伍 力
(中国石化股份江汉油田分公司清河采油厂,山东 寿光 262714)
网站维护是为了让网站能够长期稳定地运行在Internet上。一个好的网站需要不断地定期维护,才能不断地吸引更多的浏览者,增加访问量。网站环境安全问题、信息安全问题、病毒防范问题、网站优化问题等是所有网站普遍存在的问题,也是每个网站维护工作者都会遇见的问题。如何解决这些问题,如何更好地保证网站的长期安全正常的运行。下面,笔者结合多年网站维护工作经验,以清河采油厂网站为例,对此作如下探讨。
良好地网络环境是网站存活的关键点。网络日常管理与维护是一项系统工程,其涉及面广、事务杂、工作量大,它主要包括机房环境维护、机房安全管理、机房设备管理等工作。
清河采油厂中心机房是一个复杂的系统集成环境,主要由配电系统、精密空调系统、消防系统、防雷系统及大量的服务器、网络设备等组成。由于中心机房的专业性、复杂性,科技中心明确分工,保证每一个子系统都由专人管理。同时,在职责明确的前提下,建立了科学合理的责任追究机制,以防止出现由于工作态度、工作作风等各种人为因素导致的机房故障。
机房的环境安全管理主要包括温湿度控制、防尘、通风等方面。交换机、服务器等设备对机房的温度有着较高的要求,温度偏高易使机器散热不畅,导致晶体管的工作参数出现误差,影响电路的稳定性和可靠性,严重时还会造成元器件的损坏。因此,机房管理人员为了控制好机房温湿度,应及时根据季节变化来调节室内温度与湿度,调节机房精密空调,以使机房的温度和湿度符合标准,同时还应定期联系空调维保单位进行空调的保养和维护。在机房出入登记、施工管理、参观管理等工作方面,做到非工作人员未经审批严禁进入机房。如果维护单位人员由于工作需要进入机房的,要经机房管理人员批准,并在机房出入登记簿上填写进入机房时间、进入事由,然后更换专用工作鞋后才能进入。
目前政府部门、金融部门、企事业单位的业务依赖于信息系统安全运行,信息安全重要性日益凸显。各种勘探开发数据信息已经成为采油厂的重要资源,也是一种重要的“无形财富”。企业如何保护信息安全和网络安全,如何最大限度地减少或避免因信息泄密、破坏等安全问题所造成的经济损失及对企业形象的影响,是摆在我们面前亟须妥善解决的一项具有重大战略意义的课题。
1)网络共享方便了不同用户、不同部门、不同单位等之间的信息交换,但是,恶意代码利用信息共享、网络环境扩散等漏洞,影响越来越大。如果对恶意信息交换不加限制,将导致网络的智能分析下降,甚至系统瘫痪不可用。为此,清河采油厂科技中心设立了FTP 服务器,供各个单位上传、保存、共享文件。同时建立了独立的文件夹,定期扫毒杀毒,做好数据备份,让各个点的信息都只从FTP服务器中通过,以减少病毒流通的途径。清河厂科技中心专门负责防毒杀毒,让风险仅局限于一台服务器,这样有利于跟踪维护。
2)多协议、多系统、多应用、多用户组成的网络环境,复杂性高,存在难以避免的安全漏洞。由于管理、软件工程难度等问题,新的漏洞不断地引入到网络环境中,所有这些漏洞都将可能成为攻击切入点,攻击者可以利用这些漏洞入侵系统,窃取信息。为了解决来自漏洞的攻击,清河采油厂科技中心一般通过打补丁的方式来增强系统安全。在新补丁来临之前,根据单位需要,通过传发信息来通知各个单位用户及时安装补丁。当然,由于系统运行不可间断性及漏洞修补风险不可确定性,即使发现网络系统存在安全漏洞,系统管理员在网站服务器上也尽量做到稳妥,不轻易地安装补丁,因为漏洞既要做到修补,又要能够保证在线系统的正常运行。
3)由于网络攻击技术不断增强,恶意入侵内部网络的风险性也相应急剧提高。网络入侵者可以渗透到内部网络系统,窃取数据或恶意破坏数据。同时,内部网的用户因为安全意识薄弱,可能有意或无意地将敏感数据泄漏出去。为了实现更高级别的网络安全,科技中心采用安全专家的建议,“内外网及上网计算机实现物理隔离,以求减少来自外网的威胁。”但是,从目前网络应用来说,若干单位需要从外网采集数据,同时内网的数据也需要发布到外网上,比如钻井项目、生产报表、水电报表都是以不同的网络形式与胜利或者其他生产厂家关联的。因此,要想完全隔离开内外网并不太现实。关闭部分外网权限,减少网络入侵风险,加强防火墙监管力度,严格关注流量走向是目前科技中心采用的方法。目前,软硬件技术力量比较薄弱,还需增强力度。
4)网络机房作为病毒传播的一个多发场所,对于病毒防范应建立长期监管制度,采取多种手段,利用杀毒软件等来实现对网络机房病毒的防范。各个单位都有权限进入采油厂网更新自己的内部网页,每天都有不同的数据流通,因此可通过加强上传数据的监管,对更新文件进行筛除扫毒,来减少未经允许进入的风险。目前,由于油田单位特殊,地域比较分散,不好管理,网络机房就需要通过制定制度,并落实到单位和个人来进行监管。
网站更新要持续,不能随心所欲,兴致来了就进行大量更新,然后又是很长时间不做任何改动,这样的不规律更新是非常不利于蜘蛛爬行的,对于访问量也会有严重影响的。一定要坚持定时定量的每天更新,有规律的更新。坚持是关键。
