999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校校園網站安全的防護探討

2017-12-29 00:00:00俞洋
知識文庫 2017年24期

信息技術的發展,促進了高校信息化的發展。高校校園網站儼然已經成為了高校開展教學、對外交流、科研培訓、服務社會的重要窗口,組成了數字化校園建設的重要部分。幾乎所有高校都建立了校園網門戶網站及若干二級網站(各院系及職能部門網站)。高校網站在教學、科研、管理、宣傳、校園文化建設等方面發揮了重要作用。但伴隨著信息化的深入,由于高校網站建設和管理安全意識比較薄弱,容易遭受網絡攻擊,在網站建設、安全管理方面存在一些不容忽視的問題。已經威脅了校園網站的安全,網站安全問題日益突破,需要相關人員積極行動起來,打響網站防護攻堅戰。

一、當前高校網站運行現狀的思考

高校網站作為對外服務的窗口,是高校最主要的宣傳互動平臺之一,同時也是了解高校權威信息的主渠道。高校網站一般由學校門戶網站及二級部門網站構成。由于網站建設的時間、技術、資金投入以及開發網站時使用的操作系統、開發語言以及規范性都參差不齊,致使高校網站類型迥異,管理維護難度大。

一般高校門戶網站和二級部門網站分屬于不同的部門維護,其中很大一部分網站由老師、學生或委托他人開發、管理和維護,管理人員也是臨時指派不固定。而多數管理人員通常只會簡單的計算機操作,普遍缺少網絡安全知識和安全技術,安全意識淡薄。網絡安全攻防需要具備網絡、編程、系統命令以及操作系統底層等全方面的知識,而高校主要作為網站系統的應用者,基本上沒有專門的安全攻防人員來負責網站安全,因此,對網站只能進行被動的管理,無法發現網站在運行過程中存在的安全隱患,很難做到事前防御。

二、高校網站安全防護的有效對策

1.網站程序編寫

網站建設中的程序編寫是網站安全的重要風險源,也是網絡黑客經常攻擊的軟肋,為強化網站的安全性,保障網站平穩運行,網站建設和維護人員要重視這一風險點,提高網站的穩定性和安全性。因此,為避免網站程序漏洞,網站制作之初就應從嚴要求。嚴格審核程序代碼編寫的規范性,增強技術壁壘,將安全隱患消滅在源頭。例如,在編寫程序代碼時,要對用戶輸入數據進行驗證,規范數據的大小、類型和字符串,要限制API函數對系統資源的使用,還要對Web服務器資源進行限制,防止服務遭攻擊。除自主開發,也可以購買專業的網站管理系統,可獲得及時的維護和升級服務,提高網站安全性。

2.服務器安全設置

服務器是網絡黑客攻擊的重點,嚴重可以造成整個網絡的癱瘓,造成大量數據的泄漏或毀滅,給網絡運行造成不可彌補的損失,是網站安全防護的重中之重。所以,為保證網站安全、平穩運行,必須從思想上重視對網站服務器的保護,及時更新操作系統安全補丁,提高服務器的抗攻擊能力,才能從根本上保證校園網絡的安全。如,在安裝系統服務時,只安裝必需的網絡服務,只開放必需的網絡端口,其它不用的端口可以暫時關閉。在服務器配置方面,為每個賬戶設置最小的管理權限,為不同的安全等級設置不同訪問的賬戶。同時,修改管理員Administrator用戶名并設置復雜的密碼,禁用Guest用戶,關閉磁盤共享和遠程登錄功能等。另外,需要安裝殺毒軟件,經常查殺病毒和木馬。對Web服務器軟件可能存在的漏洞,一方面要及時更新最新版本的軟件;另一方面要針對漏洞安裝補丁,進行相應的配置,做好預防工作。

3.網站文件夾權限設置

IIS是由微軟公司提供的基于Microsoft Windows運行的互聯網基本服務。在IIS中,應刪除默認站點和默認站點目錄,創建自己的網站,以增強網站的安全性。同時,配合操作系統NTFS權限來設置網站目錄和文件訪問權限。如果是靜態網頁所在目錄,可給予讀的權限;如果是動態網頁所在目錄,可給予腳本資源訪問權限;如果是數據庫文件所在目錄,可給予讀寫的權限。另外,刪除IIS中不必要的腳本映射,啟用網站日志記錄,為日后網站安全分析提供依據。

