保障網(wǎng)絡及網(wǎng)站系統(tǒng)安全的技術方法
隨著網(wǎng)絡防火墻在網(wǎng)絡出口。使用過濾規(guī)則和訪問控制。該系統(tǒng)分為網(wǎng)絡和網(wǎng)站內部網(wǎng)絡和外部網(wǎng)絡。防火墻的光纖接入網(wǎng)絡端口以外。局域網(wǎng)千兆交換機的人群中的人們網(wǎng)絡連接,使內外網(wǎng)隔離。使用IP地址的數(shù)據(jù)背后隱藏的是防火墻的網(wǎng)絡內。可以為當今流行的各種網(wǎng)絡攻擊和未經授權的訪問。
安裝入侵檢測系統(tǒng)?梢宰詣禹憫膶崟r入侵發(fā)生。在不損害監(jiān)測網(wǎng)絡流量數(shù)據(jù)。汽車自動檢測網(wǎng)絡系統(tǒng)中對可疑行為的損害和應對安全漏洞之前攔截,內部濫用。從而最大限度地提高網(wǎng)絡和網(wǎng)站提供安全保障。
在網(wǎng)絡的保護與該網(wǎng)站的硬件安全,同時采取以下措施。確保網(wǎng)站安全。
(1)及時對操作系統(tǒng)和應用軟件漏洞補丁。下載并安裝補丁的漏洞,最新發(fā)布的.第一時間,確保清晰的漏洞打補丁。
(2)把站點的訪問設置,非一個外部發(fā)生的寫訪問,以確保無效的數(shù)據(jù)是不寫。
(3)安裝防篡改軟件,以防止敏感信息被修改以確保發(fā)布網(wǎng)站信息的準確性。
(4)配置IIS服務器,修改錯誤的反饋文件。Web軟件版本的防信息泄漏。必要時,增加設置URLScan建立,配置接入號碼,允許訪問的文件類型。關鍵詞和其他相關內容的訪問。和拒絕服務攻擊等網(wǎng)絡攻擊和非法請求。
(5)用于SSL連接協(xié)議的重要性。在以下的協(xié)議和PCTI服務器SSL3.0禁止協(xié)議。漏洞和弱口令修改。限額以下128加密協(xié)議。
(6)對SQL注入攻擊,F(xiàn)場驗證和重新編寫代碼來訪問用戶輸入數(shù)據(jù)的合法性進行判斷。消除安全隱患。防止未經授權的用戶訪問數(shù)據(jù)庫的密碼,和修改數(shù)據(jù)庫的內容。
(7)的跨站點腳本攻擊防范。為有效驗證用戶的輸入訪問,過濾和限制某些輸入。達到防止交叉站點腳本攻擊。
(8)發(fā)布內容的網(wǎng)站上評論和關鍵詞過濾。在必要的時候增加手工審計的重點關鍵詞,在保障范圍最發(fā)達的網(wǎng)站安全。
通過采取有效的安全措施。制定一個可行的安全解決方案。和實現(xiàn)最后通過仿真軟件的。證明在有條件的情況下保護網(wǎng)絡和網(wǎng)站安全。應該做的網(wǎng)絡和網(wǎng)站系統(tǒng)容災中心的建設,因此為了更好的消除環(huán)境,如地震,洪水,火災和其他潛在的安全問題。
【參考文獻】
[1]蔡旭杰.淺談醫(yī)院計算機中心機房的安全建設.中國醫(yī)療設備,2009,(7):77—78.87.
[2]徐曉.杜益虹.一種ASP網(wǎng)站的防攻擊技術.微型電腦應用,2005,21(3):62—63.
【保障網(wǎng)絡及網(wǎng)站系統(tǒng)安全的技術方法】相關文章: