Thứ Sáu, 22 tháng 5, 2015

Cách phòng tránh những nguy cơ bị chiếm đoạt tên miền (Domain)

Bạn đã lường trước được mình sẽ gặp phải những nguy cơ nào dễ bị mất tên miền của mình chưa? Cho dù tên miền củ bạn mất vĩnh viễn hay có lấy lại được thì việc đó cũng gây rắc rối và mất không ít thời gian của bạn. Bài viết sẽ giúp bạn giảm thiểu những nguy cơ có thể bị chiếm dụng tên miền.
 

Bạn phải vào hệ thống điều khiển của website để tìm ra chỗ khóa domain. Nếu không tìm thấy nó, bạn phải liên hệ với bộ phận hỗ trợ. Khi domain được khóa, bạn sẽ được bảo vệ tránh khỏi bên thứ ba không được ủy quyền, những kẻ cố gắng định hướng sai các máy chủ tên miền của bạn hoặc chuyển domain của bạn mà không có sự cho phép của bạn.

Việc xem xét tên miền cũng như đưa ra các quy tắc về điều đó đều thuộc thẩm quyền của icann.org. Mục FAQ cần được bắt đầu với các liên kết bên trong về sự chuyển đổi, những điều luôn đòi hỏi các yêu cầu kỹ thuật và pháp lý mới nhất về số lần và các yêu cầu thông báo chuyển đổi.

Để kiểm tra thời hạn của tên miền và ai đã đăng ký tên miền, hãy vào trang whois.net. Từ đây bạn có thể kiểm tra địa chỉ website của đại lý đăng ký. Đôi khi dịch vụ hosting của bạn làm việc với công ty khác để đăng ký các tên miền. Với cách này bạn có thể kiểm tra xem điều gì đang xảy ra một cách rõ rệt hơn.

Khi bạn muốn dịch vụ hosting của bạn bắt đầu chuyển đổi đại lý hoặc thay đổi máy chủ tên miền của bạn thì bạn sẽ phải mở khóa hoặc thỉnh thoảng họ sẽ làm điều đó hộ bạn lúc quy trình được hoàn thành. Việc chuyển đổi các tên miền an toàn hơn chừng nào domain được khóa khi sử dụng và mở khóa khi chuyển đổi.

Một thủ thuật nữa là sự phục hồi giả tạo của những nhắc nhở dịch vụ lưu trữ web hay những thông báo hết hạn đăng ký tên miền. Luôn sử dụng một địa chỉ email riêng khi đăng ký dịch vụ hosting, đừng bao giờ dùng nó cho bất cứ việc gì trừ email quan trọng nhất.

Nếu hiện giờ bạn đang gặp phải nạn thư rác, hãy tạo một tài khoản mới ở đâu đó sử dụng một dịch vụ email nổi tiếng nào đó có độ ưu tiên cao về an ninh. Bằng cách này, thư rác bị hạn chế tối đa. Còn hãy kiểm tra tất cả các thư kể cả thư mục thư rác nơi những thư hữu dụng đôi khi có thể được chuyển vào, tôi phát hiện ra điều này một cách tình cờ.

Một số dịch vụ email có thể xóa tự động các thư rác, hãy tắt chức năng này để bạn nhận được tất cả các thư. Bằng cách này nếu một chuyển đổi đang được cố gắng tiến hành, dịch vụ hosting của bạn được đề nghị thông báo cho bạn và bạn sẽ có thư.

Đừng bao giờ click vào một liên kết trong một email dù bất cứ ai đăng nhập. Lừa đảo là việc chuyển cho bạn một email giả mạo một số công ty bạn thường làm việc với hy vọng bạn đăng nhập vào website giả mạo khi click vào liên kết. Tôi nhận được nhiều thông báo, và sau khi kiểm tra hai lần tôi phát hiện ra chúng là giả mạo. Tôi click vào một email của ngân hàng mình và đăng nhập mà không suy nghĩ gì, may mắn rằng đó là một email thực.

