2?網(wǎng)站群系統(tǒng)的站點管理
? ? 網(wǎng)站群系統(tǒng)是對多個網(wǎng)頁站點進行建設、管理、維護的信息管理系統(tǒng),具有統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、統(tǒng)一標準的特點,既可以統(tǒng)一管理,也可以獨立管理,能夠在短時間內(nèi)建成多個統(tǒng)一外觀風格的站點。 ? ? 在網(wǎng)站群系統(tǒng)的站點管理中,學校主頁、部門網(wǎng)站、學院網(wǎng)站、學生社團網(wǎng)站是獨立的管理站點。系統(tǒng)管理員制定網(wǎng)站建設的規(guī)范、標準、風格,提供網(wǎng)站建設模板,根據(jù)需要添加、修改、完善各種網(wǎng)站組件,如網(wǎng)站導航、文章列表、彈出窗口、留言板、在線調查、日歷、天氣預報、電子地圖等等。系統(tǒng)管理員為各網(wǎng)站分配網(wǎng)站空間和網(wǎng)站管理員權限后,網(wǎng)站管理員可以根據(jù)要求設計、建設、維護網(wǎng)站,根據(jù)需要分配欄目管理員權限等。 ? ? 網(wǎng)站群系統(tǒng)采用靈活的用戶權限管理,如圖1所示。網(wǎng)站群系統(tǒng)以網(wǎng)站和欄目為基本單元分配管理權限。網(wǎng)站管理員可以管理一個或多個網(wǎng)站,一個網(wǎng)站也可以有多個網(wǎng)站管理員。網(wǎng)站管理員可以對網(wǎng)站進行網(wǎng)站設計、頁面制作、欄目設置等,也可以在網(wǎng)站中發(fā)布信息,欄目管理員只能夠在分配的欄目中發(fā)布信息。一個欄目管理員可以擁有一個或多個欄目的信息發(fā)布權,也可以擁有不同網(wǎng)站欄目的信息發(fā)布權。對于需要嚴格控制發(fā)布信息的網(wǎng)站,可以設置信息發(fā)布審核流程,這樣管理員添加的信息不會直接被發(fā)布,只有通過更高級別管理員審核通過后,信息才會發(fā)布到網(wǎng)站上。3?網(wǎng)站群系統(tǒng)部署網(wǎng)絡模型
? ? 網(wǎng)站管理員通過校園網(wǎng)絡在網(wǎng)站群管理服務器上設計、制作、管理網(wǎng)站,完成網(wǎng)站設計、制作后,需要把網(wǎng)站發(fā)布到網(wǎng)站群發(fā)布服務器上,而無論是校內(nèi)用戶還是校外用戶都只能訪問網(wǎng)站群發(fā)布服務器。為了提高網(wǎng)站群管理系統(tǒng)的安全性,網(wǎng)站群管理系統(tǒng)可以增設單獨的數(shù)據(jù)庫服務器、數(shù)據(jù)備份服務器,并且通過三層交換機給網(wǎng)站群管理服務器、數(shù)據(jù)庫服務器、數(shù)據(jù)備份服務器分配內(nèi)部IP地址,防止校外用戶訪問、攻擊網(wǎng)站群系統(tǒng)核心服務。 4?網(wǎng)站群系統(tǒng)的網(wǎng)站信息統(tǒng)計 ? ? 完成網(wǎng)站設計、制作、信息發(fā)布,只是完成了一個網(wǎng)站管理的第一步。日常的網(wǎng)站管理還必須能夠隨時了解網(wǎng)站的運行狀況,如頁面的訪問量和受歡迎程度等信息,并且利用分析的結果最終做出相關內(nèi)容的調整,只有這樣才能優(yōu)化網(wǎng)站,使網(wǎng)站建設的針對性大大增強,從而提高網(wǎng)站的訪問量,發(fā)揮網(wǎng)站應有的效果。如通過對訪問日志進行分析統(tǒng)計,可以得到每天訪問的高峰期、月訪問量、年訪問量、總訪問量。通過對網(wǎng)站內(nèi)容、網(wǎng)站欄目、管理員進行分析統(tǒng)計,可以得到管理員發(fā)布信息統(tǒng)計、欄目新聞數(shù)統(tǒng)計、欄目信息量排名、發(fā)布信息的訪問量統(tǒng)計排名等。 ?? 5?網(wǎng)站群系統(tǒng)的安全管理 ? ? 傳統(tǒng)的網(wǎng)站管理,各部門、學院、學生社團的主頁由其自行設計和制作,有的則直接交給學生來完成。在開發(fā)制作中,各站點缺乏統(tǒng)一的規(guī)劃、統(tǒng)一的標準,選擇的開發(fā)語言也多種多樣,如PHP、ASP、JSP、.NET等,使用的數(shù)據(jù)庫也不一樣,如SQL?SERVER、MYSQL、ACCESS等。由于缺乏網(wǎng)站設計和制作經(jīng)驗,制作出來的站點存在很多漏洞,也常常會從網(wǎng)絡中下載現(xiàn)成的程序代碼,這些代碼中往往會被植入木馬或留有漏洞,這使得網(wǎng)站容易被黑客攻破、掛馬、植入后門程序等等,一個站點被入侵則造成整個網(wǎng)站甚至整個服務器被黑客控制,嚴重影響了服務器的安全性。 ? ? 網(wǎng)站群系統(tǒng)能夠通過多種途徑提高了信息安全和系統(tǒng)安全。在網(wǎng)站建設中使用模塊化組件,不但減少在開發(fā)過程中的代碼編寫,同時大大降低了安全隱患;通過訪問日志可以記錄所有網(wǎng)站瀏覽者的訪問記錄,同時可以將瀏覽者對網(wǎng)站進行SQL注入、XSS跨站腳本攻擊等日志信息進行記錄,以方便管理員隨時查看該類信息,對網(wǎng)站安全及時做出優(yōu)化;站群監(jiān)控機制可以查看到當前登錄的管理員用戶,同時可以限制管理員登錄系統(tǒng)的IP地址,以有效保護網(wǎng)站的維護安全;防御DDOS攻擊配置,可以對惡意攻擊的用戶進行封禁,使其禁止訪問網(wǎng)站等。 ? ? 通過系統(tǒng)備份機制,管理員可以在網(wǎng)站維護過程中隨時對網(wǎng)站內(nèi)容和數(shù)據(jù)信息進行備份和恢復,也可以通過設置自動備份功能,定時對網(wǎng)站內(nèi)容和數(shù)據(jù)信息進行備份,從而有效保障了各個網(wǎng)站數(shù)據(jù)的安全。6?結論
? ? 與傳統(tǒng)的網(wǎng)站建設管理模式比較,網(wǎng)站群系統(tǒng)具有明顯的技術優(yōu)勢,能夠很好的滿足校園網(wǎng)站管理的需要。統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、統(tǒng)一標準,有利于集中部署,減少服務器重復投入,降低管理難度;使用模板開發(fā),應用功能模塊化設計,能夠有效減少網(wǎng)站設計、開發(fā)的時間,統(tǒng)一網(wǎng)站風格,縮短建設周期;利用分級權限管理機制和信息審核流程管理,保證了網(wǎng)站信息發(fā)布工作的規(guī)范、有序;減少在開發(fā)過程中的代碼編寫,降低網(wǎng)站管理與維護的技術門檻,同時提高了網(wǎng)站的安全性。