论政府网站经常被黑——关于政府网站建设的CMS选择

  经过相关部门的统计,在中国每天约有40多个政府网站被黑。泰州网站建设公司宇易网络对该问题进行了分析,我们打开中国的政府站,随便访问一些以gov.cn结尾的网站,不难发现大量的政府站看起来几乎是千篇一律,几乎都是使用了那么几款CMS搭建,当一个BUG被黑客发现,一批政府站都会遭殃。如果我们对这些CMS进行总结,又会发现几乎都是使用高价购买的商业版的CMS。价格都非常昂贵。

  这一点让我想起了现在广泛被使用的Windows系统,价格同样非常昂贵,但是却漏洞不断,总是会成为黑客攻击的对象,而自由开源的Linux系统却很难被黑客攻击。这便是商业软件自身的不足之处,任何一个技术精湛的团队难免会在开发的过程中有所疏漏,尤其是系统较为庞大,留下Bug的可能性将会越来越大。这一点是不可避免的。

  我们再了解一下美国白宫的官网,http://www.whitehouse.gov这样的一个网站总是成为黑客们觊觎的对象,但是却很少被黑。我们分析一下其使用CMS程序,是荷兰人创始的Drupal,这是一款基于GNU/GPL协议的自由开源的CMS。作为一直对于世界上先进技术采取包容态度的美国,在他们的政府网站中大胆使用了荷兰人创始的CMS,并且网站难得被黑。这是为什么?这要归功于Drupal的开源。可能在国内,了解Drupal的人并不多,这是一款在全世界排名前三的CMS,与Joomla、Wordpress齐名,因为开源,代码可以被全世界所有的人看见,任何人也可以根据自己的需求对其进行二次开发。二次开发的功能也可以上传供全世界的用户使用、全世界的程序员完善。美国白宫官网在充分了解了其源代码后,确定使用了Drupal。并且白宫网站的维护人员还向社区贡献其二次开发的源代码。

  正是因为其开源,Drupal有什么Bug总是会有人去修复,功能不够全面总会有人去完善。其发展的速度非常快。而黑客们也非常识趣,在这样的环境下,想要找出别人没有发现的Bug,不是那么容易的事情。这就使得白宫官网很难被黑。

  而中国国内的政府网站,却几乎没有几个使用的是开源的CMS程序搭建的(即使有极个别的,也是使用的DedeCMS这类国内需要购买授权的开源的非自由软件)。要么购买的高价的商业CMS,要么是纯独立开发。后期的Bug修复和技术支持维护却未必跟得上。真的是花了高价却没有得到好的结果。分析下来有以下几个原因:

  1、国人对于开源自由软件的认识度不够,甚至有部分排斥的心理,并且国人的奉献精神不足,只知道拿来主义。国内也曾出现过一些优秀的开源自由软件,但由于国人没有奉献意识导致这些软件仅仅由最初的开发者维护,又从中得不到任何利益,最终一个个都夭折了。

  2、政府部门的体制存在一定的问题,政府网站建设需要政府采购和招投标等繁杂的手续,而使用自由软件明显不符合这些流程(毕竟最优秀的开源自由的CMS程序都是由老外开发的)。当然也不排除部分人可以从中捞取油水的可能性。

  3、使用开源程序需要有技术人员对网站进行定期的维护和升级,大多数政府部门缺乏相应的技术类人才。

  对于政府网站建设思路的改进,在中国还需要走一段很长的路。政府网站被黑带来的恶劣影响是不言而喻的。而如何增加政府网站的安全性,这需要政府部门与各地所有的网络公司共同努力解决。泰州网站建设公司宇易网络也参与建设过几家政府站,因国内的大环境的原因,也无法使用国外的开源CMS搭建,对于网站的Bug也只能是尽力而为。期待有一天,这些问题能够得到实质性的改变。

时间: 2024-10-08 15:49:20

论政府网站经常被黑——关于政府网站建设的CMS选择的相关文章

站长网每日播报:众多政府网站被黑 天涯等网站责令整改

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.假证团伙勾结黑客入侵多地政府网站 涉案上亿 号称"诚信合作,信誉第一",可通过内部关系获取执业资格证书,证书编号可在政府网站查到近日,由广东揭阳人事考试网被添加非法链接,揭破了一起"以假乱真"的制售假证大案. 制售假证团伙与网络黑客勾结,入侵政府网站高达185个,遍布30个省区市,涉案金额上亿,他们的利益链条是如何形成的?这起糅合了互联网"高科技"的假证大案有何启示? 相关阅读: 假证团

