版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
番茄花园-漳州校区教育技术办吴飞杰幽默来自智慧,恶语来自无能番茄花园-漳州校区教育技术办吴飞杰番茄花园-漳州校区教育技术办吴飞杰幽默来自智慧,恶语来自无能漳州校区校园网络信息安全培训(初级)漳州校区教育技术办吴飞杰学校关于交互式信息管理的规定特别强调:论坛类子网站、博客托管(BSP)和主页空间提供不宜过于随便。要严格遵守学校规定,经校党委宣传部批准并向校网络中心备案后才能上线。只要是冠以厦门大学校名、或者使用厦大域名、厦大校园网络的网站都在此约束之下。网站安全没有一个网站是绝对安全的,只有相对安全,技术一直在发展,漏洞在所难免。网站管理员的任务是把安全风险降低到最低限度,减小被入侵的概率。网站程序安全网站的程序和Windows一样要打补丁。网络技术的发展日新月异,网站系统的功能越来越强大,各种各样的漏洞也层出不穷。现在没有漏洞并不代表以后也没有问题。网站密码安全网站的密码要和管理员的私人密码不同,并且必须是“强壮”的使用相同密码造成密码泄露的案例:网站管理员在某论坛注册一个帐号,所使用的密码和网站密码相同,不法分子从其他渠道得知管理员在论坛上的帐号,并非法入侵了该论坛,获得所有用户的密码(包括该管理员),从而得到网站密码安全的密码策略:一个健壮的密码必须由字母、数字和特殊字符组成,并且字母不能组成常见单词、缩略词或拼音组合,数字不能连续。常见的弱密码:123456asdfgadminZzxqzhangzhou一个健壮的密码范例:
qPzm#!xnOw网站被入侵后的可能表现首页被篡改建立警告页面文件被删除在网页中加入木马代码二、网站的规范化管理网站建成后的安全检测很多单位的网站是请学生建设的,通常是使用从网络下载的免费程序。如果选择不当,很容易产生漏洞,所以有必要在验收时进行全面的安全检测。网站的权限分配网站的管理权限大致可划分为超级管理员和普通管理员,超级管理员的权限最大,其数目应该严格控制,只在需要的时候使用。普通管理员虽然权限较低,但也应该做到专人专用,尽量避免多人共同使用一个帐号。网站信息的审核和发布发布到网上的信息需要由分管领导把关。涉及版权问题的内容务必限制校内IP访问。切勿把教育网内的资源(如FTP账号密码等公布到公众网络可以访问到的页面)注意:网页上的非教育网链接应注意其有效性,尽可能避免对此类网站做链接:近期外校出现内部网站上正常链接中的非教育网网站因域名过期被境外抢注,且被发布有害信息的情况,造成严重不良影响。如果是属于本单位在公众网注册的域名,要切实保证其有效期,以防过期后被别有用心者抢注。
网站管理员的交接参考厦门大学单位网站管理员交接工作须知/1/1_2005_4.htm针对漳州校区学生管理员流动性大的特点,网站管理员的交接工作更应该重视,特提出以下注意事项:网站的移交工作应该在大二学生回本部前全部完成,最好能有一个过渡期,由老管理员带新管理员逐渐熟悉网站的管理。交接时由新管理员当场修改管理员密码,老管理员回本部后不再插手网站事务。办理交接手续时需交接双方和分管领导同时在场完成。下载厦门大学单位网站管理员工作交接登记表
(/4/webmaster.doc)并认真填写,最后存档。其他注意事项设立网站工作日志很多网站是由学生团队维护的,团队里面又有技术、采编的分工,建议设一个专门的日记本(纸质),以日志形式记录网站建设、维护过程中发生的事件和注意事项、备注等。网站的各种文档、表格归档保存网站说明书、历届网站管理员资料、网站管理员工作交接登记表等。建立网站内部通讯录出现问题时可以随时找到相关负责人,尤其是技术管理员,要有24小时联系方式。不要轻易改版很多管理员在接手后很喜欢对网站做彻底的重建,这个习惯是危险的,老版本的网站程序经过很长时间的考验,证明可能是安全的,轻易的重建或许会产生新的漏洞。在原有程序没有太大问题的情况下,应尽量只对前台界面的美化做出改进。三、网站的日常维护天天关注你负责的网站把你管理的网站设为浏览器的首页,每天至少看三次,残酷地说,管理员没有节假日,因为节假日恰恰是攻击的高发时段。