4.安裝硬件防火墻、入侵檢測系統、Web應用防火墻

在校園網安全建設中,要重視網絡安全設備配置,通過硬件防火墻、入侵檢測系統、Web應用防火墻等構筑網絡安全防護體系。硬件防火墻是保障內網安全的一道重要屏障。它能在Internet與Intranet之間建立起一個安全網關,從而保護內部網免受非法用戶入侵。硬件防火墻的安全性和穩定性直接關系到整個內網的安全。因此,日常例行檢查對于保證硬件防火墻的安全非常重要。

5.網站日常管理維護

除技術層面的安全防護外,網站日常管理維護也是必不可少的環節。首先,在人員配置方面,需要安排專業技術人員從事網站日常管理維護工作,負責網絡、網站服務器、網絡安全設備等方面的管理;其次,制定相應的規章制度,責任到人,管理到位,建立安全應急響應及處置預案等;最后,要經常對網站管理人員進行培訓,提高安全防范意識和技術水平,采用多種備份方式定期備份系統和網站數據,以便在出現問題時能及時恢復。

網站的安全是整體的、動態的,因此需要制定全方位的網站安全策略來保障高校網站的安全。構建高校網站安全體系不僅要用到各種網絡安全技術,還需要建立完善的網站安全管理制度,培養專門的網站管理人才,并在組織、人員和經費上確保各項管理制度得以全面落實,只有這樣,才能有效地實現高校網站安全、可靠、穩定地運行。

(作者單位:無錫南洋職業技術學院)

主站蜘蛛池模板: 婷婷久久综合九色综合88| 国产精品自在在线午夜区app| 女人毛片a级大学毛片免费| 亚洲av色吊丝无码| 久久精品最新免费国产成人| 亚洲色欲色欲www网| 国产特级毛片| 2020最新国产精品视频| 国产一级一级毛片永久| 最新加勒比隔壁人妻| 免费无遮挡AV| 欧美一区日韩一区中文字幕页| 毛片久久网站小视频| 一级毛片在线播放| 亚洲综合欧美在线一区在线播放| 在线亚洲小视频| 亚洲免费成人网| 国产真实乱子伦精品视手机观看| 国产在线精彩视频二区| 亚洲人成网7777777国产| 国产免费人成视频网| 日韩 欧美 小说 综合网 另类| 狠狠亚洲五月天| 亚洲一区二区精品无码久久久| 国产午夜人做人免费视频| 亚洲swag精品自拍一区| 71pao成人国产永久免费视频| 亚洲av日韩av制服丝袜| 日本伊人色综合网| 97精品国产高清久久久久蜜芽| 日韩精品高清自在线| 欧美.成人.综合在线| 激情六月丁香婷婷四房播| 狠狠色成人综合首页| 一级看片免费视频| 久久精品免费国产大片| 亚洲IV视频免费在线光看| 国产精品刺激对白在线| 国内丰满少妇猛烈精品播| 91无码人妻精品一区二区蜜桃 | 国产精品亚洲αv天堂无码| 久久香蕉欧美精品| www成人国产在线观看网站| 最近最新中文字幕在线第一页| 亚洲—日韩aV在线| 亚洲手机在线| 一级毛片网| h视频在线观看网站| 免费高清自慰一区二区三区| 亚洲激情区| 自慰高潮喷白浆在线观看| 国产一区亚洲一区| 国产欧美一区二区三区视频在线观看| 中文字幕色在线| 国产美女叼嘿视频免费看| 2021最新国产精品网站| 国禁国产you女视频网站| 在线视频精品一区| 午夜毛片免费观看视频 | 精品国产美女福到在线不卡f| 久无码久无码av无码| 911亚洲精品| 蜜桃臀无码内射一区二区三区| 丝袜亚洲综合| 好紧好深好大乳无码中文字幕| 亚洲一区二区精品无码久久久| 天天躁狠狠躁| 亚洲色图欧美| 欧美成人精品高清在线下载| 国产96在线 | 蜜臀av性久久久久蜜臀aⅴ麻豆| 日韩精品亚洲精品第一页| 伊人久综合| 国产精品xxx| 国产成人调教在线视频| 亚洲大尺码专区影院| 一本无码在线观看| 中美日韩在线网免费毛片视频| 又黄又湿又爽的视频| 亚洲自拍另类| 四虎永久在线视频| 大陆精大陆国产国语精品1024|