2加强政府门户网站维护和安全建设的必要性
从目前掌握的信息来看,每年政府门户网站都会遭受大量的网络恶意攻击,如果我们不加强政府门户网站的维护和安全建设,不但无法规避网络恶意攻击带来的伤害,还会使政府门户网站丧失原有的功能。所以,加强政府门户网站维护和安全建设是十分必要的。其必要性主要表现在以下几个方面:
2.1加强政府门户网站维护和安全建设是提高
网站安全性的必要手段为了保证政府门户网站安全性,我们必须加强网站日常的维护和安全建设,提高维护管理水平和网站安全级别,从根本上对政府门户网站的安全性引起足够的重视,从手段上予以保障和加强。从目前政府门户网站的维护和安全建设情况来看,通过这两项建设,政府门户网站的安全性得以明显提高。所以,加强政府门户网站维护和安全建设是提高网站安全性的必要手段。
2.2加强政府门户网站维护和安全建设是促进
2.3加强政府门户网站维护和安全建设是网站
3政府门户网站维护和安全建设的管理体系构建
从目前政府门户网站的维护和安全建设情况来看,要想有效加强政府门户网站维护和安全建设,首先就要从管理体系的建设入手,具体可以采用以下方法:
3.1在政府门户网站中建立标准的网站技术管理规范
面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络的安全管理。(1)非、网机器不允许混用,在政府网络系统内做好内外网络物理隔离。(2)非网机器不允许运行信息,网机器不允许上非网。(3)必须严格按照安全等级划分,制定相应的安全保密制度。(4)不同安全域、安全等级之间的信息必须通过安全交换系统方可交流。
3.2在政府门户网站中建立完善的人员和组织结构
在政府门户网站中,我们要建立一支完善的网络维护队伍,保证网络能够得到有效维护和正常使用。另外,我们还要建立健全的组织机构,要将专业的网络维护队伍分级分层,达到每个安全层级都有专业的网络管理员负责,起到良好的网络安全监管作用,保证网站的安全能够满足运行需要。从目前政府门户网站的实际运行来看,建立完善的人员和组织结构是加强网站维护和安全建设的重要手段。
3.3在政府门户网站的日常运行中建立应急事件响应机制
从政府门户网站的日常运行来看,恶意网络攻击只是个别事件,但是一旦事件发生,往往会对网站造成不可弥补的损失。因此,我们要在保证网站正常运行的同时,建立应急事件响应机制,并建立网站恶意攻击应急预案,保证在网站遇到恶意网络攻击的时候能够迅速响应、有效应对,及时消除网站安全隐患,解决网站受攻击问题,减少网站损失。
3.4在政府门户网站中建立健全的安全培训体系
要想加强政府门户网站的维护和安全建设工作,仅仅依靠网络管理团队是远远不够的,在组建网络管理团队之外,我们还要对政府机关的每一个使用者进行网络安全知识培训,并建立健全的安全培训体系,保证安全知识培训的长效性。我们要通过对每一个政府门户网站的使用者的培训,来提升政府门户网站的安全性,促进政府门户网站安全建设取得积极成果。
4加强政府门户网站维护和安全建设的具体技术措施
考虑到加强政府门户网站维护和安全建设的必要性,我们除了要从制度上保证政府门户网站维护和安全建设之外,还要从具体的技术手段入手,从技术层面切实加强政府门户网站维护和安全建设。主要可以从以下几个方面入手:
4.1政府门户网站应该选择安全性高的结构设计
从目前政府网站的运行维护模式来看,主要采用了采集式、报送式和子同站三种主要模式,其中子网站模式最能代表政府网站发展的潮流与趋势。所以,我们要在结构上选择安全性较高的设计方案。以下方案为政府门户网站的主要形式:
4.2政府门户网站应该积极采用网页防篡改技术
4.3政府门户网站应该定期对安全技术进行检验和评价
5结论
网站维护工作大致可以分为3个层面:系统维护;数据库维护;内容维护。
(1)系统维护。
