




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、天津都市建设学院网站建设技术安全规范(2009年8月)为了确保学校网站的建设质量,各二级单位在网站建设过程中,应充分考虑技术安全问题,将一些安全风险和隐患消除在网站建设时期,为网站的安全运行奠定基础。一、技术安全要求网站建设的技术安全内容包括网站运行环境、功能设计、网站开发、网站防护、安装部署、维护治理六个方面。 1、部署安全的网站运行环境。设置服务器操作系统、选择合适的数据库和Web服务软件,并消除安全隐患。2、设计科学的网站功能。依照用户需求,合理划分网站栏目、灵活共享站际信息,后台治理功能要齐全、网站数据应能够备份和恢复。3、采纳合理的开发方案。依照自身技术实力,选择合适的开发模式、开发
2、技术和开发工具,封堵开发漏洞,做好异常情况处理。4、落实网站安全防护措施。加强访问操纵,严格用户治理,制定防篡改方案。5、严格网站安装部署流程。严格进行功能和性能测试、信息安全检查、技术安全检查,配置Web服务软件、数据库和网站权限。6、明确网站维护治理方法。加强日志治理,做好数据备份,规范网站内容更新方法,落实网站安全检查制度,制定应急处理预案,明确网站治理人员职责。二、技术安全配置方法网站建设时期应全面考虑网站的环境安全,重点考虑网站的设计安全,充分考虑网站的运行安全,具体处理方法参考网站建设技术安全参照表。信息化建设治理中心 2009年8月10日 附: 网站建设技术安全参照表项目名称分项
3、内容建议处理方法运行环境操作系统常用的服务器操作系统有Windows系列和Unix/linux系列两类,安装后应修改其默认设置以消除可能存在的安全隐患。针对Windows系列操作系统:建议使用Windows Server 2003 SP2以上版本;安装所有已公布的漏洞补丁;并开启操作系统自动更新及防火墙功能;禁用Telnet、TCP/IP NetBIOS Helper、Print Spooler、Computer Browser、Remote Registry等不需要的服务;禁用Guest帐号;关闭文件共享功能。针对Unix/Linux系列操作系统:建议使用FreeBSD 7.1、Solari
4、s 10 U6 GA1或者Red Hat Enterprise Linux 5以上版本;只安装需要的工具和服务;开启系统自带防火墙;关闭远程操纵功能;将用户登陆错误次数限制为35次。数据库常用的数据库有ACCESS、MySQL 二种,应依照网站规模进行选择。ACCESS数据库:建议小型网站使用。应为Access数据库文件设置强密码防止非授权用户的访问;修改数据库文件名为复杂的字符串,修改文件后缀名为asp或者asa,如将access.mdb修改为abcd12!#$.asp,防止非法下载。MySQL数据库:建议中型网站使用。依照需要设置不同的用户权限,防止非授权用户修改数据库。Web服务软件常用
5、的Web服务软件有IIS、Apache、Apache+Tomcat三种,应依照网站采纳的技术架构进行选择。IIS:建议用静态HTML、ASP和ASP.NET技术开发的网站使用。应选择IIS6.0以上版本;禁用IIS自带默认网站;禁用“所有未知CGI扩展”、“未知ISAPI扩展”等不需要的Web服务扩展功能;禁止用户通过扫瞄器扫瞄网站目录;禁止Web服务通过扫瞄器向客户端发送错误提示信息。Apache +Tomcat:建议用JSP技术开发的网站使用。在使用Apache的基础上,再安装Tomcat,应选择Tomcat8以上版本;启用日志功能;禁用Tomcat的Web治理的功能;禁止用
6、户通过扫瞄器扫瞄网站目录;为默认admin帐号设置强密码;禁止Web服务通过扫瞄器向客户端发送错误提示信息。功能设计栏目设计依照用户需求合理划分网站栏目,要紧栏目应在主页显示,严禁出现没有内容的栏目或测试中的栏目。后台治理应提供栏目设置、信息公布、信息审核、帐号治理、备份与恢复、统计与日志分析、客户端IP限制等功能;关于多处出现的相同信息,做到一处存放,多处使用,幸免信息冗余;后台链接地址要隐蔽,幸免非授权用户随意访问。备份恢复网站应具备数据备份与恢复功能,能够实现网站数据的自动定时备份和手动备份;治理员应定期将备份数据下载保存,以备在网站出现异常情况时进行快速恢复和重建。内容加密与爱护网站治
