成人AV在线无码|婷婷五月激情色,|伊人加勒比二三四区|国产一区激情都市|亚洲AV无码电影|日av韩av无码|天堂在线亚洲Av|无码一区二区影院|成人无码毛片AV|超碰在线看中文字幕

第6章 網(wǎng)站管理

第6章 網(wǎng)站管理[教學(xué)任務(wù)] 隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)進(jìn)入了Web2.0時(shí)代,網(wǎng)站的數(shù)量和種類呈現(xiàn)出爆炸式增長,而由此引發(fā)的網(wǎng)站管理維護(hù)和安全問題也日益突出,如何保障網(wǎng)站高效穩(wěn)定的運(yùn)行,已經(jīng)成為網(wǎng)

第6章 網(wǎng)站管理

[教學(xué)任務(wù)] 隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)進(jìn)入了Web2.0時(shí)代,網(wǎng)站的數(shù)量和種類呈現(xiàn)出爆炸式增長,而由此引發(fā)的網(wǎng)站管理維護(hù)和安全問題也日益突出,如何保障網(wǎng)站高效穩(wěn)定的運(yùn)行,已經(jīng)成為網(wǎng)站管理人員必須解決的問題。網(wǎng)站建成后,需要進(jìn)行管理和維護(hù),使之綜合性能達(dá)到最佳狀態(tài),使整個(gè)網(wǎng)站能夠正常、高效地運(yùn)行,網(wǎng)站資源得到充分利用,并在網(wǎng)站運(yùn)行出現(xiàn)故障時(shí)能及時(shí)地報(bào)告和處理。本章將對(duì)以上內(nèi)容進(jìn)行介紹,掌握網(wǎng)站的日志管理、數(shù)據(jù)備份及安全保護(hù)、網(wǎng)站的內(nèi)容更新及功能升級(jí)為網(wǎng)站的正常管理運(yùn)行做好保障。 該教學(xué)過程可分成3個(gè)任務(wù)完成:

任務(wù)1:認(rèn)識(shí)網(wǎng)站管理。主要包括網(wǎng)站管理現(xiàn)狀與對(duì)策、網(wǎng)站管理目標(biāo)、網(wǎng)站管理內(nèi)容。 任務(wù)2:網(wǎng)站的日常管理。主要包括網(wǎng)站日志管理、網(wǎng)站數(shù)據(jù)備份、網(wǎng)站安全保護(hù)。 任務(wù)3:網(wǎng)站的更新于與升級(jí)。主要包括網(wǎng)站內(nèi)容更新、網(wǎng)站功能升級(jí)。

[教學(xué)過程] 本章根據(jù)網(wǎng)站在建設(shè)完畢及運(yùn)營中涉及到的網(wǎng)站管理各方面的問題和現(xiàn)實(shí)生活中網(wǎng)站存在的管理上的不足和缺陷,給出了幾種網(wǎng)絡(luò)管理的對(duì)策,提出了網(wǎng)站管理的目標(biāo)和具體管理內(nèi)容,對(duì)于網(wǎng)站的日志管理、數(shù)據(jù)備份和安全保護(hù)做了較為詳細(xì)的說明,重點(diǎn)突出了在網(wǎng)站管理的這三個(gè)方面要注意的問題,并且給出了一些使用的做法。為了保證網(wǎng)站的吸引力和生命力,在本章還介紹了網(wǎng)站在內(nèi)容等方面的更新,網(wǎng)站升級(jí)的重要性和具體實(shí)施內(nèi)容。

,

6.1網(wǎng)站管理概述

6.1.1 任務(wù)分析

隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)進(jìn)入了Web2.0時(shí)代,網(wǎng)站的數(shù)量和種類呈現(xiàn)出爆炸式增長,而由此引發(fā)的網(wǎng)站管理維護(hù)和安全問題也日益突出,如何保障網(wǎng)站高效穩(wěn)定的運(yùn)行,已經(jīng)成為網(wǎng)站管理人員必須解決的問題。本節(jié)主要任務(wù)就是對(duì)網(wǎng)站管理的現(xiàn)狀、對(duì)策、目標(biāo)、內(nèi)容進(jìn)行介紹,讓讀者對(duì)網(wǎng)站管理有一個(gè)初步了解。

6.1.2 相關(guān)知識(shí)

1. 網(wǎng)站管理的現(xiàn)狀

網(wǎng)站管理是網(wǎng)站正常運(yùn)營的根本前提,網(wǎng)站管理的最終目的是讓網(wǎng)站能夠高效、穩(wěn)定的運(yùn)行,通過及時(shí)對(duì)網(wǎng)站的功能和內(nèi)容進(jìn)行更新和調(diào)整,使得網(wǎng)站能夠在瞬息萬變的信息社會(huì)中提高自身的吸引力和影響力。網(wǎng)站管理不只是對(duì)網(wǎng)站內(nèi)容的管理,還包括網(wǎng)站的功能、性能、安全等各個(gè)方面,涉及的內(nèi)容也非常多,主要包括網(wǎng)站的日常管理、網(wǎng)站的更新與升級(jí)、網(wǎng)站的備份等。目前網(wǎng)站管理的現(xiàn)狀并不理想,很多中小企業(yè)、政府、企事業(yè)單位對(duì)于網(wǎng)站的管理,都存在這樣或那樣的問題,主要體現(xiàn)在以下幾點(diǎn):

