第一篇:電子商務(wù)案例課程總結(jié)
《電子商務(wù)案例分析》
課程總結(jié)與心得
電子商務(wù)案例是指對某一特定電子商務(wù)活動(dòng)的內(nèi)容、情景與過程,進(jìn)行客觀描述的教學(xué)資料。通過對電子商務(wù)案例的分析研究,能夠揭示電子商務(wù)活動(dòng)的內(nèi)在規(guī)律,提高人們利用理論知識分析、解決實(shí)際問題的能力。
它是一門交叉性和綜合性很強(qiáng)的學(xué)科,它集經(jīng)濟(jì)、管理、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、電子與信息技術(shù)、法律等相關(guān)學(xué)科內(nèi)容于一體,知識涉及面很廣,強(qiáng)調(diào)在實(shí)踐中綜合運(yùn)用能力和創(chuàng)新能力。電子商務(wù)案例分析的主要特點(diǎn)在于它的啟迪性與實(shí)踐性。
在學(xué)習(xí)電子商務(wù)案例分析這門課的同時(shí),我深刻認(rèn)識到學(xué)習(xí)方法的重要性,通過我的總結(jié),針對這門課,要特別注重以下三個(gè)方面:一是要深化所學(xué)的理論知識,通過案例分析加深對理論知識的深層次理解;二是能夠使所學(xué)的知識轉(zhuǎn)變成為技能,理論學(xué)習(xí)與實(shí)踐應(yīng)用有機(jī)地結(jié)合;三是在逼真模擬訓(xùn)練中做到教學(xué)相長,老師和學(xué)生或者學(xué)生與學(xué)生之間在共同的分析討論過程中,通過發(fā)散性思維,激發(fā)靈感,做到相互啟迪,相互學(xué)習(xí)。
再來談?wù)勱P(guān)于我認(rèn)為的對于電子商務(wù)案例學(xué)習(xí)所應(yīng)該具備的一些基本能力。
一、應(yīng)該具備一種學(xué)習(xí)的能力,電子商務(wù)是一個(gè)新興的行業(yè),新的信息技術(shù)與理論知識不斷充斥著我們,如果沒有擁有足夠的知識,鍛煉一種快速認(rèn)識新事物的能力,就不能順應(yīng)時(shí)代的發(fā)展。在信息社會的背景下,學(xué)習(xí)能力是人才自我發(fā)展不斷適應(yīng)社會需要必須具備的一項(xiàng)重要能力。
二、對信息的獲取以及解決能力。在這個(gè)互連網(wǎng)的時(shí)代,網(wǎng)上的信息是最新最快的,我們應(yīng)該有針對性時(shí)時(shí)刻刻了解我們感興趣的東西,擴(kuò)展我們的知識面?;ミB網(wǎng)又是一個(gè)信息共享的介質(zhì),我們應(yīng)該利用它解決我們一時(shí)不能解決的問題或疑問。
三、溝通的能力。無論是你偏向技術(shù)的,還是以管理為主的,溝通能夠互相學(xué)習(xí),互相進(jìn)步,使信息流通更有效。有時(shí)可能人家的一句話,勝過你讀四年書。
當(dāng)然我們也要具備基本語言文字表達(dá)能力和禮儀等等一些基本問題,這些是我們的基本素質(zhì)。我們也要有一種認(rèn)真的態(tài)度,在學(xué)習(xí)技術(shù)與管理的同時(shí),還須注意在道德、誠信自律這方面的素質(zhì)培養(yǎng)。電子商務(wù)的開展需要誠信,人才是電子商務(wù)發(fā)展的源動(dòng)力,誠信意識應(yīng)該在學(xué)校就應(yīng)該可以建立,在工作后才能形成很強(qiáng)的敬業(yè)精神和職業(yè)道德。
通過對電子商務(wù)案例分析這門課的學(xué)習(xí),使我不僅能夠更加全面的認(rèn)識電子商務(wù),掌握網(wǎng)絡(luò)營銷技巧,提高自身的實(shí)踐能力和創(chuàng)新能力,而且讓我們深刻體會到自主學(xué)習(xí)、合作學(xué)習(xí)、研究性學(xué)習(xí)和探索性學(xué)習(xí)的開放型的學(xué)習(xí)氛圍,收到良好的學(xué)習(xí)效果,使我受益匪淺。
