rs.movenext 将记录指针从当前的位置向下移一行 rs.moveprevious 将记录指针从当前的位置向上移一行 rs.movefirst 将记录指针移到数据表第一行 rs.movelast 将记录指针移到数据表最后一行 rs.absoluteposition=N 将记录指针移到数据表第N行 rs.absolutepage=N 将记录指针移到第N页的第一行 rs.pagesize=N 设置每页为N条记录 rs.pagecount 根据 pagesize 的设置返回总页数 rs.recordcount 返回记录总数 rs.bof 返回记录指针是否超出数据表首端,true表示是,false为否 rs.eof 返回记录指针是否超出数据表末端,true表示是,false为否 rs.delete 删除当前记录,但记录指针不会向下移动 rs.addnew 添加记录到数据表末端 rs.update 更新数据表记录 表tb1 班级 人数 表tb2 教师 班级 我希望把所有班级都列出来,但是某个教师所任教的班级排在前面. 请问该怎么写代码?谢谢 问题补充:不好意思,我的表是这样设计的. 表名:tb1 字段:班级 人数 值: 班1 50 班2 51 …… 表名:tb2 字段:教师 班级 教师1 班1,班2,班3…… 教师2 班2,班3,班5…… 改为 select 班级,人数,教师 from tb1 inner join tb2 on ','+tb2.班级+',' like '*,'+tb1.班级+',*' where tb2.教师='特别教师名字' union all select 班级,人数,教师 from from tb1 inner join tb2 on ','+tb2.班级+',' like '*,'+tb1.班级+',*' where tb2.教师<>'特别教师名字' 注意','的大小写与表中的','大小写要一致 如何创建内容丰富的企业网站的网页 很多中小网站实际上是公司简介印刷册的电子版,只有公司介绍、产品/服务及联系信息。这些网站通常只有5-10页html文件。从客户的角度,由于这样的网站可以了解到企业的基本信息、产品/服务内容,因此“电子目录”网站基本能够满足企业客户访问网站的需要。   但是从搜索引擎的角度看,文本内容是搜索引擎的宠爱,但“电子目录”基本上只有公司简介出现大量文本,主要的产品页面往往由图片占据,文字描述不多,而搜索引擎是看不见图片的。因此,缺少含有关键词的文本内容是“电子目录”网站的硬伤。   创建内容丰富的网页,意味着增加以文本为主的栏目,以及在原有页面中配上大量的与该网站的关键词相关的文本文字。这样才有助于提升网站的排名,增加网页被搜索引擎抓取的机会,从而更容易让人找到。此外,丰富的文本信息还有以下好处:   专业的信息让客户觉得你很专业,从而对你产生信任   借机促销/宣传产品或服务   如果竞争对手网站就是“电子目录”,你显然比他们更具有竞争性   经常更新内容促使用户经常访问网站   请求互换链接时,成功率更高   种种理由,让我们建设企业网站时选择丰富、摈弃单一。   这里推荐几种常用方法来创建内容丰富的网页:   背景信息:如果是酒店,不妨介绍一下该酒店所在城市的情况及该地区旅游景点;如果是外向型企业,可以附带介绍所在地区的港口优势、产品资源优势等。总之,动用一切有利于销售你的产品或服务的背景资料。   产品信息:仅有产品型号是不够的。多介绍一些有关该产品或服务的情况,为产品/服务撰写评论,如使用情况。最好能够发布满意的顾客的评论。我在进行网上购物时,一定要查看其他网友针对该产品的评论,并常常被这些随意的评论所左右,决定我是否购买该产品。现在大部分的B2C网站都提供商品评论,但B2B网站在这方面做得非常不够。卖机械的独独摆张机器的照片,没有技术指标、性能优势等介绍,显得非常潦草。   常见问题(FAQ)或问与答(Q&A):可作为一种自助性的客户服务方式,已经为很多企业网站采用。   发布专业文章:最好自己写一些有价值的专业文章作为原创发布在网站。但不是每个人都可以写出高质量的专业文章。转载文章就成为大部分想要充实自己网站内容的人采取的多快好省的方法。卖珠宝的转载有关珠宝知识的文章;卖保健品的介绍养生之道;卖服装的摘抄今季最新服饰流行趋势;做网站服务的转载网络营销专业文章...这些文章中往往含有大量自己需要的关键词。在这方面,网络营销服务商网站做得最到位。   需要再次强调的是,转载高手们请注意:务必在文章下面注明原作者及文章出处。互联网包容了随意转载行为,但决不允许剽窃,这在网上网下没有任何区别。很多网络营销服务商网站明明转载了时代营销的原创文章,不仅没有任何出处,还言之凿凿“版权所有,转载请...”云云,煞有介事的模样,令人贻笑大方。   友情链接:怎么也要想办法去弄几个友情链接过来。