1、校园网站管理与维护,1.网站维护管理的内容:,网站创建好后,还需要对网站进行有效的管理,使得网站内容更新快、链接正确、响应迅速,只有这样才能吸引更多的用户登录访问。网站管理的内容很多,主要包括构架管理、配置管理、性能管理和安全管理。,(1)构架管理 构架管理的内容主要包括对网站整体结构、目录和页面的调整维护以及链接等的分析。(2)配置管理 配置管理主要用于配置和优化网络。配置管理的目的是实现某个特定功能或者使网络性能达到最优。,(3)性能管理 性能管理主要对系统运行及通信效率系统性能进行评价,包括监视和分析被管理网络及其所提供服务的性能机制。其分析的结果可能会触发某个诊断测试过程,或重新配置网
2、络以维护整个网络的性能并维持和分析性能日志。,(4)安全管理 网站安全管理包括对用户访问权限的控制,监视Web服务器、数据库服务器工作,记录和分析日志文件等内容,可以使用系统自带的安全组件或其他安全管理工具来进行以上工作,对越权访问或者恶意行为等进行监控或警报。,2.网站管理的原则,网站在运行的过程中需要不断地进行更新和技术改进,包括完善功能和BUG消除等,随着网站访问量的不断增大,数据的不断增多,管理工作也就变得越来越复杂。 一般管理网站的原则包括目录有序性原则、内容性原则、安全性原则。,(1)目录有序性原则 一个大的网站可能会包括成千上万的文件,这些文件如果安排的没有秩序,则很可能会造成管
3、理混乱,甚至无从管理。 一般文件按照以下几个方法进行存储:,A.按照内容模块存储 一般一个功能模块的所有文件都应该置于一个独立的文件夹下面,该文件夹下面可以再细分子目录,如果想要删除一个功能模块,则可以删除该文件夹来达到目的,这样就可以给管理带来一定的方便。,B.按功能模块存储 一般把一些系统整体设置以及多个页面共享的数据、图片或者函数、CSS等构成一个相对独立的功能模块统一放置在一个文件夹中,这样可以通过修改一个功能模块来达到整体网站的同步管理。,C.按照文件类型存储 将类型相同的文件尽可能地归类到一起,统一放置于相应的文件夹中,以便于查看和管理。,(2)内容性原则 在网站管理方面,网站内容
4、管理应该放在首位,主要是内容方面的更新,特别是时事内容、新闻内容等,同时还要保证内容的正确性和合法性。,(3)安全性原则 主要包括A.Web应用程序层安全原则 B.操作系统层安全原则 C.Web信息服务层安全原则 D.数据库层安全原则。 A.Web应用程序层安全原则 该层的安全原则一般包括以下几个方面: a.身份验证:验证用户的合法性 b.有效性验证:验证输入数据的有效性,包括身份证号、电话号、密码、以及邮箱等。,(3)安全性原则 A.Web应用程序层安全原则 该层的安全原则一般包括以下几个方面: a.身份验证:验证用户的合法性 b.有效性验证:验证输入数据的有效性,包括身份证号、电话号、密码
5、、以及邮箱等。,c.使用参数化存储过程:防止恶意用户任意对数据库中的数据进行更改等操作,可以使用参数化过程来保证数据的安全操作。 d.信息加密存储:包括数据库加密、敏感数据字段加密、访问安全性验证等。,e:附加验证码:常用于防治从非本站进入以直接访问某个文件 f:直接输出数据于HTML编码中:这样,即使恶意用户在Web页面中插入恶意代码,也会被服务器当成HTML标识,而不是当程序运行。,B.操作系统层安全原则 主要表现在如下三个方面:操作系统本身的缺陷带来的不安全因素,主要包括身份认证、访问控制和系统漏洞等;对操作系统的安全配置问题;病毒对操作系统的威胁。因此要及时安装网站服务器的操作系统补丁
6、和升级杀毒软件,以加强系统的安全。,C.Web信息服务层安全原则 为了保障Web信息服务层安全,应做好如下几方面的工作: a.尽可能使用最新版本的软件,以保证其漏洞最少。 b.及时给软件打上安全补丁,c.巧设Web站点主目录位置,防止恶意用户直接访问。 d.设置访问权限,可将重要数据设置为只读。 e.减少高级权限用户数量,D.数据库层安全原则 数据库往往是存放网站系统数据和用户交互式信息的地方,对其管理尤为重要。,常用工具使用,1.链接测试 2.站点统计,常用工具使用,1.链接测试 当网站开发到一定程度时,内部链接和外部链接的数量逐渐增多,由于死链接、错误链接对于一个网站有一定影响的,所以需要
7、定时查找和维护,剔除无效的链接,保证网站正常运作。,链接测试工具软件介绍 1. Xenu Link Sleuth 该工具是一款重点检查网站死链接的软件。我们可以打开一个本地网页文件来检查它的链接,也可以输入任何网址来检查。该工具可以分别列出网站的活链接、死链接、及转向链接;支持多线程,可以把检查结果存储成文本文件或网页文件。,HTML Link Validator 该工具软件可以检查Web中的链接情况,看看是否有无法链接内容。可以在很短时间内检查数千个文件。可以标记错误链接的文件,很方便的显示链接使用者也可以编辑这些资料。,Web Link Validat Web Link Validat用输入网址的方式来测试网络连结是否正常,我们可以给出任意一个存在的网络连接,像软件文件、HTML文件、图形文件等等都可以进行测试。,2.站点统计 通过站点的各类访问数据进行统计,便于分析查找问题。(CNZZ站长统计)http:/ 谢 大 家 !,