图书馆网站应用安全问题

2022-05-11    分类: 网站建设

图书馆常见互联网Web应用包括门户网站、图书馆联机目录、自建数据库等,由于对互联网开放了端口,因此常被扫描器恶意扫描,如存在高风险的Web应用、中间件漏洞,容易被黑客利用进行提权、远程代码执行、Webshell文件上传等操作,造成网站被恶意篡改。

由于图书馆的网络与信息化相关管理人员、技术人员流动性往往较大,如果没有长期维护的网络、网络安全策略文档,在人员交接过程中,容易出现部分网站已经建设并在互联网发布,却长期无人维护,极容易被黑客篡改的情况。2018年一项对某省11家县级公共图书馆的调查表明,80%的图书馆没有配备网站信息安全维护人员,其余图书馆虽然配备了管理员,但是网站信息安全防护能力十分薄弱。

图书馆网站建设通常采用软件外包的方式进行,馆内镜像数据库则由数据商进行部署,但在维保服务期结束后,网站管理员无法自行完成网站维护工作,而外包公司人员流动性大,程序员离职后公司也无法对程序进行修改,久而久之,就存在各种Web应用漏洞无法修复。

分享标题:图书馆网站应用安全问题
标题来源:https://www.cdcxhl.com/news46/151946.html

成都网站建设公司_创新互联,为您提供做网站网站建设建站公司品牌网站制作品牌网站设计企业网站制作

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都定制网站建设