1)網(wǎng)站管理意識(shí)滯后

網(wǎng)站管理工作對(duì)象是網(wǎng)站,很多組織或個(gè)人在網(wǎng)站建設(shè)規(guī)劃時(shí)對(duì)網(wǎng)站的管理工作重視不夠,沒有對(duì)網(wǎng)站的管理系統(tǒng)進(jìn)行統(tǒng)一的需求分析和功能規(guī)劃,造成了網(wǎng)站功能不夠完善且可擴(kuò)展性差、網(wǎng)站特色不突出、網(wǎng)站框架設(shè)計(jì)不合理、網(wǎng)站導(dǎo)航設(shè)計(jì)有缺陷等多種問題的的出現(xiàn)。同時(shí),很多組織和個(gè)人在選擇網(wǎng)站運(yùn)行環(huán)境時(shí),并沒有完全考慮到網(wǎng)站以后的運(yùn)行負(fù)載、并發(fā)訪問量等因素,導(dǎo)致網(wǎng)站不能夠穩(wěn)定正常的運(yùn)行。

2)網(wǎng)站規(guī)模不斷擴(kuò)大,網(wǎng)站內(nèi)容日益豐富

隨著網(wǎng)站的運(yùn)營和發(fā)展,網(wǎng)站的規(guī)模勢(shì)必會(huì)越來越大,網(wǎng)站數(shù)據(jù)量迅速膨脹,網(wǎng)站管理的難度也日益提高,管理和維護(hù)復(fù)雜的、規(guī)模龐大的網(wǎng)站需要采用科學(xué)管理方式和方法。現(xiàn)今的網(wǎng)站提供的信息服務(wù)已從簡單的信息公告、數(shù)據(jù)傳遞拓展為音樂、視頻、動(dòng)畫等多媒體信息傳輸,涉及到工作、學(xué)習(xí)和生活的各個(gè)方面。配置、控制、管理和維護(hù)好這些服務(wù),要求網(wǎng)站管理者提高管理水平。

3)網(wǎng)站內(nèi)容和功能更新不及時(shí)

很多單位和個(gè)人對(duì)網(wǎng)站建設(shè)認(rèn)識(shí)不夠全面,只重視網(wǎng)站前期的開發(fā)建設(shè),而忽略了后期的網(wǎng)站管理和維護(hù)、內(nèi)容的更新等工作。據(jù)調(diào)查,有超過40的網(wǎng)站自建立起就沒有更新過,能夠保持經(jīng)常更新(至少每月一次) 的網(wǎng)站不足10,從而造成網(wǎng)站建設(shè)后信息資料長期不更新的情況。

4)網(wǎng)站安全管理不到位

很多網(wǎng)站主辦者對(duì)網(wǎng)站的管理的認(rèn)識(shí)僅僅局限于網(wǎng)站內(nèi)容的管理、網(wǎng)站功能的更新和升

,

級(jí),對(duì)網(wǎng)站的安全相關(guān)管理不夠重視,導(dǎo)致網(wǎng)站的安全漏洞過多,使得網(wǎng)絡(luò)黑客等不法分子趁虛而入,竊取網(wǎng)站機(jī)密信息,給網(wǎng)站的主辦者和使用者造成無法估量的損失。

2. 網(wǎng)站管理的對(duì)策

對(duì)于網(wǎng)站管理工作,網(wǎng)站的所有者或主辦者應(yīng)派專人進(jìn)行網(wǎng)站的管理和維護(hù),從而能夠提升網(wǎng)站的性能和穩(wěn)定性,總的來說,可以考慮從以下五個(gè)方面入手,以保證網(wǎng)站能長期順利地運(yùn)轉(zhuǎn)。

1)在網(wǎng)站建設(shè)過程中,對(duì)網(wǎng)站管理進(jìn)行科學(xué)規(guī)劃

在網(wǎng)站初期的整體設(shè)計(jì)階段,除了做好網(wǎng)站風(fēng)格的設(shè)計(jì)和框架設(shè)計(jì)外,如果財(cái)力允許,應(yīng)該購買網(wǎng)站專用的服務(wù)器,對(duì)網(wǎng)站技術(shù)人員做好培訓(xùn)計(jì)劃,或者直接讓技術(shù)人員參加網(wǎng)站建設(shè)提高技能。很多企業(yè)的網(wǎng)站都是通過第三方公司進(jìn)行建設(shè),在這種情況下,需要在前期與公司進(jìn)行有效的溝通和交流,明確建設(shè)方和使用方的責(zé)任和義務(wù),簽訂建設(shè)和維護(hù)的合同,保證雙方的權(quán)益。