三个90后黑客攻击政府网站,官网成非法网站

政府网站原本是向外界展示政府公务的一个平台,但是去年9月到10月这段时间里,网民点击不少政府网站后竟然发现进入了博彩.股票.一夜情等非法网站.原来,这是三个90后黑客在这些网站服务器上动了手脚.近日,被告人徐益明(安庆人).李志(深圳人).林潇(宜兴人)犯非法控制计算机信息系统罪,分别被宜兴法院判处有期徒刑3年,缓刑4年,并处罚金5万元.案件虽已尘埃落定,但该案中暴露出政府网站维护少.漏洞多的隐患却让人忧心.     政府部门官网变成了一夜情网站     黑客以此推广非法网站一月获利5万    

政府部门网站形同虚设,无法展现政府窗口部门的风采和形象

近日,三亚市科工信局遭媒体曝光,报道称该局网站6年未作更新,市民纷纷抨击"政府部门网站形同虚设,无法展现政府窗口部门的风采和形象."6月25日,三亚科工信局发布公告回应,原局网站已于2007年暂时关闭,媒体曝光的为互联网历史缓存记录. 据了解,三亚市科工信局被媒体曝光反映,该局网站上"新闻中心"版块中排在第一条的新闻发布时间显示为"2006-4-27",距今已达6年之久.不仅如此,就连网站上提供的民政热线电话号码也有误. 对此,三亚市科工信局发布

文化部网站荣获“2012年度中国政府网站领先奖”

为推动政府网站发展,提炼http://www.aliyun.com/zixun/aggregation/33081.html">政务微博特色,促进服务型.智慧型政府网站建设,提高政府网站国际化水平和中文政务域名的应用能力,中国信息化研究与促进网联合工业和信息化部电子科学技术情报研究所等支持单位推出2012年中国优秀政府网站.政务微博推荐及综合影响力评估.12月27日,中国政府网发布了2012年中国优秀政府网站推荐及综合影响力评估结果.文化部政府门户网站荣获"2012年度中国政府网

全省政府网站安全考评组对省旅游局网站进行检查考评

3月14日下午,由省经济http://www.aliyun.com/zixun/aggregation/18547.html">信息中心.省公安厅.省司法厅.省经信委等厅局相关人员组成的全省政府网站安全考评组对省旅游局网站进行了检查考评.省旅游局副局长陈雷出席检查汇报会并讲话. 检查考评采取听取汇报和现场检查相结合的方式进行.汇报会上,局信息中心主任王长青向考评组一行简要汇报了省旅游局网站安全管理与运行维护的特点,并对照考评标准汇报了网站在安全方面所做的工作. 考评组一行认真听取了工作汇报

少年残疾黑客黑掉公安局网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,徐州沛县警方抓获了一名网络黑客:只有17岁,而且腿部和眼部都有残疾的一名农村中学生. 虽然早已确定目标,但警方仍对这名学生是否真是犯罪嫌疑人一直表示怀疑,在反复确认后,警方才开始抓捕行动.而当时,这名中学生正在攻击一家银行的网站. 今年4月初,沛县警方接到山东临沂警方的协查通报,称该市某地警方网站主页和后台数据被人为修改,一些重要的数据

湖北石首市政府网站疑被黑 被留言真相只有一个

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 站长网6月23日消息 昨天晚上10时40分,记者再次搜索石首政府门户网站,该网址依然显示为"service unavailable",记者了解到,一篇由当地官方发布的公开信在该网站出现后,次日,网站就出现了问题. 21日凌晨,网友"剑剑穿心"在网事论坛发帖称"湖北石首政府网站被黑&qu

两黑客入侵最高检等网站后台 添加黑链

本报讯(记者王丽娜)范东东和文超入侵最高检等网站后台,更改网页源代码,添加黑链代码,为其他网站牟利.昨天上午,范东东.文超涉嫌非法侵入计算机信息系统罪和非法控制计算机信息系统罪在朝阳法院受审.检方指控,去年3月至5月间,范东东伙同文超用计算机上网,通过后门程序进入最高人民检察院反渎职侵权厅网站后台,更改网页源代码,添加黑链代码,为其他网站提升搜索排名率,达到牟利的目的.两人还先后入侵抚顺政务公开网.邹平党建网等十多个政府和企业网站.庭审中,范东东说,他曾学习过网站编程的知识,又看到添加黑链代码的

5招揪出你网站上的黑链

黑链属于seo黑帽中的一个手段,是黑客利用非法入侵其他网站植入隐蔽性链接,比起正常购买链接,因为其价格便宜而流行,当然因为黑链随时可能被站长删除,所以这样的外链有不稳定性,不过对于那些通过暴利行业盈利群建网站的站长还是很合算的.黑链的盛行趋势由下图就可见一斑了(黑链又名暗链) 那么我们应该如何防止网站被挂黑链呢,如何检查是否被挂黑链呢,首先来看看挂黑链的几种常见方式,现在黑链一般都是通过在网站源代码中插入css样式来完成的: 1. 通过将display属性设置为none等使得链接信息不可见. 2