【技术实现步骤摘要】
网站安全管理系统和网站安全管控方法
本专利技术涉及网站安全
,具体而言,涉及一种网站安全管理系统和网站安全管控方法。
技术介绍
随着Web技术在各个领域广泛和深入的应用,应对小微企业建站需求的网站托管业务也得到了快速发展。但网站主体在获得各种Web技术带来的收益之外,也不可避免的面临黑客攻击、木马注入、病毒侵入等网络安全问题。尤其是对于提供网站托管业务的服务商来说,托管网站所需的技术环境各种各样,既可能涵盖asp.net、php、jsp等动态技术、又可能涵盖mysql、mssql、oracle等数据库技术,整个托管平台的系统环境非常复杂,从网络、系统及应用层面都面临着诸多防不胜防的安全问题。而现有技术方案通常采用串联方式的访问流监控以及基于hook技术的系统资源强监控等动态防控方法,这些方法虽然确实能够在一定程度上加固网站安全,但也存在以下缺陷:1、存在高成本问题:即需要配备专业技术团队跟踪研究各项技术的发展并能快速解决相关技术安全漏洞。IT技术日新月异,推动着各类系统及网络技术的快速迭代更新,与此同时,黑客的攻击手段也层出不穷,因此对于安全漏洞风险的防控, ...
【技术保护点】
1.一种网站安全管理系统,其特征在于,包括:管理端,面向管理者,用于部署网站资源并管理网站内容,所述网站资源包括支持网站运行的服务;展示端,面向终端用户,用于展示所述管理端发布的信息;同步队列桶单元,用于将所述管理端发布的信息同步至所述展示端;所述管理端与所述展示端物理隔离,通过所述同步队列桶单元进行信息同步;所述展示端开通静态WEB服务和FTP服务;WEB服务设置为只读屏蔽可写权限。
【技术特征摘要】
1.一种网站安全管理系统,其特征在于,包括:管理端,面向管理者,用于部署网站资源并管理网站内容,所述网站资源包括支持网站运行的服务;展示端,面向终端用户,用于展示所述管理端发布的信息;同步队列桶单元,用于将所述管理端发布的信息同步至所述展示端;所述管理端与所述展示端物理隔离,通过所述同步队列桶单元进行信息同步;所述展示端开通静态WEB服务和FTP服务;WEB服务设置为只读屏蔽可写权限。2.根据权利要求1所述的网站安全管理系统,其特征在于,通过将所述管理端与所述展示端部署在不同的服务器上实现所述物理隔离。3.根据权利要求1所述的网站安全管理系统,其特征在于,所述网站资源还包括安全防控技术。4.根据权利要求1所述的网站安全管理系统,其特征在于,所述管理端与所述展示端构成的整个系统仅开通80、443、21和22四个通信端口进行指令接收和信息同步工作。5.根据权利要求1所述的网站安全管理系统,其特征在于,所述通过所述同步队列桶单元进行信息同步,具体包括:将需要同步的信息同步项按时间顺序写入到数据库中,再由一个后台服务周期性地获取同步项。6.一种网站...
【专利技术属性】
技术研发人员:朱冰鸿,尤平午,
申请(专利权)人:天津开发区沃思电子商务有限公司,
类型:发明
国别省市:天津,12
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。