一个大网站是如何保障网络安全的

安全|网络

首先,服务器上用的是私有的操作系统和数据库,所谓私有,并不是完全自己写,而是说,全部都是进行私有化改造过的,一般使用开源的操作系统和数据库进行改造,比如说操作系统使用free bsd的改,数据库使用mysql的改,网站服务器数量上百时开始实施这个工程的网站比较多,费用是很重要的一方面原因,但更重要的是安全因素。防火墙不仅昂贵,而且会严重降低效率,所以他们一般不会考虑。
  改造操作系统的时候,除通信所需的一些命令文件保持原名外,很多命令文件连文件名都换掉(有人认为这是小花样,呵呵),大量功能被重写,黑客即使拿到权限坐在服务器面前,也取不到数据。
  有网站首席安全官认为放一扇门让别人一个劲砸,不如给人两条路让人选择正确的或者不正确的,所有使用错误帐号和密码去试系统的人,都会被允许以匿名身份登陆到一个shell里,那个shell跟真的系统很象,嗯,只是很象,但其实是个空壳,所有的指令,都会被以最小代价运行,调用假的信息界面出来。有的甚至里面放了陷阱,欺骗性引导黑客自动送上身份资料或其他一些敏感信息,毕竟黑客可能通过境外跳板过来,如果不是黑客主动送上,网站方很难获得黑客身份资料的。
  使用自己的安全策略,对已有的攻击手段都有相应的防护措施。比如说对syn flood这样的,就是临时降低服务质量,降低半连接等待时间,这样连接的成功率会降低,但是不会造成服务被停。
  网络空闲时间经常有欺骗性数据流在办公网络和服务器之间流动,使用强度不高的加密方式加密,让黑客有事做。
  网站内部工作人员使用业务系统登陆网站服务器时,界面上和一般服务器一样,所有的一般命令都可以通过业务系统转换为私有操作系统的专用命令而得到执行,网站内部工作人员也只有很少的知道转换的对照,而且一般都经过分权,做操作系统开发的,不负责服务器的维护,并且不知道安装某个内部版本号操作系统的服务器被部署到什么地方。
  帐号及密码按规定必须通过安全的消息平台传递。
  有自己部署在不同城市的DNS服务器,所有部署出去的应用都有不在同一机房的备用系统,应急机制设置在自己的DNS服务器这一环节,使用性仄渌竦姆衿髯鼋徊娴陌踩刺嗖猓热缢礎1服务器是A服务器的备用系统,使用CDEFGH等服务器来做A服务器安全状态监测,定时通信,并向A1服务器传递通信成功的信号,当失败率超过某个值的时候,A1自动分担A的部分压力,A1服务器上原本承担的非及时服务(不面向客户的,比如说索引服务)被降低优先级。所有服务器之间这么相互监测,通过某个机制保证监测是及时有效的。这样的情况下,即使某家DNS服务商被攻击,自己的网站都还能被大部分用户访问,因为不同地区的DNS还没被刷,用户还是可以使用那些DNS连接到网站的。
  一般而言,使用了这些手段,网站的安全性不能说万无一失,也是大大提高的。

时间: 2024-08-04 08:58:18

一个大网站是如何保障网络安全的的相关文章

雅虎:服务奥运是每个大网站必选策略

今天,阿里巴巴集团副总裁.中国雅虎新媒体事业部总经理李俊凌向ChinaByte表示, 奥运题材博大精深,奥运是任何一个大网站不得不做的课题.现在的情况是,互联网还没有真正满足草根网民的需求.雅虎就是要提供一个互动平台,让网民去展现,让网民自发地去形成一些主题,如在雅虎上组成的"球迷会"等等. 与其他网站报道奥运的侧重点不同,雅虎的最大特点是社区化,雅虎社区化里已经可以提供视频等多媒体服务.雅虎在奥运报道上会有一系列的考虑,但雅虎的重点是依靠雅虎的社区,围绕奥运题材来互动.雅虎提供的平台

浅析网站如何保障网络安全

51CTO推荐:网站常见的攻击与防御网站如何保障网络安全,那么这里向你介绍了如何保障网络安全的问题由来以及具体的措施,那么如何保障网络安全呢?还是要在细节上入手,一步一步强化,下面我们来看看如何保障网络安全的一些细节.一.如何保障网络安全的安全隐患分析:1.服务器上用的是私 有的操作系统和数据库,所谓私有,并不是完全自己写,而是说,全部都是进行私有化改造过的,一般使用开源的操作系统和数据库进行改造,比如说操作系统使用free bsd的改,数据库使用mysql的改,网站服务器数量上百时开始实施这个