一般而言,企业网站进行友情链接的最好对象是业务合作伙伴的网站,如原材料供应商、客户网站;这是从提高链接广泛度的角度出发;从扩展网站有用信息的角度出发,行业信息网站是最理想的交换对象,但作为企业级别网站,与行业门户交换链接的成功机会不大。可以在对方网站的企业黄页登个记,再把对方链接过来。   当然,创建丰富的网站文本内容,对于企业而言,意味着短期内投入相应的人力来撰写、搜集有用的文字资料,长期看还要不断更新内容。从长远发展的角度看,这种投入是值得的。而且操作起来并不难,企业的市场部、人秘部等部门人员都可以找到适合的角色来承担这一工作。 Web站点安全八要素 在政府和企业上网中,建立一个Web网站是不可缺少的重要内容之一,但是,通常他们面临着比其他网站更多的威胁,因此,建立一个安全的信息发布平台是至关重要的。这就要求这些用户必须对Web服务器的安全性有全面的认识。上海广电应确信有限公司(SVA Networks)全面分析了网络安全的各个方面,提出“内外兼修”的安全信息发布平台。从信息发布平台内部来看,应该做到: 1. 增强服务器操作系统的安全,密切关注并及时安装系统及软件的最新补丁;建立良好的账号管理制度,使用足够安全的口令,并正确设置用户访问权限。 2. 恰当地配置Web服务器,只保留必要的服务,删除和关闭无用的或不必要的服务。因为,启动不必要的服务可能使他人获得你的系统信息,甚至获取密码文件。 3. 对服务器进行远程管理时,使用如SSL等安全协议,避免使用Telnet、FTP等程序,因为这些程序是以明文形式传输密码的,容易被监听;并严格控制远程root身份的使用,仅在绝对需要时,才允许使用具有高授权的操作。 4. 禁止或限制cgi程序和asp、php脚本程序的使用。因为,这些程序会带来系统的安全隐患,而且,某些脚本程序本身就存在安全漏洞。 同时构建一个安全的服务器外部环境: 1. 使用防火墙及壁垒主机,对数据包进行过滤,禁止某些地址对服务器的某些服务的访问,并在外部网络和Web服务器中建立双层防护。利用防火墙,将服务器中没有必要从防火墙外面访问的服务及端口阻隔,进一步增强开放的服务的安全性。 2. 使用入侵检测系统,监视系统、事件、安全记录和系统日志,以及网络中的数据包,对危险和恶意访问进行阻断、报警等响应。 3. 使用漏洞扫描和安全评估软件,对整个网络进行全面的扫描、分析和评估,从用户账号约束、口令系统、访问控制、系统监测、数据完整、数据加密等多方面进行安全分析和审计。建立和提高用户的安全策略,及时发现并弥补安全漏洞。 4. 在网关和服务器上使用多层次的防病毒系统,尤其对于允许上传和交互信息发布的服务器来说,防止病毒及木马程序的侵入是保证服务器系统安全的一个关键。 建站问答——企业网站建设的六大步骤 1.充分利用网络资源:   Internet是强有力的工具,能以低代价却很方便的把产品或服务的信息发向全世界的每个角落。全世界所有客户都能通过网站,了解企业。Internet已经连接了相当多的网民、企业、机构和政府,而且向着更广阔的范围发展。Internet在中国正以几何级数速度发展,因此,网智成www.bjwzc.net 认为任何一家企业,都不应置身于Internet之外,那会脱离企业发展最基本的资源和环境:人类社会。   2.开展电子商务:   电子商务(EC,也就是E-Commerce的缩写),关于电子商务的定义世人众说纷纭,从不同的角度出发有不同的定义。可以理解为以Internet为依托,借助一定的信用支付手段,在网络上进行产品的购销、费用支付及其他商务活动等。按交易对象不同进行分类,可以分为:BtoB(常简称为B2B,商业机构对商业机构的电子商务)、BtoC(常简称为B2C,商业机构对消费者的电子商务)、CtoC(常简称为C2C,即消费者对消费者的电子商务)、CtoB(常简称为C2B,即消费者对商家的电子商务)等。   电子商务是未来经济形式发展的大趋势,目标是实现交易信息的网络化和电子化,如使用电子货币,开网上商店,进行网上商务谈判和使用电子签名签合同等等。企业上网通常都会加入到网上的某个行业协会网站或商业网站中,成为会员或网员。在行业协会网站或商业网站上发布供求信息,获取有关政策和市场信息,享受其他的服务。企业建立网站,从销售的观点看,可以减少交易的中间环节,降低成本。企业网站还可以扩建成为网上销售和售前售后咨询服务中心。   3.与客户互动来往:   企业建立网站,将信息咨询站开设到网上,专人值守,提供信息服务。可与外部建立实时的、专题的或个别的信息交流渠道。网智成www.bjwzc.net认为一些企业在网站上公开电子邮件地址,使客户能够通过电子邮件向企业发表意见。 因为电子邮件的传递速度很快,企业能够迅速得到客户信息并及时给予答复。一些企业的网站以BBs或公告板的形式联系客户,客户可以发表意见,同时也能够看到其他客户的信息和从前的信息。可以使客户全面和客观地了解企业和企业的服务及产品。又因为是直接对话,具有增进感情的作用。   