第二篇:電子商務(wù)項(xiàng)目課程總結(jié)
電子商務(wù)項(xiàng)目課程
2012年,“京蘇美”三家電子商務(wù)大戰(zhàn)、淘寶“雙十一”日銷售額191億,種種熱門事件將電子商務(wù)屢屢推至新聞的熱點(diǎn)。電子商務(wù)的大發(fā)展勢在必行,電子商務(wù)的重要性已日趨被大中小企業(yè)重視。
在這一背景下,電子商務(wù)項(xiàng)目課程在學(xué)院領(lǐng)導(dǎo)的支持下,經(jīng)過各位專業(yè)老師前期多方努力。在本次課程中,將企業(yè)項(xiàng)目納入到項(xiàng)目課程中,以企業(yè)產(chǎn)品的運(yùn)營、管理、維護(hù)、銷售為內(nèi)容,讓學(xué)生進(jìn)行實(shí)踐訓(xùn)練。這是電子商務(wù)專業(yè)教學(xué)中一次大膽的嘗試、是一次不同于以往的教學(xué)改革,對學(xué)生專業(yè)技能的訓(xùn)練和專業(yè)的發(fā)展有著非同尋常的意義。
一、項(xiàng)目課程實(shí)施的內(nèi)容
課程在前期準(zhǔn)備,專業(yè)教師與kk有限公司進(jìn)行了有效對接。將kk有限公司的內(nèi)衣產(chǎn)品項(xiàng)目作為實(shí)踐載體,以淘寶為實(shí)踐平臺,進(jìn)行項(xiàng)目課程學(xué)習(xí)。
圍繞著體會內(nèi)衣產(chǎn)品,電子商務(wù)專業(yè)組織教師進(jìn)行了多次的研討,制定了電子商務(wù)專業(yè)項(xiàng)目課程教學(xué)方案。經(jīng)過多次研討,組建了項(xiàng)目課程教學(xué)團(tuán)隊(duì),根據(jù)學(xué)生技能水平和產(chǎn)品的特點(diǎn),對知識能力進(jìn)行了斟酌篩選,確立了電子商務(wù)項(xiàng)目課程教學(xué)內(nèi)容,制定了嚴(yán)密的教學(xué)計(jì)劃安排。
項(xiàng)目課程分為兩大步驟進(jìn)行,第一部分以教師引導(dǎo)、學(xué)生學(xué)習(xí)為主,實(shí)踐為輔,該部分內(nèi)容圍繞產(chǎn)品的運(yùn)營、管理、維護(hù)、銷售、客服幾個(gè)方面,以專題的形式進(jìn)行,設(shè)計(jì)了八個(gè)專題,分別是:專題一:產(chǎn)品介紹、專題二:商品信息的編輯與維護(hù)、專題三:店鋪的裝修、專題四:商品市場調(diào)查與分析、專題五;網(wǎng)絡(luò)推廣方式、專題六:軟文寫作、專題七:數(shù)據(jù)分析、專題八:客戶服務(wù)。第二部分內(nèi)容以學(xué)生實(shí)踐、教師指導(dǎo)為輔。在第一部分內(nèi)容學(xué)習(xí)的基礎(chǔ)上,學(xué)生已經(jīng)基本掌握了網(wǎng)店的開設(shè)、產(chǎn)品信息的編輯、產(chǎn)品上下架管理、店鋪裝修、網(wǎng)店推廣等網(wǎng)店運(yùn)營和管理的基本知識,在接下來的訓(xùn)練以學(xué)生自主探索、經(jīng)營為主。最后一周,學(xué)生對七周的實(shí)踐進(jìn)行了總結(jié),并對假期的店鋪運(yùn)營和管理工作進(jìn)行了計(jì)劃安排。
二、項(xiàng)目的考核與評價(jià)
項(xiàng)目課程的考核結(jié)合教學(xué)特點(diǎn)和公司業(yè)績考核,考慮多方面的因素,制定了項(xiàng)目課程的考核標(biāo)準(zhǔn)??己藰?biāo)準(zhǔn)分為:日??己?項(xiàng)目操作+期末總結(jié)。日??己丝啥酱賹W(xué)生日常工作完成、提高工作積極性、保證工作的持續(xù)性;業(yè)績考核可使學(xué)生提前體驗(yàn)和提升公司的管理形式;期末總結(jié)督促學(xué)生對前期的工作進(jìn)行反
