蘇州會(huì)員卡管理軟件
1.關(guān)于數(shù)據(jù)存放于服務(wù)器上的安全認(rèn)識(shí):
數(shù)據(jù)庫(kù)存放于服務(wù)器上的安全性往往大于放置于本地電腦內(nèi).電腦一旦由于失火,毀壞,被盜等原因,數(shù)據(jù)就是完全消失了.而服務(wù)器是放置于安全級(jí)別很高的機(jī)房,不會(huì)有以上的不利因素.而且服務(wù)器提供自動(dòng)備份和手工備份,可以將備份文件下載到本地另行保存.在這種多重安全措施下能確保數(shù)據(jù)安全.
2.系統(tǒng)本身的安全:
(1).系統(tǒng)采用ASP+MSSQL構(gòu)架,系統(tǒng)和數(shù)據(jù)庫(kù)分離,數(shù)據(jù)庫(kù)容易備份,系統(tǒng)升級(jí)不影響數(shù)據(jù).
(2).所有ASP代碼經(jīng)過(guò)加密,即使獲得網(wǎng)頁(yè)源碼也無(wú)法.防注入攻擊.
(3).可設(shè)置IP訪(fǎng)問(wèn)限制,指定IP段才能訪(fǎng)問(wèn)系統(tǒng).這樣其它地方的用戶(hù)無(wú)法訪(fǎng)問(wèn).但如果是需要會(huì)員有自助查詢(xún)的功能,此限制不可開(kāi)啟.
(4).服務(wù)器對(duì)數(shù)據(jù)庫(kù)每周自動(dòng)備份兩次獨(dú)立數(shù)據(jù),即使遇到不可抗因素而造成的系統(tǒng)癱瘓,也可以即時(shí)恢復(fù)數(shù)據(jù).
(5).定期修補(bǔ)漏洞補(bǔ)丁,防范于未然。
3.使用者的安全:
(1).使用系統(tǒng)的電腦不可輕易下載不明文件,接收不明文件,以防中木馬,用戶(hù)賬號(hào)和密碼被盜,這樣盜密者很容易登錄系統(tǒng)進(jìn)行不法操作.如果因此原因造成的數(shù)據(jù)丟失可即時(shí)聯(lián)系我們進(jìn)行數(shù)據(jù)恢復(fù).恢復(fù)到最近一次的有效備份.
(2).使用系統(tǒng)的管理員不可輕易將用戶(hù)名密碼告知無(wú)關(guān)人員,自己需要保管好密碼. |
|