơng tin chủ sở hữu tên miền Tuy nhiên với tính bảo mật thơng tin tên miền cung cấp miễn phí, thơng tin đăng ký bạn ẩn cách hồn tồn nhằm tránh việc spam lộ thơng tin khơng đáng có Khóa tên miền ZIGMA cung cấp tính khóa tên miền hồn tồn miễn phí giúp tăng cường bảo mật cho tên miền bạn, đảm bảo cho thông tin cá nhân không bị thay đổi tên miền không bị chuyển tới nhà đăng ký khác Bạn yêu cầu ZIGMA khóa cấp độ cao Xem thêm viết cần phải khóa tên miền Quy định đăng ký & sử dụng tên miền Các quy định thông tin liên hệ đăng ký, cập nhật liệu tên miền: Các thông tin liên hệ bắt buộc phải cung cấp đăng ký Số điện thoại, số fax liên hệ: Tất số điện thoại liên hệ khai đăng ký tên miền yêu cầu bắt buộc phải có nộp hồ sơ đăng ký tên miền (riêng số fax liên hệ chưa có chấp nhận) Khi đăng ký, cập nhật hồ sơ cần phải nhập số điện thoại, số fax chủ thể đăng ký tên miền theo quy tắc bao gồm đầy đủ mã nước, mã vùng số điện thoại, số fax: + Mã nước – mã vùng – số điện thoại (Ví dụ: + 84- 4-35564944) 38 Địa Email liên hệ: Tất địa Email liên hệ khai đăng ký tên miền yêu cầu bắt buộc phải có nộp hồ sơ đăng ký tên miền Khi cập nhật hồ sơ đăng ký, cần phải nhập đầy đủ địa Email liên hệ chủ thể đăng ký tên miền, phải có 01 Email chủ thể Trong trường hợp có nhiều Email liên hệ, nhập nhiều địa Email cho thành phần này, địa Email ngăn cách dấu chấm phẩy (;) Quy định tên chủ thể đăng ký: Trong hồ sơ đăng ký, tên chủ thể phải đảm bảo tuân thủ theo quy tắc sau: a Chủ thể nước: Chủ thể cá nhân người Việt Nam: Cần ghi rõ “Ông” “Bà” trước họ tên cá nhân Với chủ thể tổ chức, doanh nghiệp Việt Nam, doanh nghiệp nước hoạt động Việt Nam: Phải ghi rõ ràng tên tổ chức, doanh nghiệp theo tên giấy phép hoạt động định thành lập (không viết tắt) Đối với doanh nghiệp, phải ghi đầy đủ loại hình doanh nghiệp (Tổng cơng ty, Cơng ty, Công ty TNHH, Công ty cổ phần, Công ty liên doanh, Văn phịng đại diện Cơng ty, v.v…) trước tên doanh nghiệp Khơng sử dụng hình thức viết tắt tiếng Việt như: Cty, CT, Tổng Cty hay tiếng Anh Co, Co Ltd Corp Nếu tên chủ thể có chứa số cụm từ thơng dụng “Trách nhiệm hữu hạn”, “Ủy ban nhân dân”, “Trung ương” chuyển thành dạng viết tắt tương ứng: TNHH, UBND, TW b.Chủ thể nước ngoài: Chủ thể cá nhân người nước ngồi: Phải ghi rõ thơng tin xác định giới tính trước họ tên chủ thể Cụ thể: “Mr” trước tên riêng nam “Ms” trước tên riêng nữ Với chủ thể tổ chức, doanh nghiệp nước ngồi chưa có hoạt động, chưa có văn phịng đại diện Việt Nam đăng ký tên miền qua Nhà đăng ký tên miền: Nhà đăng ký có trách nhiệm cập nhật rõ ràng tên tổ chức, doanh nghiệp đăng ký Đối với doanh nghiệp phải xác định ghi rõ loại hình 39 doanh nghiệp “Co” hay “Group” sau tên doanh nghiệp trước cập nhật vào sở liệu VNNIC Quy định địa đăng ký tên miền: a.Với địa nước: Bắt buộc phải kết thúc tên tỉnh, thành phố trực thuộc trung ương (khơng có cụm từ Việt Nam VN đứng sau cùng) Trừ Thành phố Hồ Chí Minh dài, viết tắt “TP HCM”, tên tỉnh, thành phố lại phải viết theo tên địa giới hành Ủy ban thường vụ Quốc hội quy định Tên 63 tỉnh, thành phố phải viết theo