4.建立企业形象:   让别人看到自己,展示企业的实力。企业就能够在国内和世界"亮相",无疑是一种宣传企业、产品和服务的机会。从广告意义上看,企业网站事关企业形象建设,没有网站也谈不上企业形象。   5.主动抢占先机:   企业上网,这是时代发展的必然,任何一家企业要想跟上时代发展的潮流,必须尽快上网。所以网智成www.bjwzc.net认为为了不被竞争对手建立网站抢占先机,为了不落后于时代潮流,应该考虑建站的必要性。   6.做网上广告:   企业可以利用自己或别人的网页在网上打广告。一些专业的网络服务者(称为ISP, 即网络服务提供商)在网上开设汇总信息的大型信息服务系统(称IsP网站),面向企业提 供广告服务业务。网上广告通常以一个醒目的图形贴在ISP的网页上,通过该图形可以链接更多的和更具体的广告信息,其信息量可以很大。企业网站本身就是广告,一些企业在网上建立自己的网页,或者开设自己的网站, 把企业信息集中起来,分类分栏,方便浏览。现代社会中的所有著名企业都在网上建立了自己的网页或网站。 如何做好企业网站的搜索引擎优化工作 搜索引擎优化(即SEO)是一项非常重要的基础性网站推广工作。它的原理是将网站按照搜索引擎自动收录的规则,将网站进行技术等相关处理,以便于网站能够快速有效的被搜索引擎收录。有统计表明,大多数网站的访问量有70%是通过搜索引擎得来的,故您的网站在搜索引擎上“表现”如何,直接影响到了网站被大家接受的程度。纵观国内中小型企业网站,大多数都没有做好搜索引擎优化工作。有的企业愿意花费各种有偿的推广手段去推广网站,却往往在搜索引擎中表现欠佳,推广效果不理想,这里有一个很重要的原因就是忽略了网站本身的搜索引擎优化工作。   搜索引擎优化既是一项技术性较强的工作,也是一项同企业特点息息相关,需要经常分析和寻求外部合作的工作。实践证明,搜索引擎优化工作不仅能让网站在搜索引擎上有良好的表现,而且能让整个网站看上去轻松明快,页面高效简洁,目标客户能够直奔主题,网站发挥出了沟通企业与客户的最佳效果。   让我们从以下几个方面看看应当如何做好搜索引擎优化工作:   一、走出FLASH和图片的误区   不少企业网站充斥了大量的图片和FLASH动画,殊不知这只是“看上去很美”。像Google,Baidu等自动收录网站的搜索引擎,对于图片和FLASH是很感冒的,它们不能识别这些文件所表达的意思,因而无法收录到搜索引擎中来。所以企业在建设自己网站的过程中就需要注意,图片或FLASH动画可以要,但不要太泛滥,过犹不及。热衷于使用FLASH引导页的网站,可尽量将FLASH引导页同网站首页结合起来,避免搜索引擎搜索不到首页信息;能够用文字表达的地方,尽量不要用图片来代替,避免把文字做到图片里面,要让文字成为主角,图片只是点缀。   有的企业认为网站就是要完美表现企业形象,不需要有太多文字内容,而要做到美轮美奂。而事实上对访客而言,第一印象固然重要,但总是重复看一张没有多少内容、信息的“美丽图片”或“精彩动画”并不能让访客长时间的津津乐道,甚至到头来并不知道这个网站是做什么的,企业需要展示和让客户了解的信息反而没有在客户头脑中留下记忆。所以不论是站在搜索引擎优化的角度,还是整体网站诉求的角度,企业网站都必须注意不要让大量的图片和“动画”喧宾夺主,而应当多花一点时间在资料的准备和内容编排上,让客户了解实实在在有用的信息。   二、确定网站核心关键词   有一些企业网站建设好之后,也会主动登录一些收费搜索引擎,这对于网站被公众所认知是有利的。但他们往往在关键词的选择上并没有非常重视,要么列举出一大堆跟企业有关的字词,要么仅仅把企业的名称作为关键词。这样随便确定的网站关键词,所概括的网站内涵不准确,信息表达有缺失,效果就打折扣了。   网站关键词的选择很大程度上取决于企业建设网站的思路。核心关键词不要太多,一般限定在五个以内。在关键词的选择上,可分三个方面进行:首先是企业简称,其次是产品统称,最后是行业简称。 企业网站建设,如何“安家”最合适  当公司需要建立网站时,通常可选择的方式有:租用或者自建。在租用的方式中又可细分为虚拟服务器(即虚拟主机)与服务器托管两种;而自建服务器需要采购联网设备并租用专线。那么对于不同规模的企业环境来说,采用何种方式'安家'才是最合适的呢?以下将分别介绍。   一、虚拟主机   1、虚拟主机定义   虚拟主机是使用特殊的软硬件技术,把一台网站服务器划分为若干个'虚拟'的主机。每个虚拟主机都可以是一个独立的网站,可以具有独立的域名,具有完整的Internet服务器功能(WWW、FTP、Email等)。   同一台主机上的虚拟主机之间是完全独立的,而且每一台虚拟主机和一台独立的主机(采用服务器托管、专线上网等方式建立的服务器)完全一样。   2、特点阐述   使用虚拟主机方案构建企业网络,网站服务器管理简单,诸如软件配置、防病毒、防攻击等安全措施都由专业服务商提供,大大简化了服务器管理的复杂性。