- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
6.网站安全管理与维护
;网站管理的含义; 在当今的网络时代,越来越多的企业都拥有了自己的网站,但是人们一直忽视一个很重要的问题,那就是网站的维护和管理,这个问题现在已经越来越需要得到重视了。
一个管理有序的网站,将会使企业在商业领域中具有更大的优势,在商业活动中发挥更大的作用,这无疑会成为推动企业发展的一种动力。 ; 那么,什么是网站的管理?其内涵又是什么?
有人认为网站管理是对网站内容,即网页的管理;
有人认为是对网站硬件和软件的维护管理;
有人认为网站管理是对用户的管理,是对商业运行过程中的物流等的管理,等等。 ; 在网站的运行中,无论是对网页的管理,还是对网站硬软件、用户或物流的管理,其目的都是要保证系统中信息流的有序、快速而安全地流动。
; 所以,从本质上来讲,网站的管理是指对网站输入与输出两个方向的信息流动(也就是从企业流出的和从企业外部流入的信息流)的管理和监控,以保证企业网上业务处理安全顺利地进行,并确保整个网站内容的完整性和一致性,从而为企业的运作提供良好的服务。
;网站管理的层次结构; 从网站管理的应用目的角度来看,主要包括四个层次的管理:文件管理、网站内容管理、网站综合管理和网站安全管理。 ;; 1.文件管理
是指对构成网站资源的文件应用层进行的文件管理,以及支持企业与客户之间数据信息往来的文件传输系统和电子邮件系统的管理。网站的资源由服务器端一个个网页代码文件和其他各类资源文件组成。一般来说,文件管理包括:网站文件的组织、网站数据备份、网站数据恢复和网站垃圾文件处理等。
;2、网站内容管理
网站内容管理是基于业务应用层的管理,即面向商务活动中的具体业务而进行的对输入和输出信息流的内容管理。 网站内容管理是网站管理的核心,是保证网站有序和有效运作的基本手段,可分为信息发布管理、企业在线支持管理、在线购物管理和客户信息管理。
; 网站的内容需要及时更新,以保证信息的时效性和准确性,信息的不断更新才能吸引访问者多次访问网站。
网站内容要与用户、管理、功能有完美的结合才能给网站的用户提供最好的服务,好的网站内容和网站管理是一个优秀网站长期生存和发展的保障。
;3.网站综合管理
网站综合管理是指除文件管理、网站内容管理之外对网站提供的个性化服务等方面的管理,主要包括网站运行平台的管理、网站统计管理和聊天室管理等等。;网站安全管理; 网站的安全是网站可靠运行并有效开展电子商务活动的基础和保证,也是消除客户安全顾虑、扩大网站客户群的重要手段。网站安全管理贯穿在以上三个层次的管理之中。一般地,网站安全管理主要包括分析网站安全威胁的来源,并采取相应的措施,同时,网站安全管理还必须与其他的计算机安全技术结合起来,如网络安全、信息系统安全等。
;安全问题的原因有:黑客的攻击、管理的欠缺、网络的缺陷、软件的漏洞及人为的触发。网站涉及到的安全隐患有很多,主要包括网站基础设施的安全和电子交易的安全两个方面。;网站基础设施的安全漏洞包括:
·操作系统存在的漏洞
·系统软件存在的漏洞
·防火墙安全漏洞
·网络协议存在的漏洞;一个安全的系统需要做到以下几方面:
1. 机密性
2. 完整性
3. 认证??
4. 不可抵赖性
5. 有效性;安全中的主要技术:
·防火墙技术
·加密技术
对称、非对称密钥加密算法
·数字证书及CA认证中心 ;网站管理制度; 1.工作责任制度。将责任落实到每一个人的身上,以便发生问题时追究当事人的责任,重要的管理工作可由俩人或多人负责,形成互相制约机制。
2.岗位资格认证制度。从事网站管理的人员要具备一定的岗位技能、管理经验及良好的职业道德。
3.安全教育制度。对相关人员进行安全教育,提高其安全意识。
4.信息保密制度。系统涉及到信息很多属于机密,应该根据信息的具体情况实行分级管理,制定相应的保密措施。; 5.安全审计制度。审计制度包括经常对日志的检查、审核、及时发现对系统故意入侵行为的记录和对系统安全功能违反的记录,监控和捕捉各种安全事件,保存、维护和管理系统日志。
6.突发事件应急预案。建立对突发事件的安全处理方案,一旦发生意外,立即实施,最大限度地减少损失,尽快恢复系统的正常工作。
文档评论(0)