网站系统包括硬件系统与操作系统,必须要分别对其做好维护。对网站硬件系统的维护主要是为了确保网站的硬件运行效率和硬件安全,这是网站维护中非常基础的一项工作。在日常,必须要做到对服务器的安全保护,防止其受到环境或其他事物的破坏与影响,同时要根据用户的需求及网站的运行速度对硬件配置进行升级,每次升级或是发生故障都应当做好对应的记录工作,详细记录具体情况,为后期的维护工作提供参考依据。操作系统维护主要是为了确保网站运行的速度与稳定性,可以说它决定着网站的整体质量,而且技术性较强。工作人员要随时留意操作系统的更新情况,及时安装系统升级包,或是安装相应的补丁,提升系统的安全性,同时提高操作系统的运行效率。还应当加强对操作系统的使用管理,例如定期对磁盘进行碎片整理和磁盘文件扫描,维护系统注册表,备份系统注册表,清理system路径下的无用DLL文件,使用在线病毒检测工具防止病毒入侵,优化操作系统等等,这些都是做好操作系统维护的必要措施。
(2)数据库维护。
(3)内容维护。
网站内容是吸引用户的关键,不论是企业网站、政府网站、新闻网站还是娱乐网站都是如此,只有维护好了网站的内容质量,才能吸引更多的用户。从技术层面来讲,在网站建设的初期,就应当做好相应的准备工作,要为网站内容的更新与调整预先开辟一条快速、便捷的道路,这可以为网站内容的维护提供很大的便利。从内容的采集、编排层面来讲,网站应当根据自身的主题,以及用户的喜好采编内容,尤其要满足用户对网站内容的需求,这样才能使用户对网站产生兴趣与认同。
2网站的安全管理
(1)脚本注入防御插件。
对指定Web系统进行脚本注入的漏洞防御和修补,可预防SQLinjection攻击、上传漏洞攻击。脚本注入防御插件可以提供一个用于ASP、JSP等环境的不可视组件集,使用它具有以下的优势:可以使用任何的工具来开发Web、C/S应用程序;引入了SetParam方法,使用这个方法之后将可以彻底的杜绝在网页中使用SQL注入等漏洞;支持SQLServer的特殊功能:Windows验证,元数据,u-nicode字段,手动刷新数据集中的记录,自动使用触发器中来保持数据的一致性,以及其他等;进行简单的数据更新、高速数据库记录存取、提供记录自动刷新、高级设计编辑器;提供WebDb组件的接口(方法,属性)与标准的Ado数据存取组件非常相似,从而使现有的网页程序改造将非常简单;支持所有的数据集组件。基于对以上优势的考虑,在网站的安全管理工作当中,应当重视对脚本注入防御插件的应用,因为这可以有效提高网站的安全性,而且成本较低,也较为容易实施,不论是Windows操作系统平台还是Linux操作系统平台,都可以采用这种方法。
(2)账号与密码管理。
利用账号和密码来保护网站安全,是一种最为传统、最为实用的方式,而且应用范围相当广,几乎所有的系统与网站,都有不同权限的账号与密码,其作用就是分配权限,预防违法、违规的操作。如果有黑客想要入侵网站,它需要做的就是对账号与密码进行破解,获得操作权限,才能才能破坏网站,或是窃取网站的数据信息。用户就必须要对网站的账号和密码进行有效的管理,防止其泄露或是被破解。所有账户的密码最好都要不断的变化,通过动态更新的方式,来防止密码被轻易破解,而且不同账户使用者的密码都只能自己知道,工作人员不能相互操作对方的账号,因为这可能带来账号和密码方面的漏洞。
(3)加强对服务器攻击的预防。
(4)数据备份。
在网站的安全管理工作当中,尤其要注意对数据安全的保护,因为网站数据可能涉及用户的个人秘资料,更可能涉及网站自身的商业秘资料,一旦发生泄漏或丢失,就可能带来非常严重的后果。要确保网站数据的完整性和安全性,除了应当防止外部的侵入与攻击外,还应当做好对数据的备份,因为网站数据库当中的数据很可能因为各种各样的原因而发生丢失与破坏,在这样的情况下,就必须依靠数据备份来还原最初的数据。备份的频率根据数据的重要性而定,一般非常重要的数据应当每天备份一次,而且最好是异地备份,其他的数据可以选择一周或是一个月备份一次。
(5)将不需要的服务和端口关闭。
服务器操作系统中都集成有大量的服务,部分服务在网站的运行过程当中其实是并不需要的,而且这些不需要的服务既会增加服务器的资源消耗,降低网站的运行效率,还可能给网站带来其他安全方面的隐患,为此应当根据实际的服务器需求情况,将不需要的服务关闭。另外,还要关掉没有必要开的TCP端口,尽量切断外部入侵的途径。