tên địa giới hành Ủy ban thường vụ Quốc hội quy định b.Với địa nước ngoài: Phải kết thúc tên viết đầy đủ quốc gia quy định tiêu chuẩn ISO 3166 Điều khoản thi hành: Phụ trách đơn vị thuộc Trung tâm Internet Việt Nam có trách nhiệm phổ biến cho cán cơng nhân viên đơn vị thực nội dung quy định Các nhà đăng ký tên miền theo đầu mối liên hệ ghi hợp đồng nhà đăng ký tên miền VN có trách nhiệm phổ biến đến cán liên quan đơn vị đảm bảo thực việc cập nhật sở liệu đăng ký khách hàng theo nội dung quy định Các sở nhận đăng ký có quyền từ chối hồ sơ chủ thể đăng ký không tuân thủ quy định Phịng Quản lý Tài ngun Internet có trách nhiệm: Hướng dẫn, kiểm tra, nhắc nhở đơn vị thực theo quy định báo cáo kết thực với Lãnh đạo Trung tâm Trong q trình thực hiện, có vướng mắc, phản ánh kịp thời với Lãnh đạo Trung tâm để xem xét, bổ sung, sửa đổi 40 Quy định xử phạt vi phạm sử dụng tên miền Internet Điều 11 Nghị định 28/2009/NĐ-CP ngày 20/3/2009 Chính phủ quy định xử phạt vi phạm hành quản lý, cung cấp, sử dụng dịch vụ Internet thông tin điện tử Internet nêu rõ: Phạt tiền từ 2.000.000 đồng đến 5.000.000 đồng hành vi sử dụng tên miền cấp cao khác tên miền “.vn” mà không thơng báo thơng báo thơng tin khơng xác thay đổi thông tin mà không thông báo Bộ Thông tin Truyền thông theo quy định; khai báo thơng tin khơng xác khơng cập nhật có thay đổi thơng tin tên, địa liên hệ tổ chức tên, địa liên hệ, số giấy chứng minh nhân dân số hộ chiếu cá nhân đăng ký, sử dụng tên miền “.vn” Phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng hành vi sau: Trang thông tin điện tử thức quan Đảng, Nhà nước trừ quan đại diện Việt Nam nước ngồi khơng sử dụng tên miền quốc gia Việt Nam “.vn” không lưu trữ máy chủ có địa IP Việt Nam; Cấp tên miền cấp tên miền cấp “.vn” cho đối tượng thành viên quan, tổ chức, doanh nghiệp chưa Nhà đăng ký tên miền “.vn”; cá nhân cấp tên miền cấp tên miền cấp cho tổ chức, cá nhân khác Biện pháp khắc phục hậu quả: Buộc thu hồi tên miền hành vi vi phạm quy định điểm b khoản Điều Quy định xử phạt vi phạm đăng ký, cung cấp tên miền Internet Điều 12 Nghị định 28/2009/NĐ-CP ngày 20/3/2009 Chính phủ quy định xử phạt vi phạm hành quản lý, cung cấp, sử dụng dịch vụ Internet thông tin điện tử Internet nêu rõ: Phạt tiền từ 5.000.000 đồng đến 10.000.000 đồng hành vi sau: 41 a) Nhà đăng ký tên miền quốc tế Việt Nam không hướng dẫn tổ chức, cá nhân đăng ký sử dụng tên miền quốc tế thực việc thông báo môi trường mạng với Bộ Thông tin Truyền thông thông tin theo quy định; b) Ngăn cản trái phép tổ chức, cá nhân chuyển đổi Nhà đăng ký tên miền “.vn”; c) Nhà đăng ký tên miền quốc tế Việt Nam không báo cáo việc cập nhật danh sách tên miền quốc tế mà quản lý với Bộ Thơng tin Truyền thông qua môi trường mạng theo quy định quản lý sử dụng tài nguyên Internet Phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng Nhà đăng ký tên miền “.vn” vi phạm hành vi sau: a) Khơng trì không thiết lập biện pháp đảm bảo an toàn, an ninh tên miền tổ chức, cá nhân đăng ký hệ thống máy chủ tên miền (DNS) mình; b) Đăng ký giữ chỗ đầu