U bent hier: Hoofdpagina » Internet security » Algemeen Web Site veiligheidsmaatregelen

1. Officiële System Security Policy.

Een van de meest effectieve manieren om Web site veiligheid te verhogen is niet-technische. Hoewel de input is vereist van webmasters en netwerkbeheerders, de systeembeheerder, of de persoon met de algehele verantwoordelijkheid voor de beveiliging van gegevens, moet een netwerk veiligheidsbeleid dat formeel is vastgelegd en bijgehouden, en is ijverig beoefend. Een dergelijk netwerk security beleid moet duidelijk en beknopt staat:

– Wie is toegestaan ​​toegang tot het systeem;
– Wanneer de toegang is toegestaan ​​om deze gebruikers;
– Wanneer zij toegang toegestaan. Gebieden van de toegang dienen te variëren afhankelijk gebruikersgroepen;
– Welke taken ze mogen uitoefenen, bijvoorbeeld lezen, schrijven, maken, wijzigen, verwijderen, etc. Dit zou moeten variëren naargelang job functie binnen gebruikersgroepen;
– Hoe toegang tot het systeem wordt toegekend aan hen;
– Omstandigheden waaronder de toegang wordt geweigerd of zelfs ingetrokken bijvoorbeeld, bij beëindiging van het dienstverband;
– Criteria voor acceptabel gebruik, bijvoorbeeld, kunnen bepaalde soorten van de website worden geblokkeerd of ongeschikt geacht;
– Procedures voor het inloggen in en uit, lokaal en op afstand;
– Normen voor de definitie en de integriteit van wachtwoorden, en methoden voor het terughalen daarvan als verloren;
– Procedures voor de controle van het systeem, bijvoorbeeld het gebruik van log-bestanden;
– Procedures voor het omgaan met vermoede inbreuken op de beveiliging.

Het veiligheidsbeleid van het systeem documentatie hoeft niet te worden geformuleerd in verheven terminologie, maar moet in principe,, een overzicht van hoe de organisatie de informatie van het systeem functies binnen de bestuurlijke en technologische beperkingen.

Een officieel veiligheidsbeleid van het systeem biedt verschillende voordelen:

– Iedereen weet precies wat wel en niet is toegestaan ​​op het systeem. Web Masters en netwerkbeheerders in het bijzonder moet een duidelijk begrip van wat is toegestaan, zodat ze er zeker van zijn of er een overtreding of niet.

– Iedereen begrijpt het belang van het veiligheidsbeleid van het systeem. Een officieel document verhoogt de veiligheid bewustzijn, en dient als een standaard referentiepunt.

– Het document zelf kan fungeren als een specificatie van eisen waaraan mogelijke technische wijzigingen kunnen worden beoordeeld. Geld en tijd kan worden opgeslagen als de juiste oplossing is geïmplementeerd in de eerste instantie, in plaats van het kopen van een oplossing in de hoop dat het zal passen of kan worden aangepast aan het systeem aan te passen.

– Het veiligheidsbeleid van het systeem ondersteunt een rechtszaak in het geval van een behoefte om te vervolgen voor een overtreding van de beveiliging van het systeem.

2. Preventieve maatregelen.

De meerderheid van de webservers draaien op de Unix of Windows NT platform. Voor uitgebreid advies op het systeem van veiligheidsmaatregelen, zie andere artikelen in deze serie. Hier is een overzicht:

– Kortom, houd alles zo eenvoudig mogelijk. Niet houden wat je niet gebruikt.

– Ongebruikte diensten moeten worden verwijderd uit het systeem. Alle onnodige software moet worden verwijderd. De “super-server” bestand / etc / inetd.conf (Unix) of System Center service manager (Windows NT) moet worden gecontroleerd om te zien of er servers onnodig actief is, en die niet worden gebruikt, dienen te worden gedeactiveerd.

– Alle onnodige tolken en shell programma’s moeten worden verwijderd of op zijn minst, uitgeschakeld.

– Log-in de rekeningen moet worden beperkt tot het minimum dat op elke machine. Gebruikers die inactief moeten onmiddellijk worden verwijderd.

– Password beleid moet strikt worden gehandhaafd.

