(12)G20峰会网站安全防护措施

网站安全防护方案

为应对G20在杭召开可能引发的密集式网络安全攻击,我们将针对贵网站的安全隐患采用以下安全防范方案与措施与建议:

1. 域名接入云盾等第三方安全防护监测平台

将域名接入云盾等安全防护监测平台,所有的访问都通过云盾转发,云盾会自动过滤掉可能攻击的请求及请求地址,并可拦截比较常见的攻击行为,为我们的网站安全保驾护航。

2. 常规漏洞扫描修补

首先对网站做安全检测,将发现的中高危漏洞全部修补,比如SQL 注入、跨站脚本注入等。所有通过修改请求参数达到的攻击都可提前修补。(本工作自去年以来已对所有检测的注入问题均已进行修补)

3. 后台管理系统限制内网访问

网站的后台管理系统,发布及管理都限制只允许政务内网地址能访问,这样能有效控制对网站服务器写的操作,从物理上隔离攻击服务器的访问。

4. 远程桌面禁止

远程桌面只允许通过政务网IP 访问,不允许通过外网IP 或域名访问,这样能限制通过破解远程帐号密码达到直接攻入服务器的攻击操作,从物理上隔离。

5. 外网地址禁止写入

通过服务器配置,实现通过外网地址或域名访问进来的所有请求

只读不写,因为想要有效攻击是需要向服务器写入文件的。系统对所有非动态模块(如互动交流等)的写操作直接拒绝,对动态模块的写操作程序做有效控制,限制具体动态模块只能写某几张表或某个文件夹。(即对现有的动态模块进行安全加固)

6. 清理磁盘

定期对网站所在目录做磁盘清理,清理出历史无效页面及可能隐藏的攻击危险,通过扫描磁盘也可查找出可能已经埋下的攻击种子并清理掉。

7. 限制文件上传

对上传文件类型做限制,只允许上传非动态文件(如html,zip,doc 等),禁止上传动态文件(如jsp,jar,bat 等),并对上传的文件进行无序的重命名,打乱存放,这样有效防止攻击者通过我们提供的上传入口,上传他们攻击时利用的文件。

8. 其他确保安全的建议

建议在G20峰会召开倒计时时间内,关停网站或网站所有动态模块。等峰会结束后再开启网站。但网站的安全防护工作将作为今后日常性的工作。

杭州中意信息技术有限公司

网站安全防护方案

为应对G20在杭召开可能引发的密集式网络安全攻击,我们将针对贵网站的安全隐患采用以下安全防范方案与措施与建议:

1. 域名接入云盾等第三方安全防护监测平台

将域名接入云盾等安全防护监测平台,所有的访问都通过云盾转发,云盾会自动过滤掉可能攻击的请求及请求地址,并可拦截比较常见的攻击行为,为我们的网站安全保驾护航。

2. 常规漏洞扫描修补

首先对网站做安全检测,将发现的中高危漏洞全部修补,比如SQL 注入、跨站脚本注入等。所有通过修改请求参数达到的攻击都可提前修补。(本工作自去年以来已对所有检测的注入问题均已进行修补)

3. 后台管理系统限制内网访问

网站的后台管理系统,发布及管理都限制只允许政务内网地址能访问,这样能有效控制对网站服务器写的操作,从物理上隔离攻击服务器的访问。

4. 远程桌面禁止

远程桌面只允许通过政务网IP 访问,不允许通过外网IP 或域名访问,这样能限制通过破解远程帐号密码达到直接攻入服务器的攻击操作,从物理上隔离。

5. 外网地址禁止写入

通过服务器配置,实现通过外网地址或域名访问进来的所有请求

只读不写,因为想要有效攻击是需要向服务器写入文件的。系统对所有非动态模块(如互动交流等)的写操作直接拒绝,对动态模块的写操作程序做有效控制,限制具体动态模块只能写某几张表或某个文件夹。(即对现有的动态模块进行安全加固)

6. 清理磁盘

定期对网站所在目录做磁盘清理,清理出历史无效页面及可能隐藏的攻击危险,通过扫描磁盘也可查找出可能已经埋下的攻击种子并清理掉。

7. 限制文件上传

对上传文件类型做限制,只允许上传非动态文件(如html,zip,doc 等),禁止上传动态文件(如jsp,jar,bat 等),并对上传的文件进行无序的重命名,打乱存放,这样有效防止攻击者通过我们提供的上传入口,上传他们攻击时利用的文件。