并且相对于购买独立服务器,网站建设的费用大大降低,为普及中小型网站提供了极大便利。   此外网站的建设时间也非常短。通常情况下,租用虚拟主机只需要几分钟的时间即可开通,因为现在主要的服务商都已经实现了整个业务流程的电子商务化,选择适合自己需要的虚拟主机,在线付款之后马上就可开通,非常方便快捷。   3、适合环境   对于一些处于发展初期的小型企业来说,网站内容比较少,功能简单,访问量也不大,虚拟主机的建站方便迅速、服务器管理简单等特点就非常适合这类企业的需要。而且选用虚拟主机方案,也可大大降低小型企业在网站人力、财力等方面的投入成本,并可获得专业的维护、更好的性能而无需维护人员与昂贵的电源系统支持。此方式也被形象的称为'外包'。   二、服务器托管   1、服务器托管定义   通常也称其为主机托管。是指在专门的服务器托管公司环境里放置一台服务器,或向其租用一台服务器,然后通过远程控制的方式实现服务器的管理。此类方式比较显著的特点就是可以提供自己的硬件服务器,也可选择自行提供软件系统或者由服务提供商来提供,享受专业的服务器托管服务,包括稳定的网络带宽,恒温、防尘、防火、防潮、防静电。网站建立后,企业拥有对网站服务器完全的控制权限,可自主决定运行的系统和从事的业务。   2、特点阐述   由于采用的专门服务器,使得企业通过此种方式建立的企业网站,具有更大、更强的功能,并且在灵活性上也更便于掌控。其实它的基本形态就是租用专门的服务器托管公司的网络线路、自己选择服务器配置及服务应用软件,然后由专门的服务器托管公司负责维护。   此种方式在服务器的确定上,可以采用主机租用和主机托管两种方式。其中,主机租用即是说由服务提供商提供硬件,负责基本软件的安装、配置,负责服务器上基本服务功能的正常运行;用户独享服务器的资源,并服务其自行开发运行的程序。而主机托管就是用户自备服务器硬件,自己安装软件,由服务提供商负责该机器能够连接到网络上,并在该机器当机时帮助其重启。   3、适合环境   对于一些发展中期的中小企业来说,要求企业网站具有较吸引人的布面,具有适合企业的运作机制,但又无法投入更多的人力作后期维护,那么服务器托管的方式将十分适合这类企业选择。此种方式要求企业具有一定的经济实力,能够承担服务器的组建、线路租用以及后期维护费用。此方式也可称为'半自建'。   三、自建服务器   1、自建服务器定义   即是说企业自己准备硬件资源,自己安装服务软件,并自行维护。这就需要有水平较高的专业技术人员,还得投入较大的资金购置较好性能的服务器,并且日常维护工作量也非常大。此类方式完整的构建流程包括:申请互联网接入线路、申请网站域名、购置网站服务器、安排专门的技术人员管理与维护,可以说其投入成本是相当大的。   2、特点阐述   虽然此类方式在投入成本方面大大高于虚拟主机以及服务器托管,但其体现的特点也是十分显著的。   企业自己组建网站服务器,一方面可以根据企业实际情况配置服务器,安装适合企业运作的管理软件,更快的获得市场商机、加强与客户的沟通;同时,可通过企业网站服务器建立内部局域网,加强员工之间的交流,也方便了企业对员工工作的监控与管理。   3、适合环境   目前,成熟的大中型企业,或是只是为了实现单纯的文件共享或是访问量不大的Web需求的中小型企业,均可采用此类网站建设方式。其完整的网站管理环境可让企业更好的利用互联网为自己服务,同时也加强了企业自身的建设。   但需要认清的是,自建服务器构建企业网站,并不是一定需要投入大量的人力、财力,依据自己企业实际,选择价格适中的服务器产品,构建简单的形象性质的企业网站,也是自建的方式之一。   总结:综上所述,选用何种方式构建企业网站,还得依据实际环境。但同时以上介绍的几种方式又可综合使用,比如自建服务器同样可以将系统维护及网站建设等方面采用服务器托管。通常情况下,如果企业有关互联网的应用较多而需要组建专业的企业网站,而又无法分出人力物力来强力支持时,服务器托管就是最好的方式;而如果只是为了实现简单的树立企业形象、加强与客户的交流,虚拟主机应首要考虑。 关于企业中网络安全建设的一些心得   在多年协助客户开展安全建设工作的过程中,会碰到各式各样的问题,其中有很多非技术性的问题非常普遍,而且对安全建设影响很大;为此,中喜安全科技做了一些分析和总结,把一些想法理顺,希望能够对广大客户开展相关工作有帮助。   企业级客户网络安全状况分析 这些年来,随着互联网络的迅速发展,通讯的便利和资讯的发达,让人们通过网络紧密地结合在一起,对网络的依赖程度日益增加,无论是工作还是生活,乃至娱乐;网络带给人们方便和快捷和竞争力,提供给人们新的娱乐和生活方式的同时,互联网络上的资讯爆炸性地增加,IT环境也变得越来越复杂和开放,大大增加了网络的管理难度和成本;而信息系统的迅速膨胀伴随着层出不穷的漏洞,恶意威胁和攻击日益增多,安全事件与日俱增,也让接触互联网络的每一个人都不同程度地受到了威胁; 互联网的开放性让所有人都处于一个平等的、无限联接的网络之中,你可以自由驰骋。