仝素梅
(山東理工職業(yè)學(xué)院 山東 272000)
在信息化和網(wǎng)絡(luò)化飛速發(fā)展的今天,基本上所有的高校都進(jìn)行了學(xué)校網(wǎng)站建設(shè),通過網(wǎng)站建設(shè)更好的將學(xué)校的教學(xué)、科研、管理進(jìn)行公開,讓更多的人了解高校的發(fā)展?fàn)顩r,更好的宣傳本校教學(xué)精神和校園文化。但是在高校的網(wǎng)站建設(shè)過程中出現(xiàn)了安全意識(shí)淡薄的現(xiàn)象,導(dǎo)致網(wǎng)站建設(shè)中出現(xiàn)了很多的安全問題,影響了高校網(wǎng)站的運(yùn)行安全,這些問題的解決在高校網(wǎng)站建設(shè)中已經(jīng)非常迫切。
高校的網(wǎng)站是每個(gè)高校的獨(dú)有l(wèi)ogo,是對(duì)外對(duì)內(nèi)的重要信息窗口,高校利用這個(gè)窗口進(jìn)行學(xué)校的宣傳工作,高校網(wǎng)站的出現(xiàn)打破了時(shí)間和空間的限制,讓不同地方的人在不同的時(shí)間都可以通過網(wǎng)站對(duì)學(xué)校進(jìn)行全面的了解,將學(xué)校的教育理念和教學(xué)風(fēng)采利用這種方式展現(xiàn)在人們面前。
校園網(wǎng)站除了能夠?qū)ν膺M(jìn)行宣傳之外,還可以在進(jìn)行教育資源的分配。信息資源是龐大的,通過互聯(lián)網(wǎng)的聯(lián)通學(xué)校將具備更多的教學(xué)資源,在信息不斷的發(fā)展過程中,學(xué)校的教學(xué)資源也將逐步得到增長,對(duì)于一些偏遠(yuǎn)地區(qū),經(jīng)濟(jì)水平發(fā)展相對(duì)落后,師資力量相對(duì)薄弱,通過校園網(wǎng)站這些學(xué)校就可以擁有同等的教學(xué)資源,讓學(xué)生享受同等的教學(xué)機(jī)會(huì),不會(huì)因?yàn)榻?jīng)濟(jì)、交通等原因?qū)е聦W(xué)生受到不公平的教育。所以高校的網(wǎng)站教育除了進(jìn)行資源共享實(shí)現(xiàn)教育公平之外,還可以幫助高校培養(yǎng)出更多社會(huì)主義建設(shè)的人才,為社會(huì)發(fā)展和特色社會(huì)主義建設(shè)做貢獻(xiàn)。
高校網(wǎng)站是最好的教學(xué)平臺(tái),通過和各種教育網(wǎng)站的鏈接,讓老師的教學(xué)更加便利,老師可以通過對(duì)網(wǎng)絡(luò)中各種教學(xué)資源的整合,做出更加精美的課件,制作更加全面的教學(xué)計(jì)劃,提升教學(xué)效率,降低教學(xué)成本。不管是老師還是學(xué)生還可以利用學(xué)校網(wǎng)站進(jìn)行跨地域交流,讓更多的人在這個(gè)平臺(tái)上進(jìn)行交流,讓高校網(wǎng)站成為一個(gè)“思想開放、兼容并包”的舞臺(tái)。
高校網(wǎng)站建設(shè)可以實(shí)現(xiàn)個(gè)性化教學(xué),和傳統(tǒng)的教學(xué)方式不同,這種教學(xué)可以更好的實(shí)現(xiàn)資源共享,讓不同年齡、不同性格的學(xué)生接受不同的教學(xué),讓老師通過學(xué)校網(wǎng)站和學(xué)生之間實(shí)現(xiàn)更好的互動(dòng),老師在互動(dòng)的過程中因材施教,學(xué)生在學(xué)習(xí)的過程中積極思考,充分挖掘自己的潛力,讓學(xué)生獲得更廣闊的教育空間。
目前,我國的高校網(wǎng)站建設(shè)還處于初始階段,很多的大學(xué)雖然都建立了自己的學(xué)校網(wǎng)站,但是在建設(shè)的過程中還存在很多的問題。