– Machtigingen moet correct zijn ingesteld op het systeem bestanden en mappen voor worden weergegeven, gelezen, bewerkt, geschreven of verwijderd. De Web-server configuratie bestand of het document directory structuur kan per ongeluk worden gewijzigd door een lokale gebruiker, waardoor een gat in de beveiliging. Permissies moeten worden ingesteld in de server wortel en document directories, zodat veranderingen kunnen alleen worden gedaan door vertrouwde lokale gebruikers.

– Zowel de web log-bestanden en het systeem log bestanden moeten regelmatig worden onderzocht op tekenen van verdachte activiteiten.



Andere artikelen in "Internet security"




Recente artikelen


// 5 bekeken

Bent u constipatie of het verkrijgen van gewicht? Natural Food Fibre Recepten kan helpen

Het is waar dat vezel is uitstekend geschikt als een remedie voor het voorkomen van constipatie, maar je niet alleen vezels in je dieet alleen wil voor dat doel. Bijvoorbeeld, vezelrijk dieet, zoals die met fruit, groenten de meeste granen en peulvruchten...
// 0 bekeken

Gezien Haaruitval Behandeling Opties

Ben jij een van die problemen hebt met haaruitval? Je bent niet alleen. Het is gebleken dat 1 op de 3 mensen over de hele wereld zijn een vorm van haarverlies ervaren voordat ze de leeftijd van 30 jaar. Bent u op zoek naar een behandeling? Je zal blij...
// 1 bekeken

Land Development Waarden – het vaststellen van ernstige Verkopers

Vroeg of laat, iedereen die koopt onroerend goed verkoopt. Als je een ontwikkelaar (zoals deze term wordt gebruikt in de artikelen in dit Land Development Values-serie), dan ben je een verkoper slechts tijdelijk dragen van een koper hoed. Moet je beginnen...
// 0 bekeken

De hersenen hebben visoliesupplementen

Visolie bevat omega-3 vetzuren kan worden geproduceerd door het lichaam. Deze lange-keten vetzuren zijn belangrijk voor veel belangrijke functies in het lichaam. Koud water vis zoals zalm, haring en ansjovis zijn goede bronnen van omega-3, maar komt...
// 0 bekeken

Brett Favre 1991 Ontwerp Dag van Pick

Brett Favre werd geboren op 10 oktober, 1969 in Gulfport, Mississippi. Staande op 6 voet 2 cm en een gewicht van 220 pond, is het gemakkelijk te zien waarom Favre staat bekend als een van de grootste strategen van alle tijden. Naast zijn perfect op te...
// 0 bekeken

Onder druk te zetten op uw Putting

Wanneer u zetten op uw Indoor Putting Green je nodig hebt om de druk van toepassing zijn op uw praktijk. Als er geen druk, dan is er geen echte praktijk plaats. U bent slechts het raken van de bal rond het maken van een aantal goede putts en heel veel...
// 0 bekeken

Het maken van een besluit over Assisted Living-voorzieningen

In de pilot-aflevering van Frasier, zijn Frasier en zijn broer debatteren over het al of niet naar hun vader, die niet alleen kunnen wonen, in <a title = put “Laat Great Places helpen vindt u informatie over begeleid wonen faciliteiten!”...
// 3 bekeken

Het opstellen van een jaarlijkse Schrijven Registry: 3 Gemakkelijk onderdelen

Na het invullen van uw schrijven van projecten, wat het systeem hebben in plaats om een ​​chronologisch overzicht van uw werk te houden? Hoe krijg je jaarlijks te evalueren waar je het schrijven van niche is? Overweeg het gebruik van een jaarlijkse...
// 0 bekeken

Podcast File Format – bepalen van de juiste Audio File Format voor je podcast

Als er maar een woord om het juiste bestandsformaat beschrijven voor een podcast, is het zeker “MP3″. Deze audio-indeling en de compressie is al meer dan een decennium. Het formaat is klein genoeg is de kwaliteit goed is. Het belangrijkste...
// 5 bekeken

Huwelijk retraites zijn een grote hulp voor Koppels

De heiligheid van het huwelijk is een heel belangrijk ding, maar het is eerlijk om te zeggen dat er kan veel problemen een paar heeft te maken met kampen tijdens hun relatie. Niemand heeft ooit gezegd dat het huwelijk was makkelijk zal zijn en veel paren...
© 2011 Royalty-vrije Artikelen | 17957 gepubliceerde artikelen