然而,当你真正深入到网中央,却又发现来自互联网上的"安全隐患"是多么的棘手。 一般来说,人们会面临以下的主要几种威胁来源: ·内部人员(包括信息系统的管理者、使用者和决策者); ·准内部人员(包括信息系统的开发者、维护者等); ·特殊身份人员(具有特殊身份的人,比如,审计人员、稽查人员、记者等); ·外部黑客或小组; ·竞争对手; ·网络恐怖组织; ·军事组织或国家组织等。   对于企业级网络客户来说,面临最大的问题常是因无知而无畏造成巨大的损失,而且这种现象非常普遍。通常有以下几种情况:一个是因为客户自身的管理员技术水平的限制,加上缺乏足够的技术和服务支持,不了解如何来更好地提供足够的保障。二是管理层安全意识薄弱,花了巨资构筑硬件基础架构和软件平台,却不愿意或者不到出事就不愿意花适当的钱来把自家的信息架构安全门槛逐步提高到合理的水平。三是员工的安全意识淡薄,一些好奇或者不当的行为会把威胁主动地从外部带到内部,或者给内部不良分子可乘之机,不经意地造成不可挽救的损失。这其中,因为领导安全意识薄弱而让企业/单位处于高风险中是最常见也是最关键的一个因素;而由于员工的安全意识不足,在网络上的不当行为则往往是导致不安全隐患增多的很大一个原因。   对于第一种情况,由于企业级网络IT环境的相对封闭性,管理员日常维护工作的艰巨和繁忙,决定了网络管理人员不能及时掌握最新安全动态,不能拥有足够的安全技术手段来维护工作业务日益依赖的网络平台。而作为一个企业级客户来说,通过花很大的投入招聘高水平的安全专家专职为自己单位或企业服务无论对成本考量还是对高水平的安全专家自身发展来说都是非常不切实际和不现实的;而且,一个高水平的专家往往需要扎实的理论基础,经过多年的培养,拥有丰富的实践积累才能培养出来,非常不容易,所以,真正高水平的网络安全专家数量很少。对于一个高水平的专家来说,选择只为一个单位或企业服务是不明智的,而且网络安全技术往往涉及方方面面领域,没有哪一个安全专家能精通所有的领域,对于企业级网络安全体系的构筑来说,往往需要精通不同领域的安全专家付出共同的努力。   因此,解决单位或企业因技术人员水平限制的问题,企业需要专业的网络安全服务公司这样一个得力的助手来协助构筑和维护自己的网络安全保障体系,来保障依赖于网络的业务系统正常稳定地运行。   关于管理层安全意识薄弱问题,有一定的现实原因,单位或企业本来对开支巨大的IT建设持谨慎的态度,管理层和信息部门往往横着一条很深的鸿沟,对于信息化本来就存在着不同的理解和判断,这里需要有个过程。   在信息化的潮流中,在信息化与否之间没有第二种选择,只有选择如何更好地让信息化为提高单位工作效率,为增强企业竞争力服务。如何让信息化建设真正有效地为单位或企业服务,是个颇费心思的问题;这也是一个不断尝试,不断改进和完善的过程。在单位或企业的业务平台真正实现完全向信息系统转移,运作非常依赖信息资产前,企业管理层安全意识薄弱的问题是有一定的客观原因的;随着企业信息化水平的不断加深,管理层网络安全意识应该会逐步得到增强,并逐步会主动去思考如何更好地构筑信息平台的安全保障体系。这一点,从电信、金融、电力等极度依赖信息系统的领域可以看出来。 比较值得一提的是,由于管理层繁忙的工作事务和专业差异,常常对网络安全体系的建设过于忽视,孰不知,安全无小事,一旦因缺乏安全防护措施,对信息系统造成破坏,造成的巨大损失远非预先的安全建设投入可比。因此,管理层应该给予信息化安全系统建设足够的重视,根据信息化的不同阶段,逐步地增强安全保障措施,切忌一劳永逸的做法。   单位或企业信息化中存在的安全问题往往是由于内部员工的安全防范意识薄弱造成的;由于互联网络开放性的特点,接入网络的人往往可以很容易地去到网络的任何角落,通过网络接触到形形色色的事物,存在很大的不确定性;由于信息技术的很多固有局限,网络里面存在很多高风险的因素,而内部员工由于非专业性,对各种风险的来源未必清楚,因此有必要加强对员工的网络安全防范意识,以及对员工进行充分的安全操作和流程的培训及教育,以免给外部和内部不良分子以可乘之机,造成经济损失。另外,光靠员工的自觉,是远远不够的,也需要附之于技术手段来加强管理,借助各种成熟可靠的安全工具辅助管理,因此,单位或企业信息化,在带来巨大收益和回报的同时,构筑一套信息系统保障体系也是非常必要的。   中喜公司的一些建议:   1、安全,合适最重要! 不要把安全太当一回事,也不要把安全不当一回事;太看重安全的是傻瓜,安全从来只不过是辅助的位置,咱们不能主次颠倒;太忽视安全的是蠢材,因为安全虽然处于辅助的位置,但是却是非常必要的,自以为可以眼不见为净,可以省下一点钱,可也许自己已经不知不觉遭受了很大的损失也不知道。 