最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
|
目前,二级网站的建设和管理存在很多问题。大多数学校二级网站由各单位自行建设,缺乏统一规划与指导。绝大多数单位都自行购买PC级服务器,甚至采用一般计算机代替服务器,一方面造成资源重复,另一方面造成网站所需的硬件环境不能完全满足,降低网站访问的可靠性。大部分院部处都没有专职网站开发维护人员,开发制作力量较弱,网站信息维护困难。二级网站多以Windows 2003 Server作为服务器系统,采用ASP或ASP.NET技术,由于Windows系统本身存在安全漏洞较多,易受黑客及病毒攻击。而且大量采用免费源代码进行二次开发的网站,其程序漏洞也会导致SQL注入式攻击频繁发生。 安全部署措施 作为一台在网络上提供服务的服务器来说,其安全性无疑是至关重要的。在前文中提到,目前对于校园二级网站的安全威胁大部分来自于两个方面:服务器操作系统的安全漏洞与网站开发程序的程序漏洞。这里的安全部署主要指服务器操作系统的安全部署。 安全部署大致可分为三级进行实施。 基于系统级别的安全部署 基于服务级别的安全部署 其他安全设置 1.创建健全的审计和日志策略。任何一个完善的系统都需要一个日志来记录系统的运行情况,以便对系统的各个方面进行测试和监控。Windows和Linux也不例外,它们拥有较为完备的日志记录系统来记录整个系统中各类事件的状况。 规范管理制度 二级网站的建设思路是,规范管理制度,加强安全防范,鼓励百花齐放,丰富校园资源。在鼓励建设的同时,严格管理,规范制度是指引二级网站良性发展的关键。管理的主要原则就是要实行统一审核管理、各级责权明确、共同检查维护。 校内二级单位如果要建立二级网站,需要先将网站基本信息、内容规划、以及域名申请提交相关部门审核。二级网站申请域名格式须统一,一律以学校域名为后缀。审核通过后开通域名,并统一备案。由学校信息中心负责在校园网主页上完成该网站的相关链接和设置发布。 二级网站须指定一名责任人,负责本单位网站的管理工作。该责任人要对其二级网站中发布的信息的真实性、准确性、安全性负责。网站的管理权限下放,由专人专职负责,保证信息的及时性正确完整,各级管理员对其管理内容负责。 信息中心系统管理员负责对服务器进行日常检查和维护,保证服务器硬件和操作系统的健康,而二级网站的维护人员对网站信息和程序进行更新,在统一的制度下共同维护二级网站。 对重要的二级网站应制定网站应急处置预案,预防和遏制网站突发事件的发生,减轻和消除突发事件造成的危害和影响。 综上所述,规范化二级网站管理制度,保证网站的正常运行,才能使其充分发挥作用,更好的为学校的教学、科研、管理工作提供服务。 来源:《中国教育网络》2009年9月刊 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com