序号 | 安全能力项 | 描述 |
1 | 用户权限管理 | 为每个网站单独设置Windows用户账号,删除User组,加入Guest用户组,限制用户更改密码,设置密码永不过期。 |
2 | 文件夹权限设置 | 1. 非站点相关目录:限制everyone权限。 2. 站点相关目录:设置站点根目录权限,仅允许特定用户读取、运行等操作。 |
3 | 可更新文件权限 | 对单独的需更新的文件进行权限设置,如设置可写、可改的文件夹,如uploads、data或database等。 |
4 | 网络结构安全 | 采用OSPF、RIP、ISIS、BGP等路由协议实现互联互通,建立异地灾备数据中心,确保数据快速、可靠交换。 |
5 | 数据中心安全 | 在北京建立两个数据中心,加强数据中心的物理安全和网络安全防护。 |
6 | 服务器配置安全 | 根据比赛环境配置服务器,确保服务器安全设置符合要求。 |
7 | 云平台安全 | 使用指定的云平台网址、管理员账号和密码,确保云平台的安全性。 |
8 | 虚拟主机IP地址管理 | 手动设置虚拟主机IP地址为自动获取,防止IP地址冲突。 |
9 | 配置保存与备份 | 在比赛过程中保存配置,并在比赛结束后保持设备运行,确保配置不丢失。 |
10 | 遵守比赛规定 | 禁止使用移动存储设备、计算器、通信工具及参考资料,确保比赛的公平性和网络安全。 |