十一月 2024
 123
45678910
11121314151617
18192021222324
252627282930  

彙整

碧華國小行動學習學校工作會議暨成長研習(1060602)

日期:106年6月2日下午 1:30 – 4:30

地點:電腦教室(三)

簽到單:1060602行動學習工作會議暨成長研習簽到單

2017微軟教學研討會投影片:

活動與資源分享:

成長研習:

教學影片:

Google Form 新式表單教學 – 呂聰賢:

 

Google表單製作+自動回復外掛教學:

 

Google 表單自動關閉回覆設定:

只要利用Google 表單的外掛程式:fromLimiter,時間一到,或是回覆人數達到設定的上限,就可以自動讓Google 表單關閉回覆功能噢!

 

Google表單設計測驗卷:

自動計分還能寄Email通知對方

 

活動照片:

資訊工作日誌(106年6月份)

6月30日(五):

6月29日(四):

  • Synology NAS MariaDB 資料庫升級至全新版本10,效能及功能大躍進
    • WordPress、Moodle、Joomla 升級,並將資料庫全移至 MariaDB 10。
    • MariaDB 5、Moodle 停用。
  • 總務主任帶2名廠商至電腦機房查看冷氣機。
  • 廖鳳英老師繳回教師電腦(#708)及顯示器一整套。
  • 董婉琪老師繳回教師電腦(#928),僅主機。
  • 謝炳睿老師繳回平板電腦、實物投影機、AP。
  • 智域國際帶部份行動學習資本門設備採購案的設備至校。
    • 24吋 LCD(缺 HDMI 線)。
    • 筆電。(含1條 TYPE-C to USB3.0 OTG 轉接線)
    • iMAC  相容鍵盤及滑鼠。
    • iPad 8 台(帶回公司安裝保護膜及皮套,下回再驗收。)

6月28日(三):

  • 解決綜合教室門禁管制系統網點不通問題。
  • 協助出納組長登入Google雲端硬碟及上傳校務評鑑資料問題。(忘了登入密碼,重設密碼)
  • 協助處理健康資訊系統問題。
  • 更新本校自由軟體

6月27日(二):

6月26日(一):

  • 上午10:30-12:00,於電腦教室(三)舉行「校務評鑑工作會議」。
  • 下午2:30,與總務主任、一年級導師們共同會戡下學期碧華樓一年級教室。
  • 暑期資訊研習課程,上傳課程大綱。
  • 撰寫106學年度上學期六年級資訊課程計畫並上傳至本校 NAS。
  • 整理校務行政系統「校園志士」帳號,將已不使用的帳號移除,僅留「全國圖書館」管理帳號。
  • 自校務行政系統取得106學年度上學期行事曆,以利後續系統管理、人員請假事宜。

6月23日(五):

6月22日(四):

  • 製作最新 L480_Win10x64 Clonezilla 映像檔。
  • 整理 program Server。
  • 調查明日本校106年度行動學習期中成果發表曁歡送劉孝宏老師餐會參加人數。

6月21日(三):

6月20日(二):

6月19日(一):

  • Synology NAS 網站維運
  • 原劉孝宏老師電腦(L480)繳回,重灌系統並更新作業系統、軟體。
  • 寄出本校106年度行動學習學校資本門收款收據暨申撥表。
  • 中午 12:40 召開本校 106學年度上學期教務處工作會議。
  •  教學研究:
  • 夥同總務主任與本校門禁管制承包商工程師至施工現場勘驗,確認網路佈線的路線與工法。
  • 本校新大樓B棟四樓無線基地台(114),因韌體未更新,只亮2個綠燈,已請教研中心大同駐點工程師予以更新。
  • 本校新大樓A棟一樓網路交換器第1-5埠,改為教室網段。
  • 本校電話總機系統網路線路故障、圖書館三樓靠連接單槍的電腦網路線路不通,已請事務組儘速找廠商處理。
  • 公佈本校第43屆畢業典禮相關網站、影片、照片:
    • 第43屆畢業光碟(請用IE瀏覽器)
    • 第43屆畢業典禮相關影片、照片(陸續更新中…)

6月18日(日):

6月16日(五):

  • 下午,於新北高中舉辦「本校第43屆畢業典禮」。

6月15日(四):

  • 上午,至新北高中進行「本校第43屆畢業典禮預演」。

6月14日(三):

6月13日(二):

6月12日(一):

6月9日(五):

  • 總務處工友張妙姐 L480 電腦故障,自治室 L480 電腦故障。
  • 重灌電腦維修室 8 台L480 電腦至最新 Clonezill 映像檔。
  • 中午「本校畢業典禮第三次籌備會議」。

6月8日(四):

  • 本校校園網站(網韻系統)自從更新後,不明原因,網站偶有無法正常開啟的情形發生,但一陣子後又正常了,正檢查故障原因中。
  • 合志工程師至校維修 L480 電腦,更換主機板,修復,系統重灌。

6月7日(三):