有些类型的客户,他们的企业业务已经充分建立在信息化网络化的基础上,离开了网络,公司的业务就会受到严重影响;对这种客户,有了安全不见得对企业效益有什么很大的帮助,但是没有了安全,企业也许就会随时遭受重大的损失,而这个损失可能会远远超出所需要的安全体系建设投入。对这类客户,安全已经是无法忽视的了。 也有些客户,他们的网络算是比较大,但是应用不是非常深入,简单的应用比较多,对这种客户,如何深入地信息化,是首先考虑的问题,安全相对来说,并不紧迫,不过,由于有些安全问题会直接影响到网络和系统的稳定性,并且内部的安全隐患存在着很大的风险不确定性,这样也会影响到工作的开展;所以,对这类客户,适当的安全投入是应该的。 对有些业务类型的客户,他们的企业业务发展所面临的市场竞争格局已经面临压力,不通过加强信息化建设就会给淘汰,但是处于对安全的顾忌,一直不能放心地充分利用信息网络化来提高自身的竞争力,这类企业,安全体系的建设也许就是当前重中之重的事情,而不是可有可无的事情了。 安全只需要基本的防护,合适自己的情况就可以;对普通企业,你永远不可能奢望电信级别的安全,因为没有这个实力,也因为需要保护的信息资产没有贵重到如此的地步。既然还有更高等级的安全等级,说明就有更大的风险存在;因此,对任何企业来说,安全和风险都是相对的;我们只需要合适自己需要保护的信息资产的安全解决方案就可以,超过了这个解决方案能够管理和解决的风险问题,应该交给法律来规范;没有了法律,该安全的时候安全,该出事的时候还是会出事。 我们不需要用网络战争的高度来构建安全体系,合适最重要。 从长远来看,靠国家法律法规的完善,企业内部管理制度的完善,积极规范网络行为才是治本之道,网络中存在的安全问题,不是靠技术,靠产品能够完全解决的,这些只能起到辅助和监控的作用;就向现实中的社会一样,不能光靠武器和保镖来保障我们的安全。   2、安全,要从上到下的重视! 高层没有安全意识,就会漠视或者不重视网管技术部门的工作,或者认为出了问题靠技术部门的人就会解决,导致技术部门的安全建设工作周期长,成本就会增高,成本高了,高层往往更谨慎投入;恶性循环;根本之道,要让所有的企业高层意识到建设安全体系,维护自己在4维度网络世界利益的重要性。把项目成本降下来,改善流程,促进良性循环。   3、安全投资是企业节省成本,提高竞争力的有效手段! 安全投资是非常值得的投入,是一种节省企业运营成本的非常有用的手段;因为只需要少量的投入,建设好基本而贴身的安全体系,起到保障了企业业务运行的作用,让企业效益有了保证;依次同时,减低了一些风险和无形的浪费,一些风险的存在极大地提高了公司的成本,适当的安全建设可以保持企业躯体的健康。例如,也许企业内部花费了很大心血通过市场调查而来的结果,或者经过长时间研发出来的最新成果,轻易地流失出去,落到竞争对手那里;会使这些成果顿失价值,而且错失良机,再例如,由于缺乏适当的管理工具,企业内部非正常网络运用例如聊天,下载电影,玩游戏等,导致企业效率降低,此番种种,都直接导致了企业成本的增加,效率的降低。安全投入相对于这些损失来说,实在是微乎其微。 一般情况下,安全的投入可以保障企业在相当长一段时期内处于低风险阶段,平均分摊下来,安全投资甚至少到每天才几元钱。而这几元的作用却是非常关键,直接关联到企业的竞争力。   4、服务是真金子,要重视服务,不要为了省钱而做安全。 服务才是真金子;我们所说的服务贯穿始终,并非纯指技术性服务,从刚开始接触客户,到评估网络,出方案,进行测试,然后是采购商务流程,实施,售后支持等等,每一步都体现以客户为中心的理念,从头到尾,作为一家专业的安全服务公司,是需要投入大量的人力物力和精力的,而这些都会最终成为运作成本,也会成为项目成本;而这些只有真正走专业化的安全服务公司才能体会,非纯贸易型公司所能感受。 在实际的项目中,客户技术部门和相关安全公司会花费很多精力进行前期的工作,但是到了采购和商务流程,采购人员或者决策人员往往只重价格,忽略了其他必须注意的因素,忽视了前期和后期的服务成本,如此导致的结果,往往是客户花了很多钱建设安全,最终却为了节省那么一小部分钱而斤斤计较,而这些钱往往也就是安全服务公司为了把服务做好必要的利润空间;用最少的钱把事情做好,对任何企业来说,都是合情合理的,不过,可别变成了为了省钱而做网络安全的工作了,这样一来,客户花了钱没把事情做好,后患无穷,安全服务公司前期的各种投入也白白浪费,双输!这一点,决策层更应该意识到,选择相关安全产品来为自身企业提供保障还是有一定的特殊性的,尽量做更周详的考虑好一点。5、重视高端/敏感人物信息安全   敏感的信息资产需要保护,因为敏感信息资产直接关系到客户的核心业务是否能安全可靠稳定地运行;高端/敏感的岗位也需要给予足够的关注和保护,因为这些岗位人员的一举一动,影响深远,关键的时候,些许疏忽,也能造成重大而不可挽回的损失和影响。