(6)加强对服务器系统日志的监测。
3结语
但是网络应用正在深入,网络营销知识在普及,越来越多企业老总、管理人员意识到:一个一、两年没更新过的网站,以及一个做得精美但没有多少人知道的网站,完全是在浪费资源。“信息化”原来并非一次性投资建一个网站那么简单,更重要的工作在于网站建成后的长期更新与推广过程。
网站维护涉及到资源和成本问题,但只要用对工夫,大部分中小企业网站维护需要的资源和成本并不会太高。
首先谈谈网站更新。企业网站主要是更新产品及说明文字。一般中小企业网站都没有后台内容管理系统,网页更新需要懂得做网页的人员,但企业大都没有这种人才(虽然学习做网页也并非难事)。一个办法,就是在跟做网站的网络公司签定合同时就订下有关网页更新服务的条款,不要因为合同中忽略了这个问题,等到需要更新时再去找网络公司就很被动。
另外一个比较柔性的解决办法就是,公司里训练一个编辑网页的人员,学会使用Frontpage、Dreamweaver等html编辑程序。一个人要是能学会使用word,就应该可以学会网页编辑、FTP上传文件。可以让做网站的网络公司培训一下,结合买书自学,并不难,学习者可以多掌握一门知识,也不会抗拒。因此,这个方法也是可以采用的。
其它推广维护工作,主要就是寻找互换链接的对象、信息、Email营销推广、回复客户Email以及网站与用户的互动应答等,大都需要长期经营。这些工作大多不需要涉及太复杂的专业知识,但需要投入很多精力。对于网站维护人员,需要明确工作职责、内容,并长期学习新知,这群人属于时代营销网站的忠实用户。
乙方:
根据甲方的需求,乙方为甲方提供域名续费与网站维护的服务,经双方代表协商达成如下条款:
一、合作内容:
1、甲方委托乙方向甲方提供网站域名_________(以下简称:该域名)的续费服务和网站运营的相应技术维护服务。
2、乙方具备从事合同项目技术服务的资格和实力,并有意接受甲方委托。
3、依据本合同规定的内容乙方向甲方提供服务,甲方支付相应的费用。
二、甲方的权利和义务:
1、甲方同意将该域名的管理权转移到乙方,并由乙方对该域名进行管理。
三、乙方的权利和义务:
1、乙方在收到甲方提供的该域名的管理密码后的一个工作日内完成该域名管理权的转移工作,并且为该域名增续年费。(注:乙方续费后,该域名的失效期为_____年_____月_____日)
3、乙方不负责替甲方从甲方原域名注册服务商处索取该域名的管理密码或转移注册商密码。
在网站维护过程中,对于甲方陆续提出的对网站内容修改或增减的要求,乙方应尽力协助实现,并交甲方验收通过。
7、乙方所制作的网页兼容ie5.0的版本,支持800*600分辨率;支持1024*768分辨率。
8、乙方对甲方提供的文字及图片及资料未经甲方许可不得以任何方式泄露给第三方。
四、合同期限:
本合同有效期自_____年_____月_____日至_____年_____月_____日。
五、费用及支付方式:
1、本合同费用总计人民币_____元整(其中包括该域名费人民币_____元,网站空间费_____元,网站维护费_____元)本合同签定的当日甲方一次性支付给乙方。
2、乙方在收到甲方所支付的费用后立即给甲方开据发票并作为收费依据。
【关键词】图书馆网站建设;网站维护
1.图书馆网站建立的必要性
图书馆网站建设不仅仅是图书馆传统功能的拓展,更是一种根本性的变革。作为一个信息提供机构,图书馆的根本任务是向读者提供最方便的信息服务,可以这样认为,图书馆发展最大的变化就是以网络为中心而不是以图书馆建筑为中心,以利用网络提供有序的数字化信息为中心,而不再以主要提供传统印刷型资源为中心,这一切都取决于图书馆网络建设的成功与否。为此,如何设计出读者满意的网站,用以吸引尽可能多的人访问利用,共享文化成果,成为图书馆发展的重点。
2.图书馆网站的技术结构
2.1软件构成