如何在azure网站中快速删除一个大文件夹

问题描述 如何在azure网站中快速删除一个大文件夹 我在Azure网站中部署了个我的website的应用,我现在想删去里面一个文件夹,大小大概有3G,我尝试使用ftp去做,但是速度太慢了,有们有什么快速的方法. 解决方案 Hi, 我们可以通过kudu这个工具快速的删除一个文件夹,我们首先去Azure网站的仪表盘下载发布配置文件,具体如下图: 打开配置文件找出用户名密码,然后我们打开IE输入https://***.scm.chinacloudsites.cn/, ***是你的网站名称,输入上面记

想做一个文库网站,下载了一个MTCEO文库系统的源码,有一段读取SWF的代码不太懂,求大神帮助

问题描述 想做一个文库网站,下载了一个MTCEO文库系统的源码,有一段读取SWF的代码不太懂,求大神帮助 10C function geturlipstr($ext$filename){//获得预览代码,本地模式 if(file_exists('./' . C('mtceo_attach_path').""docswf/data/"".$filename."".php"")){ $ipstr=F($filename'''./'

后台管理-求大神帮助回答一下,一个招聘网站的后台需要对于哪些东西进行管理啊

问题描述 求大神帮助回答一下,一个招聘网站的后台需要对于哪些东西进行管理啊 现在想做一个招聘网站,前台参考其他网站有了一下思路,但是对于后台这块不是挺了解的,希望可以有大神可以帮忙回答一下 解决方案 后台系统首先 1.系统管理的功能是应该有的:基础数据管理.用户管理.角色管理.授权管理.网站内容管理等: 2.系统监控相关功能: 3.广告投放: 4.企业用户或者数据的审核: 从自己的需求出发,然后慢慢的发掘功能. 解决方案二: 所有"前台"展示的数据,但是又不是通过"前台&qu

往一个大的方向上来规划自己的网站或者来规划自己公司业务

在和一些站长朋友以及企业网络营销的负责人聊天的时候,很多朋友往往一直往一个大的方向上来规划自己的网站或者来规划自己公司业务.其实往往因为竞争太激烈,在自己的网站还没做大的时候,自己已经失去了信心或者被很多大的同类的网站淹没.如果我们做不到大.那么建议就专下来,小而专,一方面自己可以集中精力把网站做到极致,另外也让人看起来自己的网站很专业.那么如何专呢? 按照品类法则专起来 之前我们说,360行,行行出状元.现在恐怕不至360行了.在互联网刚兴起的时候,很多网站一窝蜂的去做那种大而全的门户网站,可

共享共治 内外统筹 习近平顶层设计保障网络安全

2015年12月16日,习近平出席第二届世界互联网大会乌镇峰会并发表主旨演讲. 新华社记者 李涛 摄 中国青年网北京4月14日电(记者 吴楚 实习记者 徐子论)今年4月15日是<国家安全法>颁布实施以来的首个全民国家安全教育日."没有网络安全,就没有国家安全",2014年2月27日,习近平在中央网络安全和信息化领导小组第一次会议上这样强调. 十八大以来,新一届中央领导集体敏锐地洞察到互联网建设与发展的重要性,网络安全被提升到前所未有的高度.习近平总书记亲自担任中央网络安全和

胡传平:“大数据”时代考问网络安全

4月29日是首都网络安全人.网络安全再次成为大家关注的焦点和热议的话题. 实际上在4月7日,网络安全正面临着一场大难.就在这天,一个代号叫"心脏出血"的重大互联网安全漏洞被国外黑客曝光.这次发生漏洞的是国际著名安全协议OpenSSL,目前世界上大概有三分之二的网络服务器正在使用,包括购物.网银.社交.邮箱等. 据统计,在4月7日至8日两天时间,共计约2亿网民访问了存在漏洞的网站.也就是说,他们登录服务器时显示的用户名.密码和信用卡等信息,很有可能会被人盗取. 截至4月10日,在中国3万

Chartier:保障网络安全就是我们的使命

摘要: 从芬兰到硅谷,有一支小规模的漏洞猎手团队发现了互联历史上最为严重的网络安全漏洞,并为之积极准备着. 最近Heartbleed这个词可谓是家喻户晓,这个安全漏洞引起了几乎每个网民 从芬兰到硅谷,有一支小规模的漏洞猎手团队发现了互联历史上最为严重的网络安全漏洞,并为之积极准备着. 最近Heartbleed这个词可谓是家喻户晓,这个安全漏洞引起了几乎每个网民的担心.但其实David Chartier 早在一周前,当所有人还蒙在鼓里的时候,就已经知道它的存在了. 周五一大早,Codenomico