|
您现在的位置: 科汛网络开发 > 解决方案 > 浏览文章
收费网站解决方案本站原创 | 2006年06月10日 点击:
(四)关于系统的稳定性、安全性、访问速度及负载能力
毫无疑问,用于商务运作的收费网站,应当拥有非常强的系统稳定性和安全性,否则将带来非常严重的后果——数据丢失、系统崩溃带来的后果都将是致命的。那么,我们是如何保证系统的稳定性和安全性的呢? 1. 系统通过以下的各种安全手段来保证网站的最大安全: · 周密的安全策略和攻击防护,全面防止各种攻击手段,有效保证网站的安全。系统在用户资料存储和传递中,对密码全部进行 MD5 不可逆加密处理,有效保证系统及用户资料的安全。为脆弱页面专门设计了防刷新系统,自动阻止恶意访问和攻击;安全检查应用于每一处代码中,每个提交到系统查询语句中的变量都经过过滤,可自动屏蔽恶意攻击代码,从而全面防止SQL注入攻击、密码猜解、上传木马等各种攻击手段,最大程度地保证了系统的安全和稳定。独有的全程操作记录功能,完整详细的记录了系统的各种运行情况,让管理员对网站运行情况随时有据可查。即使管理员也无法删除两天内的记录,使得日志记录模块犹如黑匣子般为系统提供最可靠的安全保证。 · 系统编写了单独的上传组件,对文件上传进行严密控制。上传文件的黑名单类型达到26种,确保不可能直接上传这些文件。对上传文件的扩展名做了严格限制,只允许26个英文字母+10个数字。上传至主机中的文件名由系统生成,确保黑客不可能通过各种方式在上传过程中出现ASP之类的可执行文件。在利用系统上传功能上传文件后,系统会对当前上传目录进行扫描,一旦发现26个黑名单类型中的文件则立即自动删除,布下了最后一道不可能突破的关口,以保证黑客不能通过上传的方式入侵网站系统。 · 系统提供安全的管理认证码设置功能。系统要求管理员进入后台时除了输入用户名、密码、验证码外,还要输入设置存放在ASP文件中自定义的安全管理认证码。除非攻击者拥有了FTP或者得到WebShell权限(可以通过Web查看、修改、删除服务器上的文件),否则攻击者不可能得到管理认证码,以确保网站系统的安全。 · 系统日志功能。系统对管理员登录、黑客攻击、越权操作、日常操作等都记录,超级管理员查询所有系统日志。超级管理员可以删除、清空两天前的日志。两天的日志谁都不能删除,以方便管理员及时通过日志找到问题原因。后台管理员登录界面的密码输入框可选使用软键盘,增强了密码的安全性。 2.科汛系统通过以下方式保证系统的稳定性、访问速度和负载能力: |
合作伙伴
|