思,深刻的反思能夠發(fā)現(xiàn)前期工作的優(yōu)點(diǎn)和不足,對于技能水平的提升有著重要的意義。
三、項(xiàng)目課程的實(shí)施效果
項(xiàng)目課程的實(shí)施,對于學(xué)生來說,在對電子商務(wù)的認(rèn)知上有了極大的提升,對網(wǎng)店的管理、網(wǎng)店的運(yùn)營、網(wǎng)店的推廣等操作水平上經(jīng)歷了從一無所知到懵懂一二到熟練操作的過程。團(tuán)隊(duì)合作意識和能力也有了前所未有的提高。
從成果上來看,所有的小組都開設(shè)了自己的網(wǎng)店、成功的上傳了產(chǎn)品、對店鋪進(jìn)行了華麗的裝修(非購買模板)、對店鋪進(jìn)行了初步的推廣、有了初步的銷售業(yè)績。
從學(xué)生的課程總結(jié)和工作日志來看,小組內(nèi)均進(jìn)行了明確的分工,每個(gè)人有著自己的工作任務(wù)安排,小組內(nèi)既有分工又有合作,注重團(tuán)隊(duì)合作。在課程總結(jié)中,學(xué)生表示了對課程的滿意度,和對后續(xù)課程的期望。
第三篇:《電子商務(wù)運(yùn)營》課程總結(jié)
《電子商務(wù)運(yùn)營》課程總結(jié)
本人已經(jīng)如期地完成《電子商務(wù)運(yùn)營》這門課的教學(xué)工作。為了總結(jié)經(jīng)驗(yàn),尋找不足,現(xiàn)將一學(xué)期的工作總結(jié)如下:
一、認(rèn)真?zhèn)湔n
根據(jù)教材內(nèi)容及學(xué)生的實(shí)際,設(shè)計(jì)課的類型,擬定采用的教學(xué)方法,并對教學(xué)過程的程序及時(shí)間安排都作了詳細(xì)的記錄,認(rèn)真寫好教案。每一課都做到有備而來,每堂課都在課前做好充分的準(zhǔn)備,課后及時(shí)對該課作出總結(jié),找出上一節(jié)課的優(yōu)缺點(diǎn),并在下一節(jié)課的備課中有所改進(jìn)。這門課程的特點(diǎn)就是實(shí)踐部分要大于理論,重點(diǎn)培養(yǎng)學(xué)生的網(wǎng)店操作技能。本課程結(jié)合網(wǎng)店運(yùn)營的模擬平臺和博導(dǎo)杯電商運(yùn)營大賽,在理論的基礎(chǔ)上進(jìn)一步訓(xùn)練了學(xué)生的實(shí)際操作能力。在這個(gè)過程中,我仔細(xì)搜查一些與操作相關(guān)的案例資料,認(rèn)真制作課件,盡可能使教學(xué)內(nèi)容更加豐富。
二、增強(qiáng)上課技能,提高教學(xué)質(zhì)量。
1、項(xiàng)目教學(xué)法是主要的教學(xué)方式。全書共十五個(gè)項(xiàng)目,按照書本項(xiàng)目分章進(jìn)行講解,然后布置相關(guān)任務(wù),讓學(xué)生以個(gè)人為單位完成每節(jié)課課后的任務(wù),其目的是著重培養(yǎng)學(xué)生的積極性和實(shí)際操作能力。課堂上,教師首先真的本節(jié)課的知識點(diǎn)和重點(diǎn)內(nèi)容進(jìn)行相關(guān)的講解,然后引出課堂項(xiàng)目的任務(wù),指導(dǎo)學(xué)生按質(zhì)按量的完成項(xiàng)目,最后由學(xué)生講完成的項(xiàng)目歸納總結(jié)成PPT,并按學(xué)號順序進(jìn)行演示。這樣不僅僅培養(yǎng)了學(xué)生的操作技能,也培養(yǎng)了學(xué)生的總結(jié)分析能力和演講的水平。