如竞争激烈行业的上市企业高层及敏感人物,机要部门人物,明星等,他们往往需要利用网络带来的无限便利性,提升自己的竞争力,在这个片刻千金的时代,通过各种终端访问网络、发送包含商业机密和重大决策文件等敏感邮件的时候常常存在,但是由于非专业性,现实中强势的人物在网络上也会立刻处于非常弱势和被动的处境,常无法意识到网络上怎样的行为会带来风险,无法判断自身所处的网络环境是否可靠,也不知道如何来保护自己等等;我们可以为这些群体开展以下一些支持:   协助高层更好地理解内部信息安全体系,更合理地进行决策,促进信息安全建设   评估个人信息安全性,本机面临公司内部和外部而来的威胁   严重补丁提供加固   病毒,木马,蠕虫防护   传输安全防护   良好安全习惯培训   旅途威胁处理(如在酒店上网进行商务操作)   笔记本失窃处理(意外防护)   口令强度评估   攻击分析   紧急响应   电话咨询/现场解答   定期安全知识培训   月刊提供   机器损坏数据快速安全恢复,不被泄露   评估数据是否已经泄密   提供安全浏览保证,避免个人喜好习惯等泄露   6、不断提醒内部员工,增强网络安全意识   根据调查,引发网络安全事件的原因中,因“利用未打补丁或未受保护的软件漏洞”,占50.3%;对员工不充分的安全操作和流程的培训及教育占36.3%;紧随其后的是缺乏全面的网络安全意识教育,占28.7%。因此,要用直观、易懂、演示性的方式来加强员工的网络安全意识水平,降低企业面临的各种风险,提高竞争力。并且要像广告一样,经常提醒员工,才能达到更好的效果。可以培训的内容和形式有:   IT系统安全的发展趋势   安全口令的结构   口令的重要性和保护方法   口令是如何泄漏的?- 演示   本地键盘操作   网络窃听   远程入侵   暴力破解   口令破解-演示   木马和恶意代码-演示   电子邮件和浏览内容的安全问题   明文传输的安全问题   最新的高风险病毒分析   局域网安全隐患-演示   Win2000/NT口令传输安全问题   Win98共享安全问题   远程控制/管理Win98,Win2000   邮件文件安全问题   交换环境下信息嗅探和监听   内部入侵桌面系统全过程   保护本地数据的方法 (Office文档,压缩文档。。。)   如何保护直接连接因特网的个人电脑   物理安全的重要性-演示   良好的安全习惯。 以下收集的搜索引擎优化工具可以为你有效对网站进行检查,而且他们都是免费的,在大多数情况下你不需要创建一个帐户就可直接使用。(注:这是Charles所见过分类最清晰质量最高的SEO工具列表,总共包括四个部分:关键词工具、链接工具、可用行工具及其他工具,说明备注并非按原文直接翻译,很多工具也只能用于英文站的搜索引擎优化工作中。) 第一部分:关键词工具 关键词研究工具:适当深入地进行关键字研究,为你的网站进行栏目划分及规范关键词部署做准备。 1. Keyword Research Tool - Webmaster toolkit 2. Keyword External Tool - Google Adwords 3. Keyword Selector Tool - Inventory Overture 4. Keyword Suggestions Overture - SEO Chat 5. Website Keyword Suggestions - Webconfs 6. Keyword Suggestion Tool - Self SEO 关键词密度:一个关键字、词在页面出现的个数及所占文本的比率。 7. Keyword Density - SEO Chat 8. Keyword Density & Proeminence - Ranks 9. Keyword Density Analyzer - Keyword density 10. Analyze Keywords Density - Google rankings 11. Keyword Density Checker - Webconfs 12. Keyword Density Analyzer Tools - SEO Book 竞争对手分析:可以分析目标关键词的竞争对手是谁,并分析竞争对手用过的关键词。 13. Competition Tool - SEO Digger 14. Competition Analysis Tool - Seoscorecard 15. Top Competitor Tool - Webuildpages 搜索引擎关键字位置的工具:利用这些工具来检查你的关键词目前在主要搜索引擎如Google, Yahoo, MSN所处的位置。 16. Search Engine Keyword Position - SEO Chat 17. Keyword Analysis Tool - Mcdar 18. SERPS Position Checker - LinkVendor 19. Website Position Tool - Rnk1 第二部分:链接工具 链接广度:跟踪反向链接的总数,并返回哪些网站链回了你及锚文本是哪些。 