1.接入商安全:在選擇機房的時候一定要選擇有信譽,管理體制健全,容災系統完善,規范營業的ISP服務提供商。
2. 服務器系統環境安全:大家可能都知道Windows系統是以犧牲安全性、穩定性、運算性能來實現它的人性化操作和用戶體驗指數,所以我們在選擇系統環境時,在可能的情況下最好避免采用Windows作為服務器系統。Linux的擴展能力很強,是個非常不錯的服務器系統,不過由于穩定性一般,所以本人還是比較推薦使用Unix、FreeBSD等專業穩定的服務器操作系統,至于安全性Unix 的權限機制和不同于Windows的擴展支持都為其打下了深厚的安全基礎。由于服務器追求的是安全、穩定、高效,所以盡可能的避免使用桌面系統,命令控制臺已經足夠維護服務器之用。
3.網站的程序安全:這也是非常重要的項了,大家都知道網站程序如果出現可操作提權的BUG那會給網站造成致命打擊,在程序編寫的過程中,就一定要通過長時間的測試來發現漏洞并解決,漏洞都是由于程序編寫者的思維不完善而帶來的,這個世界本來就沒有完善的人,所以編寫過程中一定要實施多用戶內部測試。如果是用CMS建站,切記服務器上的一切程序包括CMS都要在官網下載,因為無論是那一個環節只要在非官網下載并安裝進入服務器,若是此程序被捆綁后門,你的系統將是他人囊中之物。
4.管理人員安全:很多社區類型的網站都是由網民選拔出的管理團隊,這樣稍不小心就會形成內部安全危機,所以在網絡社區人才選拔的過程中,一定要仔細斟酌,并且重要后臺權限一定要分配妥善,以防萬一。