2、博導(dǎo)杯電商運(yùn)營單項(xiàng)技能大賽。在課程中結(jié)合競賽知識,容出于電子商務(wù)專業(yè)的需要,要求每位學(xué)生按照個(gè)人為單位參加2018年博導(dǎo)杯電子商務(wù)單項(xiàng)技能大賽,包括客服之星挑戰(zhàn)賽,設(shè)計(jì)之星挑戰(zhàn)賽等內(nèi)容。通過競賽能夠進(jìn)一步鞏固學(xué)生的實(shí)踐操作技能,還能夠讓學(xué)生與全國同等院校的學(xué)生相互角逐,了解自己在競爭中的地位,培養(yǎng)了學(xué)生積極進(jìn)取的精神。
3、期末成績分析。采用非筆試的方式來考核,學(xué)生非常喜歡,重點(diǎn)強(qiáng)化學(xué)生的實(shí)際操作技能,所以期末采用匯報(bào)的形式,以小組為單位,完成淘寶C店的規(guī)劃,產(chǎn)品采購,網(wǎng)店裝修,商品上架,運(yùn)營推廣,訂單處理,營銷策劃等內(nèi)容,每組同學(xué)都能夠把店鋪開起來,基本上都完成了10單以上,有的小組,達(dá)到了200多單,通過一學(xué)期的學(xué)習(xí),學(xué)生基本上都能夠獨(dú)立的運(yùn)營一家C店了,總體來講,成績達(dá)到了預(yù)期效果,除
去部分根本不學(xué)習(xí)的同學(xué)外,總體表現(xiàn)滿意。
4、虛心請教其他老師。在各個(gè)章節(jié)的學(xué)習(xí)上都積極征求其他老師的意見,學(xué)習(xí)他們的方法,同時(shí),多聽老師的課,做到邊聽邊講,學(xué)習(xí)別人的優(yōu)點(diǎn),克服自己的不足,并邀請其他老師來聽課,征求他們的意見,改進(jìn)工作。
教師:郭學(xué)超 日期:2018-7
第四篇:電子商務(wù)技術(shù)課程總結(jié)
電子商務(wù)技術(shù)基礎(chǔ)課程總結(jié)
0217劉楊威
1.課程整體的自我評價(jià)
對于電子商務(wù)技術(shù)基礎(chǔ)這個(gè)課程,我自己也有一些看法。首先,我個(gè)人認(rèn)為這門課程對于我們電子商務(wù)學(xué)生來說是很有用的,這些課程里面包括很多我們需要的技能,其中這些課程中有幫助我們提高工作效率的,有保證我們網(wǎng)上安全的,也有讓我們熟悉網(wǎng)上的,有讓我們熟悉軟件的,課程中每一樣對我們電商人來說都有用,如果對我這個(gè)課程的整體自我評價(jià)就是一般般,因?yàn)槔蠋煹拇_講的太快了,我了解老師有老師自己的壓力,因?yàn)槔蠋熞谟邢薜臅r(shí)間里講完基本的課程,加上講課時(shí)學(xué)生的進(jìn)度可能太慢,所以導(dǎo)致我們出現(xiàn)這個(gè)結(jié)果,對于我自己感興趣的技術(shù)課程相對來說還可以,也許不是精通,但自己在課后還是有去專研的,最后總結(jié)一句,我對于這個(gè)課程總體來說感覺是很好的,自我評價(jià)的話,自己學(xué)得一般般,因?yàn)楹芏嗾n程在課堂上聽是聽懂了,但因?yàn)檎n后資料不夠和很多原因,自己感覺學(xué)得一般般。
1.1后續(xù)學(xué)習(xí)計(jì)劃
1.11(IEBOOK)首先,因?yàn)樽约簩EBOOK感興趣,所以我會把更多的心思去專研IEBOOK,我不敢保證自己每天都去學(xué)一下IEBOOK,因?yàn)槲覀兒罄m(xù)課程還有很多,加上現(xiàn)在也有很多課程要去學(xué)習(xí),所以用很多時(shí)間去學(xué)習(xí)很明顯是不實(shí)際的,因?yàn)槲易约簩EBOOK的操作要求也就是能夠基本熟悉IEBOOK,能基本制作電子雜志,所以我以后對于IEBOOK的學(xué)習(xí)時(shí)間是定于有空閑時(shí)間,但我自己能保證每星期總有時(shí)間去專研。
1.11其他方面的話,例如DREAMWEAR和其他軟件我不會再花太多時(shí)間去專研,因?yàn)楸緛碜约旱呐d趣就不高,加上我自己理想崗位對于這些要求不高,所以我自己會有選擇的挑選自己喜歡的和職業(yè)相關(guān)的技術(shù)來學(xué)習(xí),但我自己還是希望可以繼續(xù)學(xué)習(xí)的。