  • 網韻系統最新更新包(更新包20170605),已解決中文圖檔無法上傳的問題,且 ckeditor 已升級為 full 版。
    • 部份功能被關掉,可自行修改 ckeditor 的 config.js 檔,功能即可打開。
    • ckeditor 的 samples 資料夾下有一個可線上製作 config.js 的網頁。
    • 不可完全覆蓋原先的 config.js,必須比對位置再覆蓋。
  • 下午,教研中心「新北市教育局程式應用研發社群工作坊-Angular(1060503~0607)」。

6月6日(二):

  • 特教班 L480 電腦故障,資料備份,系統重灌為 Windows 10。
  • 三年10班鄭佑津老師借用 15 台學生用平板電腦進行行動學習。
  • 六年11班 L480 電腦故障,更換 1 台同型機,並向合志資訊報修。

6月5日(一):

6月2日(五):

6月1日(四):

Synology NAS 網站維運(1060529)

Synology NAS Server 系統更新:

版本: 6.1.1-15101-4

(2017/05/25)

問題修正

  1. 修正與 Samba 服務相關的安全性漏洞 (CVE-2017-7494)。

版本: 6.1.1-15101-3

(2017/05/23)

問題修正

  1. 修正與 Linux Kernel 相關的安全性漏洞 (CVE-2017-7308)。
  2. 提昇 DSM 建立網路連線的穩定度。
  3. 修正 DNS 伺服器在新增 IPv6 子網路可能會失敗的問題。

版本: 6.1.1-15101-2

(2017/05/09)

問題修正

  1. 修正與 Linux Kernel 相關的安全性漏洞 (CVE-2017-7184)。
  2. 修正 Virtual Machine Manager 中 Ubuntu 虛擬機器系統凍結的問題。
  3. 提升 iSCSI 服務的穩定性。

新北市國中資訊輔導團領域教師工作坊-Webduino的認識與應用(1060523)

日期:106年5月23日

地點:新北市三重區明志國中電腦教室

課程主題:Webduino 的認識與應用

研習公文與議程表:

講師:蘇宛儀(慶奇科技)

課程簡報:20170523新北市教師研習Webduino簡報

課程大綱:

  1. 註冊 Webduino 雲端平台 https://cloud.webduino.io
  2. 打開 Webduino Blockly 編輯器:https://blockly.webduino.io/
  3. 依簡報內容一一實作。
  4. Webduino 蜂鳴器鋼琴
  5. Webduino LED 點矩陣代碼產生器
  6. Webduino 模擬器:http://simulator.webduino.io/

學習資源:

Webduino Blockly 教學影片:

Webduino 範例展示:

【漏洞預警】Microsoft Windows作業系統及Google Chrome瀏覽器存在處理SCF檔的弱點,導致攻擊者取得使用者帳號與密碼(1060521)

教育機構ANA通報平台

發佈編號 TACERT-ANA-2017051904050707 發佈時間 2017-05-19 16:41:35
事故類型 ANA-漏洞預警 發現時間 2017-05-18 00:00:00
影響等級
[主旨說明:]

【漏洞預警】Microsoft Windows作業系統及Google Chrome瀏覽器存在處理SCF檔的弱點,導致攻擊者取得使用者帳號與密碼

[內容說明:]

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201705-0093 介殼命令檔(Shell Command File,以下簡稱SCF)主要是用來開啟檔案總管或是顯示桌面的捷徑檔。 研究人員Bosko Stankovic發現Windows作業系統與Chrome瀏覽器在處理SCF檔時,Chrome瀏覽器預設是將SCF檔視為安全的檔案,不需提醒使用者即自動下載此類型的檔案,若攻擊者在網頁中嵌入惡意的SCF檔案,使用者透過Chrome瀏覽器造訪惡意的網頁時,就會自動下載該惡意SCF檔案至使用者電腦中,下載完成後,當使用者開啟存放此檔案之資料夾時,Windows作業系統將自動執行SCF檔案,並嘗試自動登入到攻擊者所架設之SMB伺服器,導致攻擊者可藉此取得使用者所傳送之帳號與密碼資訊。 此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

所有的Windows作業系統版本所有的Chrome瀏覽器版本

[建議措施:]

  1. 目前因Microsoft官方(https://technet.microsoft.com/en-us/security/bulletins.aspx)與Google官方(https://chromereleases.googleblog.com/)尚未釋出修復之版本,所以仍請密切注意更新之訊息
  2. 請勿瀏覽可疑網站與留意惡意SCF,若發現不預期之SCF檔案下載行為,請予以拒絕。建議啟用Chrome瀏覽器的「下載每個檔案前先詢問儲存位置」機制,以讓使用者決定是否下載,設定方式如下:(設定->進階設定->下載->勾選「下載每個檔案前先詢問儲存位置」)
  3. 請檢視防火牆設定,確認阻擋Port 139與445之對外連線,以避免不慎執行SCF檔案時,洩漏帳密資訊到攻擊者所架設之SMB伺服器。
[參考資料:]

  1. http://www.ithome.com.tw/news/114279
  2. http://thehackernews.com/2017/05/chrome-windows-password-hacking.html
  3. http://defensecode.com/news_article.php?id=21