2)建立完善的網(wǎng)站管理制度

網(wǎng)站建設(shè)完成后,要建立相關(guān)制度約束各部門信息發(fā)布的流程和義務(wù),既要考慮信息的安全傳輸,又要保證信息更新的實(shí)時(shí)性和真實(shí)性。為保證這個(gè)環(huán)節(jié)的順利完成,網(wǎng)站主辦者或所有者應(yīng)建立一套完善的網(wǎng)站管理制度,規(guī)范網(wǎng)站管理工作的操作規(guī)程,杜絕不科學(xué)的網(wǎng)站管理工作。

3)通過對(duì)網(wǎng)站的管理,及時(shí)更新網(wǎng)站內(nèi)容

網(wǎng)站上線運(yùn)營后,為進(jìn)一步提高對(duì)受眾群體的影響力和吸引力,應(yīng)對(duì)網(wǎng)站的內(nèi)容進(jìn)行定時(shí)更新,及時(shí)把最新、最還有價(jià)值的信息發(fā)到網(wǎng)站上,對(duì)過時(shí)信息或無用信息需定期清理,從而提高網(wǎng)站的性能,提升網(wǎng)站的訪問效率,也同時(shí)能夠提高主流搜索引擎的收錄比例和整體的訪問率。

4)重視網(wǎng)站的安全管理

網(wǎng)站的安全管理是網(wǎng)站管理的重要組成部分。為保證網(wǎng)站的信息不受他人非法竊取和破壞,網(wǎng)站主辦者可以采取一系列措施進(jìn)行預(yù)防和補(bǔ)救,如經(jīng)常對(duì)網(wǎng)站的數(shù)據(jù)庫進(jìn)行備份、對(duì)網(wǎng)站進(jìn)行整站備份、經(jīng)常查看系統(tǒng)安全日志等相關(guān)措施,都可以在很大程度上提高網(wǎng)站的安全性,為網(wǎng)站高效、穩(wěn)定的運(yùn)行提供良好的前提。

3. 網(wǎng)站管理的目標(biāo)

網(wǎng)站管理的主要目的是使得網(wǎng)站更好的運(yùn)營。但很多組織或個(gè)人在完成網(wǎng)站建設(shè)的工作后,就認(rèn)為網(wǎng)站的受眾群體會(huì)自動(dòng)對(duì)網(wǎng)站進(jìn)行瀏覽。應(yīng)該說這種想法過于簡單了,而且也不是所有的單位都知道應(yīng)該如何定期更新、管理和維護(hù)自己的網(wǎng)站。就像一棟房子或者一部汽車,如果長期擱置無人維護(hù),必然變成朽木或者廢鐵。網(wǎng)站也是一樣,只有不斷地更新、管理和維護(hù),才能留住已有的瀏覽者并且吸引新的瀏覽者。

網(wǎng)站管理的目的就是最大可能地增加網(wǎng)站的訪問量,增加網(wǎng)站的可使用時(shí)間,經(jīng)濟(jì)地 利用和組織好網(wǎng)站的各類資源,提供安全、可靠和優(yōu)質(zhì)的服務(wù),并保障網(wǎng)站經(jīng)濟(jì)、安全、

,

穩(wěn)定而正常地運(yùn)行。網(wǎng)站管理的目標(biāo)就是通過收集、監(jiān)控網(wǎng)絡(luò)中各種設(shè)備和設(shè)施的工作參 數(shù)、工作狀態(tài)信息并顯示給管理員接受處理,從而最大限度地增加網(wǎng)站的可用時(shí)間,提高 網(wǎng)絡(luò)性能服務(wù)質(zhì)量和安全性,保證網(wǎng)絡(luò)設(shè)備的正常運(yùn)行,控制網(wǎng)站運(yùn)行成本以及提供網(wǎng)站 長期規(guī)劃等,合理配置各類資源,滿足用戶需求,提供網(wǎng)站的有效使用率,使網(wǎng)站經(jīng)濟(jì) 運(yùn)行。

總之,網(wǎng)站管理的目標(biāo)是讓網(wǎng)站能夠正常高效的運(yùn)行,及時(shí)更新網(wǎng)站的內(nèi)容和改進(jìn)網(wǎng)站的性能,并針對(duì)網(wǎng)站的評(píng)價(jià)結(jié)果對(duì)網(wǎng)站進(jìn)行升級(jí),具體有以下幾個(gè)方面:

1)網(wǎng)站的安全正常運(yùn)行

保證網(wǎng)站運(yùn)行的系統(tǒng)安全,防止黑客、惡意代碼以及競爭對(duì)手的惡意攻擊,及時(shí)修復(fù)系統(tǒng)漏洞,清除病毒。檢測網(wǎng)站域名是否過期,提前做好網(wǎng)站域名的續(xù)費(fèi)工作,防治域名到期后被其他人搶注。監(jiān)測網(wǎng)站空間及網(wǎng)站代碼,防止網(wǎng)站被他人掛馬,繼而感染瀏覽者的本地計(jì)算機(jī)中病毒。定期對(duì)網(wǎng)站數(shù)據(jù)庫進(jìn)行備份,嚴(yán)防誤操作或其他軟硬件故障造成網(wǎng)站數(shù)據(jù)丟失,以便及時(shí)恢復(fù)避免帶來不必要的損失;評(píng)估整個(gè)網(wǎng)站系統(tǒng)的安全性,及時(shí)解決網(wǎng)站的一些安全隱患,保證網(wǎng)站的正常運(yùn)行。

2)通過網(wǎng)站管理定期更新網(wǎng)站內(nèi)容

在保障網(wǎng)站正常安全運(yùn)行的前提下,定期更新網(wǎng)站內(nèi)容,保證網(wǎng)站對(duì)本企業(yè)形象的良好宣傳效果。通過制度杜絕網(wǎng)站的長時(shí)間不更新,進(jìn)而給企業(yè)形象和業(yè)務(wù)帶來負(fù)面影響。定期聘請(qǐng)專業(yè)網(wǎng)頁美工負(fù)責(zé)排版,保障頁面顯示效果,充分體現(xiàn)企業(yè)網(wǎng)站的專業(yè)性,規(guī)范性。定期更新網(wǎng)站的形象Banner 條,F(xiàn)lash 動(dòng)畫, 相關(guān)圖片的設(shè)計(jì)更換,增加網(wǎng)站效果。

3)減少網(wǎng)站停止運(yùn)行的時(shí)間,改進(jìn)響應(yīng)時(shí)間,提高設(shè)備利用率

網(wǎng)站在正常運(yùn)行期間,原則上是全天候工作永不停機(jī)的,但由于網(wǎng)站運(yùn)行環(huán)境等原因,如服務(wù)器性能不夠穩(wěn)定、網(wǎng)絡(luò)質(zhì)量欠佳等問題,會(huì)造成網(wǎng)站不能正常運(yùn)行或網(wǎng)站相應(yīng)時(shí)間過長等問題,在網(wǎng)站管理時(shí),應(yīng)充分考慮到這些原因,盡量采用性能穩(wěn)定、網(wǎng)絡(luò)質(zhì)量好的網(wǎng)站空間提供商,最大限度減少網(wǎng)站停止運(yùn)行的時(shí)間。

4)采用新技術(shù)、新方法提高網(wǎng)站的運(yùn)行速度和性能

隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,在不改變網(wǎng)站數(shù)據(jù)情況下,采用新技術(shù)、新方法更新網(wǎng)站程序或數(shù)據(jù)庫的做法已十分成熟,網(wǎng)站主辦者完全可以在不改變內(nèi)容的情況下,采用更為先進(jìn)的技術(shù)改變?cè)械木W(wǎng)站的結(jié)構(gòu),從根本上提升網(wǎng)站整體的性能,提高網(wǎng)站受眾群體的用戶體驗(yàn)。

4. 網(wǎng)站管理的內(nèi)容

網(wǎng)站管理內(nèi)容十分廣泛,主要是進(jìn)行網(wǎng)站服務(wù)器的日常維護(hù)、網(wǎng)站訪問性能的檢測、網(wǎng)站的日常維護(hù)、網(wǎng)站數(shù)據(jù)的定期備份及清理、網(wǎng)站內(nèi)容的更新等,通過管理評(píng)測確定網(wǎng)站的各方面的取消,提出網(wǎng)站的修改建議,提高網(wǎng)站的影響力和訪問率。網(wǎng)站管理的內(nèi)容主要包括以下幾個(gè)方面:

(1) 網(wǎng)站服務(wù)器性能的管理和維護(hù)。網(wǎng)站服務(wù)器的管理主要包括了服務(wù)器的目錄管理、

,

用戶的注冊(cè)與管理、服務(wù)器系統(tǒng)性能評(píng)測等。

(2) 網(wǎng)站的統(tǒng)計(jì)與分析。網(wǎng)站管理中應(yīng)對(duì)網(wǎng)站的訪問率、日獨(dú)立IP 訪問量、日最高訪問量等記錄進(jìn)行評(píng)測和分析,作為網(wǎng)站運(yùn)營的重要指標(biāo)。

(3) 網(wǎng)站內(nèi)容的管理和維護(hù)。網(wǎng)站內(nèi)容是網(wǎng)站的主要數(shù)據(jù),必須對(duì)數(shù)據(jù)進(jìn)行及時(shí)管理和更新,并針對(duì)信息提供的內(nèi)容作搜索優(yōu)化。

(4) 網(wǎng)站模板的更新。網(wǎng)站的模板是定義網(wǎng)站風(fēng)格的重要依據(jù),網(wǎng)站的模板不應(yīng)該單一的和單調(diào)的,應(yīng)該根據(jù)網(wǎng)站的變動(dòng)和外部社會(huì)文化進(jìn)行適當(dāng)調(diào)整,從而提升網(wǎng)站的活力。