1.11 電子商務(wù)技術(shù)我是很有興趣PS,網(wǎng)頁制作與維護(hù)等等,對于這些方面我會用更多的時(shí)間去學(xué)習(xí),對于現(xiàn)在學(xué)習(xí)的PS,我是最感興趣的,所以說,我自己也常常在學(xué)習(xí)PS,我現(xiàn)在基本上是每天都看點(diǎn)PS技術(shù)的書,所以說我在這方面會花比較多的時(shí)間下去。最后總結(jié)說一兩句,我認(rèn)為,以后我們還有很多新的或者更深入的學(xué)習(xí),所以說現(xiàn)在說計(jì)劃的計(jì)劃緊緊是計(jì)劃,因?yàn)樵诤罄m(xù)的課程中有我自己想要學(xué)的,所以說我是看具體情況來定自己的學(xué)習(xí)計(jì)劃。
2.職業(yè)情況
2.1網(wǎng)站推廣2.11最基本就是熟悉網(wǎng)絡(luò)營銷和推廣,還要熟悉網(wǎng)絡(luò)工具的運(yùn)用:
2.12精通市場策劃,2.13具有淘寶銷售經(jīng)驗(yàn)和基本的PS技能
2.14具有優(yōu)秀的語言表達(dá)能力
2.2電子商務(wù)網(wǎng)站編輯
2.21具有良好的文字功底和編輯基礎(chǔ),熟悉網(wǎng)站編輯工作流程
2.22熟悉使用WORD,EXCEL等辦公軟件和PS,F(xiàn)IREWORKS,DREAMWEAVER等軟件
2.23具有良好的信息收集,整理能力
3.3網(wǎng)頁美術(shù)設(shè)計(jì)
3.31有優(yōu)秀的網(wǎng)頁界面設(shè)計(jì),顏色搭配能力
3.32精通相關(guān)的設(shè)計(jì)軟件如PS,F(xiàn)LASH,F(xiàn)IREWORKS,DREAMWEAVER
3.33有良好的溝通能力
電子商務(wù)職業(yè)涉及到很多相關(guān)的職位,在這里我就不一一細(xì)說了。
3.知識難點(diǎn)解決和有效資源
3.1雖然每個(gè)人的知識難點(diǎn)都不同,但我們的有效資源卻是可以共享的,我自己對于自己不懂的知識我主要從4個(gè)方面去解決。第一,我會問同學(xué),但在問同學(xué)之前我自己必需是認(rèn)真的專研過,確定了是不會了,才跑去問同學(xué),因?yàn)閱柾瑢W(xué)是最直接的方法,有什么不懂可以立即請教,雖然我想問老師,可是,我試過,沒有用,一來老師自己也要上課,二來老師也有自己的私人時(shí)間,三來,等老師發(fā)信息告訴你的時(shí)候也許您自己已經(jīng)找到答案了,如果打電話打擾老師的話,這也不是很好,如果跑去找老師請教,老師也許在上課等等,諸多的原因結(jié)合起來問同學(xué)是最直接最快的方法。第二,我會在百度文庫或者谷歌等瀏覽器上面直接找答案,但由于這樣找的資料通常參差不齊,質(zhì)量也難以保證,所以這個(gè)方法也只適合用于簡單的搜索。第三,我會在360DOC等專業(yè)的網(wǎng)站上找答案,因?yàn)榫W(wǎng)站有很多有針對性的網(wǎng)站。第四,最后我會在論壇或者學(xué)習(xí)交流群上交流意見或者問其他有見識的人。網(wǎng)上有很多方法都可以找到我們的學(xué)習(xí)資料和有效資源,這只是網(wǎng)上有效資料的很少很少一部分,所以說我也希望得到更多的學(xué)習(xí)資源。
4.學(xué)習(xí)方法體會