目前,很多的學(xué)校網(wǎng)站都是由學(xué)校的主網(wǎng)頁和各個(gè)二級(jí)學(xué)院的網(wǎng)頁組合而成,在網(wǎng)站的維護(hù)和管理中都是網(wǎng)絡(luò)管理中心負(fù)責(zé),二級(jí)學(xué)院的則是由本院自行負(fù)責(zé),這種建設(shè)和管理中缺乏統(tǒng)一的管理和規(guī)劃,導(dǎo)致了網(wǎng)站建設(shè)質(zhì)量不高。
2.1.1 信息不能共享
由于在建設(shè)的過程中各個(gè)二級(jí)學(xué)院的計(jì)劃和標(biāo)準(zhǔn)不統(tǒng)一,所以各個(gè)二級(jí)學(xué)院之間缺少信息交流,將各自的網(wǎng)站孤立發(fā)展,資源的統(tǒng)一利用效率低,資源的共享程度低。另外,學(xué)校在管理的過程中通過購買各種管理信息系統(tǒng),如:學(xué)籍管理系統(tǒng)、學(xué)習(xí)管理系統(tǒng)等等。但是這些信息系統(tǒng)之間沒有采用統(tǒng)一的管理標(biāo)準(zhǔn)各個(gè)系統(tǒng)之間處于獨(dú)立的狀態(tài),這種情況增加了信息共享的難度,導(dǎo)致了信息資源的浪費(fèi)。
2.1.2 網(wǎng)站制作水平參差不齊
各個(gè)高校的二級(jí)網(wǎng)站基本上靠學(xué)生制作為主,但是學(xué)生的能力終究是有限的,對(duì)于一些網(wǎng)站的制作還只是保持在能制作的基礎(chǔ)上,網(wǎng)站的建設(shè)水平一般,而且這種網(wǎng)站制作存在很多的安全隱患,維護(hù)起來比較麻煩。
2.1.3 投入產(chǎn)出不成比例
現(xiàn)在高校的二級(jí)網(wǎng)站都是由各個(gè)二級(jí)學(xué)院自己投資開發(fā)建設(shè),然后托管于網(wǎng)絡(luò)信息管理中心,但是二級(jí)學(xué)院在開發(fā)網(wǎng)站的過程中采用的技術(shù)卻不相同,有的采用HLML靜態(tài)網(wǎng)頁制作技術(shù),有的采用NET和PHP動(dòng)態(tài)網(wǎng)頁制作技術(shù),不同的制作技術(shù)之間的成本也是不同的,在維護(hù)的過程中需要耗費(fèi)更大的成本去維護(hù)。而且在投入高成本進(jìn)行制作之后,不一定能夠符合相關(guān)的專業(yè)風(fēng)格和審美要求,對(duì)于學(xué)校的整體形象造成了不利影響。
2.1.4 管理難度大
管理難度主要體現(xiàn)在各個(gè)二級(jí)網(wǎng)站的管理維護(hù)中,由于各個(gè)二級(jí)學(xué)院的網(wǎng)站制作方式不同,平時(shí)也沒有專人進(jìn)行網(wǎng)站維護(hù)管理,所以在二級(jí)學(xué)院的網(wǎng)站維護(hù)管理中面臨很多難題。另外很多的二級(jí)網(wǎng)站開發(fā)技術(shù)比較落后,在網(wǎng)站建設(shè)中留有很多的漏洞,安全性較差,若是遭受黑客攻擊服務(wù)器極易陷入癱瘓。
2.2.1 網(wǎng)站存在安全漏洞
各個(gè)高校在制作網(wǎng)頁的過程中考慮到網(wǎng)站的實(shí)用性,對(duì)網(wǎng)站設(shè)計(jì)的安全性設(shè)計(jì)欠缺考慮,還有很多設(shè)計(jì)人員是因?yàn)榧夹g(shù)問題在網(wǎng)站建設(shè)中留下了漏洞,病毒或者黑客通過對(duì)數(shù)據(jù)庫的侵入,就可以獲得學(xué)校的敏感信息,影響整個(gè)網(wǎng)站的正常運(yùn)行和使用。
2.2.2 網(wǎng)站運(yùn)行維護(hù)缺乏持續(xù)性和安全性
