电子政府信息门户解决方案
正集源政府门户套装内容与知识治理具有五大功效:内容的建立和获取功效、存储和治理功效、权限治理功效、会见和查询功效及信息公布功效,宁静强盛天真的文章、图片、下载、留言频道等基础模块结构和天真的框架结构,便捷的频道复制功效可无限扩展网站的分类需求,打造出专业的企业信息门户网站。针对政府建设信息门户时的问题,正集源网络科技有限公司提供以下响应的功效及解决方案:
1.网站的宁静性
作为政府网站,其系统信息的秘密性和敏感性及其服务工具的庞大性,决议了该系统必须在选取成熟、可靠的宁静手艺,完整的宁静措施的基础上建设,以免在运营历程中遇到种种宁静问题,以尽可能制止网络上无处不在的宁静危急,如:
.怎样制止他人通过种种途径如SQL注入毛病等方式对政府网站举行攻击。
.怎样制止通过文件和图片上传一些木马程序取得网站甚至服务器的控制权以造成政府网站的瘫痪。
.怎样制止恶意刷新某些页面使服务器当机造成网站不能正常运作。
.怎样制止通过暴力破解或Cookie诱骗等手段来获取治理员的密码,从而到达控制网站的目的等等。
三、正集源通过以下的种种宁静手段来保证网站的最大宁静:
周密的宁静计谋和攻击防护,周全防止种种攻击手段,有用保证网站的宁静。系统在用户资料存储和通报中,对密码所有举行 MD5 不行逆加密处置惩罚,有用保证系统及用户资料的宁静。为懦弱页面专门设计了防刷新系统,自动阻止恶意会见和攻击;宁静检查应用于每一处代码中,每个提交到系统查询语句中的变量都经由过滤,可自动屏障恶意攻击代码,从而周全防止SQL注入攻击、密码猜解、上传木马等种种攻击手段,最大水平地保证了系统的宁静和稳固。独占的全程操作记载功效,完整详细的记载了系统的种种运行情形,让治理员对网站运行情形随时有据可查。纵然治理员也无法删除两天内的记载,使得日志记载模块犹如黑匣子般为系统提供最可靠的宁静保证。
系统编写了单独的上传组件,上传文件的黑名单类型到达26种,确保不行能直接上传这些文件。对上传文件的扩展名做了严酷限制,只允许26个英文字母+10个数字。上传至主机中的文件名由系统天生,确保黑客不行能通过种种方式在上传历程中泛起ASP之类的可执行文件。在使用系统上传功效上传文件后,系统会对当前上传目录举行扫描,一旦发现26个黑名单类型中的文件则立刻自动删除,布下了最后一道不行能突破的关口,以保证黑客不能通过上传的方式入侵网站系统。
可使治理员进入后台时除了输入用户名、密码、验证码外,还要输入设置存放在ASP文件中自界说的宁静治理认证码。除非攻击者拥有了FTP或者获得WebShell权限(可以通过Web检察、修改、删除服务器上的文件),否则攻击者不行能获得治理认证码,以确保网站系统的宁静。治理员登录、黑客攻击、越权操作、一样平常操作等都记载在案,并提供应超级治理员查询。超级治理员可以删除、清空两天前的日志。两天内的日志谁都不能删除,以利便治理员实时通过日志找到问题缘故原由。后台治理员登录界面的密码输入框可选使用软键盘,增强了密码的宁静性。
2、网站会员与权限的治理:
对于政府网站的信息更新,需要多部门和多人协同治理和更新,因此需求要有完善的会员权限和治理权限的控制功效,以利便差别身份的会见者和治理者只能检察和治理自己权限规模内的信息,详细体现为:
怎样实现部份信息只对特定职能部门职员开放阅读权限;
怎样实现通俗民众只能看到特定规模的相关信息;
怎样实现差别政府部门的治理职员能看差别的信息和做差别的操作;
怎样实现政府部门职员揭晓有关信息时必须经由多方向导的多层审核;
正集源提供了最完善的会员治理和会员权限设置功效,通过以下种种功效来解决会员与治理的权限问题:
系统经心设计了用户的公布权限、谈论权限、短新闻权限、珍藏夹权限、上传文件权限、文章揭晓三级审核等权限内容,以知足差别的设置需求,轻松实现多部门和多人协同治理和更新网站内容的权限控制。可指定每个会员组在每个栏目的浏览、检察、添加权限,每个会员组的权限各自自力,最大限度体现了网站分级权限的需求。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。