(5) 網(wǎng)站域名解析的管理和維護(hù)。域名是網(wǎng)站的重要戰(zhàn)略資源,對(duì)域名的解析情況應(yīng)定期進(jìn)行測試,確保域名解析的有效性和穩(wěn)定性。

(6) 網(wǎng)站程序備份。為確保網(wǎng)站在被病毒或木馬破壞后能夠進(jìn)行恢復(fù),網(wǎng)站管理者需對(duì)網(wǎng)站進(jìn)行定期網(wǎng)站程序備份。

(7) 數(shù)據(jù)庫清理與備份。網(wǎng)站數(shù)據(jù)庫是網(wǎng)站所有數(shù)據(jù)的所在,是網(wǎng)站的最重要的信息資源,為保障網(wǎng)站數(shù)據(jù)信息的安全性,應(yīng)定期對(duì)網(wǎng)站數(shù)據(jù)庫進(jìn)行備份,為提高數(shù)據(jù)庫的性能,應(yīng)定期對(duì)數(shù)據(jù)庫進(jìn)行清理等操作。

(8) 網(wǎng)站用戶管理。網(wǎng)站管理員應(yīng)對(duì)網(wǎng)站的各類用戶進(jìn)行定期管理和審核,保證用戶權(quán)限的規(guī)范性和網(wǎng)站后臺(tái)管理系統(tǒng)的安全性。

6.2網(wǎng)站日常管理

6.2.1 任務(wù)分析

網(wǎng)站建成后,為保證整個(gè)網(wǎng)站能夠正常、安全地運(yùn)行,網(wǎng)站資源得到充分利用,并在網(wǎng)站運(yùn)行出現(xiàn)故障時(shí)能及時(shí)地報(bào)告和處理,需要對(duì)網(wǎng)站進(jìn)行日常管理。本節(jié)主要任務(wù)就是對(duì)網(wǎng)站的日志管理、網(wǎng)站的數(shù)據(jù)備份、網(wǎng)站的安全保護(hù)進(jìn)行介紹,讓讀者掌握網(wǎng)站的日常管理工作流程和方法。

6.2.2 相關(guān)知識(shí)

1. 網(wǎng)站的日志管理

操作系統(tǒng)的日志文件可以記錄系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過它來檢查錯(cuò)誤發(fā)生的原因,或者尋找受到攻擊時(shí)攻擊者留下的痕跡。

,

圖6.1 Windows安全事件查看

網(wǎng)站日志是記錄web 服務(wù)器接收處理請(qǐng)求以及運(yùn)行時(shí)錯(cuò)誤等各種原始信息,Windows 平臺(tái)的網(wǎng)站日志文件的擴(kuò)展名為.log 。

通過網(wǎng)站日志可以清楚的得知用戶在什么IP 、什么時(shí)間、用什么操作系統(tǒng)、什么瀏覽器、什么分辨率顯示器的情況下訪問了你網(wǎng)站的哪個(gè)頁面,是否訪問成功。

網(wǎng)站日志一般存放在虛擬主機(jī)的logfiles 文件夾下,可以通過FTP 工具將網(wǎng)站日志下載下來,通過txt 文檔方式查看。

對(duì)于專業(yè)從事搜索引擎優(yōu)化工作者而言,網(wǎng)站日志可以記錄各搜索引擎蜘蛛機(jī)器人爬行網(wǎng)站的詳細(xì)情況,例如:哪個(gè)IP 的百度蜘蛛機(jī)器人在哪天訪問了網(wǎng)站多少次,訪問了哪些頁面,以及訪問頁面時(shí)返回的HTTP 狀態(tài)碼。

網(wǎng)站日志還可以給管理員提供建議。比如,用Apache 來構(gòu)建一個(gè)商務(wù)網(wǎng)站,在投入運(yùn)行前用測試儀模擬上萬客戶端對(duì)服務(wù)器進(jìn)行測試,而呈現(xiàn)的性能曲線卻令你非常失望,這時(shí)別忘了查一下網(wǎng)站日志,Apache 的錯(cuò)誤日志會(huì)向你提出警告:“服務(wù)器用來處理頁面請(qǐng)求的線程已經(jīng)用光了,請(qǐng)考慮增大每個(gè)子進(jìn)程下的線程數(shù)目”。依提示而行,如果同時(shí)不存在其他瓶頸,性能問題就解決了。日志提示信息的詳細(xì)程度用戶是可以通過Apache 配置文件中的LogLevel 關(guān)鍵字進(jìn)行定制的,如果你有專用工具來分析網(wǎng)站日志,那么不妨讓日志提供盡可能多的信息,分析工具生成的報(bào)告可以讓你更充分地了解網(wǎng)站的工作過程。

