全校各单位:
临近暑假,为进一步加强校园网运行保障和网络安全,保证广大师生在暑假期间能够顺畅、稳定、安全地使用校园网,拟在本学期末开展网络故障及网络安全自查检查活动,现将有关事项通知如下:
一、网络故障检查
请各单位及教职工对本单位和办公室的网络进行检查,如有故障,请尽快与信息中心联系报修。联系电话:
网络报障:陈老师(流芳校区)87905069 黄老师(流芳校区)87905069;李老师(武昌校区)18971026541
电话报障:徐老师 87905069;中国电信 10000
校园卡业务:王老师 87992065
微信企业号:柯老师 87992065
网络信息中心将集中技术力量,在放假前进行整体维护和集中维修。
二、上网帐号及上网安全自查
1、教师个人上网帐号
请广大教职工及时登录校园网“自服务系统”修改自己的上网密码,并妥善保管好自己的上网密码。使用路由器共享上网的用户,请对路由器特别是带无线功能的路由器进行必要的安全设置(点击查看),并对无线的上网密钥进行严格管控,以保证上网安全。
2、个人多机登录问题
因一个校园网上网帐号只供一个用户使用,请不要在多台计算机上登录(多机登录会造成后登录者上网,先登录者下线的情况)。同时,多机登录可能会带来较大的安全隐患。
建议:在不属于自己独立使用的计算机上登录上网时,请不要使用浏览器的密码记忆功能,并及时注销自己的校园网上网帐号。
如果已经使用了浏览器的密码记忆功能,请在IE浏览器中进行设置:“工具”====》“Internet选项”====》“内容”====》“自动完成”====》“设置”====》取消“表单上的用户名和密码”====》“完成”。
如果不便消除已经记忆的密码,请及时登录校园网“自服务系统”重新修改密码。
3、单位上网帐号
对于各单位、科研机构申请的单位帐号、服务器帐号和VPN帐号,各单位应加强检查和督查,帐号的责任人应高度重视,严格加强管理,严防安全事故的发生。
三、邮件帐号管理与安全自查
各单位和个人应加强对邮件帐户的使用管理,定期修改密码,安全使用并遵守国家法律法规,不传送涉密信息,不散布恐怖谣言等危害国家安全和影响社会稳定的言论,不随意攻击、诽谤他人,交谈中避免使用不文明的语言。
四、二级网站、单位网站信息发布审核与网站安全检查
1、监管
各二级网站建设单位应严格落实网站的责任人和管理人,切实加强对本单位网站的监控,实时将网站的安全状况向本单位网络信息安全管理工作第一责任人汇报;
2、信息审核
各二级网站建设单位要加强对网站信息的日常检查,定期进行网络安全检查,对网站目录内容进行分类管理,并对信息发布和上传内容进行严格审核;
3、网站制作与开发
建议各二级网站建设单位在拟定本单位网站建设和管理信息系统建设的合同时,对网站和管理信息系统建设提出明确的网络安全要求,督促建设方使用先进的技术和方法进行开发设计,避免使用开源代码,加强安全管理。
学校已建成功能较为完善、安全性较好的网站群管理系统,强烈建议各二级单位将网站迁移到学校网站群平台上统一管理或在学校网站群平台上进行建设。
4、托管
学校建设有统一的托管服务器机房,可提供良好的供电、温度等环境条件及安全保障,建议各单位对放置在本单位的服务器送托管机房统一管理。
5、独立服务器的安全管理
对于网站部署在独立的服务器或网络信息中心托管服务器上的单位,建议网站的管理人员和技术人员应及时优化安全策略,经常性地检查服务器的用户列表、系统日志和网站文件目录结构,并注意以下几个方面:
u建议使用Windows 2008 Server及以上版本操作系统,尽量避免使用Windows 2003;
u建议使用复杂的用户密码并定期修改密码;
u建立密码策略,建议密码被试探10次以上就锁定帐户至少3小时;
u及时更新操作系统补丁;
u要关闭不必要的服务,并对开放的端口进行严格控制;
u安装查杀病毒软件。
6、对外网站服务的问题
根据上级有关文件精神和《武汉工程大学校园网安全管理暂行办法》要求,任何单位或个人在校园网上提供各种信息服务(WEB服务、NAT代理服务、FTP文件服务等)前,应先向网络信息中心进行服务备案,网络信息中心将对服务进行评估检查。
凡未备案、未经许可或未通过安全评估检查的服务一律不得对外提供。否则,一经发现,将停止帐号或IP的使用,造成不良影响的将报请学校处理。
五、专线用户接入及安全检查
1、各专线接入单位对下辖的网络信息安全负总责,应切实加强对地址的申请管理、规范化使用和监管,加强用户上网登录日志、NAT日志的保存、管理和检查分析,要做到可以追根溯源,以便于安全事件的追踪查询。凡不能达到规定要求的应立即停止提供上网服务。
2、各专线接入单位应切实加强对本单位的网络监控,实时将网络信息安全状况向本单位网络信息安全管理工作第一责任人和网络信息中心报告。
网络信息中心将密切关注学校校园网出口、核心网络、骨干网络、服务器区、专线用户区等的网络运行状况和用户的上网情况,定期发布网络安全月报,及时将各单位的安全状况反馈给各关单位和相关个人,并对风险区域进行预警、提醒和建议,同时进行适度干预。
同时,网络信息中心也提供网络使用和安全的解答与技术咨询,全力协助各单位和上网用户个人做好网络信息安全工作,保障用户的正常上网和各项网络服务的正常开展。
电话:027-87905077(内线6016) 027-87905069(内线5613)
网络信息中心 2018年7月11日