tên miền hình thức cung cấp tên miền quốc gia “.vn”; c) Cản trở tổ chức, cá nhân đăng ký sử dụng tên miền hợp pháp; d) Không cung cấp cung cấp thơng tin khơng xác tổ chức, cá nhân đăng ký tên miền “.vn” Phạt tiền từ 20.000.000 đồng đến 30.000.000 đồng hành vi sau: a) Không đăng ký hoạt động với Bộ Thông tin Truyền thông làm đại lý cung cấp dịch vụ đăng ký, trì tên miền quốc tế Việt Nam; b) Không phối hợp phối hợp không đầy đủ với quan quản lý nhà nước việc xử lý vụ việc liên quan đến tên miền Phạt tiền từ 30.000.000 đồng đến 50.000.000 đồng hành vi cung cấp tên miền quốc tế mà không đáp ứng điều kiện để trở thành Nhà đăng ký tên miền quốc tế Việt Nam Bộ Thông tin Truyền thông quy định 42 Domain Forwarding Domain Forwarding sử dụng bạn muốn link tên miền đến đỉa URL , sử dụng trường hợp bạn muốn tập trung lượng khách hàng địa URL Vi dụ: Địa website bạn chưa là: http://31.245.23.34/sites/index.html sử dụng domain forwarding Quá khó để khách hàng bạn nhớ địa này, Domain Forwarding giúp bạn làm cho địa trở lên dễ nhớ có tính gợi mở đến tên cơng ty bạn, khách hàng cần truy cập việc gõ địa chỉ: http://www.mydomain.com vào website cơng ty bạn Bạn sử dụng dịch vụ miễn phí Zigma Email Forwarding Email forwarding dùng trường hợp bạn có nhiều email thuộc phạ vi tên miền bạn bạn muốn email đến địa email chuyển tiếp đến email cụ thể Ví dụ : email đến contact@zigma.com.vn, sales@zigma.com.vn forward (chuyển tiếp) đến địa email mà bạn muốn (ví dụ: abc@gmail.com…) Với dịch vụ này, bạn không cần thuê gói dịch vụ email hosting dùng email theo tên miền bạn 43 Google SEO Với mục đích cung cấp giải pháp kinh doanh hiệu cho khách hàng, hiểu web-site tốt chưa đủ Ngoài việc hấp dẫn mặt nội dung, ổn định kỹ thuật chất lượng dịch vụ, web-site phải quảng bá với chiến lược Marketing phù hợp E-marketing (Internet marketing hay online marketing) hoạt động cho sản phẩm dịch vụ thông qua Internet Sự xuất Internet đem lại nhiều lợi ích chi phí thấp để truyền tải thông tin media đến số lượng lớn đối tượng tiếp nhận, thơng điệp truyền tải nhiều hình thức khác văn bản, hình ảnh, âm thanh, phim, trò chơi, Với chất tương tác E-makerting, đối tượng nhận thơng điệp phản hồi tức khắc hay giao tiếp trực tiếp với đối tượng gửi thông điệp Đây lợi lớn E-marketing so với loại hình khác E-marketing kết hợp tính sáng tạo kỹ thuật Internet, bao gồm thiết kế, phát triển, quảng cáo bán hàng Các hoạt động E-marketing bao gồm: tối ưu hóa tìm kiếm, quảng cáo web-site hiệu quả, marketing qua e-mail, marketing theo chiến dịch, quảng cáo tương tác, marketing blog - mạng xã hội truyền miệng E-maketing trình phát triển quảng bá doanh nghiệp sử dụng phương tiện trực tuyến E-maketing không đơn giản xây dựng Website Emaketing phải phần chiến lược marketing phải đầu tư hợp lý Đến với chúng tôi, bạn nhận được: Kết quả phân tích và đánh giá hiệu quả Internet Marketing ngành, bạn và đối thủ cạnh tranh Chúng tơi cung cấp cho bạn nhìn tổng thể trạng marketing so với ngành với đối thủ cạnh tranh Điều giúp bạn biết phải làm để cải thiện hiệu Kiến thức Internet