五月 2025
 1234
567891011
12131415161718
19202122232425
262728293031  

彙整

碧華國小資安通報-入侵事件警訊(1060425)

台灣學術網路危機處理中心(TACERT) 對本校發佈資安通報-入侵事件警訊: 發佈編號 ASOC-INT-201704-3984 發佈時間 2017-04-25 11:50:19 事件類型 系統被入侵 發現時間 2017-04-25 11:34:49 事件主旨 通報:[新北市三重區碧華國民小學]163.20.169.39 MS.RDP.Connection.Brute.Force 事件描述 ASOC發現貴單位(新北市三重區碧華國民小學)所屬 163.20.169.39 疑似對外進行 MS.RDP.Connection.Brute.Force 攻擊 手法研判 貴單位疑似對外進行非法攻擊行為,遠端攻擊者對Microsoft RDP(Remote Desktop Protocol)進行暴力的密碼猜測攻擊,攻擊者在10秒內進行200次的登入請求,如成功利用將可以連入未經授權的系統,進行非法的存取。 處理建議 惠請貴單位:

檢查防火牆紀錄:查看內部是否有開啟異常或未經許可的連接埠,並查看記錄是否有外界對貴單位內部IP之異常連線。 如發現為非授權的連線,建議將該IP於防火牆阻擋。 建議針對被攻擊的主機做好相關主機系統服務檢查及弱點修補確認的工作,並關閉不需要的服務。 將所使用的密碼複雜度提高。 參考資料 無 本校處理情形: 登入「教育機構資通安全應變網站」,了解事件發生情形。 登入「新北市校園網路管理平台」檢視 163.20.169.39 連線狀況。 確認 163.20.169.39 電腦連線異常,連線數超過 7000。 查明 163.20.169.39 為文書組長行政電腦,電話告知電腦遭入侵事件,情況嚴重,台灣學術網路危機處理中心(TACERT) 已對本校發佈資安通報-人侵事件警訊,請其將暫將電腦關機或拔除網路線。 將本校電腦遭入侵事件應變情形,回報教育機構資通安全應變網站。 電腦檢查結果: 防毒軟體遭停用,但無法啟用。 有不明帳戶建置於系統中。 guest 帳戶被啟用。 系統安裝了一些不明的軟體。 電腦防火牆開了一些後門,但移除不掉。 […]

SNGN校園骨幹架構基礎網路實作研習(1060425)

日期:106年4月25日 地點:教研中心 課程講義:Core1060425 個人PC網路設定:(新北市教育網路) DNS:203.72.153.153、203.72.153.154 啟用 IPv6,網路會比較順,若僅啟用 IPv4,網路路由會跑到 HINet,效能較差。 網路管理: [臺北區網2] — 新北市網 線路流量 臺灣學術網路 TANet 網路品質測試系統 用戶-節點:新北市教育網路中心測試主機 (測教研中心) 用戶-節點:臺北區網2(政治大學)測試主機 (測 TANet) 用戶-節點:中研院測試主機 (測 Google) 新北市資訊業務入口網 連線單位IPv4分配 連線單位IPv6分配 光纖連線單位 網路服務申請暨異動表 新北市教網網路流量分析表 新北市教育網路轄內 10 網段是透通的。 校園監視器、電子圍籬、地震系統網路最好設定在 10 網段,比較安全。 網路交換器之間的骨幹線路的連線埠,設為「Trunk」,帶所有的 vlan tag。 電腦一般不會解 vlan tag,但在 Windows 7 以上的作業系統,可經由特殊設定,使其網卡可解 vlan tag。 無線基地台和網路電話都會解 vlan tag 25 行動便利箱無線基地台可解 valn tag […]

EVO Cloud 管理系統研習(1060328)

時間:106年3月28日下午 地點:新北市教研中心 課程內容: 上課投影片:Teamsoftex_170328_1300 EVO Cloud V3教學手冊 EVO Cloud Client-當Client端跨網段無法連接到Cloud Server時的解決方法20140616_V200 EVO Cloud 安裝新程式作業流程_呂聰賢製作 EVO Cloud-常用操作說明 EVO Cloud 雲端管理系統使用手冊 相關連結: 群準科技

Synology NAS 網站維運(1060326)

Synology NAS Server 系統更新: 升級 DSM:Synology 下載中心 產品型號:RS2414+ DSM 安裝版本:DSM 6.1-15047 Update 2 DSM 版本日期:2017/3/22 DiskStation Manager 6.1 新功能介紹 RS2414+ Release Notes 版本: 6.1-15047-2

(2017/03/22)

問題修正

修正 high-availability 叢集於主伺服器忙碌時可能發生無預警轉移的問題。 修正 SHA 由於誤判而交錯顯示可轉移/無法轉移之訊息的問題。 修正 DSM 升級至 6.1 版後無法加入 Windows AD 網域的問題。 修正網域使用者啟動 Windows AD 服務後便無法從 DSM 系統上編輯的問題。 修正 LDAP 使用者可能無法透過 SMB 通訊協定存取檔案的問題。 修正建立於 DSM 6.0 Beta […]

校內電腦SSD硬碟檢測(1060314)

創見 SSD 檢測軟體:SSD Scope SSD Scope軟體專為創見固態硬碟設計,以人性化的操作介面匯集最新技術,能監控固態硬碟的健康狀況並優化效能。實用功能包含:支援查看硬碟資訊、查看自我監測分析報告、診斷掃描、安全資料清除、韌體更新、TRIM指令啟用及系統複製。透過整合重要的功能,SSD Scope軟體將讓您的固態硬碟常保最佳狀態! 軟體特色 為了監控SSD的健康狀況,SSD Scope軟體採用S.M.A.R.T.技術,能在錯誤發生前進行偵測,提醒使用者提早採取應對措施。使用者也能利用「診斷掃瞄」功能,進行硬碟的深度分析。SSD Scope的「安全抹除」功能可確保永久抹除固態硬碟上的所有資料,即使是透過複雜的資料修復程序也無法救回。針對Windows 7用戶,SSD Scope提供TRIM狀態的檢查與啟動功能;TRIM指令能自動抹除已刪去的資料,藉此維持優異的寫入速度,並預防長期使用下的SSD損耗。此外,SSD Scope套裝軟體還包含便利的韌體更新功能,帶來持續且可靠的運作表現。 系統複製 創見SSD產品能提供更安靜且更極致的運算體驗,當使用者的電腦進行升級時,可利用SSD Scope的「系統複製」功能,將原硬碟上的作業系統、程式及各種資料,完整地複製到新的固態硬碟上,而不需要再重新安裝、設定或傳輸。複製完成後,只要裝上新的SSD並重開機,就能立即體驗SSD帶來的優異開機速度、程式啟動時間,以及檔案傳輸表現。 SSD Scope軟體支援創見2.5吋商規SSD產品,其中「系統複製」功能則支援所有創見SSD。 創見SSD(固態硬碟)支援與下載 (一) Acer 4640G (七期租賃案電腦) – 電腦教室 EVO Cloud 客戶端

(二) Acer 4640G (七期租賃案電腦) – 教室電腦

(三) Acer 4630G (二期行政租賃案)

[…]