Luôn mở một cửa sổ trình duyệt mới và tự đi đến đó. Điều này sẽ đi đến các thư từ dịch vụ hosting của bạn. Email lừa đảo trông giống như những email thực với định dạng và logo được copy.

Đôi khi một người sở hữu một site sẽ đăng ký website đó bằng hệ thống email của nhà cung cấp dịch vụ Internet (ISP) của mình, rồi sau đó họ thay đổi ISP và làm mất email cũ. Họ quên đặt một hòm thư mới với dịch vụ lưu trữ web. Tới lúc này, nếu có một thông báo về nỗ lực chuyển đổi thì điều này sẽ không bao giờ được biết tới. Tôi đã biết rằng có một khoảng thời gian năm ngày để phản hồi đến một yêu cầu chuyển đổi nhưng tôi không chắc liệu khóa có thay đổi trong thời gian này hay không.

Điều nữa là việc đăng ký một dịch vụ hosting nổi tiếng sẽ thông báo cho bạn biết nếu có bất cứ điều gì thay đổi với dịch vụ và nỗ lực chuyển đổi.

Cùng tìm hiểu các tính năng nổi bật của Cloud server.

Với  tốc độ phát triển chóng mặt của công nghệ thông tin Internet. Với xu hướng đó, các nhà đầu tư đang đối mặt với khoản chi phí lớn cho việc thuê, nâng cấp, bảo trì  máy chủ ảo (server). Tuy nhiên, Việc áp dụng công nghệ  Cloud server Parallels đã giải quyết được vấn đề này. Cloud server giúp các tổ chức, doanh nghiệp tiết kiệm một khoản chi phí lớn cho việc phát triển kinh doanh.

Đa số các doanh nghiệp thường sử dụng  VPS hay Share hosting lưu trữ trên Internet, điều đó mạng lại nhiều bất lợi như dễ xảy ra vấn đề về lưu trữ dữ liệu, khó nâng cấp – bảo trì. Cloud server Parallels là một ứng dụng công nghệ phát triển trên nền tảng của điện toán đám mây (Cloud Computing) đã giải quyết được vấn đề trên. Cloud server sử dụng liên kết nhiều máy chủ vật lí với nhau, giảm rủi ro cho việc điều hành và phát triển server. Cùng tìm hiểu các tính năng nổi bật của Cloud server.

Tính sẵn sàng cao

Cloud Server có cơ chế tự theo dõi trạng thái của các máy chủ trong “Cloud” và các khách hàng sẽ được tận hưởng lợi ích của hệ thống tự động chuyển đổi giữa các  máy chủ khi mà một trong các phân hệ quản trị ảo hóa gặp sự cố và không thể kết nối.

Dễ dàng nâng cấp

Nếu khách hàng cần thêm tài nguyên, chỉ cần nâng giới hạn tài nguyên cho các máy chủ ảo hoặc tạo thêm các máy chủ ảo mới trong hệ thống nội bộ của bạn để phục vụ cho tăng trưởng của công việc kinh doanh.

Công nghệ điện toán đám mây

Hiệu suất cao và linh hoạt trong việc khắc phục sự cố. Bảo đảm việc vận hành được thông suốt.

Quản lý thân thiện
 
Cloud Server cung cấp cho bạn giao diện quản lý Server thân thiện trên nền tảng Web 2.0 với đầy đủ các tính năng trên trình duyệt như: reboot, poweroff, quản lý tài nguyên, cài đặt lại Server,…. và các tính năng cao cấp khác chỉ với vài click chuột.

Truy cập từ xa
 
Mọi Server trên hệ thống đều cung cấp dịch vụ truy cập từ xa. Với linux bạn có thể ssh vào server bằng quyền root, với Windows bạn có thể Remote Desktop vào Server và tiến hành cấu hình server theo nhu cầu của bạn.

Hệ thống lưu trữ Cloud Storage + SSD
Vượt mặt ổ cứng SAS/RAID-10 bằng cách phân tán dữ liệu trên nhiều máy chủ trên hạ tầng mạng 10Gb, với bộ đệm bằng đĩa cứng SSD Enterprise.

