中国地质大学网络安全月报2019年07月-08月(第W0042期)(发布)总第42期中国地质大学(武汉)网络与信息中心2019年8月30日1、情况综述根据监测分析,7-8月份我校校园网络发生的安全威胁事件共计2254056起,其中服务器受到攻击的事件共计1712994起;可能感染病毒木马的僵尸主机共42台,其中确定的僵尸主机共20台;对外发生的DoS攻击事件共0起,被植入黑链的网站共0个.
7-8月我校总体网络安全情况良好,处理网络安全事件共4起,未发生重大的网络安全事件.
2、安全事件通报7-8月处理网络安全事件共4起.
其中,教育部安全预警1起、教育部通报2起、洪山分局通报1起.
网络安全事件汇总表序号时间内容处理结果12019-7-15洪山分局通报一系统存在安全漏洞已修复22019-8-14教育部通报一平台网站弱密码问题已修复32019-8-14教育部通报一学院网站存在暴力破解漏洞已修复42019-8-15微软8月安全补丁多个高危漏洞预警已发布3、服务器受攻击情况本次监测时间为7-8月,服务器受到攻击事件共1712994起;其中针对学校门户站群系统的攻击次数达到965834起,占总数的56.
4%.
门户站群系统提供我校112个各类网站的管理、发布功能,可以有效防护攻击,保障网站安全.
受攻击次数排名前十的服务器列表序号业务名称受到攻击次数1学校门户站群系统9658342地大ACM实验班2228503站群服务器544744地质科技情报474195中国地质大学图书馆391196站群服务器357387邮件服务317328站群服务器247959校友APP2349810站群服务器2031411其他247979总计6417964、服务器漏洞扫描分析本期对校园数据中心进行漏洞扫描检测.
结果统计如下:共发现高危漏洞674个,中危漏洞1859个,低危漏洞442个.
根据监测分析,黑客攻击校园网络的主要方式为漏洞攻击.
网络中心将督促各单位进行系统漏洞整改,对于严重高危漏洞将采取互联网防火墙策略收缩,限制部分存在严重高危漏洞的服务器访问权限,整改后上报网络中心进行复检.
8月漏洞数量较上月基本持平,9月将继续严抓漏洞整改工作,采取"管技结合"的方式,督促各单位尽快修复漏洞,并上报网络中心进行复检,保证正常工作用网安全.
在扫描的488台服务器中,主机风险等级中,非常危险的占49.
6%,比较危险的占5.
7%,比较安全的占13.
1%,非常安全的占31.
6%.
漏洞风险等级中,高危漏洞占比22.
7%,中危漏洞占比62.
5%,低危漏洞占比14.
9%.
5、安全漏洞整改情况7-8月网信中心针对安全漏洞给出了具体的整改建议.
有重点分批次通知各服务器或应用系统所属部门系统管理员,按照漏洞危险程度逐步完成整改.
50%6%13%31%主机风险等级分布非常危险比较危险比较安全非常安全23%62%15%漏洞高中低风险分布高中低网信中心一直对受攻击较严重的服务器进行重点关注,并通知到所受单位服务器系统管理员.
对于危险性较高的漏洞特别是应用系统漏洞,及时发现及时通知系统管理员整改.
8月份发放《信息系统和网站安全漏洞限期整改通知书》共27份,已回收《安全漏洞整改情况》表12份,复检5个.
校园网络内部安全隐患比较严重,全校应在网络安全管理和意识方面引起足够重视.
Tudcloud是一家新开的主机商,提供VPS和独立服务器租用,数据中心在中国香港(VPS和独立服务器)和美国洛杉矶(独立服务器),商家VPS基于KVM架构,开设在香港机房,可以选择限制流量大带宽或者限制带宽不限流量套餐。目前提供8折优惠码,优惠后最低每月7.2美元起。虽然主机商网站为英文界面,但是支付方式仅支付宝和Stripe,可能是国人商家。下面列出部分VPS主机套餐配置信息。CPU:1cor...
无忧云怎么样?无忧云服务器好不好?无忧云值不值得购买?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点...
最近很多网站都遭受到了伪墙/假墙攻击,导致网站流量大跌,间歇性打不开网站。这是一种新型的攻击方式,攻击者利用GWF规则漏洞,使用国内服务器绑定host的方式来触发GWF的自动过滤机制,造成GWF暂时性屏蔽你的网站和服务器IP(大概15分钟左右),使你的网站在国内无法打开,如果攻击请求不断,那么你的网站就会是一个一直无法正常访问的状态。常规解决办法:1,快速备案后使用国内服务器,2,使用国内免备案服...
站群系统为你推荐
操作http建企业网站想建立一个企业网站asp.net空间谁知道免费的ASP空间字节跳动回应TikTok易主每天每夜要结束了主持人问关于抄袭的问题,权志龙很认真的回答不想说的,想在以后做好的那段话的音乐叫什抢米网会知道怎样抢小米的请进来说一下。12306.com12306身份信息待核验要多久?审核要多久艾泰科技艾泰的品牌介绍zencart模板zencart里那些目录分别对应MVC设计模式的模型 视图 和控制器呢?joomla安装MICROSOFT APPLOCALE 怎么安装快钱网上支付用信用卡在网上支付为什么会变成快钱支付?快钱支付是什么?现在退款会退到哪里?
华众虚拟主机管理系统 服务器租用托管 云南服务器租用 net主机 香港vps99idc 谷歌香港 183是联通还是移动 搜索引擎提交入口 东莞服务器 raid10 跟踪路由命令 台湾google 网站加速软件 阿里云邮箱登陆地址 工信部icp备案查询 空间服务器 nnt 香港博客 沈阳idc server2008 更多