20. Link Popularity - SEO Chat 21. Link Popularity Checker - Webmaster Toolkit 22. Link Popularity Check - Widexl Internet Solution 23. Link Popularity Check - Market Leap 24. Link Popularity - Backlinks Checker - Search Bliss 25. Backlink Analyzer - Sitening 26. Check Backlinks - Webuildpages C级IP地址检查::对链接伙伴进行IP地址分布检查,而不至于被同一类IP地址的链接所惩罚。 27. Class C Checker - Webrank Info 28. Class C Checker - Webmaster Toolkit 29. Class C Checker - SEO Chat 蜘蛛模拟器:可以获知网页外观与搜索引擎蜘蛛索引的区别。 30. Spider Simulator - SEO Chat 31. Spider View - Iwebtool 32. Search Engine Spider Simulator - Anownsite 33. SE Bot Simulator - XML Sitemaps 34. SE Spider - LinkVendor 第三部分:可用性工具 浏览器分辨率测试:在不同屏幕分辨率、不同操作系统、不同浏览器下网页的显示效果。 35. Browser Screen Resolution Checker - Markhorrell 36. Screen Size Tester - AnyBrowser 37. Screen Resolution Checker - AndyLangTon HTML及CSS验证:毫无疑问,W3C的验证会让你取得更好的搜索引擎排名加分,赶快改正那些错误及不规范的代码吧。 38. W3C Validator 39. WDG HTML Validator - Web Design Group 40. CSE HTML Validator Lite 41. Validation Services for your HTML / XHTML / WML - Validome 42. CSS Validator - Jigsaw FireFox扩展:更多可参考我之前写过的火狐SEO扩展。 43. W3C Validator 44. WDG HTML Validator - Web Design Group 45. CSE HTML Validator Lite 页面速度测试:页面小、下载速度快的网页谁深受用户喜欢。 46. Speed Tester - LinkVendor 47. Website Speed Test - Web Hosting Top 48. Website Speed Test - Iwebtool 49. Speed test - WebSite Goodies 50. Web Page Speed Report 第四部分:其他SEO工具 PageRank预测:包括未来预测及当前PR值。 51. Future PageRank - SEO Chat 52. Predict PageRank - Page Rank Prediction 53. Future PageRank 54. * Page Rank Prediction - DNLodge 55. Visual PageRank - Iwebtool 56. Search PageRank - SEO Chat 57. Page Rank Tool 流量排名:网站的流量走势及搜索引擎分析。 58. Alexa Traffic 59. Awstats 60. ** Sitetracker 61. ** Histats 62. ** Google Analytics 63. Compete 搜索引擎饱和度:搜索引擎索引网站网页的数量。 64. Search Engine Saturation - Market Leap 65. Search Engine Saturation Tool - Build Reciprocal Links 66. Search Engine Saturation - SearchBliss 67. Search Engine Saturation Tool - To the Web 68. Search Engine Saturation Tool - SEO Book