目前,清河厂网站做到了每天稳定的、定时定量的更新,不仅利于提高员工上传稿件的积极性,利于增进员工的访问欲望,更有利于企业良好形象的树立和宣传。互联网络的最大优势就是信息的实效性,只有快速的反映,准确的报道,才能吸引更多的浏览者。近年清河厂主页人气很旺,是和定期更新分不开的。一方面,加强了网站宣传,对网站不断加以完善;另一方面,以用户体验为核心,不断的修改网站上的不足之处,比如网站打开速度、网站的死链接问题、网站的错别字、网站的BUG 等,增强了员工浏览网页的兴趣和动力。
另外,对于网站更新很重要的一点是,要保证文章有一定的高质量。毕竟厂网还是以文字内容为主,由此科技中心增加了一名编辑,对稿件进行严格的审核,并在合适的时间发布合适的内容,以满足当下企业的需求。高质量的稿件也是点击量增加的重要因素。在采油厂特色的生产动态平台上,不但提供了各种生产查询信息,而且保时保量的提供了完整正确的数据,及时更新了生产所需的各项数据。厂主页在设计上,精美与高效兼顾,网站页面设计体现了江汉的大型企业形象,在框架编排、色彩搭配以及Flash动画的穿插都做到了恰到好处,使整个网站在保证功能的前提下给浏览者带来了良好的视觉享受和时代动感。同时兼顾油田文化,凸显了油田文化的独特性。
目前,为体现不同时期采油厂的风貌,紧随时代特征,清河厂正在做网站风格的更新,网站次、重页面的重新设计制作工作。
网站优化设计的含义具体表现在三个方面:对用户体验、对网络环境优化以及对网站运行维护的优化。
每个单位都有自己的内部网站,都可以在里面构建自己的平台,展示本单位的风貌。在清河采油厂,员工对内部局域网站都亲切地称之为“厂主页”,这三个字表明了内部网站代表了采油厂的企业形象,是大家在网上的家。因此,这个网站的建设就应该要体现这种精神,体现采油厂的企业文化,让大家真正地感觉到家的温暖。
作为内部厂网,厂主页是为厂内干部群众服务的网站,是信息行业摆放在最前端的平台。以用户需求为导向,使网站导航方便,网页布局合理,网站信息丰富、有效,有助于员工产生信任。
导入链接对于网站优化来说是非常重要的一个过程,导入链接的质量直接决定了网站的速度和评价,链接的质量也是员工访问考虑的重要因素。所以选择合适的外链接非常重要。厂主页在新闻推介上导入的是江汉及中石化的新闻以及员工需要访问的知识点,所以在学习园地上导入选择性很大。如何挑选,是影响网站覆盖访问用户群的重要因素。在这方面可以跟员工互动,让员工挑选出他们想要知道的信息,从实质上满足员工的需要。
网站的日常维护不能仅仅停留于外链与内容的推广上,应该要求网站维护管理者每天或隔天备份一次网站数据,一个月或者半个月进行一次可执行文件的杀毒。小心驶得万年船,将管理目录外套一层目录,既暴露不了管理目录,又防止了搜索引擎的索引爬行。另外,关于网站的备份也不要将备份数据存于服务器,应备专门硬盘来存储备份数据,并要做到下载后及时删除,以避免被有心之人下载。保证页面清晰简洁,不影响用户体验,要做到严格监管,且不随便的胡乱使用HTML代码等,避免成为黑帽们的突破点。
经常分析网站日志对于网站有着很大的作用。清河采油厂科技中心网络管理员通过及时分析,不仅可以清晰地看到搜索引擎的爬行规律,而且还可以看到页面是否出现了状况,是否需要及时的修正。另外,还可以查看是否有人在对网站进行着恶意的攻击。如果网站一旦遇到问题,网站日志将成为一个重要的证据。采油厂主页每一个站点都有专业人员定期更新维护,责任落实到个人。网站维护管理人员有更新维护的权力,更有保障网站安全的义务。
必须制定健全的网站管理制度:①重要的系统软件、应用软件管理制度。例如,系统软件的更新维护、应用软件的源程序与目标程序分离等。②数据管理制度。例如重要输入数据、输出数据的管理。③密码口令管理制度。例如,做到口令专管专用,定期更改并在失密后立即报告。④病毒的防治管理制度。即:时时监测、清除计算机病毒,并备有监测、清除的记录。⑤建立安全培训制度。即:进行计算机安全法律教育、职业道德教育和计算机安全技术教育,对关键岗位的人员进行定期考核。⑥建立合作制度。加强与相关单位的合作,及时获得必要的信息和技术支持。目前,采油厂很多制度都已制定,但做得还不够,并不能下达落实到个人,达到制定制度的目的。下一步应该紧密联系实际,考虑用何种方式来更好地执行网站管理制度。
在Internet以惊人的速度影响人们的经济活动和社会活动的今天,企业网站的运行管理亦逐渐成为企业日常管理的重要组成部分。因此,只有不断加强网站的日常维护工作,企业网站才能更好地起到宣传企业文化、搭建信息桥梁的作用。所以,注重网站维护的细节工作,不但是网站经营管理的基础工作,而且还是网站安全运行的基本保障。
[1]肖舰.电子商务网站的日常管理[J].科技资讯,2010(04):92.
[2]刘志楠.网站的日常维护与安全管理[J].信息与电脑(理论版),2011(10):43.