-1-中国地质大学校园网络安全月报2018年10月(第2018-10期)总第34期中国地质大学(武汉)网络与信息中心2018年11月10日1、情况综述2018年10月1日至2018年10月31日,我校总体网络安全情况良好,未发生重大的网络安全事件.
根据监测分析,10月份我校校园网络发生的安全威胁事件共437487起,服务器受到攻击的事件共387764起;可能感染病毒木马的僵尸主机共44台,其中确定的僵尸主机共32台;对外发生的DoS攻击事件共1起,被植入黑链的网站共1个.
2、安全事件通报10月处理网络安全事件共2起.
其中,教育部通报1起,运营商通报1起.
网络安全事件汇总表序号时间内容处理结果12018-10-17一学院珠宝检测网站安全漏洞已通知负责人修复22018-10-23一网站mysql弱密码安全漏洞已关停3、用户终端情况本月对校园网无线接入用户终端(172.
30.
0.
0/16)进行主动安全扫描.
扫描识别1025台终端用户设备,发现漏洞125个,其中高危漏洞65个,严重漏洞60个.
以Windows、手机、平板操作系统安全漏洞为主,建议用户及时更新系统补丁.
危害排名前五的漏洞列表序号名称危害程度主机数量1MicrosoftWindowsVista检测漏洞严重212MicrosoftWindowsSMBv1多个漏洞严重113MicrosoftWindowsXP检测漏洞严重64MS17-010:MicrosoftWindowsSMB严重55WebServerDirectoryTraversalArbitraryFileAccess严重4-2-4、服务器受攻击情况本月服务器受到攻击事件共387764起,较9月份呈上升趋势.
其中针对学校门户站群系统的攻击次数达到192985起,占总数的49.
8%.
门户站群系统提供我校112个各类网站的管理、发布功能,可以有效防护攻击,保障网站安全.
受攻击次数排名前十的服务器列表序号网站受到攻击次数1学校门户站群系统1929852地大期刊社安全与环境工程编辑部采编服务系统231013计算机学院主页139554图书馆主页111825地球科学期刊服务器87066地质科技情报编辑部网站80397外语实验中心服务器76658二级单位主页服务器69979网院教学平台数据库628210反向代理服务器5824总计2847365、服务器漏洞扫描分析10月24日,对校园网服务器进行漏洞扫描.
结果统计如下:共发现高危漏洞163个,中危漏洞424个,低危漏洞155个.
本月扫描结果高危漏洞数量显著下降,主要与9-10月大力推进安全漏洞整改工作以及厂商及时发布安全漏洞补丁有关.
根据监测分析,黑客攻击校园网络的主要方式为漏洞攻击.
在扫描的近500台服务器中,主机风险等级中,非常危险的占30%,比较危险的占10%,比较安全的占10%,非常安全的占50%.
高风险漏洞占22%.
-3-6、安全漏洞整改情况网络与信息中心对扫描出来的安全漏洞给出了具体的整改建议.
有重点分批次通知各服务器或应用系统所属部门系统管理员,按照漏洞危险程度逐步完成整改.
截止10月31日,已累计下发系统整改报告共计181份,其中59个系统整改完毕,通过复测.
其中,10月下发系统整改报告共计24份,16个系统整改完毕.
网络与信息中心一直对受攻击较严重的服务器进行重点关注,并通知到所受单位服务器系统管理员.
对于危险性较高的漏洞特别是应用系统漏洞,及时发现及时通知系统管理员整改.
校园网络内部安全隐患比较严重,学校应在管理和意识方面对网络安全引起足够重视.
30%10%10%50%主机风险等级分布非常危险比较危险比较安全非常安全22%57%21%漏洞高中低风险分布高中低
现在宝塔面板真的是越来越过分了,删除文件、删除数据库、删除站点等操作都需要做计算题!我今天升级到7.7版本,发现删除数据库竟然还加了几秒的延时等待,也无法跳过!宝塔的老板该不会是小学数学老师吧,那么喜欢让我们做计算题!因此我写了个js用于去除各种计算题以及延时等待,同时还去除了软件列表页面的bt企业版广告。只需要执行以下命令即可一键完成!复制以下命令在SSH界面执行:Layout_file="/w...
cloudcone经常性有特价促销VPS放出来,每次的数量都是相当有限的,为了方便、及时帮助大家,主机测评这里就做这个cloudcone特价VPS补货专题吧,以后每次放货我会在这里更新一下日期,方便大家秒杀!官方网站:https://cloudcone.com/预交费模式,需要充值之后方可使用,系统自动扣费!信用卡、PayPal、支付宝,均可付款购买!为什么说cloudcone值得买?cloudc...
vpsdime上了新产品系列-Windows VPS,配置依旧很高但是价格依旧是走低端线路。或许vpsdime的母公司Nodisto IT想把核心产品集中到vpsdime上吧,当然这只是站长个人的猜测,毕竟winity.io也是专业卖Windows vps的,而且也是他们自己的品牌。vpsdime是一家新上来不久的奇葩VPS提供商,实际是和backupspy以及crowncloud等都是同一家公司...
站群系统为你推荐
Hive常用函数大全一览三星iphonecisco2960配置思科的交换机怎么配置文档下载怎么下载百度文档宜人贷官网宜人贷是不是骗局,借了五万,每月还2030元,还十个月了,想一次性还完,他们说我银花珠树晓来看下雪喝酒的诗句泉州商标注册请问泉州商标注册要怎么办理?在哪办理?tumblr上不去吃鸡更新完打不开,成这样了,怎么办在线等,挺急的电子商务世界世界第一的电子商务网站???美国独立美国独立战争的概况
主机屋 jsp主机 mobaxterm 监控宝 抢票工具 双11抢红包攻略 一元域名 卡巴斯基永久免费版 admit的用法 泉州电信 网站卫士 电信主机 彩虹云 中国电信测速器 中国电信测速网站 中国linux 镇江高防 稳定空间 免费稳定空间 godaddy空间 更多