由于原网站程序老旧、安全漏洞多,极易被攻击,且不顺应学校的发展要求,应客户的要求对网站进行重新制作,并完成相关的安全防护要求,保证网站安全稳定的运行。
此次网站的建设,客户要对网站的服务器、域名、程序及周边网络无形资产进行统一管理,因此此次网站建设的客户需要申请独立的账户,未来便于集中管理。所以此次公司负责的业务是:
(1)网站开发与建设 (2)指导客户建立阿里云账户购买服务器 (3)对服务器进行安全配置及防护。
(4)协调原网络公司向客户转移域名管理权限。(5)指导备案工作,与空间商协调备案问题,并顺利通过备案 (6) 协助客户对网站进行安全评级。
此次网站建设方式为定制网站,网站的程序设计均由公司独立完成,程序采用PHP语言开发,源代码开源,支持二次开发拓展。程序框架采用国产知名框架程序THINKPHP,前台样式框架采用Bootstrap,利用自适应技术对网站进行页面设计,根据屏幕的大小重新排版,适应各类客户端(PC+手机),达到不同客户端统一内容、统一风格。Mysql数据库,建库快、速度快,对于开发人员要求低。
由于学校网站,对于安全要求较高,首先对网站的域名链接进行加密处理,申请SSL安全证书,配置到网站Apache,实现Https安全传输,防止网站劫持,对网站的输入数据,利用I函数对其进行标签过滤,屏蔽有害函数的注入,并且程序框架中开通日志功能,对恶意扫描网站、注入非法函数等行为的恶意IP进行记录,便于工作人员查看用户行为,适时对有害IP进行屏蔽。其次,对网站服务器进行安全配置,增加软件防火墙,对恶意扫描次数每分钟高达*次的IP进行自动屏蔽,防DDos、ARP、CC等常见攻击、防止FTP/远程/数据库等暴力破解,增加对端口的安全策略,从环境上维护网络安全,提高网站的访问速度。
为了防止网站灾难性破坏,设置网站的自动备份功能,实现数据库1周备份1次,网站程序1周备份1次。
此次网站建设正式交付使用。希望公司的服务能给客户在网站运营中带来便捷、高效、省心的体验。