7、理员密码等敏感信息应加密后存储;网站公布的重要文档应转换为PDF格式,并使用Adobe Acrobat等工具为PDF文件加密或添加数字签名,防止文档被随意复制和传播。网站开发开发模式常用的开发模式有自主开发、合作开发、托付开发三种,应依照实际需要与自身技术实力进行选择:自主开发:开发人员必须具备网站开发经验,熟悉网站开发流程和安全防范技术。网站所属部门应确保开发人员能够对网站进行后续的升级和安全漏洞修补,确认网站没有后门,没有已知的安全漏洞。合作开发:网站建设单位与公司合作开发应签订合作开发协议,技术服务协议和保密协议,明确分工,保证网站的质量和安全。网站开发完毕后应明确源代码、开发文档及版权
8、的归属以及网站的升级和安全防护等后续服务条款。托付开发:网站建设单位托付公司开发应签订托付开发协议、技术服务协议和保密协议,保证网站的质量和安全。公司应向网站建设单位提供网站设计方案、开发文档、带注释的源代码,组织技术培训,并提供版权的归属声明以及网站的升级和安全防护等后续服务条款。合作开发与托付开发应与实力强和信誉好的软件公司合作,优先考虑有安全资质或网站建设成功案例的公司。开发技术常见的网页分为静态网页和动态网页两大类,这两类网页的实现技术不同,网站建设单位应依照实际需要与开发技术实力进行选择:静态网页开发技术:要紧指HTML技术,建议功能简单、更新频率低的网站使用。HTML对开发者技术要
9、求较低,但能够实现的功能有限,无法实现信息的动态更新,后期维护比较困难。动态网页开发技术:包括ASP、ASP.NET、JSP等,建议功能复杂,需要经常进行信息更新的网站使用。此类技术功能强大,但对开发者的要求较高,假如程序设计有缺陷,容易出现安全漏洞,需要开发者有较强的安全防范意识和技能。网站平台网站平台是一套用来开发和治理网站的系统,网站建设能够使用开源网站平台,也能够购买商业网站治理平台,网站建设单位应依照本单位情况选择:开源网站治理平台:指源代码完全公开的网站治理平台,网站建设单位能够免费猎取,但要想获得服务,必须支付费用。应使用最新版本,并通过互联网查询该版本是否存在差不多公开的漏洞,
10、在对该平台进行二次开发及后续维护中,应时刻注意新安全漏洞的出现并及时进行修补。商业网站治理平台:指源代码及版权归开发公司所有的网站治理平台,网站建设单位付费购买后,能够得到公司提供的后续技术服务。应注意与公司签订技术服务协议与保密协议,要求公司必须及时修补新出现的安全漏洞。开发工具建议使用最新版本的Dreamweaver、FrontPage、Visual Studio等网站开发工具,按照W3C的标准制作网页。开发漏洞封堵网站开发中,常见的要紧漏洞有绕过验证、跨站脚本、SQL注入、URL重定向,需要进行封堵,才能确保网站安全。绕过验证:指非授权用户能够跃过认证页面进入治理后台。开发过程中应针对能
11、够进行文件添加、删除、修改的页面进行严格的用户身份认证及参数过滤。跨站脚本:指远程攻击者能够通过向服务器提交恶意请求执行跨站脚本攻击,导致在用户扫瞄器会话中执行任意代码。开发过程中应防范用户提交JavaScirpt语言插入代码,禁止提交非正常的字符,并对用户提交的信息进行严格过滤。SQL注入:指远程攻击者能够通过提交恶意的SQL语句读取、修改和删除数据库内容。开发过程中应禁止用户提交含有数据库查询、修改和插入的数据库SQL语句字符;对提交的URL格式、长度、范围、内容、类型等进行操纵过滤。URL重定向:指远程攻击者能够通过构建专门URL,将用户重定向到任意URL,诱使用户泄露密码或下载恶意文件
12、。开发过程中应禁止使用URL重定向功能,防止用户被重定向到任意URL。异常处理开发过程中应充分考虑可能出错的程序,使用正则表达式验证用户提交的用户名、密码、日期,敏感词等信息是否符合安全要求,完善异常处理程序,防止黑客利用错误提示收集信息,进而发动攻击。网站防护访问操纵应设置匿名访问、标志访问和认证访问(分不对应公开、对内和认证授权)三种操纵方式,匿名访问面向所有用户,不做任何限制,任何人都可访问;标识访问面向内部用户或限定用户群,一般使用IP地址组(同意访问的用户IP地址列表)来限制;认证访问需要用户进行帐号和密码的认证才能访问。网站治理人员只能使用限定IP地址并通过登录认证后才能进行后台治
