十月 2025
 12345
6789101112
13141516171819
20212223242526
2728293031  

彙整

資訊工作日誌(109年12月份)

【資訊工作日誌】【上個月工作日誌】【智慧學習領航學校工作日誌】

12月31日(四):

至新北市教研中心支援教育局校務行政系統驗證小組。 本校A棟2樓AP104、B棟5樓AP117故障,親送至教研中心,請大同駐點工程師協助維修。 請李皇輝工友協助從天花板上拆下AP。 學生朝會進行資安宣導:網路安全微電影《青春網事》 中文版 新北市教育局:2021年的幸福 再次進行新北藝術E樂園網站線上測試,寫下缺失報告,知會事務組長,通知廠商修正錯誤。

12月30日(三):

新北市『教育雲』創新教案徵選活動頒獎典禮暨優良教案分享(1091230) 碁峰工程師來電,研討本校 MDM Server 中「裝置通訊推播通知憑證」無法更新及憑證撤銷後的解決之道,目前仍待Apple公司將憑證網站修復後,再進一步處理。 完成本校109年度國小創客社團成果報告,送核章。 進行新北藝術E樂園網站線上測試。 為因應「嚴重特殊傳染性肺炎」疫情,本校委請五年2班、3班實施線上教學演練。 公文109E0007226 高級中等以下學校線上教學演練注意事項 高級中等以下學校線上課程教學與學習參考指引 下午,本校領域會議: 新課綱,新觀點,能力指標的困境與調整

12月29日(二):

以Clonezilla 映像檔重灌昨日總務處回收的 L480 電腦。 製作最新 N4640G、L480 電腦 Clonezilla 映像檔。 針對 macOS Server 裝置通訊推播通知憑證無法更新問題,分別連絡碁峰、Apple 技術工程師,得到的結論是「目前Apple管理憑證的網站出了問題,正搶修中。在這段搶修過程中,學校 MDM Server 先不要更新憑證,更不要重建憑證。」 已意外將憑證撤銷,待Apple公司將憑證網站修復後,再請Apple 技術工程師協助還原。

12月28日(一):

圖書館閱推老師用電腦(L480)故障,送回電腦維修室,更換 1 台,原電腦系統重灌。 回收總務處 1 台電腦。 以Clonezilla 映像檔重灌 5 台 L480 […]

【資安警訊】學校如有使用Forti設備韌體需升級。

威脅情報業者Bank Security揭露,駭客論壇有人宣稱握有一份未修補漏洞的SSL VPN設備名單,內有49,577個Fortinet SSL VPN系統的IP位址,這些設備的共通點,就是都存在去年公諸於世的CVE-2018-13379漏洞. CVE-2018-13379是未經驗證的任意讀檔漏洞(Arbitrary File Reading),駭客可以藉此解讀系統檔案,進而發現儲存的明文密碼,就能登入系統且存取企業內部網路環境。這個漏洞存在於執行FortiOS 6.0.4、5.6.7、5.4.12等舊版作業系統的Fortinet設備,該公司於去年5月下旬首度修補。

Impact

Information Disclosure

Affected Products

FortiOS 6.0 – 6.0.0 to 6.0.4

FortiOS 5.6 – 5.6.3 to 5.6.7

FortiOS 5.4 – 5.4.6 to 5.4.12

(other branches and versions than above are not impacted)

ONLY if the SSL VPN service (web-mode or tunnel-mode) is enabled.

Solutions

Upgrade to […]

創想 CR-2020 3D印表機簡介

名稱:創想 CR-2020 3D印表機 用途:機械結構線性運動 規格: 列印尺寸: 200x200x200mm。 列印精度: ± 0.1mm。 列印速度: ≦150mm/s。 噴嘴孔徑: 0.4mm (可更換0.2/0.3mm等等)。 使用耗材: PLA/ABS/HIPS/EVA/PET/PTEG/WOOD/PVA等等。 耗材規格: 1.75mm。 列印層高: 0.05mm~0.4mm可設定。 檔案格式: STL/OBJ/OBJ/AMF/3D-Studio/JPG/PNG/GCODE等等。 切片軟體 : Cura/Repetier-Host/Simplify3D/Kiss slicer等等。 繪圖軟體: 無直接關係,無指定。 連線介面: USB與電腦連線或SD卡離線列印。 作業系統: Windows 10/Windows7/Windows XP/Mac OS/Linux。 操作介面: 中文/英文。 軟體介面: 中文/英文/其他國際語文。 電源要求: AC110~240V。 消耗功率: 190~200W。 外觀尺寸: 370x370x521mm。 機器淨重: 18kg。 相關網站: Creality 3D列印機官方網站 創想CR-2020 3D列印機| 3DPW祥貿科技 [3DPW] […]