二級(jí)學(xué)院在網(wǎng)站的運(yùn)行中沒有設(shè)定專人進(jìn)行定期維護(hù),甚至將網(wǎng)站交給學(xué)生干部進(jìn)行使用,導(dǎo)致了管理信息的泄露,給網(wǎng)站帶來了安全隱患。或者是在網(wǎng)站建設(shè)之初會(huì)進(jìn)行專人維護(hù),但是隨著時(shí)間的延長,這種維護(hù)就被擱置,造成了網(wǎng)站中出現(xiàn)很多漏洞和病毒。有些設(shè)置了專業(yè)管理人員的網(wǎng)絡(luò)服務(wù)器,在使用的過程中由于維護(hù)人員的安全意識(shí)不夠,服務(wù)器的超級(jí)用戶密碼、網(wǎng)站后臺(tái)賬號(hào)密碼等設(shè)置過于簡單,很容易被破解,或者是維護(hù)人員的技術(shù)有限,沒有對(duì)站點(diǎn)的相配套安全設(shè)置進(jìn)行檢查,導(dǎo)致了網(wǎng)站被攻擊或者病毒入侵。
2.2.3 對(duì)網(wǎng)站安全建設(shè)重視不夠
由于學(xué)校網(wǎng)站并不像政府網(wǎng)站中存在很多的機(jī)密,即使是遭到黑客入侵,病毒感染也不會(huì)出現(xiàn)特別大的損失,所以學(xué)校網(wǎng)站的安全性沒有得到重視,二級(jí)學(xué)院的網(wǎng)站安全性就更差了。
2.2.4 網(wǎng)站程序存在安全漏洞
高校由于二級(jí)學(xué)院和各部門較多,所以網(wǎng)站數(shù)量也較多,很多的網(wǎng)站都是學(xué)生或者老師制作的,但是由于他們?nèi)狈镜木W(wǎng)絡(luò)安全知識(shí),在網(wǎng)站程序的開發(fā)中肯定會(huì)存在一定的漏洞。例如,在設(shè)計(jì)的過程中沒有設(shè)置相應(yīng)的驗(yàn)證機(jī)制;還有的網(wǎng)站使用的是現(xiàn)有的開源CMS源程序,使用者只是進(jìn)行了部分修改,數(shù)據(jù)庫的路徑和名稱都沒有改變,這點(diǎn)很容易受到SQL注入攻擊、跨站腳本攻擊等。
2.2.5 網(wǎng)站服務(wù)器操作系統(tǒng)和軟件存在漏洞
現(xiàn)在的網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)主要有Windows Server、Linux等,這些操作系統(tǒng)都存在漏洞,在使用的時(shí)候不定時(shí)的進(jìn)行升級(jí)和安裝補(bǔ)丁,系統(tǒng)的漏洞就會(huì)越來越多。打開不必要的服務(wù)器端口和使用缺省用戶名密碼都是服務(wù)器配置中存在的漏洞。另外,網(wǎng)站運(yùn)行所需的服務(wù)器軟件也會(huì)存在漏洞,當(dāng)使用的軟件版本過低時(shí)就會(huì)存在一定的漏洞。
2.2.6 網(wǎng)站文件夾權(quán)限設(shè)置失當(dāng)
網(wǎng)站程序中含有很多的文件夾,部分文件夾只允許用戶讀取,還有部分允許用戶讀寫,這些文件夾在運(yùn)行管理的過程中都需要放在合適的位置,若是管理過程中沒有對(duì)網(wǎng)站文件夾進(jìn)行權(quán)限設(shè)置,web服務(wù)器操作系統(tǒng)或者web應(yīng)用程序配置不當(dāng),就有可能導(dǎo)致網(wǎng)站數(shù)據(jù)被下載篡改。
2.2.7 缺少網(wǎng)絡(luò)安全設(shè)備
有些高校往往因?yàn)榻?jīng)費(fèi)不足,或是對(duì)網(wǎng)絡(luò)安全工作重視程度不夠,網(wǎng)絡(luò)安全設(shè)備尚不健全,甚至部分高校沒有網(wǎng)絡(luò)安全設(shè)備。在網(wǎng)絡(luò)安全方面,很多高校只是通過網(wǎng)絡(luò)防火墻設(shè)置來進(jìn)行保護(hù),但是現(xiàn)在的網(wǎng)絡(luò)攻擊可以繞過防火墻進(jìn)行直接攻擊,直接對(duì)Web進(jìn)行滲透攻擊,所以網(wǎng)站的安全就沒有很好的保障。