Marketing và SEO (tối ưu hóa tìm kiếm) Việc hiểu chế hoạt động cỗ máy tìm kiếm Google Yahoo giúp bạn có tảng kiến thức để thực phương án Internet Marketing sau Bạn tìm hiểu khái 44 niệm kỹ thuật phổ biến để thực Internet Marketing Chúng cung cấp cho bạn kiến thức xây dựng web-site chuẩn để trang web bạn tìm kiếm lan truyền nhanh Kết quả phân tích và phương án nâng cấp, chỉnh sửa web-site bạn cho phù hợp với SEO Trên sở thực trạng web-site vị trí thứ hạng web-site bạn, chúng tơi phân tích cung cấp cho bạn phươngán nâng cấp, chỉnh sửa hiệu Kinh nghiệm triển khai Internet Marketing khách hàng khác Việc quan tâm đến hiệu kinh doanh khách hàng giúp có trải nghiệm q báu q trình thực Internet Marketing ngành nghề khác Chúng chia sẻ với bạn để việc kinh doanh bạn đạt hiệu cao Web-site bạn tăng thứ tự bảng tìm kiếm Google và Yahoo khoảng thời gian định Với số từ khóa phù hợp, chúng tơi cam kết làm tăng thứ hạng bạn khoảng thời gian định với kinh phí hợp lý Việc tăng thứ hạng tìm kiếm giúp bạn vượt đối thủ cạnh tranh việc tiếp xúc với khách hàng tiềm Sự tư vấn nguồn và phương thức đặt quảng cáo hiệu quả Với kinh nghiệm nghiên cứu mình, chúng tơi tư vấn cho bạn nguồn, phương thức quảng cáo hiệu Một kế hoạch kinh doanh trực tuyến lâu dài, tổng thể Để có giải pháp kinh doanh hiệu quả, bạn cần có nhìn tổng thể lâu dài việc áp dụng công nghệ thông tin Chúng cung cấp cho bạn giải pháp tích hợp từ Internet Marketing, website bán hàng đến cách thức công cụ chăm sóc khách hàng Ngồi ra, việc tích hợp giải pháp khác call-center, SMS yếu tố góp phần tăng hiệu kinh doanh bạn Dịch vụ SEO 45 Theo nghiên cứu gần 76% tất định chi tiêu bắt đầu việc tìm kiếm để tìm hiểu thơng tin sản phẩm – dịch vụ khách hàng muốn sử dụng Nếu bạn không xếp hạng cao Google, bạn không bỏ lỡ hội kiếm lợi nhuận từ hoạt động kinh doanh mà bạn tự chuyển thị phần cho đối thủ Get FREE Proposal Tối ưu hóa cơng cụ tìm kiếm (SEO) phương pháp cải thiện khả hiển thị trang web kết cơng cụ tìm kiếm để đạt thứ hạng cao sau nhận yêu cầu tìm kiếm từ người dùng SEO mang phương pháp kéo nên tính hiệu bán hàng vượt trội nhiều so với phương pháp tiếp thị trực tuyến khác Quan điểm làm SEO Tốc độ thay đổi cơng cụ tìm kiếm nhanh công việc người làm SEO phải cải tiến kỹ thuật cách cập nhật kiến thức liên tục nhằm theo kịp với xu SEO Để đạt vị trí cao cơng cụ tìm kiếm việc kết hợp hoạt động social media, viết blog PR với nội dung website tối ưu hóa yếu tố hàng đầu để tạo nên thành cơng cho website bạn Tối ưu hóa diện website cho vị trí hiển thị cơng cụ tìm kiếm – hợp SEO, tối ưu hóa truyền thơng xã hội nội dung làm (PR & Blogs) Thị phần Theo nghiên cứu gần 76% tất định chi tiêu bắt đầu việc tìm kiếm để tìm hiểu thơng tin sản phẩm – dịch vụ khách hàng muốn sử dụng Điều có nghĩa quan trọng hết để xếp hạng đầu Google 46 Nếu bạn không xếp hạng cao Google, bạn không bỏ lỡ hội kiếm lợi nhuận từ hoạt động kinh doanh mà bạn tự chuyển thị phần cho đối thủ Ưu điểm tốt SEO bạn trả tiền cho lưu lượng truy cập vào website Và khơng phải quảng cáo trả tiền nên góp phần