1:网站基础信息和安全防护情况调研表单位名称如广西艺术学院网站的域名如www.
gxau.
edu.
cn网站的IP如210.
36.
214.
105网站页面的数量如15000网站日均访问量(次)如3108次;网站每秒请求数如80/秒DNS运营商如自建;如万网线路运营商如中国电信;如中国联通网站预设带宽如10Mbps已具备的安全措施如阻止SQL注入;阻止XSS攻击;阻止OS命令注入;阻止利用服务器中已存在的后门程序进行网页挂马;阻止弱口令入侵;防溢出检查;Cookie防篡改;Cookie防劫持;具有Cookie加密功能,防Cookie内容泄露;服务器挂马监控;对上传文件进行病毒扫描;对提交内容进行病毒扫描;阻止目录遍历攻击;禁止浏览网站目录的内容;阻止特定文件类型下载;阻止特定文件类型上传;URL关健字过滤;URL查询参数关键字过滤;上传内容敏感信息过滤;对网站管理入口设定授权IP;屏蔽服务器版本;屏蔽服务器错误响应;屏蔽数据库错误信息;阻止服务器程序代码泄露;阻止CSRF攻击;WebShell侦测与阻断;防盗链功能;HTTP协议检查;HTTP请求方法控制;静态网页防篡改;还需要的安全措施(请在对网站安全进行初步评估后填写)如阻止SQL注入;阻止XSS攻击;阻止OS命令注入;阻止利用服务器中已存在的后门程序进行网页挂马;阻止弱口令入侵;防溢出检查;Cookie防篡改;Cookie防劫持;具有Cookie加密功能,防Cookie内容泄露;服务器挂马监控;对上传文件进行病毒扫描;对提交内容进行病毒扫描;阻止目录遍历攻击;禁止浏览网站目录的内容;阻止特定文件类型下载;阻止特定文件类型上传;URL关健字过滤;URL查询参数关键字过滤;上传内容敏感信息过滤;对网站管理入口设定授权IP;屏蔽服务器版本;屏蔽服务器错误响应;屏蔽数据库错误信息;阻止服务器程序代码泄露;阻止CSRF攻击;WebShell侦测与阻断;防盗链功能;HTTP协议检查;HTTP请求方法控制;静态网页防篡改;备注:要求各单位网站负责人填写,一个网站填写一个表,可复印.
填表说明:①如果网站服务器设在网络中心机房则"DNS运营商"、"线路运营商"、"网站预设宽带"分别填写"自建"、"中国电信"、"10Mbps";填写网站程序本身具备的安全措施.
②如果网站属于自建且服务器设在本部门、单位处或校外,请按表格要求结合自身实际情况填写.
③无域名可不填写"网站的域名"一栏.
④对网站初步评估可向网站建设方或自主研发者咨询网站的安全漏洞和需要具备的安全措施.
附表2广西艺术学院网站信息登记和清查表填报单位名称:(盖章)填表人:填报时间:网站名称网站域名(网址)网站IP网站类型(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)(校级网站(部门网站(A类)(第三方服务平台类(部门网站(B类)网站主管领导:网站分管领导:网站具体负责人(网站管理员):注:请于5月18日下班前将纸质文件加盖公章后报学院网络中心,电子版发至邮箱:eymall@vip.
qq.
com.
附表3广西艺术学院网站建设和管理相关责任人登记表填报单位名称:(盖章)填表人:填报时间:网站责任人姓名职务主要职责备注主管领导网站建设和网站安全的第一责任人分管领导网站建设和网站安全的直接责任人内容审核负责网站信息发布前的审核工作可以与主管领导或分管领导相同.
管理员负责网站日常事务处理,与网络中心工作对接人如不同网站,管理员不同,此处可以多行网站主管领导:网站分管领导:注:请于5月18日下班前将纸质文件加盖公章后报学院网络中心,电子版发至邮箱:eymall@vip.
qq.
com.
附表1填表说明:学院各级、各类网站的分类和定义:1、校级网站学院对外宣传的主阵地,包括学院门户网站、精诚网和广艺社区等.
2、部门网站A类:学院各单位、各部门对外宣传的主阵地.
包括教务处网站、招生办网站、美术学院网站、音乐学院网站、精品课程网站等.
B类:学院各单位、各部门下属机构或团体对外开设的工作网站,包括学生会网站、社团联合会网站和班级网站等.
3、第三方服务平台类网站主要包括在互联网(第三方)服务机构开设的各级、各类博客、微博和微信平台等.
现在宝塔面板真的是越来越过分了,删除文件、删除数据库、删除站点等操作都需要做计算题!我今天升级到7.7版本,发现删除数据库竟然还加了几秒的延时等待,也无法跳过!宝塔的老板该不会是小学数学老师吧,那么喜欢让我们做计算题!因此我写了个js用于去除各种计算题以及延时等待,同时还去除了软件列表页面的bt企业版广告。只需要执行以下命令即可一键完成!复制以下命令在SSH界面执行:Layout_file="/w...
cloudcone经常性有特价促销VPS放出来,每次的数量都是相当有限的,为了方便、及时帮助大家,主机测评这里就做这个cloudcone特价VPS补货专题吧,以后每次放货我会在这里更新一下日期,方便大家秒杀!官方网站:https://cloudcone.com/预交费模式,需要充值之后方可使用,系统自动扣费!信用卡、PayPal、支付宝,均可付款购买!为什么说cloudcone值得买?cloudc...
如果我们较早关注NameCheap商家的朋友应该记得前几年商家黑色星期五和网络星期一的时候大促采用的闪购活动,每一个小时轮番变化一次促销活动而且限量的。那时候会导致拥挤官网打不开迟缓的问题。从去年开始,包括今年,NameCheap商家比较直接的告诉你黑色星期五和网络星期一为期6天的活动。没有给你限量的活动,只有限时六天,这个是到11月29日。如果我们有需要新注册、转入域名的可以参加,优惠力度还是比...