高校網(wǎng)站建設(shè)的安全問題不僅僅是技術(shù)問題,還是管理問題,所以在進(jìn)行高校網(wǎng)站安全建設(shè)的時(shí)候要加強(qiáng)管理建設(shè),制定明確的管理計(jì)劃,確定明確的管理目標(biāo),對(duì)網(wǎng)站建設(shè)的相關(guān)人員和制度進(jìn)行管理,才能確保高校網(wǎng)站的安全。
3.1.1 建設(shè)專業(yè)的管理團(tuán)隊(duì)
網(wǎng)站管理員是高校網(wǎng)站建設(shè)和維護(hù)的中堅(jiān)力量,所以在選擇管理人員的時(shí)候不僅僅要選擇專業(yè)技術(shù)過硬的人員,還要選擇具備責(zé)任心的人員,對(duì)選擇的網(wǎng)站管理員要進(jìn)行定期的培訓(xùn),加強(qiáng)管理員的業(yè)務(wù)素質(zhì),提高管理人員的安全意識(shí)。
3.1.2 實(shí)現(xiàn)業(yè)務(wù)管理的智能化
隨著高校的網(wǎng)站建設(shè)發(fā)展,信息技術(shù)是網(wǎng)站建設(shè)中不可或缺的重要技術(shù),在高校的網(wǎng)站建設(shè)中管理體系應(yīng)該朝著多元化和智能化方向發(fā)展,對(duì)管理系統(tǒng)進(jìn)行信息化改革,網(wǎng)站建設(shè)中要充分的整合現(xiàn)在已有的資源,再經(jīng)過分析和重新建設(shè),形成一個(gè)高效智能化的管理模式,更好的進(jìn)行網(wǎng)站管理工作。
3.1.3 加大管理投入
高校在進(jìn)行網(wǎng)站安全建設(shè)的過程中要充分的調(diào)動(dòng)社會(huì)各界力量,讓他們?yōu)閷W(xué)校的網(wǎng)站建設(shè)提供技術(shù)指導(dǎo),通過財(cái)政撥款、社會(huì)捐贈(zèng)和銀行貸款的方式進(jìn)行網(wǎng)站建設(shè)資金籌集,或者是在網(wǎng)站的建設(shè)中引入市場(chǎng)化機(jī)制。
3.1.4 管理系統(tǒng)高度集成
校園網(wǎng)站是由網(wǎng)絡(luò)系統(tǒng)集成和信息系統(tǒng)集成兩大部分構(gòu)成的。網(wǎng)絡(luò)系統(tǒng)集成是在網(wǎng)絡(luò)建設(shè)中根據(jù)用戶的實(shí)際需求,采用系統(tǒng)集成的辦法,將網(wǎng)絡(luò)干線、服務(wù)器和防火墻等等組合在一起,形成一個(gè)安全可靠的計(jì)算機(jī)網(wǎng)絡(luò)整體。信息系統(tǒng)集成是通過結(jié)構(gòu)化的綜合布線系統(tǒng)和計(jì)算機(jī)技術(shù)將各個(gè)設(shè)備和信息聯(lián)接到一起,形成統(tǒng)一協(xié)調(diào)的管理系統(tǒng),讓各個(gè)部門之間形成良好的信息交流和共享。
3.2.1 編寫網(wǎng)絡(luò)程序
要想防止網(wǎng)站程序漏洞的發(fā)生,就要嚴(yán)格控制初始階段的網(wǎng)站制作,編寫的程序代碼必須經(jīng)用戶輸入數(shù)據(jù)驗(yàn)證,同時(shí)對(duì)數(shù)據(jù)的字符串、類型和大小進(jìn)行規(guī)范,對(duì)API函數(shù)和Web服務(wù)器資源予以限制,避免攻擊服務(wù)器。
3.2.2 進(jìn)行網(wǎng)站服務(wù)器的安全設(shè)置