nâng cao uy tín độ tin cậy bạn so với đối thủ Giải pháp SEO hiệu quả và bền vững Có chiến lược SEO tổng thể điều cần thiết để mang đến chiến dịch SEO thành công Hiện chúng tơi sử dụng mơ hình CLASS với yếu tố tập trung: NỘI DUNG (C) – XÂY DỰNG LIÊN KẾT (LINK BUILDING) – CẤU TRÚC WEBSITE (A) – TÍN HIỆU XÃ HỘI (S) – CHIẾN LƯỢC TỔNG THỂ (S) Trong SEO trọng cao đến thành phần: Chiến lược từ khóa, Tối ưu hóa trang Tối ưu hóa ngồi trang (Link building) Ứng dụng mơ hình SXO để cải thiện hiệu quả hoạt động website SEO: Tối ưu hóa để website đạt vị trí cao Google với từ nhóm từ cụ thể 47 CRO: Tối ưu hóa truy cập cho lần hiển thị tương ứng với kết tìm kiếm cơng cụ Tìm kiếm SXO: Dựa vào trải nghiệm người dùng để có chiến lược ngồi đạt thứ hạng cao Google cịn tìm cách để khách truy cập vào kết hiển thị cơng cụ tìm kiếm SEO Ecommerce Khi nói đến SEO, chủ sở hữu trang web thương mại điện tử có lợi việc sử dụng tên sản phẩm mà họ bán từ khóa Nhưng đối thủ cạnh tranh làm điều tương tự Vì vậy, để giúp website thương mại điện tử vị trí dẫn đầu, SEONET cung cấp dịch vụ SEO cho công ty thương mại điện tử Tìm kiếm Website Google? Các kỹ thuật việc nghiên cứu từ khóa, tối ưu hóa trang, ngồi trang (link building,tương tác mạng xã hội)… Nếu quý Doanh nghiệp cần nội dung trang web chất lượng mô tả sản phẩm văn bản, giúp đỡ với điều Và sử dụng sức mạnh truyền thông xã hội để giúp website không thu hút lượng truy cập lớn mà trở nên tiếng Quy trình làm việc chúng tơi: • Đánh giá website: Chúng tơi kiểm tra phân tích trang để xem trạng tối ưu trang dựa ngành công nghiệp doanh nghiệp thông tin từ Google Webmaster Tool Chúng xác định vấn đề đưa giải pháp để giải • Nghiên cứu từ khố: Thự nghiên cứu từ khóa dựa từ khóa cung cấp (nếu có) thực đánh giá để đưa danh sách từ khóa phù hợp Chúng tơi tạo danh sách đầy đủ từ khóa để tối ưu hóa trang 48 • Backlink: Phân tích backlink trở website thương mại điện tử backlink ảnh hưởng đến việc xếp hạng website công cụ tìm kiếm • Copywriting: Tư vấn xác việc phân bổ từ khóa cho trang để đảm bảo lợi cạnh việc xếp hạng website Google • Phân tích cạnh tranh: Việc phân tích cạnh tranh từ khóa để đánh giá khả xếp hạng từ khóa thực so với đối thủ • Kế hoạch cụ thể: Chúng tơi thực bảng đánh giá SEO đầy đủ đưa kế hoạch làm việc cụ thể Chi phí gói SEO thương mại điện tử Về hoạt động SEO cho website thương mại điện tử chúng tơi khơng có mức giá cố định Chi phí thực dựa mục tiêu quý Doanh nghiệp 49 ... khơng phải Google Xác nhận liên kết "https" trỏ đến trang "https" Nếu liên kết email bắt đầu "https" , đảm bảo trang web thực tế mà bạn kết thúc bắt đầu "https. " "https" dấu hiệu cho thấy trang web... hàng Để giúp bảo vệ thông tin khách hàng bạn, có cơng nghệ gọi "SSL" (Lớp cổng bảo mật) mã hóa việc truyền liệu trình duyệt web máy chủ web Địa web bảo mật SSL bắt đầu với https: thay http: số người... coi trọng an tồn bảo mật bạn Bảo vệ liệu bạn an toàn bảo mật ưu tiên hàng đầu Mặc dù chúng tơi theo dõi hoạt động đáng ngờ, có nhiều việc bạn làm để làm cho tài khoản AdWords bảo mật Chúng tơi cung