日志在實(shí)際的Web 系統(tǒng)中有更多的用途。比較典型的是進(jìn)行網(wǎng)站的流量統(tǒng)計(jì)和安全分析。

在Web 日志中找出攻擊Web 服務(wù)器的蛛絲馬跡并不是非常直接的一件事,因?yàn)槿罩局袟l目繁多,哪些記錄的背后隱藏著殺機(jī)呢?這需要分析訪問者的源IP 地址和請(qǐng)求的頁面,猜測訪問者的企圖,他是在進(jìn)行站點(diǎn)鏡像還是CGI 漏洞掃描,進(jìn)而做有針對(duì)性的查缺補(bǔ)漏。

直接去讀日志文件僅適用于查找某一特定內(nèi)容的情況,更多時(shí)候,需要借助專用的日志分析工具。比較著名的工具有:AWStats 、Webalizer 和Analog 等,它們都是開源軟件。它們不僅可以進(jìn)行簡單的基于訪問時(shí)間和IP 地址來源的分析,還可以發(fā)現(xiàn)自己的網(wǎng)站與搜索引擎的關(guān)系。如果使用Apache ,在它的配置文件中可以設(shè)置日志格式為combined ,這樣在日志中會(huì)包含某一頁面訪問的轉(zhuǎn)向來源: HTTP_REFERER,如果用戶是從某個(gè)搜索引擎的搜

,

索結(jié)果中找到了你的網(wǎng)頁并單擊過來,日志中記錄的HTTP_REFERER就是用戶在搜索引擎結(jié)果頁面的URL ,這個(gè)URL 中包含了用戶查詢的關(guān)鍵詞。從匯總統(tǒng)計(jì)結(jié)果中,就可以發(fā)現(xiàn)用戶是根據(jù)什么關(guān)鍵詞找到你的以及次數(shù),用戶最感興趣的是哪些關(guān)鍵詞等,使用這些工具,還可以將統(tǒng)計(jì)結(jié)果做成CSV 格式,便于以后導(dǎo)入數(shù)據(jù)庫進(jìn)行歷史統(tǒng)計(jì),做更深層次的數(shù)據(jù)挖掘。

2. 網(wǎng)站的數(shù)據(jù)備份

1) 數(shù)據(jù)備份的意義

目前,從國際上來看,以美國為首的發(fā)達(dá)國家都非常重視數(shù)據(jù)存儲(chǔ)備份技術(shù),而且將其充分利用,服務(wù)器與磁帶機(jī)的連接已經(jīng)達(dá)到60%以上。而在國內(nèi),據(jù)專業(yè)調(diào)查機(jī)構(gòu)調(diào)查顯示,只有不到15%的服務(wù)器連有備份設(shè)備,這就意味著85%以上的服務(wù)器中的數(shù)據(jù)面臨著隨時(shí)有可能遭到全部破壞的危險(xiǎn)。而且這15中絕大部分是屬于金融、電信、證券等大型企業(yè)領(lǐng)域或事業(yè)單位。由此可見,國內(nèi)用戶對(duì)備份的認(rèn)識(shí)與國外相比存在著相當(dāng)大的差距。

這種巨大的差距,也就體現(xiàn)了國內(nèi)與國內(nèi)經(jīng)濟(jì)實(shí)力和觀念上的巨大差距。一方面,因?yàn)閲鴥?nèi)的企業(yè)通常比較小,信息化程度比較低,因此對(duì)網(wǎng)絡(luò)的依賴程度也就小許多。另一方面,國內(nèi)的企業(yè)大多數(shù)是屬于剛起步的中小型企業(yè),它們還沒有像國內(nèi)一些著名企業(yè)那樣豐富的經(jīng)歷,更少有國外公司那樣因數(shù)據(jù)丟失或毀壞而遭受重大損失的親身體驗(yàn)。在現(xiàn)在的社會(huì)網(wǎng)絡(luò)大環(huán)境中,即使是小型企業(yè)也可能有許多的工作通過網(wǎng)絡(luò)來完成,也必將有許多企業(yè)信息以數(shù)據(jù)的形式而保存在服務(wù)器或計(jì)算機(jī)上。它們對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)的依賴程度必將一天天加重。由此可見,無論是國內(nèi)的大型企業(yè),還是占有絕大多數(shù)的中小型企業(yè),都必須從現(xiàn)在起重視數(shù)據(jù)備份這一項(xiàng)以前總認(rèn)為“無用”的工作。

根據(jù)3M 公司的調(diào)查顯示,對(duì)于市場營銷部門來說,恢復(fù)數(shù)據(jù)至少需要19天,耗資 17000美元;對(duì)于財(cái)務(wù)部門來說,這一過程至少需要21天,耗資19000美元;而對(duì)于工程部門來說,這一過程將延至42天,耗資達(dá)98000美元。而且在恢復(fù)過程中,整個(gè)部門實(shí)際上是處在癱瘓狀態(tài)。在今天,長達(dá)42天的癱瘓足以導(dǎo)致任何一家公司破產(chǎn),而唯一可以將損失降至最小的行之有效的辦法莫過于數(shù)據(jù)的存儲(chǔ)備份。其實(shí)數(shù)據(jù)備份并不是“無用”,而是有相當(dāng)大的作用,它可以在一定程度上決定了一個(gè)企業(yè)的生死。