Hệ thống Backup 
Hệ thống backup theo cơ chế “snapshot” giúp giảm thiểu thời gian và cung cấp một file ảnh đầy đủ về thông tin cấu hình và dữ liệu của bạn trên Server. Giúp bạn có thể phục hồi lại Server một cách an toàn và tiện lợi nhất.

Hệ thống bảo mật cao
 
Sử dụng các thiết bị bảo mật cao cấp của Cisco cùng hệ thống tường lửa kiểm soát các luồng dữ liệu ra/vào giúp tách biệt hoàn toàn hệ thống Cloud với môi trường bên ngoài. Nhằm ngăn chặn các truy cập trái phép vào Cloud giúp khách hàng hoàn toàn yên tâm về Server của mình

Đăng ký và khởi tạo nhanh
 
Việc đăng ký và khởi tạo Server hoàn toàn tự động giúp khách hàng tiết kiệm được thời gian của mình. Chỉ việc đăng ký dịch vụ và khai báo thông tin cấu hình Server bạn cần, bạn đã có thể sử dụng Server chỉ trong thời gian chưa đầy 10 phút từ khi đăng ký dịch vụ.

 Hệ điều hành mẫu phong phú

Bạn muốn sử dụng Linux, Windows hay các dịch vụ đi kèm như IIS hay Apache. Chúng tôi cung cấp cho bạn danh sách trên 100 hệ điều hành dựng sẵn với các tính năng phong phú giúp bạn có thể cài đặt Server nhanh chóng trong vài phút.

 Hiện nay có rất nhiều nhà cung cấp trên thị trường, tuy nhiên với sự cạnh tranh về giá và chất lượng dịch vụ BizMac luôn là nhà tiên phong trong việc phục vụ khách hàng một cách tốt nhất.

Khái niệm về các loại hình của dịch vụ lưu trữ Web

Những chức năng chính của một công ty lưu trữ web là cung cấp không gian máy chủ, các dịch vụ mạng và bảo trì các máy chủ lưu trữ website thuộc sở hữu hoặc thuộc quyền kiểm soát của các cá nhân và các công ty. Phần lớn các công ty lưu trữ web đưa ra dịch vụ lưu trữ web chia sẻ và cho thuê máy chủ lưu trữ. Các khái niệm này sẽ được giải thích chi tiết dưới đây.


Lưu trữ chia sẻ
Lưu chữ chia sẻ hay còn gọi là lưu trữ ảo hoặc lưu trữ mass (quần chúng). Nó hoạt động như sau: các chương trình ứng dụng và nội dung của bạn được đặt trên một máy chủ được chia sẻ với các khách hàng khác cũng sử dụng máy chủ lưu trữ đó. Thiết bị và máy chủ được sở hữu và quản lý bởi nhà cung cấp lưu trữ web với những kỹ thuật viên luôn thao tác giám sát và quản lý các máy chủ. Các công ty lựa chọn giải pháp lưu trữ chia sẻ bởi vì nó rẻ hơn nhiều và hoạt động tốt. Nói cách khác là giá cả hợp lý và hiệu quả. Bạn sẽ thấy hữu ích khi yêu cầu các công cụ quản lý lưu trữ chia sẻ, những công cụ sẽ cho phép bạn sử dụng lưu trữ chia sẻ nhưng vẫn có được lợi ích của máy chủ cho thuê (được mô tả dưới đây). Điều quan trọng là phải xem xét bảng điều khiển mà công ty hosting cung cấp cho bạn. Mặc dù phổ biến nhưng lưu trữ chia sẻ có những hạn chế của nó. Nó giới hạn bạn sử dụng một số ngôn ngữ và ứng dụng scripting dù bạn thường được cho phép tùy biến và thêm các tính năng như giỏ mua hàng hoặc catalogue trực tuyến.

