专业品牌服务商:网站建设及维护、软件开发、系统集成、网络工程等
设为首页 加入收藏 联系我们
   信息安全  
  娄底市政府门户网站安全紧急防护措施

    娄底市政府门户网站自2013年3月中旬以来遭受疑似网络针对性持续攻击,在这段时间内攻击者一直尝试不同的攻击方式对门户网站进行持续攻击,安全状况极为严重。国联信息公司负责市政府门户网站的技术支持及安全维护,因此我公司针对门户网站遭受的攻击采取了相应的防护措施:

    1、对网站目录进行了虚拟路径配置。特别是后台的路径。
    2、对编辑器的源程序进行了修改,限制了上传文件类型,对上传权限分配进行严格控制,在防篡改软件上进行最极端的配置,只对网站信息正常更新开放一个正常的上传文件夹。并且创建很多类似正常上传文件夹但不允许上传的文件夹目录,以起到保护正常文件夹的目的。
    3、对后台源文件进行修改,隐藏后台错误提示的页面,防止泄漏数据库字段及结构,对字符进行严格过滤。对数据库漏洞补丁进行及时更新。利用免费的软件对注入攻击进行拦截。
    4、针对流量攻击对访问控制进行严格配置,利用免费软件对一分钟访问超过200次的IP进行过滤和拦截。
    5、申请把域名管理总权限转到公司名下,对域名管理登录及口令复杂处理

  • 上一篇文章:

  • 下一篇文章:
  • 我们做什么
    网站建设
    域名注册
    虚拟主机
    政府办公自动化
    远程视频会议
    公民网上查询政府信息
    百度 Google 天助网
    阿里巴巴 雅虎
    软件代理
    软件开发