这里指的是操作系统软件,WEB服务器软件,WEB数据库软件和网站计数统计等,其中最重要的是操作系统软件。选择操作系统软件应充分考虑系统稳定性,效率,功能,软硬件的兼容性,易用性,安全性和价格等因素,WEB服务器软件有很多种,其中功能最强的,使用方便的有APACHE,属免费软件,同时也支持上述三种操作系统,能提供WEB站点的各种功能和对ASP、PHP等软件的支持。WEB数据库软件有SQLSERVER、DB2、SYSBASE、ORACLE等,这些软件的价格都高,从易用性考虑,SQLSERVER是较好选择。网站计数统计软件、留言板、聊天室等软件可用CGI、ASP、PHP等软件开发,也可在网上下载一些程序进行修改后使用。
2.2硬件构成
2.3网站安全
由于因特网的高度开放性,给接入互联网的电脑带来了安全隐患。确保网站安全,是建设互联网必须考虑的因素。一般网站加密的方法有:通过ISP服务器加密、通过CA证书加密、通过第三方软件加密、将HTML、ASP编译成DLL加密等。另外还要有数据备份系统和防火墙系统。
3.图书馆网站的基本内容
3.1本馆简介以及网站基本信息
3.2书目检索
采用OPAC(联机公共查询目录)是目前图书馆书目网上查询的通用模式。建有网站的各公共图书馆均有已建成的MARC格式的书目数据库,通常均用SQL查询语句来实现超文本与书目数据库的连接,检索途径有:题名、责任者、分类号、主题词、ISBN号等。有的网站可用关键词进行题名检索,检索结果大致有馆藏地点、条码号等编目数据,部分能显示借阅状态乃至登记预约。
3.3电子书刊
随数字图书馆的发展,电子出版物在图书馆馆藏中的比重将越来越大。电子出版物类型主要有:电子图书、电子期刊、数据库和多媒体读物,它们本身就是数字化产品,具有存储量大,传输速度快,复制方便和全文检索等优点,特别是各省馆的远程访问系统、文化资源共享系统,将其链接在网站上,增加读者的利用范围。
3.4特色馆藏
在网站建设上,一方面要克服只重视信息网络设施建设,以网上文献信息资源的共享代替整体文献信息资源建设的现象,另一方面要树立“现代、开放、合作”的观念,加强在本地区、本系统内的统一规划,协调采购,结合本馆的实际情况和服务对象的要求,突出本馆的特色建设,各馆均有自己的特色馆藏,加强特色馆藏的建设,参与大范围的资源共建共享活动。并将本馆的特色馆藏文献(特别是地方文献等)数字化,提供上网服务,是对其他图书馆的虚拟馆藏的最好补充。注意将适合本地经济发展需要及用户需求的,有地方特色的文献信息收集起来。通过加工分类,建立各类专题数据库,并使这些数据库标准化、规范化,形成有地方特色的信息产品。
3.5读者论坛
用于读者发表意见,交流读书心得等。有的网站建有聊天室,还可实时进行互动交流。
3.6新书推荐
用来向读者推荐最新到馆的文献。
4.图书馆网站的维护
网站建设完成之后,还需要一系列的网站后期维护与优化系统,才能正常运行。通常维护包括以下主要内容:
特别是操作系统和外网连接线路等。确保网站的24小时不间断运行。
4.2服务器软件维护
4.3网站安全维护
随着黑客攻击手段升级更新,网站安全遭遇更大挑战。像SQL注入,跨站脚本、文本上传漏洞等,网站漏洞是黑客攻击重点,而世界上不存在没有漏洞的网站。因此网络维护关键是早发现漏洞和及时修补这些漏洞。利用漏洞扫描工具,对发现的漏洞要及时修补。
4.4网站内容更新
快捷方便地更新网页和内容,提高更新效率,是很多网站面临的难题,也是网站维护过程中的瓶颈。可从以下五个方面入手使网站能长期顺利运行。
(1)在建网初期,要对后续维护给予足够的重视,要保证网站后续维护所需资金和人力,有些单位是以外包的方式建网。建设时舍得投入,可在网站后,维护力度不够,信息更新跟不上,名存实亡。
(4)对经常变更的信息,尽量用结构化的方式(如建立数据库、规范存放路径)管理起来,以避免数据杂乱无章。
(5)选择合适的网页更新工具:信息收集后,如何“写到”网页上去,采用不同的方法,效率也会不同。如使用Notepad直接编辑HTML文档,与用Dreamweaver等可视化工具相比,后者的效率就高得多。
4.5网站互动平台的维护
县级公共图书馆要创建并维护好自己的网站,需要一定的专业要求。当然,自己不具备上述技术条件的图书馆网站,也可将这些项目在图书馆的宏观指导和监督下,委托有信誉的技术单位外包完成。