网站运营
位置:首页>> 网站运营>> 网站安全维护的基石 做好远程服务器数据安全

网站安全维护的基石 做好远程服务器数据安全

 来源:asp之家 发布时间:2009-05-28 01:24:00 

标签:数据安全,远程,服务器

随着全球信息化的发展,企业信息化进程也在加快,各种商务类的企业网站越来越普及,嵌套在网站中的各业信息化管理软件也是越来越多,因此网站维护必不可少,而它们又都是建立在DBS基础之上,这就促使企业越发依赖DBS了,随之而来的数据安全也被越来越多的人所关注与重视。这也决定了数据安全在网站维护中是一个重中之重的课题。

看到一则调查资料,里面有这样的研究数据:在一个依赖计算机应用系统的企业,丢失300M的数据对于市场营销部门就意味着13万元的人民币损失,对财务部门意味着16万元RMB的损失对工程部门来说损失可达80万元RMB,而企业丢失的关键数据如果15天内仍无法恢复,企业就有可能被淘汰出局。

数据如此之重要,那么保障数据安全就显得尤为重要,想要知道如何实现,那么我们就先了解一下影响数据安全的因素有哪些。

一是硬件方面,因物理部件损坏导致的数据丢失,如硬盘、电源等等。

二是外界非法入侵,如病毒、黑客、还有一些因商业利益而出现的信息盗取行为等。

三是操作方面,因为人为的操作问题,而导致信息丢失,这个问题也是存在的。

知道了导致信息丢失的大致因素,下一步就是要进行防范,除去硬件因素和人为操作失误因素,针对外界的非法入侵这一点,以对用户访问SQL Server服务器系统和数据库的安全进行全面地管理就是一种实现保护数据安全的有效方法。目前常用的策略归结起来有验证机制,隐藏和密码学,我们就重点看下验证机制吧。

在现实当中,对于网站维护中的数据安全----即在Web应用中涉及到使用SQL Server数据的安全问题,再好的安全策略也存在缺陷,这时有一种方法是通过WEB服务器来实现用户的验证,具体操作方法是:在WEB服务器上运行的程序中嵌入一组SQL SERVER登录名称和密码,然后是由WEB服务器进行验证用户身份,应用程序使用它自己的登录帐户为用户访问数据。这种方法操作简单,但是它完全依赖于WEB应用程序,无法审核用户在服务器上的各类活动,对于不同用户权限的限制也不明朗,不易区别。此时不妨考虑下以下这几种方法:

一是创建NT匿名帐户,并授予合适的权限,使其与每一个网站每一个虚拟目录相绑定,实现一一对应关系,从而实现审核和验证的功能,保障数据安全。

二是使用BASIC验证,IIS通过验证用户在对话框中的帐户和密码是否合法,来判定是否可以访问网站页面。原理是:通过本地服务器或是域控制器上的NT安全DB,来进行身份验证,不足之处是,浏览器与服务器之间为了验证身份信息,而发送的密码是不加密的,所以得另用解决这个问题,即必须实现安全套接字层,才能实现信息传递过程中的安全问题。

三是把用户个人数字证书映射到本地域的NT帐户上,以此取代平常用帐户名和密码登录的方法。

数据安全是网站维护中的一个重点,把好这一关,网站的根本被动摇的机率便低了,这篇文章只是个人在平日学习,实践总结中的浅薄之见,望对有兴趣者能有所帮助。本文章部分www.ID9.COM.CN进行技术审核。

0
投稿

猜你喜欢

  • 邮件服务器的主要性能参数应当包括:SMTP发信效率、POP3收信效率、Web邮件方式下的收发邮件效率、邮件服务器消息转发效率等等。下面是我们
  • 什么是用户体验?“用户体验”这个术语指的是一个概念:把最终用户作为设计和开发活动的焦点,而不是系统、
  • 任何服务器,安全与性能是两个永恒的主题。作为企业的信息化安全人员,其主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。而要做到这一
  • 芯片商的用户争夺战升级昨天,电脑芯片商AMD公司在京正式发布VISION技术,其中文名称为“视·觉
  • 当说到适应 * 页内容这个问题时,我们又使用了模块k化这个名词。Roxen服务器使用了一个服务器端的语言Pike,利用Pike既可以为Rox
  • 开设个人博客的朋友使用WordPress不在少数,那么也难免不了更换空间和域名的情况,由于笔者亲历了一次更换空间和域名的情况,将博客从AAA
  • 10月12日消息,据国外媒体报道,安全研究人员日前公布了谷歌Android移动平台的两处漏洞。开源计算机响应小组(oCert)称,这两处漏洞
  • 不远的将来,手机上网wap2.0将成为人们日常生活所需。相关文章:wap中的ASP技术 1、中国经济的快速发展,人民生活水平日益提高。这是生
  • 今天我们来讨论一下GoDaddy主机的安全信息问题独立服务器与共享托管账户相比,力量更为强大,也更为多样。你可以在你的服务器上运行及安装几乎
  • 精博的域名已经由 essentialblog.cn 改为 jingpin.org,下面介绍我是如何更换域名的。一、cPanel 上的操作:在
  • 代理服务器在目前的网络环境中应用较广,并在Internet里扮演着一个很重要的角色。今天我就给大家介绍一种在LINUX环境下架设代理服务器的
  • 1、点击Godaddy进入网站进行购买。2、点击Hosting打开下拉菜单,点击Web Site Hosting进入主机方案列表。操作过程如
  • Apache,一种开放源码的HTTP服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性(注1)被广泛使用,是最流行的Web服务器
  • 12月16日,国内知名CMS厂商PHP168发布了其最新版的V6.02增强版,这个版本跟上一个版本相比,共改进了27项功能。大家如果对能需要
  • 如果你关注过nginx,必定知道nginx这个软件有什么用的,如果你的网站访问量越来越高,一台服务器已经没有办法承受流量压力,那就增多几台服
  • 在前面的Windows2003设置系列教程中,我们提及了使用eAccelerator加速PHP,在那篇文章中提供了PHP5.2.0到PHP5
  • IXWebHosting是一家获得好评的虚拟主机供应商,提供Linux和Windows两种方案,因此,您更容易能够到合适的主机方案。所有的X
  • 7字开头的公交车在重庆可谓家喻户晓,私家车速度快、乱停乱靠的特点在其身上发扬的无比光大。由于其安全系数是所有公交车中最低的,所以我很少坐&a
  • 众所周知,现在申请google adsense帐号很困难了,许多站长抱着满腔热情去申请,却屡屡被拒绝。在申请被拒绝时,google adse
  • 先声明一下,这个功能一般对于希望远程控制emule的朋友适用,对于一般的用户,可以不用打开,希望朋友们要注意一下。另外,对于一些对该功能感兴
手机版 网站运营 asp之家 www.aspxhome.com