Máy chủ cho thuê
Lưu trữ trên máy chủ cho thuê là loại lưu trữ web phức tạp hơn nhiều. Loại lưu trữ này cho phép bạn thuê toàn bộ một máy chủ và phải truy cập vào tất cả các nguồn tài nguyên để lưu trữ một hoặc nhiều website. Với lưu trữ trên máy chủ cho thuê, không có sự chuyển giao các tài sản hay nhân sự cho công ty lưu trữ web. Hoặc là bạn hoặc là công ty lưu trữ web sở hữu thiết bị. Điều này được quyết định dựa trên một số nhân tố tùy theo từng công ty. Công ty lưu trữ web thường không chịu trách nhiệm bất cứ điều gì ngoài các công tác lưu trữ. Các quy trình của công việc, ví dụ như các ứng dụng sửa lỗi và định hướng chiến lược là do khách hàng quản lý. Lưu trữ trên máy chủ cho thuê được chuyên môn hóa và khách hàng hưởng lợi ích từ nó như kết nối internet tốc độ cao, cơ sở hạ tầng vật lý chất lượng cao và an toàn. Lưu trữ trọn gói thường được tùy biến cho phù hợp với nhu cầu của khách hàng như băng thông, bộ nhớ và không gian lưu trữ cần thiết. Do bạn “sở hữu” toàn bộ một máy chủ và không phải chia sẻ với công ty khác nên điều này cho phép các chương trinhg ứng dụng CPU mạnh mẽ hoạt động một cách trơn tru và ngăn chặn việc website của bạn bị dừng hoạt động do các website khác gây nên. Điều này biến kế hoạch lưu trữ trên máy chủ cho thuê thành một gói dịch vụ lý tưởng đối với các công ty có website lớn, lượng truy cập cao cũng như trao cho họ toàn quyền kiểm soát môi trường lưu trữ.


Lưu trữ web máy chủ gốc
Tên gọi khác của dịch vụ lưu trữ máy chủ gốc là lưu trữ bán quản lý (được quản lý một nửa). Đây là dạng lưu trữ máy chủ cho thuê cho phép bạn kiểm soát máy chủ của mình bằng việc truy xuất vào máy chủ gốc, trong khi cung cấp một số các lợi ích như: cơ sở hạ tầng, an ninh và bảo trì phần cứng đáng tin cậy. Lưu trữ máy chủ gốc mang lại kết nối Internet ổn định (liên tục) và khả năng linh hoạt để bạn chọn các hệ điều hành và các thông số phần cứng phù hợp nhất đối với hệ điều hành. Vì máy chủ gốc là một máy chủ bán quản lý nên nhà cung cấp dịch vụ lưu trữ sẽ quản lý việc cài đặt và phần cứng, nhưng bạn với tư cách là khách hàng quản lý toàn bộ các khía cạnh khác bao gồm việc sao lưu và cập nhật phần mềm. Là khách hàng bạn cũng sẽ quyền truy xuất vào máy chủ gốc hay quyền truy xuất của người quản trị, cho phép bạn thực sự thao tác mọi thứ trên máy chủ đó. Một máy chủ gốc là một máy chủ rất mạnh, ở đó bạn có thể làm bất cứ gì mình muốn bao gồm lưu trữ máy chủ web hay email của riêng bạn. Lưu trữ máy chủ gốc được dành cho những người cần sự linh hoạt và tùy biến hơn so với máy chủ cho thuê được quản lý.

Lưu trữ cho thuê lại

Loại lưu trữ này lý tưởng cho các doanh nghiệp và các doanh nhân muốn lưu trữ thay mặt những khách hàng riêng của họ. Các dịch vụ lưu trữ web cho thuê lại có nghĩa là bạn có thể triển khai một hợp đồng với nhà cung cấp dịch vụ lưu trữ web và bán lại dịch vụ của họ qua chi nhánh của riêng bạn. Các công ty lưu trữ web làm điều này bởi vì họ họ có thể bán nhiều hơn các không gian lưu trữ trên máy chủ cho thuê. Khách hàng trả một khoản phí để sử dụng các dịch vụ từ công ty lưu trữ web, rồi họ có thể bán lại các dịch vụ này qua chi nhánh của riêng mình. Các công ty lưu trữ web khác nhau đưa ra các hợp đồng và điều khoản khác nhau.

Dịch vụ "CoLocation Server" và "Dedicated Server" là gì ?


Dịch vụ Co-Location Server là dịch vụ cho thuê không gian và các dịch vụ hạ tầng để đặt máy chủ kết nối vào Internet. 
Dịch vụ Dedicated Server là dịch vụ cho thuê máy chủ với cấu hình linh hoạt theo nhu cầu khách hàng

Lúc nào doanh nghiệp cần sử dụng dịch vụ thuê chỗ đặt máy chủ và thuê máy chủ:

Doanh nghiệp của bạn đã đủ lớn và có nhu cầu mở rộng các hình thức quảng bá doanh nghiệp, muốn thực hiện thương mại điện tử trên mạng, hoặc có nhu cầu xây dựng hệ thống thông tin riêng cho số lượng nhân viên đông đảo. Do đó bạn muốn tự quản lý và khai thác máy chủ dịch vụ riêng biệt như Web server + Database , Mail server , FTP server, Apllication server …

Doanh nghiệp buộc phải cân nhắc sự bất lợi khi tự đầu tư và vận hành hệ thống máy chủ trên ngay tại doanh nghiệp như sau: Chi phí duy trì, vận hành phức tạp, tốn kém, trình độ nhân viên vận hành mạng không có nhiều kinh nghiệm hoặc phải thuê lương rất cao, và khó tìm v.v…

Khi sử dụng dịch vụ bạn được sử dụng các dịch vụ hạ tầng sau:

- Kệ/Rack đặt máy chủ.
- Điện và hệ thống lưu trữ điện (UPS), phát điện dự phòng.
- Hệ thống điều hòa nhiệt độ.
- IP tĩnh trên mạng Internet.
- Kết nối vào mạng Internet với tốc độ cao.
- Bảo mật bằng hệ thống bức tường lửa (Firewall).
- Quản trị máy chủ.

Khi sử dụng dịch vụ Thuê chỗ đặt máy chủ hoặc Thuê máy chủ, Doanh nghiệp của bạn sẽ tận dụng được các lợi ích sau:

- Khách hàng có thể tự cập nhật thông tin, tự quản trị và theo dõi máy chủ từ xa
- Khách hàng tiết kiệm chi phí thuê kênh thuê riêng.
- Máy chủ của khách hàng được đặt trong DataCenter chuyên nghiệp với khả năng lưu chuyển dữ liệu cực lớn
- Tùy theo yêu cầu, khách hàng có thể thuê từng máy chủ riêng biệt với cấu hình cố định hay mở rộng (đối với dịch vụ Thuê máy chủ)
- Khách hàng có thể tự xây dựng giải pháp bảo mật cho máy chủ hoặc sử dụng hệ thống bảo mật có sẵn của Netsoft

Các giải pháp bảo mật Server



Bảo mật mật khẩu

1. Sử dụng mật khẩu có ít nhất 8 ký tự
2. Sử dụng mật khẩu có độ phức tạp bao gồm số, chữ, ký hiệu …
3. Sử dụng nhiều mật khẩu cho các tài khoản khác nhau.
4. Kiểm tra độ mạnh mật khẩu bằng các công cụ hỗ trợ.
5. Không sử dụng các mật khẩu thông dụng. VD : 123456, toikhongbiet …
6. Không sử dụng mật khẩu lặp nhiều lần VD : 1111111111, 1212121212…
7. Không sử dụng mật khẩu có chứa thông tin như ngày sinh của bạn, số điện thoại …
8. Không lưu trữ mật khẩu trên máy tính xách tay, điện thoại hoặc máy tính bảng.
9. Sử dụng hệ thống bảo vệ mật khẩu bởi một nhà cung cấp uy tín (Ví dụ :LastPass).
10. Thiết lập “Xác minh 2 bước” khi nhà cung cấp có dịch vụ.
11. Sử dụng chức năng kiểm tra mức độ mật khẩu


An toàn các giao thức truyền tải thông tin

12. Sử dụng giao thức bảo mật FTP File Transfer Protocol
13. Sử dụng SSH thay vì Telnet
14. Sử dụng giao thức bảo mật cho Email (POP3S/IMAPS/SMTPS).
15. Bật tính năng bảo mật SSL (HTTPS).
16. Sử dụng VPN khi có sẵn.
17. Sử dụng tường lửa trên tất cả thiết bị endpoints, bao gồm Server và Client.
18. Sử dụng residential/office firewall/IPS trên hệ thống.
19. Mã hóa dữ liệu trên Email.
20. Không sử dụng máy tính công cộng để truy cập dữ liệu nhạy cảm.

