Categories


Tags


网站安全制度和内容管理经验分享

很多站长认为在网站被黑这件事上,网站方面只能被动挨打。但搜房网运维总监马彦杰告诉百度站长平台,在网站安全运维工作中,制度安全也是重要一环。即网站从产品设计层面出发,设计一套用于防范恶意行为、最大程度降低人为风险的安全管理制度,以保证数据和网站安全。同时,电缆网(www.cableabc.com)SEO团队负责人林晋仰也向我们介绍,电缆网经历过一次被黑后,老板对网站安全问题相当重视,除了加大技术资金投入做防护外,在整个公司内部也制定推行了一套严格的管理制度。在征得电缆网老板及林晋仰先生的同意后,百度站长平台把电缆网安全制度和内容管理经验分享出来,希望给其它站点一些启示。

一、 向全员普及网站安全的重要性

设立网站安全培训讲座,从个人防范意识、网络账号处理以及电脑规范使用等多个方面进行培训演讲。

二、建立公司网络安全防范制度

1、账号管理

1)各种系统的账号有效管理是安全的基础,电缆网涉及网站安全的账号较多,主要包括:操作系统账号、数据库账号、买卖宝后台账号、电缆网后台账号,账号从申请到删除,全程集中到某部门集中管理。

2)账号管理准则:

账号密码强度需达到安全标准

定期对密码进行更改

注意密码时效性

员工离职,账号要及时回收并清理

严格控制管理对数据的增删改查权限,记录所有权限的发放情况

2、公司统一安装杀毒软件,信息中心会定期收集网上的钓鱼网站以及风险网站,加入公司网络禁止访问列表。

3、由技术部负责,每天定期做网站数据备份。

4、每天定期检查日志和数据库,每周定期从百度站长平台、金山等在线工具进行网站安全检测,发现问题随时通告。

三、设置网站安全负责人员

1、电缆网以技术总监牵头负责,设立网站安全工程师,由一名专职网站安全工程师负责日常监控、安全相关内容的完善和漏洞修复。

2、由信息中心专人负责服务器空间供应商的对接沟通协调以及带宽处理和问题反馈。

3、由一名外聘网络安全专家负责技术支持和安全防御。

如果对网站安全制度和内容管理还有别的疑问,大家可以到[学堂同学汇][学习讨论] 《网站安全制度和内容管理经验分享》讨论帖中发表自己的看法,我们的工作人员会关注这里并与大家进行探讨。

来源:百度搜索资源平台 百度搜索学堂


Public @ 2018-05-07 15:37:14

医疗权威资源产品合作指南-如何审核-医疗权威资源在应用之前将经过何种审核

医疗权威资源在应用之前需经过专业的审核,以确保其数据准确,信息安全。一般审核包括以下几个方面: 1. 数据质量审核:对数据来源、数据采集、数据处理过程进行全面的检查和审核,确保数据准确、完整、一致性高、数据字典规范。 2. 科学性审核:对所提供的医学数据和医学信息进行科学性审核,包括研究方法、实验设计、统计分析、数据解读等方面。 3. 安全性审核:对数据安全性和隐私保护方面进行审核,保证医疗

Public @ 2023-03-29 12:50:23

发现自己网站被黑,如何解决?

发现自己网站被黑的情况,应该尽快采取措施解决。以下是一些可能的应对措施: 1. 立即关闭网站:如果发现黑客入侵,尤其是有危害和威胁的,应该立即关闭网站,阻止黑客进行更多的恶意活动。 2. 紧急备份网站数据:在关闭网站之前获取尽可能多的数据备份,以确保数据不会丢失或被修改。 3. 更新安全软件:更新所有安全软件和应用程序以确保它们是最新的,并且存在安全漏洞已被修复。 4. 更改密码:更改所有

Public @ 2023-04-27 11:50:18

常见网站安全漏洞处理方法

htaccess文件可读修改apache配置文件httpd.confAccessFileName  .htaccess发现PHPINFO信息泄露漏洞一般是网站目录下放置了phpinfo函数文件,删除phpinfo.phpTomcat示例文件未删除删除tomcat默认站点下的index.jspPHPSESSID已知会话确认攻击apache环境在根目录下建立.htaccess文件,设置<

Public @ 2020-09-11 15:37:17

服务器中病毒/木马解决方案

1、修改系统管理员账户的密码,建议密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合。2、修改远程登录端口,开启防火墙限制允许登录的 IP 地址,防火墙只开放特定的服务端口。建议对 FTP,数据库等这些不需要对所有用户开放的服务进行源IP访问控制。3、检查是否有开放了未授权的端口,如果有,关闭未授权的端口。Windows 操作系统在 CMD 命令行输入 netstat /ano 检查

Public @ 2010-01-10 15:37:16

更多您感兴趣的搜索

0.684820s