1.完善配套的軟硬件設(shè)施
在電子商務
網(wǎng)站建設(shè)中,一方面要及時更新?lián)Q代硬件設(shè)施,另一方面要完善軟件設(shè)施。一般常從以下幾方面完善軟件設(shè)施:
(1)及時對操作系統(tǒng)打補丁,減少違規(guī)操作;
(2)采用數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、殺毒軟件及時等多種技術(shù)進行安全防范;
(3)在電子商務網(wǎng)站前后臺均對數(shù)據(jù)庫進行加密;
(4)采用復雜口令或生物特征等密碼驗證的方式進行登錄驗證,并對其用戶名和密碼進行無痕登錄安全保護;
(5)完善和更新數(shù)據(jù)庫系統(tǒng)軟件;
(6)設(shè)置虛擬接入端口,并進行動態(tài)變換。
2.自定義特殊賬號管理數(shù)據(jù)庫系統(tǒng)
電子商務
網(wǎng)站建設(shè)期間,數(shù)據(jù)庫安全控制部門務必要重視特殊性賬號管理工作,提升特殊性賬號的安全性。例如:前面提到的“a”賬號就是一個不可被刪除、無法被修改的特殊賬號。并且數(shù)據(jù)庫管理人員后期為了數(shù)據(jù)庫系統(tǒng)的需要,也會建立與“x”同樣功能的賬號,但“x”這類賬號本身安全性能低,這就需要技術(shù)人員特別重視、特殊管理,做到既要保證提升工作效率,又要避免出現(xiàn)數(shù)據(jù)庫軟件泄露的安全事故。
3.設(shè)計科學規(guī)范的數(shù)據(jù)庫結(jié)構(gòu)
建議從以下幾個方面設(shè)計數(shù)據(jù)庫結(jié)構(gòu):
(1)更改默認下的數(shù)據(jù)庫文件存儲位置。如 SQL SERVER系統(tǒng),DATA文件夾是默認路徑下的文件夾,開發(fā)人員可更改存放路徑和文件夾,而后修改與數(shù)據(jù)庫連接的相關(guān)文件信息。
(2)使用0DBC數(shù)據(jù)源。ODBC的優(yōu)點是用它生成的應用程序與數(shù)據(jù)庫或數(shù)據(jù)庫引擎無關(guān),以統(tǒng)一的方式處理所有的數(shù)據(jù)庫,隔離了數(shù)據(jù)庫的實現(xiàn)細節(jié)。數(shù)據(jù)庫設(shè)計人員在具備管理和維護的權(quán)限下,配置新的0DBC數(shù)據(jù)源,合理放置好更改后的數(shù)據(jù)庫文件的存儲位置。
(3)采用非常規(guī)命名方法更改數(shù)據(jù)庫文件名??蔀閿?shù)據(jù)庫主文件取復雜類姓名,并把它存放在較深層的路徑下。如網(wǎng)上服飾店的主文件名,不要起諸如“ m clothing.mdf”、“hn,mdf"或“des,mdf之類的名字,再把它放在如“血cled359Aick136bt"之類的較深層的路徑下;k數(shù)據(jù)庫表和字段的命名??刹捎米帜负蛿?shù)字組合命名的方式為數(shù)據(jù)庫表加上前后綴。
4.加強網(wǎng)站后臺管理系統(tǒng)的安全性
可從以下幾方面著手:
(1)不要在安全性較低的網(wǎng)頁上放置數(shù)據(jù)庫后臺管理系統(tǒng)的鏈接,采用非常規(guī)命名法對首頁文件命名;
(2)使用復雜的用戶名和口令。把后臺管理數(shù)據(jù)的用戶名和口令封裝在服務器中,權(quán)限放置最低;
(3)設(shè)置Session變量自動分配不同頁面中用戶權(quán)限的 Sessionid;
(4)即在主頁面有身份驗證,其他頁面也要有身份驗證。先判斷是否從已驗證頁面跳轉(zhuǎn)過來,否則不能進入當前頁面。
5.建立數(shù)據(jù)庫備份和恢復機制
數(shù)據(jù)庫資源是電子商務網(wǎng)站運行的“血液”,建立加強數(shù)據(jù)庫備份和恢復機制是提升電子商務網(wǎng)站數(shù)據(jù)庫安全性能的重中之重。一旦網(wǎng)站數(shù)據(jù)庫資源遭到安全問題,可以第一時間利用備份資源找到原始數(shù)據(jù)。為此就要求對電子商務網(wǎng)站的數(shù)據(jù)庫進行定期備份。數(shù)據(jù)備份與恢復機制是對數(shù)據(jù)庫管理機制的有效補充和完善。以 SQL SERVER數(shù)據(jù)庫為例,數(shù)據(jù)備份和恢復常采用備份數(shù)據(jù)庫中,mdf和.Hf文件或者附加數(shù)據(jù)庫中.mdf和.f文件的方式。此外,務必要對數(shù)據(jù)庫賬戶進行嚴格的加密處理。
總之,建設(shè)電子商務平臺的人員可從電子商務網(wǎng)站數(shù)據(jù)庫的軟硬件設(shè)施、數(shù)據(jù)庫結(jié)構(gòu)、數(shù)據(jù)庫后臺管理、數(shù)據(jù)庫備份等幾方面著手,再結(jié)合企業(yè)實際綜合使用這些對策,定可以為使用電子商務平臺的相關(guān)者消除一些不必要的安全隱患,從而使電子商務
網(wǎng)站建設(shè)向更高、更健康的方向發(fā)展。
標題名稱:電子商務網(wǎng)站建設(shè)中數(shù)據(jù)庫的安全對策
文章網(wǎng)址:http://jinyejixie.com/news/152309.html
網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡(luò)營銷seo公司;服務項目有網(wǎng)站建設(shè)、電子商務等
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源:
創(chuàng)新互聯(lián)