Bảo mật ứng dụng Web


Đăng ký thông báo những bản cập nhật website.
Cập nhật các phiên bản website mới nhất.
Sử dụng các công cụ quét bảo mật như Nessus.
Sử dụng tường lửa trình duyệt Web.
Kiểm tra tập tin tải lên đảm bảo mã nguồn không được upload lên. 
Mã tùy chỉnh về bảo mật.
Sử dụng frameworks với hệ thống bảo mật tốt.
Bảo mật đường dẫn nhạy cảm ‘directory/file’.
Hạn chế đăng nhập IP với mục dành cho “Quản trị viên”.
Làm sạch khung nhập. 
Ẩn các thư mục nhạy cảm hoặc hạn chế truy cập.
Sử dụng các lệnh Shell trong mã.
Không tin vào những đường dẫn HTTP bởi những người giới thiệu, rất có thể nó được giả mạo.
Sử dụng POT thay cho GET để gửi những dữ liệu nhạy cảm trên đường dẫn.
Xác nhận dữ liệu từ máy chủ.
Không dựa vào các tập tin tương đối và tên đường dẫn.
Xác định quyền truy cập từng file.
Giới hạn đăng tải tệp tin, cho những tệp tin được phép (.zip, .jpg, .png…)
Tạo các lỗi an toàn, không tiết lộ thông tin nhạy cảm.
Cẩn thận xử lý với các tệp tin Cookie, nó có thể được chỉnh sửa. 
Mã hóa các tệp tin cấu hình (config.php). 
Bảo vệ các cuộc tấn công DDOS.
Vô hiệu hóa url fopen nếu có thể.
Kích hoạt chế độ Safe mode trong hệ thống Apache nếu có thể.
Vô hiệu hóa các hàm Apache nguy hiểm.
Cẩn thận với các tệp tin nhạy cảm “.bak, .txt, ,sql” trong thư mục web.
Cẩn thận sử dụng các phiên bản mặc định trên root.
Thiết lập mặc định trả lời và theo dõi email trả lại.
Luôn cập nhật phiên bản mới nhất. 
Luôn kiểm tra các lỗi và log trên hệ thống.

Bảo mật máy chủ như thế nào ?


Cập nhật các phiên bản hệ điều hành thường xuyên
Cập nhật Control thường xuyên.
Giảm thông báo thông tin (VD: Đổi ServerTokens trong Apache)
Không cài đặt phần mềm không được sử dụng.
Không sao lưu hoặc phần mềm các phiên bản cũ.
Hạn chế quyền truy cập vào các tài khoản nhạy cảm.
Chắc chắn rằng hệ thống Logs hoạt động.
Chắc chắn rằng máy chủ đã cài đặt tường lửa.
Xóa các thông tin mặc định trên Database.
Vô hiệu hóa quyền truy cập root trong SSH.
Sử dụng quyền đăng nhập có SSH key.
Vô hiệu hóa các dịch vụ không sử dụng.
Luôn có hệ thống tự sao lưu hệ thống.
Kiểm tra hệ thống sao lưu.
Không phát triển hệ thống chưa được công bố.
Luôn cập nhật hệ thống dịch vụ thông báo bảo mật.
Theo dõi lưu lượng web kiểm tra những hoạt động bất thường.
Thường xuyên quét, kiểm tra bảo mật.
Thiết lập các dịch vụ mặc định trong Apache, SSH và dịch vụ khác.
Sử dụng tài khoản root khi cần thiết.
Sử dụng “sudo” để cấp quyền tài khoản. 
Kích hoạt “SELinux”.
Sử dụng mạng riêng thông với mạng chính.
Sử dụng mã khóa thích hợp.
Thực hiện kiểm tra mật khẩu.
Thực hiện các mật khẩu mạnh và thay đổi mật khẩu hàng tháng.