109年12月份三重區資訊組長會議暨成長研習:行動學習分享、D-Link AP教育訓練(1091215)

【9月份三重區資訊組長會議】【高中職暨國中小資訊組長會議】【11月份三重區資訊組長會議】

日期:109年12月15日(二) 地點:仁愛國小 公文: 公文109E0004209 新北市109學年度國民中小學行政人員共同不排課時間一覽表 新北市109學年度國民中學各學習領域教師共同不排課時段與教學研究會時間表 工作報告: 新北市九大分區資訊組長專業社群召集學校109年度12月份聯席會議紀錄 EZSchool Ez Recovery 系統介紹 新北學校運用範本專區 親師生平台線上學習點數即日起可換全家點數:https://www.facebook.com/1839278099650322/posts/2859575490953906/?d=n

D-Link AP教育訓練: 講義:Smart_room_DNC_教育訓練_ver2 Nuclias Connect 新北市親師生平台 → (身份:資訊組長) → 智慧教室無線網路管理系統 行動學習推動分享: 持續經營本校智慧學習網,網站中詳細記錄下行動學習團隊每次工作會議、教授到校指導、課程共備、資訊相關進修研習、課程設計、課程實施過程意見交流和成果發表資料,除了記錄成長歷程,也讓更多團隊成員和校內老師可以自發性且持續性的學習成長。 碧華國小109年度智慧學習領航學校工作會議暨成長研習時間表 碧華國小智慧學習網-專家指導與研習推廣 留下完整行動(智慧)學習歷程紀錄: 碧華國小資訊中心工作日誌 智慧學習領航學校工作日誌 建置資訊教育、程式教育、創客教育網站,與行動學習、科技教育整合。 碧華國小資訊教育中心 碧華國小程式教育中心 碧華國小創客教育中心 鼓勵本校行動學習團隊成員能積極參與新北市資訊教育成果發表會。 中山國中:新北市105年度資訊教育成果發表會(1051118) 中山國中:新北市106年度資訊教育成果發表會(1061020-21) 新莊體育館:新北市107年度資訊科技教育成果展(1071019-20) 新莊體育館:新北市108年度資訊科技教育成果展(1081018-19) 新莊體育館:新北市109年度資訊科技教育成果展(1091120-21) 本校行動(智慧)學習工作會議曁成長研習重點: 以能實際應用在行動學習的軟硬體教學為主。 109年度第1次智慧學習領航學校工作會議暨成長研習:停課不停學 109年度第2次智慧學習領航學校工作會議暨成長研習:Google Classroom+Google Meet 109年度第3次智慧學習領航學校工作會議暨成長研習:Google教室和Quizlet、Quizizz整合應用 109年度第4次智慧學習領航學校工作會議暨成長研習:科技輔助自主學習、因材網 109年度第5次智慧學習領航學校工作會議暨成長研習:Google Classroom、學習吧、均一教育平台 109年度第7次智慧學習領航學校工作會議暨成長研習:盛源觸控螢幕操作教學 分享校外研習心得。 […]

【資安警訊】學校如果自採網路設備或如有自用時,別採購中國品牌Jetstream與Wavlink,有隱藏後門程式。

(轉知)學校如果自採網路設備或如有自用時,以下這兩款別採購,有隱藏後門程式。 中國品牌Jetstream與Wavlink。

————————————————————————————————-

內文擷取說明:

研究人員發現,不管是Wavlink或Jetstream品牌的路由器都有一個替後門設計的使用者介面,所使用的韌體則含有一個可用來遠端存取路由器的檔案,其中有個Javascript會檢查使用者所輸入的憑證,若自遠端監控此一Javascript即可取得用戶憑證,就算未於Javascript中存放憑證,亦可自遠端下載未加密的備份,同樣可取得憑證。

 

在確認後門之後,他們建立了一個誘捕系統,顯示相關漏洞已遭到積極的開採,開採目的是為了散布Mirai殭屍病毒,且攻擊IP位於中國。不僅如此,這類的漏洞也將允許駭客檢視使用者所有的網路活動,甚至是控制整個網路,危害連結該網路的各式裝置。

資料來源: https://www.ithome.com.tw/news/141278