2)數(shù)據(jù)破壞的主要原因

了解了數(shù)據(jù)備份的意義后,再來了解一下可能造成數(shù)據(jù)被破壞的一些主要因素。雖然不可能全面避免這些不利因素的發(fā)生,但至少可以做到有針對(duì)性的預(yù)防。而且有些主觀上的因素還是可以盡量減少的。

目前造成網(wǎng)絡(luò)數(shù)據(jù)破壞的原因主要有以下幾個(gè)方面:

(1)自然災(zāi)害,如水災(zāi)、火災(zāi)、雷擊、地震等造成計(jì)算機(jī)系統(tǒng)的破壞,導(dǎo)致存儲(chǔ)數(shù)據(jù)被破壞或丟失,這屬于客觀因素?zé)o能為力。

(2)計(jì)算機(jī)設(shè)備故障,其中包括存儲(chǔ)介質(zhì)的老化、失效,這也屬于客觀原因,但可以提前預(yù)防,只需經(jīng)常做到管理,就可以及時(shí)發(fā)現(xiàn)問題,避免災(zāi)難的發(fā)生。

,

(3)系統(tǒng)管理員及管理人員的誤操作,這屬于主觀因素,雖然不可能完全避免,但至少可以盡量減少。

(4)病毒感染造成的數(shù)據(jù)破壞和網(wǎng)絡(luò)上的“黑客”攻擊,這雖然也可歸屬于客觀因素,但其實(shí)還是可以做好預(yù)防的,而且還有可能完全避免這類災(zāi)難的發(fā)生。

3)有關(guān)數(shù)據(jù)備份的幾種錯(cuò)誤認(rèn)識(shí)

在一般人腦海里,往往把備份和復(fù)制等同起來,把備份單純看作是更換磁帶、為磁帶編號(hào)等一個(gè)完全程式化的、單調(diào)的操作過程。其實(shí)不然,因?yàn)槌藦?fù)制外,還包括更重要的內(nèi)容,如備份管理和數(shù)據(jù)恢復(fù)。備份管理包括備份計(jì)劃的制訂,自動(dòng)備份活動(dòng)程序的編寫、備份日志記錄的管理等。事實(shí)上,備份管理是一個(gè)全面的概念,它不僅包含制度的制定和磁帶的管理,而且還能決定引進(jìn)備份技術(shù),如備份技術(shù)的選擇、備份設(shè)備的選擇、介質(zhì)的選擇乃至軟件技術(shù)的挑選等。

也有不少人往往也把雙機(jī)熱備份、磁盤陣列備份以及磁盤鏡像備份等硬件備份的內(nèi)容和數(shù)據(jù)存儲(chǔ)備份相提并論。事實(shí)上,所有的硬件備份都不能代替數(shù)據(jù)存儲(chǔ)備份,硬件備份只是拿一個(gè)系統(tǒng)、一個(gè)設(shè)備等作犧牲來換取另一臺(tái)系統(tǒng)或設(shè)備在短暫時(shí)間內(nèi)的安全。若發(fā)生人為的錯(cuò)誤、自然災(zāi)害、電源故障、病毒侵襲等,引起的后果就不堪設(shè)想,如造成所有系統(tǒng)癱瘓,所有設(shè)備無法運(yùn)行,由此引起的數(shù)據(jù)丟失也就無法恢復(fù)了。事實(shí)證明,只有數(shù)據(jù)存儲(chǔ)備份才能為人們提供萬無一失的數(shù)據(jù)安全保護(hù)。

還有一種就是把數(shù)據(jù)備份與服務(wù)器的容錯(cuò)技術(shù)混淆起來,這也是錯(cuò)誤的。數(shù)據(jù)備份指的是指數(shù)據(jù)從在線狀態(tài),分離存儲(chǔ)在離線的存儲(chǔ)媒體的過程,這與服務(wù)器高可用集群等容錯(cuò)技術(shù)有著本質(zhì)區(qū)別。雖然從目的上講,這些技術(shù)都是為了消除或減弱意外事件給系統(tǒng)帶來的影響,但是,由于其側(cè)重的方向不同,實(shí)現(xiàn)的手段和產(chǎn)生的效果也不盡相同。容錯(cuò)的目的,是為了保證系統(tǒng)的高可用性。也就是說,當(dāng)意外發(fā)生時(shí),系統(tǒng)所提供的服務(wù)和功能不會(huì)因此而中斷。對(duì)數(shù)據(jù)而言,容錯(cuò)技術(shù)是保護(hù)服務(wù)器系統(tǒng)的在線狀態(tài),不會(huì)因單點(diǎn)故障而引起停機(jī),保證數(shù)據(jù)可以隨時(shí)被訪問。