Làm thế nào để chọn một web hosting thật tốt?

Một khi bạn đi đến quyết định mua host cho mình thì bạn phải cân nhắc rất nhiều điều kiện và có khi bạn cũng phân vân làm thế nào để biết một web hosting được cho là tốt? vì trên mạng có quá nhiều nhà cung cấp hosting với những lời quảng cáo ngọt như đường. Tuy nhiên trước khi quyết định mua host của một công ty nào đó bạn nên kiểm tra ngay xem nó có thực sự tốt hay không. 
 

Theo tôi điều kiện tiên quyết để chọn một web hosting là dịch vụ hỗ trợ khách hàng của họ. Bởi vì chúng ta khi mua host đã gửi gắm tất cả niềm tin và tài sản của mình cho họ, nhưng chúng ta lại không thể trực tiếp xử lý nếu có việc gì xảy ra mà phải nhờ đến dịch vụ hỗ trợ khách hàng của họ. Tất nhiên một khi bạn có bất trắc bạn muốn vấn đề của bạn phải được giải quyết ngay chứ không phải ngồi đợi một vài ngày. Bởi vì một ngày đợi chờ là một ngày bạn mất đi một số lượng khách đến thăm trang web của mình, đó là điều chẳng Webmaster nào muốn cả.

Nếu tôi chọn host cho mình tôi sẽ không chọn những công ty nào mà không có dịch vụ hỗ trợ trực tuyến hoặc bằng điện thoại trong trường hợp khẩn cấp. Trong thực tế bạn thấy hầu như công ty hosting nào cũng có số điện thoại liên lạc, nhưng hình như số đó chỉ để làm cảnh thôi. Họ thực sự không trả lời bạn như họ đã quảng cáo là 24/7/365, đa số là từ thứ 2 đến thứ 7. Khi lần đầu tiên tôi mua host là tôi mua ở một công ty ở Hà Nội, ngày đó cứ được 2 ngày là site lại down (down tức là không vào được) một lần mà bandwidth (bandwidth là băng thông) thì còn dư quá trời. Gọi Yahoo cũng chẳng thấy ai, gọi điện thì cũng chỉ vào giờ hành chính thì may ra mới gặp. Mà trả lời thì cô hồn hết biết! "tại website của anh có diễn đàn nên server không chịu nổi nên die thôi. Từ trước đến nay công ty chúng tôi chỉ host cho những website công ty không có diễn đàn". Hay những câu trả lời tương tự vậy? Và bạn coi như mình mất một khoản học phí đầu tiên khi bước chân vào làng web hosting.

Vậy bạn sẽ làm thế nào để kiểm tra được dịch vụ của họ có tín nhiệm hay không? bằng cách đơn giản là thử kiểm tra họ như khi bạn đi mua quần áo bạn cũng được quyền mặc thử vậy. Nếu họ có số điện thoại mà trong hầu hết trường hợp họ phải có bạn thử gọi họ vào buổi tối muộn muộn một chút hoặc gọi vào cuối tuần để xem họ có ở đó không? Bạn cũng có thể gửi email đến cho họ và hỏi họ những câu hỏi cơ bản như "email của host có auto response không?" hoặc "em có thể tách domain ra khỏi host được không?" và xem xem mất bao lâu thì họ trả lời bạn. Nếu trong trường hợp không khẩn cấp lắm thì khoảng 1 ngày là có thể chấp nhận được.Nếu bạn gửi mail vào thứ 7 và đến thứ 2 mà vẫn chưa nhận được thì chắc chắn dịch vụ đó không tốt rồi.Và nếu họ còn không có cả số điện thoại để liên lạc thì tốt nhất bạn nên chọn dịch vụ hosting khác.

