中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

如何保證網(wǎng)站訪問網(wǎng)絡(luò)安全?

2014-12-01    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

隨著互聯(lián)網(wǎng)、電子商務(wù)發(fā)展,越來越多的網(wǎng)絡(luò)交互進入人們生活,打開網(wǎng)站怎么防范安全漏洞,很多人沒有系統(tǒng)認識,一方面是企業(yè)安全人員在選擇安全性能高的虛擬主機、云服務(wù)器、云主機來從根本上提高網(wǎng)站的安全屬性,但是這只是一個方面,另一方面要考慮網(wǎng)站用戶的客戶終端的安全隱患。

“企業(yè)安全人員負責(zé)確保用戶不進行任何對用戶帶來安全威脅的操作,而終端用戶不希望有任何問題會影響他們的正常工作。當安全人員開始鎖定和關(guān)閉某些特定網(wǎng)絡(luò)功能時(如關(guān)閉IE的Adobe文件閱讀功能等),用戶名總是不能按要求操作!

以下是常見的進行互聯(lián)網(wǎng)操作時常見的幾種安全錯誤,并提供了相應(yīng)的解決方法。


盲目安裝ActiveX控件

用戶在使用IE瀏覽網(wǎng)頁時,往往需要安裝ActiveX以查看特定信息。網(wǎng)頁上方的彈出信息會提示用戶安裝該控件,而用戶往往在不考慮后果的情況下盲目安裝控件,以查看他們想要的信息。但是ActiveX控件只是運行的代碼而已,很容易被黑客利用進行惡意攻擊。

那么如何讓用戶了解ActiveX的壞處呢?應(yīng)該讓用戶知道ActiveX就像其他任何應(yīng)用程序一樣,存在安全威脅。最新版本的IE能夠?qū)⒖丶i定在特定的網(wǎng)站,例如,如果用戶使用Google要求的控件,那么該控件將只能在Google網(wǎng)站使用。管理員應(yīng)該在其組策略控制中部署這種IE以避免用戶造成安全威脅。

輕信壞的SSL證書

當用戶看到彈出信息“失效的SSL證書”“不被認可的ssl證書”時,往往會點擊添加例外,然后繼續(xù)操作,他們并不清楚這種危害。這意味著用戶訪問的網(wǎng)站并不是真正想要訪問的網(wǎng)站,有可能是釣魚網(wǎng)站。因此,應(yīng)該建議用戶下次看到這種提示時,必須格外小心。當然,網(wǎng)站站長也可以申請專業(yè)的SSL證書,SSL服務(wù)器證書http://bingfeng168.cn/services/applicationmarket/ssl.asp更大程度上為網(wǎng)站提供了安全的認證,讓用戶訪問網(wǎng)站也更無憂!

允許未簽名內(nèi)容

我們可能會遇到這樣的情況:瀏覽網(wǎng)頁時,瀏覽器提示需要程序XYZ才能查看信息,然后提示你從該網(wǎng)站下載程序,點擊安裝程序后,會有提示說“未簽名內(nèi)容”,微軟并不能驗證這些程序的出處和操控者。用戶通常會不顧警告而點擊ok,這是非常不安全的做法?梢酝ㄟ^安全的方式進行免費下載操作,該網(wǎng)站可以幫助用戶掃描病毒,并且提供各種常見的程序。

受好奇心驅(qū)使

大家可能都收到過這樣的信息“點擊查看你的視頻”,或者提示你的銀行帳戶被泄漏的信息,而往往包含惡意鏈接要求你輸入帳戶號碼。為什么這么多年以來,仍然有人會上當受騙呢?因為好奇心在作怪。必須讓用戶知道網(wǎng)絡(luò)上的各種來歷不明的信息和鏈接都會帶來安全威脅。


更多關(guān)于服務(wù)器安全設(shè)置的問題,我們可以參考西部數(shù)碼站長資訊中心提供的網(wǎng)站安全運維專題:http://bingfeng168.cn/cms/wiki/safe/



標簽: Google ssl ssl服務(wù)器證書 ssl證書 安全 代碼 電子商務(wù) 電子商務(wù)發(fā)展 服務(wù)器 服務(wù)器安全 互聯(lián)網(wǎng) 漏洞 企業(yè) 網(wǎng)絡(luò) 網(wǎng)站 問題 西部數(shù)碼 虛擬

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:如何降低域名被惡意泛解析的風(fēng)險

下一篇:dedecms網(wǎng)站被掛馬怎么處理