網(wǎng)站服務(wù)器要及時(shí)的進(jìn)行系統(tǒng)升級(jí)和補(bǔ)丁安裝,系統(tǒng)安裝中只需要安裝必要的網(wǎng)絡(luò)服務(wù),開放必要的端口,服務(wù)器配置方面,通過密碼設(shè)置限制訪問權(quán)限,同時(shí)管理人員需要對(duì)Administrator用戶名的密碼進(jìn)行加密,防止因?yàn)槊艽a過于簡單被破解。[3]另外,還要安裝殺毒軟件,定期進(jìn)行病毒查殺和木馬檢測(cè),做好安全防范工作。
3.2.3 網(wǎng)站文件夾的權(quán)限設(shè)置
Microsoft Windows系統(tǒng)運(yùn)行的基本服務(wù)就是IIS,在應(yīng)用的時(shí)候,必須將 IIS中的默認(rèn)站點(diǎn)目錄刪除,在進(jìn)行目錄的自主創(chuàng)建,除此之外來要借助操作系統(tǒng)的NTFS權(quán)限設(shè)置文件的訪問權(quán)限和站點(diǎn)目錄,將讀取目錄的權(quán)利在靜態(tài)網(wǎng)頁中給予,將腳本資源訪問權(quán)利在動(dòng)態(tài)網(wǎng)頁中給予。
3.2.4 安裝防火墻、入侵檢測(cè)系統(tǒng)
在校園網(wǎng)站建設(shè)中要重視相配套的安全設(shè)施建設(shè),比如:防火墻、入侵檢測(cè)系統(tǒng)。[4]通過這些系統(tǒng)軟件的安裝構(gòu)筑安全防線。防火墻是在Internet和Intranet之間建立一個(gè)安全屏障,保護(hù)電腦不被非法用戶入侵。入侵檢測(cè)系統(tǒng)可以對(duì)對(duì)網(wǎng)絡(luò)傳輸進(jìn)行即時(shí)監(jiān)控,對(duì)于發(fā)現(xiàn)的可疑傳輸做出預(yù)警。入侵檢查系統(tǒng)可以監(jiān)控整個(gè)系統(tǒng),在訪問服務(wù)器的關(guān)鍵位置進(jìn)行監(jiān)控,一旦發(fā)現(xiàn)危險(xiǎn)可以第一時(shí)間做出反應(yīng)。
3.2.5 建立完善的備份體系
除了對(duì)網(wǎng)絡(luò)應(yīng)用程序中存在的漏洞進(jìn)行預(yù)防,對(duì)傳輸數(shù)據(jù)進(jìn)行檢測(cè),對(duì)病毒木馬等危險(xiǎn)源進(jìn)行查殺之外還要做好備份工作,防止網(wǎng)站出現(xiàn)問題數(shù)據(jù)丟失,雖然現(xiàn)在的網(wǎng)路防火墻、入侵檢測(cè)技術(shù)非常強(qiáng)大,但是病毒和黑客的攻擊也越來越厲害,所以為了避免文件在網(wǎng)站故障中丟失要做好備份工作。
3.2.6 網(wǎng)站建設(shè)和安全管理技術(shù)
將整個(gè)校園的網(wǎng)站建設(shè)包括各個(gè)二級(jí)學(xué)院的網(wǎng)站建設(shè)納入統(tǒng)一規(guī)劃、部署中,運(yùn)用有效的服務(wù)器防護(hù)技術(shù),確保高校網(wǎng)站的安全、有效運(yùn)行。
(1)利用網(wǎng)站群技術(shù),統(tǒng)一建設(shè)校園網(wǎng)
網(wǎng)站群可以統(tǒng)一規(guī)劃建設(shè)校園的各個(gè)網(wǎng)站,實(shí)現(xiàn)各個(gè)網(wǎng)站之間的信息資源共享,將高校的各個(gè)網(wǎng)站按照一定的關(guān)系組織在一起,在統(tǒng)一規(guī)劃的基礎(chǔ)上實(shí)現(xiàn)各自管理。網(wǎng)站群是建立在一定的技術(shù)基礎(chǔ)上的,利用網(wǎng)站群可以實(shí)現(xiàn)網(wǎng)站的分級(jí)管理和分級(jí)維護(hù),使各個(gè)網(wǎng)站之間形成良好的契合,保持信息的有效性和特定權(quán)限信息的暢通。