對于自己的學(xué)習(xí)方法,我認(rèn)為大家都是大同小異,有心學(xué)習(xí)人都是想盡一切辦法去學(xué)習(xí),我自己的學(xué)習(xí)方式也和大家一樣就是想盡一切辦法去學(xué)習(xí)自己想得到的知識,簡單的說就是利用網(wǎng)上和網(wǎng)下與朋友,老師,同學(xué)等方法來學(xué)習(xí),在這里我就不一一細(xì)說了,但在這里我有一個(gè)深深的體會就是,自己學(xué)到的東西最好立刻用東西記住或者抄下來,因?yàn)槲覀儸F(xiàn)在學(xué)的都是新東西,如果一段時(shí)間您不去接觸,那么我們遺忘的速度是很快的,還有一點(diǎn)就是我們自己在學(xué)習(xí)的時(shí)候多問問同學(xué)的意見,團(tuán)隊(duì)學(xué)習(xí),在PS哪里,我自己有常常在玩,但是自己的領(lǐng)悟能力還是有限的,多個(gè)人多點(diǎn)觀點(diǎn),之前我自己在玩,但我和同學(xué)一起交流過后我就想當(dāng)于有2倍經(jīng)驗(yàn),所以說團(tuán)隊(duì)學(xué)習(xí)是一個(gè)很好的方法。
5.對教學(xué)課程的建議
老師講的很好,就是有一點(diǎn)不是很好,就是講的太快,還有一點(diǎn)就是課后的練習(xí)沒有很好的教程,如果上課的教程和課后練習(xí)的教程時(shí)的給同學(xué)那就更好了,最后一點(diǎn)就是希望老師能在網(wǎng)上多找些學(xué)習(xí)資源給我們,雖然我們自己也會找,但畢竟我們不夠老師有經(jīng)驗(yàn),同時(shí)老師找的資料同時(shí)也是含金量很高的學(xué)習(xí)資料,在這里我有一點(diǎn)建議就是,老師可以上課的時(shí)候老師自己也可以拍視頻,這樣我們就可以時(shí)時(shí)刻刻學(xué)習(xí),每時(shí)每刻在復(fù)習(xí)。
6.教學(xué)平臺的建議
其實(shí)老師的教學(xué)平臺已經(jīng)漸漸的在改進(jìn),我認(rèn)為已經(jīng)很好,對于我自己來說,這個(gè)教學(xué)平臺最主要就是幫助我學(xué)習(xí),這些功能已經(jīng)足夠了,如果說有什么建議的話,我希望這個(gè)平臺的資料更新速度可以更快。
第五篇:電子商務(wù)安全案例總結(jié)
電子商務(wù)安全案例總結(jié)
電子商務(wù)從產(chǎn)生至今雖然時(shí)間不長,但發(fā)展十分迅速,已經(jīng)引起各國政府和企業(yè)的廣泛關(guān)注和參與。但是,由于電子商務(wù)交易平臺的虛擬性和匿名性,其安全問題也變得越來越突出,近些年的案例層出不窮。
1.臺灣黑客對某政府網(wǎng)站的攻擊(1999年8月) 該網(wǎng)站運(yùn)行的系統(tǒng)是SunOS,版本比較舊。當(dāng)時(shí)大陸黑客出于對李登輝“quot;兩國論”quot;謬論的憤慨,為譴責(zé)李登輝的分裂行徑,于8月份某日,一夜之間入侵了數(shù)十個(gè)臺灣政府站點(diǎn)。臺灣黑客采取了報(bào)復(fù)行動(dòng),替換了這個(gè)網(wǎng)站的首頁。經(jīng)本站技術(shù)人員P分析,在該系統(tǒng)上實(shí)際存在至少4個(gè)致命的弱點(diǎn)可以被黑客利用。其中有兩個(gè)RPC守護(hù)進(jìn)程存在緩沖區(qū)溢出漏洞,一個(gè)CGI程序也有溢出錯(cuò)誤。對這些漏洞要采用比較特殊的攻擊程序。但臺灣黑客并沒有利用這些比較高級的攻擊技巧,而是從一個(gè)最簡單的錯(cuò)誤配置進(jìn)入了系統(tǒng)。原來,其缺省帳號infomix的密碼與用戶名相同!這個(gè)用戶的權(quán)限足以讓臺灣黑客對web網(wǎng)站為所欲為。從這件事情可以看出,我們有部分系統(tǒng)管理員不具備最起碼的安全素質(zhì)。
2.東亞某銀行(1999年12月)
