您现在的位置:主页 > 互联聚焦 > 网络安全 >

网站安全制度和内容管理经验分享

来源:建站吧 责任编辑:Jzq8 发表时间:2015-04-09 点击:

QQ截图20150408100643

很多站长认为在网站被黑这件事上,网站方面只能被动挨打。但搜房网运维总监马彦杰表示,在网站安全运维工作中,制度安全也是重要一环。即网站从产品设计层面出发,设计一套用于防范恶意行为、最大程度降低人为风险的安全管理制度,以保证数据和网站安全。此外,电缆网SEO团队负责人林晋仰称,电缆网经历过一次被黑后,老板对网站安全问题相当重视,除了加大技术资金投入做防护外,在整个公司内部也制定推行了一套严格的管理制度。在征得电缆网老板及林晋仰先生的同意后,百度站长平台把电缆网安全制度和内容管理经验分享出来,希望给其它站点一些启示。

一、 向全员普及网站安全的重要性

设立网站安全培训讲座,从个人防范意识、网络账号处理以及电脑规范使用等多个方面进行培训演讲。 

二、建立公司网络安全防范制度

1、账号管理

1)各种系统的账号有效管理是安全的基础,电缆网涉及网站安全的账号较多,主要包括:操作系统账号、数据库账号、买卖宝后台账号、电缆网后台账号,账号从申请到删除,全程集中到某部门集中管理。

2)账号管理准则:

账号密码强度需达到安全标准

定期对密码进行更改

注意密码时效性

员工离职,账号要及时回收并清理

严格控制管理对数据的增删改查权限,记录所有权限的发放情况

2、公司统一安装杀毒软件,信息中心会定期收集网上的钓鱼网站以及风险网站,加入公司网络禁止访问列表。

3、由技术部负责,每天定期做网站数据备份。

4、每天定期检查日志和数据库,每周定期从百度站长平台、金山等在线工具进行网站安全检测,发现问题随时通告。 

三、设置网站安全负责人员

1、电缆网以技术总监牵头负责,设立网站安全工程师,由一名专职网站安全工程师负责日常监控、安全相关内容的完善和漏洞修复。

2、由信息中心专人负责服务器空间供应商的对接沟通协调以及带宽处理和问题反馈。

3、由一名外聘网络安全专家负责技术支持和安全防御。

延伸阅读:

注:相关网站建设技巧阅读请移步到频道。

    发表评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    评价:
    表情:

    推荐图文

    • 建站吧:天价域名p2p.com盗窃黑手入狱成界内先例
    • 建站吧:专访绿色兵团创始人 重拾精神揭黑色产业链
    • 建站吧:国外多家大型网站遭受黑客攻击 DNS解析记录被篡改
    • 台湾对网络安全没自信 一旦遭袭就扯上大陆黑客
    • 建站吧:一个懵懂少年黑客的网络江湖 一辈子的忏悔
    • 新网被指存漏洞导致域名被盗 用户称考虑索赔
    • 12亿网友密码泄露 网站“防黑“刻不容缓
    • 建站吧:我国74万域名服务器中超过50%存在安全隐患
    • 防范黑客从点滴做起 六招防御网页挂马
    Alexa - 客户服务 - 联系方法 - 招聘信息 - 友情链接 - 网站地图 - TAG标签 - RSS订阅
    Copyright © 2013 JZQ8.COM. 建站吧|建站去吧 版权所有
    冀ICP备09002514号
    冀ICP备09002514号 网络报警 企业法人营业执照 中国互联网协会 支付宝付款 网银在线付款