13、理或内容维护。用户治理应依照需要设置用户类型,并为不同用户类型分配不同权限;当用户较多、较复杂时,应当分类设立一般用户组和治理员组。所有用户都必须设置强密码,严禁用户名和密码一样,密码必须使用8位以上数字和字母混合密码。存储在数据库中的密码必须加密存放,防止不人得到后直接使用。防篡改措施对关键网站增加防篡改报警系统。网站应具有备份和恢复功能,确保网站被篡改或出现异常情况时能够比对,并及时修复。安装部署安全功能与性能测试网站在正式公布运行前应在内部试运行,进行功能与性能测试:功能测试:依据网站需求和功能设计,进行链接测试、表单测试、Cookies测试、设计语言测试、数据库测试。性能测试:测试网站
14、最大并行用户数,连接建立时刻和响应时刻,常用页面最大并发数等。信息安全检查网站公布的信息要符合保密规定,涉密信息严禁上互联网。技术安全检测授权第三方进行技术安全检测,检测内容包括输入验证、身份验证、敏感数据传输、会话治理、加密、异常处理、日志记录、脚本木马防范设置、第三方组件等,所有测试项必须符合安全要求后网站才能正式部署运行。选择运行方式学校现有网站运行方式分为托管、使用虚拟空间、使用网站治理平台二种方式,网站建设单位可依照自身需要进行选择。托管:建议拥有独立物理服务器的网站建设单位选用此方式。网站建设单位托管的服务器应符合机架式服务器标准,信息化建设治理中心只提供网络连接、电源、机柜等机房
15、环境,建设单位负责服务器硬件、操作系统、网站、数据库的治理、维护和安全。申请虚拟空间:建议没有独立物理服务器,但网站是独立开发,需要独立运行环境的建设单位选用此方式。这种情况信息化建设治理中心负责提供机房环境、服务器硬件和操作系统,网站建设单位应全面负责网站内容、程序和数据库的治理、维护和安全。网站公布审批网站运行环境、功能、性能经检查、测试达标,信息内容符合保密规定后,即可填写天津都市建设学院二级网站申请表,申请网站公布。Web服务软件配置将WEB服务启动用户的权限设置最小化;禁止网站目录扫瞄功能;禁用远程脚本调试;禁止向客户端发送错误提示信息。网站目录权限设置严格设置网站目录权限,能够有效
16、防止攻击者获得过高的权限实施攻击与破坏。ASP、ASP.NET、JSP程序所在目录的权限设置:只设置读取和执行权限。上传目录的权限设置:只设置读取、写入、修改和删除权限,必须禁止执行权限。其它目录的权限设置:纯图片目录、纯 html 模版目录、纯客户端程序js文件目录或者样式表目录只设置读取权限,必须禁止执行权限。数据库配置通过为每个网站分配对应数据库的db_ower角色和权限,防止网站用户对本网站以外其他数据库的跨库访问维护治理日志治理启用操作系统日志、WEB服务软件日志和网站治理后台日志三级日志。日志应从网站开发和测试时开始记录,应保存至少最近六十天的日志。WEB服务软件日志格式应符合W3
17、C日志格式标准(必须包括访问IP、时刻、协议和内容)。网站内容更新方法信息更新和公布应建立审核制度,做到先审后发。网站信息更新应及时,确保学校和本单位最新信息及时上网。网站中静态信息每月至少检查更新一次,动态信息每周至少检查更新一次。更新信息应实行操作登记制度,网站进行关键更新之前应做好备份。网站数据备份网站治理员在网站进行升级或内容更新前必须做好数据备份工作,还应及时下载备份数据并保存,以便在网站出现异常情况时能进行快速恢复和重建。网站应急处理预案应制定网站遭篡改、遭攻击、无法打开等紧急情况下具体可行的应急处理方法,一般包括情况分析、处理的流程和方法,并附网站负责人、网站治理员和网站开发人员联系电话。网站定期安全检查网站要进行定期检查,坚持季度评估有报告、专门时机必检查,年检结果要通报。网站建设
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 硬件升级保证金协议
- 2025个人工作心得体会销售(4篇)
- 工作流程优化协议范本
- 欧式厂房出租合同协议
- 楼顶屋面防水合同协议
- 含税金额合同协议
- 吴中区借钱合同协议
- 快销品供货合同协议
- 正规企业外包合同协议
- 忻州租房合同和三方协议
- 2025年高考历史总复习高中历史必修二八大专题知识复习提纲
- 2025事业单位考试题库及答案200题
- 临床执业医师考试健康教育技能试题及答案
- 机车车辆试题及答案
- 地理澳大利亚课件-2024-2025学年人教版(2024)初中地理七年级下册
- 常用施工规定和技术要求1
- 旅游景区娱乐服务设计
- 新版《医疗器械经营质量管理规范》(2024)培训试题及答案
- 大数据与人工智能营销(南昌大学)知到智慧树章节答案
- 健合集团笔试在线测评题
- 2024届江苏省苏锡常镇四市高三二模地理试题含答案解析
评论
0/150
提交评论