該網(wǎng)站為WindowsNT 4.0,是這個(gè)國家最大的銀行之一。該網(wǎng)站BankServer實(shí)際上有兩道安全防線,首先在其路由器的訪問控制表中(ACL)做了嚴(yán)格的端口過濾限制,只允許對80、443、65300進(jìn)行incoming訪問,另一道防火墻為全世界市場份額最大的軟件防火墻FW,在FW防火墻上除了端口訪問控制外,還禁止了很多異常的、利用已知CGI bug的非法調(diào)用。在12月某日,該銀行網(wǎng)站的系統(tǒng)管理員Ymouse(呢稱)突然發(fā)現(xiàn)在任務(wù)列表中有一個(gè)殺不死的CMD.exe進(jìn)程,而在BankServer系統(tǒng)上并沒有與CMD.exe相關(guān)的服務(wù)。該系統(tǒng)管理員在一黑客聊天室向本站技術(shù)人員F求救。F認(rèn)為這是一個(gè)典型的NT系統(tǒng)已經(jīng)遭受入侵的跡象。通過Email授權(quán),F(xiàn)開始分析該系統(tǒng)的安全問題,從外部看,除004km.cning的可疑通信,卻發(fā)現(xiàn)BankServer正在向外連接著另一臺NT服務(wù)器Wserver的139端口。通過進(jìn)一步的分析,證實(shí)有人從BankServer登錄到了Wserver的C盤。Wserver是一臺韓國的NT服務(wù)器,不受任何安全保護(hù)的裸機(jī)。F對Wserver進(jìn)行了一次簡單的掃描,結(jié)果意外地發(fā)現(xiàn)Wserver的管理員帳號的密碼極為簡單,可以輕易獲取對該系統(tǒng)的完全控制。更令人吃驚的是,在這臺韓國的服務(wù)器的C盤上,保存著上面提到的東亞某銀行的一個(gè)重要數(shù)據(jù)庫文件!更多的文件正在從BankServer上往這臺韓國的Wserver上傳送!
3.借刀殺人,破壞某電子公司的數(shù)據(jù)庫(2001年2月12日)1999年11月該網(wǎng)站運(yùn)行于Windows NT 4.0上,web server為IIS4.0,補(bǔ)丁號為Service Pack5。該網(wǎng)站管理員在11月的某一天發(fā)現(xiàn)其web網(wǎng)站上的用戶資料和電子配件數(shù)據(jù)庫被入侵者完全刪除!嚴(yán)重之處更在于該數(shù)據(jù)庫沒有備份,網(wǎng)站運(yùn)行半年來積累的用戶和資料全部丟失。系統(tǒng)管理員反復(fù)檢查原因,通過web日志發(fā)現(xiàn)破壞者的調(diào)用web程序記錄,確定了當(dāng)時(shí)用戶的IP是202.103.xxx.xxx(出于眾所周知的原因這里隱藏了后兩位),而這個(gè)IP來自于某地一個(gè)ISP的一臺代理服務(wù)器。這個(gè)202.103.xxx.xx的服務(wù)器安裝了Wingate的代理軟件。破壞者瀏覽電子公司的網(wǎng)站是用該代理訪問的。這件事情給電子公司帶來的損失是很嚴(yán)重的,丟失了半年的工作成果。入侵者同時(shí)給202.103.xxx.xxx帶來了麻煩,電子公司報(bào)了案,協(xié)查通報(bào)到了202.103.xxx.xxx這個(gè)ISP所在地的公安局。該代理服務(wù)器的系統(tǒng)管理員是本站一位技術(shù)人員F的朋友。F通過對受害者的服務(wù)器進(jìn)行安全檢查發(fā)現(xiàn)了原因。首先,其端口1433為開放,SQL數(shù)據(jù)庫服務(wù)器允許遠(yuǎn)程管理訪問;其次,其IIS服務(wù)器存在ASP的bug,允許任何用戶查看ASP源代碼,數(shù)據(jù)庫管理員帳號sa和密碼以明文的形式存在于ASP文件中。有了這兩個(gè)條件,破壞者可以很容易地連上SQL數(shù)據(jù)庫,以最高身份對數(shù)據(jù)庫執(zhí)行任意操作。對于該漏洞的補(bǔ)丁,請下載本站的ASP bug補(bǔ)丁修復(fù)程序。
4.熊貓燒香(2006年12月)