Ngày đăng: 03/08/2020, 22:23

Hình ảnh liên quan

Ứng dụng mô hình SXO để cải thiện hiệu quả hoạt động của website - Báo cáo: Giao thức http và https trong bảo mật website

ng.

dụng mô hình SXO để cải thiện hiệu quả hoạt động của website Xem tại trang 47 của tài liệu.

Từ khóa liên quan

Mục lục

  • Giao thức http và https trong bảo mật website

  • Bắt đầu với SSL (https:)

    • Lợi ích của SSL

    • Thiết lập SSL trên trang web của bạn

    • Chi phí của SSL

    • Mẹo bảo mật tài khoản

      • Mẹo bảo mật cho tất cả người dùng AdWords

      • Mẹo bảo mật cho tài khoản có nhiều người dùng

      • Cách tự bảo vệ khỏi phần mềm độc hại

        • Phần mềm độc hại là gì?

        • Cách phần mềm độc hại phát tán

        • Cách ngăn chặn phần mềm độc hại

        • Email đáng ngờ được cho là gửi từ AdWords

          • Ba cách để kiểm tra xem email có đến từ Google hay không

          • Phải làm gì nếu bạn nhận được email lừa đảo

          • Tìm ID của bạn

            • Cách tìm ID của bạn

            • Máy chủ ảo VPS là gì ?

              • 1. Máy chủ ảo là gì?

              • 2. Đặc điểm của dịch vụ thuê máy chủ ảo VPS

              • Quy trình đăng ký dịch vụ VPS

              • Ưu điểm vượt trội của VPS là gì ?

                • Kích hoạt và sử dụng nhanh chóng:

                • Cài đặt và hỗ trợ miễn phí

                • Công nghệ ảo hóa phần cứng

                • Hệ điều hành riêng

                • Toàn quyền quản lý máy chủ

Tài liệu cùng người dùng

Tài liệu liên quan