监控的方法:不仅仅是简单的看网站能否正常访问,应该全面仔细的看整个页面,有没有异常的信息。有些入侵者会在标题栏或者网页内留下警告信息。审核投稿,添加文章定期备份网站经常备份是一个好习惯,备份的频率取决于网站的更新速度。通常是在网站建成后备份所有文件,平时只要备份数据库和上传的文件。
一旦对网站的程序文件做了修改,请马上重新备份所有文件。
备份时注意不能单纯的把ftp上面的文件下载下来,覆盖原先的备份。如果在你备份前网站已经被入侵,而你又失去了原先备份的文件,无形中增加了恢复的难度。这里建议保留一个月的备份。四、如何应对网络安全事件联系网站的技术管理员描述详细的状况,包括以下信息:最后一次正常访问的时间,发现问题的时间、具体发生了什么问题(首页被替换?被加入木马?)及时留存证据如果有ftp权限,下载整个网站。报告分管领导在初步处理完后,把损失情况和处理结果报告分管领导协助恢复网站的正常运行总结经验教训吃一堑长一智,没有任何一个网站是永远安全的,我们不怕出错,只怕一错再错。五、个人电脑安全技巧安装杀毒软件推荐Mcafee8.5i简体中文企业版,定期更新病毒库08/softdown/SoftView.Asp?SoftID=7702杀毒软件和Windows防火墙配合使用效果更好系统帐户设密码密码策略见网站密码安全。某些病毒会自动猜解空的或者简单常见的系统密码,获得系统权限后可以进行盗取信息等破坏活动定期打Windows系统补丁推荐360安全卫士360safe不从来历不明的网站下载软件推荐软件下载站鹭图、天空、华军有些不正规的网站会在下载的文件中捆绑恶意软件,甚至木马。注意U盘病毒手工设置的方法比较复杂,推荐使用USBCleanerv6.0Build20070510,下载地址:
08/softdown/SoftView.Asp?SoftID=13947谢谢大家!26、要使整个人生都过得舒适、愉快,这是不可能的,因为人类必须具备一种能应付逆境的态度。——卢梭
27、只有把抱怨环境的心情,化为
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 创业投资信托协议书(2篇)
- 2024年草船借箭教学设计(53篇)
- 2024年福建省莆田市涵江区三江口镇招聘社区工作者考前自测高频考点模拟试题(共500题)含答案
- 2024年福建省《消防员资格证之一级防火考试》必刷500题标准卷
- 黄金卷3-【赢在中考·黄金八卷】(原卷版)
- 2024届四川省绵阳市高三上学期第二次诊断性考试(二模)文综试题
- 2025届南开中学初中考生物押题试卷含解析
- 互补发电系统行业深度研究报告
- 2025公司质押借款合同范本
- 2024年度天津市公共营养师之二级营养师综合检测试卷A卷含答案
- 调休单、加班申请单
- 肉制品生产企业名录296家
- 小学-英语-湘少版-01-Unit1-What-does-she-look-like课件
- 单证管理岗工作总结与计划
- 规划设计收费标准
- 安全安全隐患整改通知单及回复
- 国有检验检测机构员工激励模式探索
- 采购部年终总结计划PPT模板
- CDI-EM60系列变频调速器使用说明书
- 【汇总】高二政治选择性必修三(统编版) 重点知识点汇总
- 材料表面与界面考试必备
评论
0/150
提交评论