2006年12月初,我國互聯(lián)網(wǎng)上大規(guī)模爆發(fā)“熊貓燒香”病毒及其變種.一只憨態(tài)可掬,頷首敬香的“熊貓”在互聯(lián)網(wǎng)上瘋狂“作案”.在病毒卡通化的外表下,隱藏著巨大的傳染潛力,短短三四個(gè)月,“燒香”潮波及上千萬個(gè)人用戶,網(wǎng)吧及企業(yè)局域網(wǎng)用戶,造成直接和間接損失超過1億元.2007年2月3日,“熊貓燒香”病毒的制造者李俊落網(wǎng).李俊向警方交代,他曾將“熊貓燒香”病毒出售給120余人,而被抓獲的主要嫌疑人僅有6人,所以不斷會有“熊貓燒香”病毒的新變種出現(xiàn).李俊處于鏈條的上端,其在被抓捕前,不到一個(gè)月的時(shí)間至少獲利15萬元.而在鏈條下端的涉案人員張順目前已獲利數(shù)十萬了.一名涉案人員說,該產(chǎn)業(yè)的利潤率高于目前國內(nèi)的房地產(chǎn)業(yè).有了大量盜竊來的游戲裝備,賬號,并不能馬上兌換成人民幣.只有通過網(wǎng)上交易,這些虛擬貨幣才得以兌現(xiàn).盜來的游戲裝備,賬號,QQ賬號甚至銀行卡號資料被中間批發(fā)商全部放在網(wǎng)上游戲交易平臺公開叫賣.一番討價(jià)還價(jià)后,網(wǎng)友們通過網(wǎng)上銀行將現(xiàn)金轉(zhuǎn)賬,就能獲得那些盜來的網(wǎng)絡(luò)貨幣.李俊以自己出售和由他人代賣的方式,每次要價(jià)500元至1000元不等,將該病毒銷售給120余人,非法獲利10萬余元.經(jīng)病毒購買者進(jìn)一步傳播,該病毒的各種變種在網(wǎng)上大面積傳播.據(jù)估算,被“熊貓燒香”病毒控制的電腦數(shù)以百萬計(jì)
5.華碩官方網(wǎng)站遭黑客攻擊 公司被迫關(guān)閉服務(wù)器(2011年4月6日)
Exploit Prevention Labs的首席技術(shù)官羅杰-湯姆森(Roger Thompson)透露,該代碼隱藏在網(wǎng)站主頁的一個(gè)HTML元素中,并試圖從另一臺服務(wù)器上下載惡意代碼。截止周五下午,這臺服務(wù)器已經(jīng)停止工作,雖然黑客們還可轉(zhuǎn)移攻擊目標(biāo),不過此次攻擊的危險(xiǎn)性已經(jīng)下降。4月6日據(jù)外電報(bào)道電腦零部件生產(chǎn)商華碩的網(wǎng)站遭到黑客攻擊,黑客利用本周才修復(fù)的一個(gè)Windows系統(tǒng)中的緊急漏洞,通過該網(wǎng)站的服務(wù)器發(fā)送惡意代碼。Exploit Prevention Labs的首席技術(shù)官羅杰-湯姆森(Roger Thompson)透露,該攻擊代碼隱藏在網(wǎng)站主頁的一個(gè)HTML元素中,并試圖從另一臺服務(wù)器上下載惡意代碼。截止周五下午,這臺服務(wù)器已經(jīng)停止工作,雖然黑客們還可轉(zhuǎn)移攻擊目標(biāo),不過此次攻擊的危險(xiǎn)性已經(jīng)下降。
通過上述案例可以看出隨著互聯(lián)網(wǎng)和電子商務(wù)的快速發(fā)展,利用網(wǎng)絡(luò)犯罪的行為會大量出現(xiàn),為了保證電子商務(wù)的順利發(fā)展,法律保障是必不可少的.目前對我國的網(wǎng)絡(luò)立法明顯滯后,如何保障網(wǎng)絡(luò)虛擬財(cái)物還是個(gè)空白.除了下載補(bǔ)丁,升級殺毒軟件外,目前還沒有一部完善的法律來約束病毒制造和傳播,更無法來保護(hù)網(wǎng)絡(luò)虛擬錢幣的安全.電子商務(wù)交易安全的一些典型技術(shù)和協(xié)議都是對有關(guān)電子商務(wù)交易安全的外部防范,但是要想使一個(gè)商用網(wǎng)絡(luò)真正做到安全,不僅要看它所采用的防范措施,而且還要看它的管理措施。只有將這兩者綜合起來考察,才能最終得出該網(wǎng)絡(luò)是否安全的結(jié)論。因此,只有每個(gè)電子商務(wù)系統(tǒng)的領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員和用戶都能提高安全意識,健全并嚴(yán)格有關(guān)網(wǎng)絡(luò)安全措施,才能在現(xiàn)有的技術(shù)條件下,將電子商務(wù)安全風(fēng)險(xiǎn)降至最低.