4)常見網(wǎng)站數(shù)據(jù)備份方法

(1)固定數(shù)據(jù)的備份和還原。所謂的固定數(shù)據(jù)是指除生成靜態(tài)文件外的網(wǎng)頁程序,這些網(wǎng)頁程序一般改動(dòng)不大,對(duì)這樣的程序的備份,一般是通過cuteftp,flashftp 等上傳下載工具,把修改過的程序頁面下載到本機(jī)上。當(dāng)這些網(wǎng)站程序丟失或者中毒后,直接把這些程序上傳到網(wǎng)站空間就可以。如圖6.2所示。

,

圖6.2 FlashFXP上傳界面

(2)數(shù)據(jù)庫數(shù)據(jù)的備份和還原。數(shù)據(jù)庫的數(shù)據(jù)一般隨著網(wǎng)站內(nèi)容的更新進(jìn)行變化,所以更新比較頻繁也是日常備份工作的重點(diǎn)。數(shù)據(jù)庫的備份根據(jù)不通的數(shù)據(jù)庫類型來進(jìn)行,網(wǎng)站中常用的數(shù)據(jù)庫有: Access,MySql和Sql Server。

Access:

最為常見的Access 數(shù)據(jù)庫備份最簡單,只需要直接轉(zhuǎn)存數(shù)據(jù)庫文件就可以了。如果是多個(gè)數(shù)據(jù)庫的時(shí)候要注意數(shù)據(jù)庫的路徑,最好記錄下來以便還原的時(shí)候不會(huì)弄錯(cuò)。如果需要還原時(shí),直接上傳到空間覆蓋原數(shù)據(jù)庫即可。

MySql:

Mysql 是一個(gè)開源數(shù)據(jù)庫,其備份比較復(fù)雜,主要有以下幾種方式:

第一,使用mysqldump 工具進(jìn)行備份。mysqldump 是采用SQL 級(jí)別的備份機(jī)制,它將數(shù)據(jù)表導(dǎo)成 SQL 腳本文件,在不同的 MySQL 版本之間升級(jí)時(shí)相對(duì)比較合適,這也是最常用的備份方法。用 mysqldump備份出來的文件是一個(gè)可以直接倒入的 SQL 腳本,直接運(yùn)行該腳本就可以實(shí)現(xiàn)數(shù)據(jù)的還原。

第二,使用mysqlhotcopy 工具進(jìn)行數(shù)據(jù)備份。mysqlhotcopy 是一個(gè) PERL 程序,最初由Tim Bunce編寫。它使用 LOCK TABLES、FLUSH TABLES 和 cp 或 scp 來快速備份數(shù)據(jù)庫。它是備份數(shù)據(jù)庫或單個(gè)表的最快的途徑,但它只能運(yùn)行在數(shù)據(jù)庫文件(包括數(shù)據(jù)表定義文件、數(shù)據(jù)文件、索引文件)所在的機(jī)器上。mysqlhotcopy 只能用于備份 MyISAM,并且只能運(yùn)行在類Unix 和 NetWare 系統(tǒng)上。 mysqlhotcopy 支持一次性復(fù)制多個(gè)數(shù)據(jù)庫,同時(shí)還支持正則表達(dá)。mysqlhotcopy 備份出來的是整個(gè)數(shù)據(jù)庫目錄,使用時(shí)可以直接復(fù)制到指定的目

,

錄下即可。

第三,SQL 語法備份。使用BACKUP TABLE 或者 SELECT INTO OUTFILE語法進(jìn)行數(shù)據(jù)庫備份。BACKUP TABLE 語法其實(shí)和 mysqlhotcopy 的工作原理差不多,都是鎖表,然后復(fù)制數(shù)據(jù)文件。它能實(shí)現(xiàn)在線備份,但是效果不理想,因此不推薦使用。它只復(fù)制表結(jié)構(gòu)文件和數(shù)據(jù)文件,不同時(shí)復(fù)制索引文件,因此恢復(fù)時(shí)比較慢。圖6.3是利用SQL 語法對(duì)mysql 數(shù)據(jù)庫進(jìn)行備份的界面。

圖6.3通過SQL 語法備份數(shù)據(jù)庫

SqlServer:

備份SQL 數(shù)據(jù)庫主要分為以下幾個(gè)步驟:

(1)打開SQL 企業(yè)管理器,在控制臺(tái)根目錄中依次單擊Microsoft SQL Server

(2)SQL Server組-->雙擊打開你的服務(wù)器-->雙擊打開數(shù)據(jù)庫目錄

(3)選擇你的數(shù)據(jù)庫名稱(如財(cái)務(wù)數(shù)據(jù)庫cwdata )-->然后單擊上面菜單中的【工具】-->選擇【備份數(shù)據(jù)庫】。如圖6.4所示。

標(biāo)簽: