第1页共9页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共9页天津城市建设学院网站建设技术安全规范(2009年8月)为了确保学校网站的建设质量,各二级单位在网站建设过程中,应充分考虑技术安全问题,将一些安全风险和隐患消除在网站建设阶段,为网站的安全运行奠定基础
一、技术安全要求网站建设的技术安全内容包括网站运行环境、功能设计、网站开发、网站防护、安装部署、维护管理六个方面
1、部署安全的网站运行环境
设置服务器操作系统、选择合适的数据库和Web服务软件,并消除安全隐患
2、设计科学的网站功能
根据用户需求,合理划分网站栏目、灵活共享站际信息,后台管理功能要齐全、网站数据应能够备份和恢复
3、采用合理的开发方案
根据自身技术实力,选择合适的开发模式、开发技术和开发工具,封堵开发漏洞,做好异常情况处理
第2页共9页第1页共9页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共9页4、落实网站安全防护措施
加强访问控制,严格用户管理,制定防篡改方案
5、严格网站安装部署流程
严格进行功能和性能测试、信息安全检查、技术安全检查,配置Web服务软件、数据库和网站权限
6、明确网站维护管理办法
加强日志管理,做好数据备份,规范网站内容更新方法,落实网站安全检查制度,制定应急处理预案,明确网站管理人员职责
二、技术安全配置方法网站建设阶段应全面考虑网站的环境安全,重点考虑网站的设计安全,充分考虑网站的运行安全,具体处理方法参考《网站建设技术安全参照表》
信息化建设管理中心2009年8月10日第3页共9页第2页共9页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共9页附:网站建设技术安全参照表项目名称分项内容建议处理方法运行环境操作系统常用的服务器操作系统有Windows系列和Unix/linux系列两类,安装后