



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络及网站安全防范措施网络及网站安全防范措施 为了有效防范黑客攻击 数据篡改 病毒 木马软件 硬 件故障等对中心各网站及应用系统造成的影响 保证中心网络 与各网站系统的正常运行 特制定网络及网站防范措施如下 一 黑客攻击 数据篡改防范措施 一 服务器端 1 网站服务器和局域网内计算机之间设置经公安部认证 的防火墙 并与专业网络安全公司合作 做好安全策略 拒绝外 来的恶意攻击 保障网站正常运行 2 在所有网站服务器上安装正版防病毒软件 并做到每 日对杀毒软件与木马扫描软件进行升级 及时下载最新系统安 全漏洞补丁 开启病毒实时监控 防止有害信息对网站系统的 干扰和破坏 3 网站服务器提供集中式权限管理 针对不同的应用系 统 终端 操作人员 由网站运行管理员设置服务器的访问权 限 并设置相应的密码及口令 不同的操作人员设定不同的用 户名及口令 严禁操作人员设置弱口令 泄漏自己的口令 且 要求定期更换口令 对操作人员的权限严格按照岗位职责设定 并由网站运行管理员定期检查操作人员权限 4 在服务器上安装设置 iis 防护软件防止黑客攻击 5 网站运行管理员定期做好系统和网站的日常备份工作 6 网络管理员做好系统日志的留存 二 网站维护终端 1 网站维护人员要做好网站日常维护用设备的安全管理 每天升级杀毒软件病毒库 及时做好网站日常维护用终端电脑 设备的病毒防护 木马查杀 操作系统及应用软件漏洞修复等 工作 日常工作时要开启病毒实时监控 2 不随便打开来源不明的 excel word 文档及电子邮件 不随便点击来历不明的网站 以免遭到病毒侵害 外界存储设 备 包括 u 盘 移动硬盘 存储卡 数码设备等 在维护终端 上使用前 应及时查杀病毒 杜绝安全隐患 3 切实做好维护终端共享目录设置管理工作 共享文件 拷贝结束后应及时取消相应目录的共享设置 杜绝长期设置共 享目录 严禁设置完全共享目录 4 严禁将涉密类信息存放于维护终端 重要网站或专栏 的后台登录地址不得以文件形式存放于维护终端中 不得在浏 览器软件的收藏夹中收藏 要用纸介质形式存放 并妥善保存 如发生丢失应及时上报相关部门主管领导 5 网站开发人员在网站交付使用前 应将网站后台发布 系统登录文件名设置的尽量复杂 文件名采用字母 数字和特 殊符号相结合的方式 长度不得少于 20 个字符 6 网站开发人员在网站交付使用前 务必删除后台发布 系统中不必要的功能代码 特别是论坛 博客类功能代码 7 网站开发人员在网站交付使用前 务必删除后台发布 系统中不必要的帐户 密码 如原先系统自带的或是测试用的 帐户 8 网站开发人员在网站交付使用前 务必做好后台发布 系统的管理员帐户 密码的设置与数据库防下载工作 坚决杜 绝使用弱口令 弱密码 管理员密码采用字母 数字和特殊符 号相结合的方式 长度不得少于 10 个字符 严禁多个网站公用 一个管理员密码 消除安全隐患 二 病毒及 木马软件防范措施 一 服务器端 1 在所有网站服务器上安装正版防病毒软件 并做到每 日对杀毒软件与木马扫描软件进行升级 及时下载最新系统安 全漏洞补丁 开启病毒实时监控 防止有害信息对网站系统的 干扰和破坏 2 不在服务器上安装与网站运行无关的应用软件 二 网站维护终端 1 网站维护人员要做好网站日常维护用设备的安全管理 每天升级杀毒软件病毒库与木马扫描软件 及时做好网站日常 维护用终端电脑设备的病毒防护 木马查杀 操作系统及应用 软件漏洞修复等工作 日常工作时要开启病毒实时监控 2 不随便打开来源不明的 excel word 文档及电子邮件 不随便点击来历不明的网站 以免遭到病毒侵害 外界存储设 备 包括 u 盘 移动硬盘 存储卡 数码设备等 在维护终端 上使用前 应及时查杀病毒 杜绝安全隐患 3 设置网络共享帐号及密码时 尽量不要使用常见字符 串 如 guest user administrator 等和空密码 密码最好超过 八位 尽量复杂化 4 在运行通过网络共享下载的软件程序之前 先进行病 毒查杀 以免导致中毒 5 禁用系统的自动播放功能 防止病毒从 u 盘 移动硬 盘 mp3 等移动存储设备进入到计算机禁用 windows 系统的自 动播放功能的方法 在运行中输入 gpedit msc 后回车 打开组 策略编辑器 依次点击 计算机配置 管理模板 系统 关闭自动播放 已启用 所有驱动器 确定 三 网络设备硬件故障防范措施 1 定期对网络设备进行检测维护 检查网络设备状态 及时发现硬件故障 2 定期对备份网络设备进行检测维护 在网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年纺织工程师实操考核的试题及答案
- 决胜中考物理试题及答案
- 2024年设计师职业规划试题及答案
- 广告设计师考试设计流程管理题及答案
- 公司法 司法试题及答案
- 探讨2024年美术设计师考试题型试题及答案
- 机床初级考试试题及答案
- 广告设计师的教学与培训方法 试题及答案
- 三天面试题及答案
- 汶上二招试题题库及答案
- 苗木资产评估报告书
- 乡村规划设计课件
- 大学生爱国教育十讲(中国海洋大学)知到智慧树章节答案
- 非标自动化述职报告
- 信息检索与利用课件 第2章 信息检索
- 信息安全网络隔离装置-SGI-NDS200用户操作手册
- 智慧树知到《海洋文明》章节测试答案
- 新能源汽车产业链分析
- 5G与远程手术技术
- 石灰岩购买协议
- -小学英语人称代词与物主代词讲解课件(共58张课件).课件
评论
0/150
提交评论