NEWCAPEC-CMSGROUP網(wǎng)站群就是一個(gè)很好的管理平臺(tái),這個(gè)網(wǎng)站群可以具備網(wǎng)站創(chuàng)建、信息發(fā)布、網(wǎng)站管理和內(nèi)容維護(hù)多重功能,可以在這一個(gè)平臺(tái)上建立學(xué)校的所有網(wǎng)站,包括各個(gè)學(xué)院的二級(jí)網(wǎng)站,通過這個(gè)平臺(tái)的利用可以很好的實(shí)現(xiàn)教學(xué)資源整合和利用,確保網(wǎng)站建設(shè)的質(zhì)量和安全。
(2)采用內(nèi)外分離的3層網(wǎng)站群系統(tǒng)結(jié)構(gòu)
校園網(wǎng)絡(luò)存在的安全漏洞可以利用網(wǎng)站群系統(tǒng)結(jié)構(gòu),采用內(nèi)網(wǎng)和外網(wǎng)想分離的3層網(wǎng)站群系統(tǒng)結(jié)構(gòu)。將網(wǎng)站群管理和制作服務(wù)器作為建設(shè)、管理、維護(hù)的動(dòng)態(tài)服務(wù)器,當(dāng)用戶提出請(qǐng)求時(shí),可以將請(qǐng)求轉(zhuǎn)到反向代理服務(wù)器,在通過負(fù)載分擔(dān)技術(shù)發(fā)布到服務(wù)器,服務(wù)器將處理結(jié)果經(jīng)過上述路線反饋給用戶,反向代理服務(wù)器其實(shí)就是一個(gè)Web服務(wù)器,但是這個(gè)服務(wù)器是虛擬的,當(dāng)代理服務(wù)器遭到攻擊時(shí),不會(huì)對(duì)信息資源形成威脅,可以保證高校的網(wǎng)站安全。
在外網(wǎng)布置兩臺(tái)基于Haproxy技術(shù)的反向代理服務(wù)器,可以提供負(fù)載均衡,還可以采用Keepalived技術(shù)提升服務(wù)的高可用性。Keepalived技術(shù)主要是檢測(cè)服務(wù)器的狀態(tài),當(dāng)反向代理服務(wù)器出現(xiàn)故障,就可以立馬被檢測(cè)到,這臺(tái)服務(wù)器將停止工作,另一臺(tái)服務(wù)器接替工作,不需要人工去實(shí)現(xiàn)這兩個(gè)服務(wù)器的交接,只需要人工去維修出現(xiàn)故障的服務(wù)器。這種內(nèi)外網(wǎng)相分離的3層系統(tǒng)結(jié)構(gòu)不僅可以保護(hù)發(fā)布服務(wù)器的安全,還可以提高負(fù)載的均衡性,保證用戶的網(wǎng)站訪問速度。
高校網(wǎng)站建設(shè)中存在的安全問題不僅僅是技術(shù)問題,還是管理問題,所以在解決高校網(wǎng)絡(luò)建設(shè)安全問題的過程中要抓好管理工作,加強(qiáng)技術(shù)應(yīng)用,綜合考慮各種因素才能制定更加完善的管理制度,才能抓住網(wǎng)站建設(shè)的技術(shù)漏洞,做到“對(duì)癥下藥”,讓高校的網(wǎng)站安全、穩(wěn)定、可靠的運(yùn)行。
[1]趙小冬.校園網(wǎng)站的安全防護(hù)[J].2013.09015.
[2]黃曉華.高校網(wǎng)站安全問題分析[J].2014.08.15.
[3]張迎,寧玉文,高東懷,楊洪剛.高校網(wǎng)站信息安全威脅與對(duì)策探析[J].中國教育信息化,2010,09:28-31.
[4]楊道全.面向高校的網(wǎng)站群管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D].華南理工大學(xué).2012.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2015年1期