七月 2024
1234567
891011121314
15161718192021
22232425262728
293031  

彙整

資安事件:1060815全臺大停電

事件主因:815全臺大停電- 维基百科,自由的百科全书 本校處理情形:

0816 早上 8:00:

將已關機的伺服器全數開機。 CDTower 伺服器掛點,無法開機。 一一檢視每一台開好機的伺服器。 Web2 伺服器掛點,重新啟動,恢復正常,但其上的網站:kiddy.bhes.ntpc.edu.tw 無法正常啟用。 維修 CDTower 伺服器: 從機房機櫃移出至電腦維修室 使用空壓機清潔機器內部。 記憶體全數重新擦拭清潔(其中有一條記憶體金手指上有比較嚴重的銅鏽) Reset 鍵卡住 → 故障排除 主機板上有一顆電容爆漿,不是很嚴重,將其表面擦拭乾淨。 重新啟動電腦 → 正常。 將機殼裝好,重新啟動電腦 → 正常。 關機 → 放回機房機櫃。 重新啟動電腦,設定 CMOS。 檢視電腦運作是否正常,網站是否正常運作 → 正常。 檢視全校網路是否正常。

0815 晚上 9:30,為避免再度停電造成機房伺服器故障,緊急至校處理:

打開機房冷氣機、電風扇。 機櫃門全數打開,通風 將非主要的伺服器全數關機。 於碧華行政群組發佈相關訊息。 來自新北市教網:[緊急通知] 08/15 05:50 臺北主節點因機房電力中斷,晚間21:45分恢復正常。

因08/15 17:50 臺北主節點因機房電力中斷,冷氣無法運轉,溫度升高下,進行緊急停機處置,TANet […]

仁愛國小研習:NAS 與 ESXi (1060727-0728)

日期:106年7月27日-7月28日 地點:仁愛國小 講師:賴新田 課程主題:NAS 與 ESXi 課程講義: DSM61安裝 DSM61管理與備份 ESXi安裝、管理與備份 ESXi與VLAN

Synology NAS 網站維運(1060723)

Synology NAS Server 系統更新: 升級 DSM:Synology 下載中心 產品型號:RS2414+ DSM 安裝版本:DSM 6.1.3-15152 Update 1 DSM 版本日期:2017/7/19 DiskStation Manager 6.1 新功能介紹 RS2414+ Release Notes 版本: 6.1.3-15152-1

(2017-07-19)

問題修正

修正有關 Samba 的安全性弱點 (CVE-2017-11103)。 […]

Synology NAS 網站維運(1060717)

Synology NAS Server 系統更新: 升級 DSM:Synology 下載中心 產品型號:RS2414+ DSM 安裝版本:DSM 6.1.3-15152 DSM 版本日期:2017/7/13 DiskStation Manager 6.1 新功能介紹 RS2414+ Release Notes 版本: 6.1.3-15152

(2017/07/13)

問題修正

修正某些套件可能無法自動修復的問題。 修正 DS1817 上可能無法建立 SSD cache 的問題。 修正有關 administrators 群組使用者配額設定的數項問題。 修正在刪除並重新整理網域清單後,受信任的網域可能無法顯示的問題。 修正當沒有可用的外部 IP 位址時,存取檔案服務頁面可能會發生連線逾時的問題。 修正 DSM 在重新開機後可能無法建立網路連線的問題。 修正有關 FFmpeg 的安全性弱點 (CVE-2017-9993)。 修正有關 DSM 登入頁面的安全性弱點 (CVE-2017-9553, CVE-2017-9554)。 修正與 Nginx 相關的安全性漏洞 (CVE-2017-7529)。 版本: […]

資安訊息警訊:近期勒索軟體Petrwrap活動頻繁,請立即更新作業系統、Office應用程式與防毒軟體,並注意平時資料備份作業

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2017-0070 發布時間 Wed Jun 28 16:33:06 CST 2017 事件類型 其他 發現時間 Wed Jun 28 00:00:00 CST 2017 警訊名稱 近期勒索軟體Petrwrap活動頻繁,請立即更新作業系統、Office應用程式與防毒軟體,並注意平時資料備份作業 內容說明 全球多個國家於本(106)年6月27日晚間陸續傳出遭勒索軟體Petrwrap攻擊事件,受影響範圍以烏克蘭、俄羅斯及東歐等地區災情最為嚴重。

Petrwrap為2016年勒索軟體Petya變種,攻擊者主要利用社交工程郵件誘使使用者開啟附件檔案,藉由攻擊Office RTF漏洞(CVE-2017-0199)執行惡意程式碼,以取得系統控制權,並配合微軟MS17-010漏洞、Windows遠端管理指令Psexec或WMIC(Windows Management Instrumentation Command-line)等方式進行內部擴散,受感染主機之作業系統開機磁區(MBR)與檔案配置表(MFT)將被加密,導致無法進入作業系統,只會在電腦螢幕上看到要求贖金的訊息。 影響平台 Windows XP

Windows Vista

Windows 7

Windows 8.1

Windows RT 8.1

Windows 10

Windows Server 2003

Windows Server 2008

Windows Server 2008 R2

Windows Server […]