五月 2024
 12345
6789101112
13141516171819
20212223242526
2728293031  

彙整

本校Synology NAS系統更新(1040716)

版本: 5.2-5592 Update 1

(2015/07/15)

修正問題 修正變更使用者群組 > 應用程式的設定後,套用的設定無法正確顯示的問題。 升級 OpenSSL 至 1.0.1p 版本以修正一個安全性問題 (CVE-2015-1793)。

本校Synology NAS系統更新(1040703)

本校Synology NAS系統更新至版本 DSM 5.2-5592

(2015/07/01)

最新功能 此更新包含自 DSM 5.2-5565 版本後發布的所有問題及安全性修正等重要更新。 問題修正 提升在副伺服器上建立大量儲存空間時,Synology High Availability 系統的穩定度。 加強網路印表機的相容性。 升級 Samba 至 4.1.18 以修正問題並提升穩定性。 提升在 RAID 5 或 6 上擴充儲存空間時的穩定性。 提升已啟動 SSD 快取的 Synology High Availability 之效能。 加強 DS215j 的 USB 儲存裝置相容性。 升級 PHP 至 5.526 以修正數個安全性問題 (CVE-2015-3414、CVE-2015-3415、CVE-2015-3416、CVE-2015-2325、CVE-2015-2326 及 CVE-2015-4598)。 升級 OpenSSL 至 1.0.1o 以修正數個安全性問題 (CVE-2015-4000、CVE-2015-1788、CVE-2015-1789、CVE-2015-1790、CVE-2015-1791 及 CVE-2015-1792)。 […]

本校校園網站掛點(1040622)

日期:6月22日

上午,一大早即發現連接本校校園網站伺服器的UPS 的電池故障,已向總務處及廠商報修。

下午,該電池故障的UPS,供電出狀況,造成本校校園網站伺服器掛點。

本校校園網站伺服器事實上是一台架在 Windows 2012 HyperV 伺服器上的一台虛擬機。

該 Windows 2012 HyperV 伺服器連接的 UPS 電池故障,連帶造成架在該伺服器上的所有虛擬機全數掛點。

現暫時將該伺服器的電源改接到其他 UPS,與其他伺服器共用。

本校Synology NAS系統更新(1040618)

本校Synology NAS系統更新至版本 DSM 5.2-5565 Update 2

所有Synology NAS系統提供之線上服務亦一併升級至最新版

(2015/06/09)

重要資訊 原廠已完成一項徹底的調查,並確認由於 Synology 實作 OpenSSL 的方式,DSM 及相關套件不受 LogJam 安全性漏洞的影響。 修正問題 改善 SHR 擴充時的穩定性。 改善數量龐大之用戶端存取系統時的 SMB 傳輸穩定性。 修正數項與核心相關的安全性漏洞 (CVE-2014-3122、CVE-2014-3153、CVE-2014-0196 及 CVE-2014-4699)。 修正了一個開啟 widget 時 CPU 使用量過高的問題。 修正了一個 LDAP 使用者可能無法登入 DSM 的問題。 修正了一個無法透過 Windows 的指令模式下載檔案的問題。 修正了一個系統無法進入休眠的問題。 修正了一個透過 SMB 通訊協定可能無法存取多國語系的共用資料夾的問題。 修正當 Synology High Availability 系統連接 UPS 而從安全模式恢復服務後,無法正確顯示儲存空間/iSCSI LUN 的問題。 […]

104年第三次校園網站維運會議(1040608)

日期:104年6月8日 時間:10:30-12:00 碧華國小資訊中心網站:

本校網站與網路維運、資訊設備管理、維護…等資訊工作日誌。

碧華國小資訊安全評鑑自評表 評量項目 自評結果 備註 一、資通安全管理規範 01.訂定學校資通安全管理規範且經校長簽核及公告(3分) 準備資料或客觀證據:學校資通安全管理規範 校長核可簽核記錄 公告記錄 符合 二、網路安全 02.【網路控制措施】 (1)與外界連線,應僅限於經由教育局(處)網路管理單位之管控,以符合一致性與單一性之安全要求。 (2)宜依業務性質之不同,區分不同內部網路網段,例如:教學、行政、宿網等,以降低未經授權存取之風險。(2分) 準備資料或客觀證據:邏輯網路架構圖,及業務與網段對應資料 符合 03.【網路控制措施】 應禁止以私人架設網路(如:電話線、2G或3G網路等)連結機房內之主機電腦或網路設備。【無線網路存取】 應禁止使用者私自將無線網路存取設備介接至校園網路;若有介接之必要應經權責管理人員同意並設定帳號通行碼或加密金鑰以防未經許可之盜用。(2分) 準備資料或客觀證據:校園網路使用管理規範及其公告畫面 符合 04.【網路控制措施】 對於開放提供外部使用者或廠商存取之服務,必須限制使用者之來源IP及網路連線埠(Port),以確保安全。(1分) 準備資料或客觀證據:遠端連線作業設定畫面 符合 05.【無線網路存取】 校園內應提供無線網路存取服務,並採取適當安全管控措施:(1)專供行政使用之無線網路熱點建議設定加密金鑰防護,並避免使用開放之無線網路存取重要資訊系統及處理敏感性資料。(1分) 準備資料或客觀證據:加密金鑰設定畫面 符合 06.(2)於教學區域、會議室等場所佈建之無線網路熱點應具有使用者身分認證機制,並經由校園無線路漫遊服務系統提供外校來賓使用。(1分) 準備資料或客觀證據:帳號通行碼登入畫面 符合 07.(3)專供師生教學活動使用之無線網路熱點,若採用其他管理方式確有不便時,應採取限定開放時間及限制開放區域等管理措施,減少遭受不當利用之機會。(1分) 準備資料或客觀證據:教學使用之無線網路管理規定 符合 08.(4)開放校外人士出入之公共空間可視需要提供民眾無線上網服務,其網段應與校園網路隔離,或委由網路服務業者提供。(1分) 準備資料或客觀證據:邏輯網路架構圖,及業務與網段對應資料 符合 三、系統安全 09.【設備區隔】 伺服器主機可依個別應用系統之需要,設置專屬主機,以避免未經授權之存取,例如網路服務主機(電子郵件、網站主機)、教學系統主機(例如隨選視訊主機)等。(1分) 準備資料或客觀證據:設備或機櫃有標示該專屬電腦名稱的照片 符合 10.【對抗惡意軟體、隱密通道及特洛依木馬程式】 個人電腦應: (1)裝置防毒軟體,將軟體設定為自動定期更新病毒碼;或由伺服器端進行病毒碼更新的管理。 (2)作業系統及軟體應定期更新,以防範系統漏洞。(2分) 準備資料或客觀證據:至少2位行政人員的個人電腦設定畫面 符合 […]