8. 其他确保安全的建议

建议在G20峰会召开倒计时时间内,关停网站或网站所有动态模块。等峰会结束后再开启网站。但网站的安全防护工作将作为今后日常性的工作。

杭州中意信息技术有限公司


相关内容

  • 核安全峰会在华盛顿闭幕第十四届中国国际核工业展览会-
  • 核与辐射 聚焦第四届核安全峰会 新闻分析 华盛顿核安全峰会近日落下帷幕,国际社会对核安全的担忧却无法停息.核安全峰会在华盛顿闭幕 在以峰会模式进行的国际核安全合作进程告一段落后,人们不禁要问:美国总统奥巴马提出的"无核世界"将如何实现?国际核安全合作将如何突破当前困境? 涉及诸多 ...

  • 2015国内十大网络安全事件盘点
  • 2015国内十大网络安全事件盘点 2015年对于国内的网络安全而言,绝对不是轻松的一年,物联网的发展让传统安全边界不复存在.接二连三的信息泄露事件让每个人都岌岌可危.国家间在网络空间的博弈正在逐步升级.不过另一方面,层出不穷的安全问题也唤起了国家对于网络安全更高的重视,国际合作正在逐步展开,相关的立 ...

  • 2010中国B2C电子商务峰会合作协议-上海嘉定0
  • 2010中国B2C电子商务峰会 合作协议 甲 方: 地 址: 邮 编: 电 话: 传 真: 联络人: "2010中国B2C电子商务峰会"是由工业和信息化部和商务部政策指导,由中国互联网协会主办的一次高端品牌会议. 为了共同推进我国电子商务事业的发展,基于协会搭台.企业唱戏的原则, ...

  • 南风窗杂志社官方网站 - 国际 - 哥本哈根的闹剧与慰藉
  • 哥本哈根的闹剧与慰藉 作者:艾 略  来源:南风窗  日期:2010-01-09  浏览:1272 显示全文 2009年12月中旬,在冰冷的哥本哈根,人们一度渴望奇迹出现,如同好莱坞影片<2012>一样,为了避免全球升温过快导致人类面临前所未有的灾难,中美两国联手领导世界各国拯救地球.然 ...

  • 北京apec成功案例 -
  • 1APEC 峰会案例 1.1 需求背景 APEC 峰会运作是通过非约束性的承诺与成员的自愿,强调开放对话及平等尊重各成员意见,不同于其他经由条约确立的政府间组织.成立之初是一个区域性经济论坛和磋商机构,是亚太区内各地区之间促进经济成长.合作.贸易.投资的论坛,经过十几年的发展,已逐渐演变为亚太地区重 ...

  • 德国能源问题及能源政策探析_陈海嵩
  • <德国研究>2009年第1期第24卷总第89期 Deutschland -S tudien -9- 德国能源问题及能源政策探析 * 陈海嵩 摘 要:德国目前面临的能源问题主要有能源过分依赖进口.传统煤炭发电能力有待更新. 可再生能源利用和核能替代问题.20世纪70年代后, 德国开始形成国 ...

  • 专家评金砖四国峰会:超主权货币目前并不现实
  • http://www.sina.com.cn  2009年06月16日12:17  中国日报网站 前中国APEC高官王嵎生(中)与社科院亚太所政治室副主任叶海林(左)接受中国日报网与新浪网联合访谈 [中国日报网]:聚焦全球时事,解读中国外交,欢迎收看<外交讲坛>.就在几个小时前,&quo ...

  • 金边峰会力避热炒领土争端 //东盟领导人决定加速一体化进程
  • 2012年11月19日 07:10:15 来源: 新华国际 1 [字号:大 中 小][打印] [纠错] [共同社金边11月18日电]东盟领导人今天在一年一度的东盟峰会上讨论如何在2015年前实现东盟经济.政治和社会一体化目标,从而使东盟从一个由10国组成的"联盟"转变成一个&qu ...

  • 2015-2016重大新闻
  • 2016年2月时事政治公布如下: 一.国内部分: 1.中国人民解放军战区成立大会2016年2月1日在北京八一大楼隆重举行.中共中央总书记.国家主席.中央军委主席习近平向东部战区.南部战区.西部战区.北部战区.中部战区授予军旗并发布训令,强调建立东部战区.南部战区.西部战区.北部战区.中部战区,组建战 ...