Những việc nên và không nên khi chọn web hosting


Một khi những bước thử đã xong và bạn muốn mua dịch vụ của họ, thì vấn đề sẽ là bạn sẽ chọn dịch vụ nào và tất nhiên dịch vụ càng cao thì càng mắc tiền. Nhưng theo tôi space (space là dung lượng hosting để chứa trang web) không phải là vấn đề quyết định mà là những định dạng họ hỗ trợ và bandwidth hoặc còn gọi là traffic. 

Nếu bạn có ý định cài forum (forum tức là diễn đàn) hoặc dùng portal CMS thì bạn nên chọn những web hosting có hỗ trợ PHP, ASP hoặc CGI.Nhưng hiện nay hầu hết những dịch vụ hosting đều hỗ trợ những dạng này.

Số lượng bandwidth thường được tính bằng đơn vị Gb. Nhỏ nhất là 1 Gb (1GB = 1000Mb)  và lớn nhất là không giới hạn. Bạn sẽ phải tự dự đoán xem một tháng mình dùng hết bao nhiêu bandwidth, thường thì phụ thuộc vào số lường người truy cập và những hình ảnh trên trang của bạn. 

Nếu trang của bạn hy vọng có số lượng lớn người truy cập, hoặc cho download nhạc thì bạn phải chọn những host có lượng bandwidth lớn và ngược lại.

Sau khi bạn quyết định được bandwidth rồi thì mới tính đến dung lượng của host đó. Thường thì 1 hoặc 5 Gb là đủ dùng cho 1 tháng, bạn cũng cần chú ý xem SQL của host đó là bao nhiêu? bao nhiêu địa chỉ email...

VPS và Shared khác nhau như thế nào ?

Nhiều người không thể phân biệt nổi VPS và Web hosting hay còn gọi là Shared hosting, hoặc không biết VPS hay Web hosting phù hợp cho website của mình, sau đây mình xin tư vấn cho các bạn được rõ.
 
Web hosting là một vùng trên một ổ cứng của một “tòa nhà” có tên là Server, máy chủ này là một chiếc máy tính trong đó phân các vùng trong ổ đĩa theo gói và theo dung lượng đã định bằng một phần mềm quản lý hosting như Cpanel hoặc DirectAdmin … và mọi cấu hình trên host là cấu hình chung của Server, được giới hạn nguồn tài nguyên nhất định. Một máy chủ có thể phân làm 300 Web hosting.
 
VPS là một vùng trên ổ đĩa, nhưng có quyền ngang bằng với Server riêng, nó được phân ra bởi một Server vật lý, với một phần mềm tách tài nguyên của máy chủ chính thành các VPS, các VPS thường độc lập hẳn với máy chủ vật lý về nguyên tắc hoạt động, cũng bị giới hạn bởi Dung lượng và băng thông. Một máy chủ vật lý có thể phân được tầm 20 cái VPS.


Sự khác nhau giữ chúng

+ Web hosting có hệ điều hành, nhưng không thể thay đổi được do chung cấu hình Server

VPS không có hệ điều hành, bạn phải cài

+ Web hosting có dung lượng lưu trữ giới hạn, băng thông thấp

VPS thường có băng thông và dung lượng cao hơn

+ Web hosting fixed cứng

VPS thích làm gì thì làm

+ Web hosting đơn giản trong cấu hình, mọi thứ được sắp đặt sẵn

VPS thì đừng mơ, cần phải có trình độ và kinh nghiệm quản lý máy chủ mới có thể xài, không cần thận thì tốn tài nguyên và kém bảo mật !
Nên chọn cái nào ?

+ Nếu bạn có trình độ hoặc kinh nghiệm hay kiến thức quản trị hệ điều hành Linux hoặc quản trị máy chủ nói chung, thì nên sắp một em VPS cho nó lành, thích làm gì với em nó thì làm.

+ Nếu bạn chỉ là dân làm web cơ bản và không thể quản trị VPS hay máy chủ, tốt nhất là xài Web hosting

+ Nếu website cần một vài cấu hình đặc biệt, bạn nên dùng VPS

+ Nếu website phát triển mạnh, đông truy cập, cũng nên dùng VPS

+ Nếu bạn muốn tích trữ kinh nghiệm quản trị máy chủ, hãy dùng VPS.