七月 2024
1234567
891011121314
15161718192021
22232425262728
293031  

彙整

碧華國小資安通報-入侵事件警訊(1060425)

台灣學術網路危機處理中心(TACERT) 對本校發佈資安通報-入侵事件警訊:

發佈編號 ASOC-INT-201704-3984 發佈時間 2017-04-25 11:50:19
事件類型 系統被入侵 發現時間 2017-04-25 11:34:49
事件主旨 通報:[新北市三重區碧華國民小學]163.20.169.39 MS.RDP.Connection.Brute.Force
事件描述 ASOC發現貴單位(新北市三重區碧華國民小學)所屬 163.20.169.39 疑似對外進行 MS.RDP.Connection.Brute.Force 攻擊
手法研判 貴單位疑似對外進行非法攻擊行為,遠端攻擊者對Microsoft RDP(Remote Desktop Protocol)進行暴力的密碼猜測攻擊,攻擊者在10秒內進行200次的登入請求,如成功利用將可以連入未經授權的系統,進行非法的存取。
處理建議 惠請貴單位:

  1. 檢查防火牆紀錄:查看內部是否有開啟異常或未經許可的連接埠,並查看記錄是否有外界對貴單位內部IP之異常連線。
  2. 如發現為非授權的連線,建議將該IP於防火牆阻擋。
  3. 建議針對被攻擊的主機做好相關主機系統服務檢查及弱點修補確認的工作,並關閉不需要的服務。
  4. 將所使用的密碼複雜度提高。
參考資料

本校處理情形:

  • 登入「教育機構資通安全應變網站」,了解事件發生情形。
  • 登入「新北市校園網路管理平台」檢視 163.20.169.39 連線狀況。
  • 確認 163.20.169.39 電腦連線異常,連線數超過 7000。
  • 查明  163.20.169.39 為文書組長行政電腦,電話告知電腦遭入侵事件,情況嚴重,台灣學術網路危機處理中心(TACERT) 已對本校發佈資安通報-人侵事件警訊,請其將暫將電腦關機或拔除網路線。
  • 將本校電腦遭入侵事件應變情形,回報教育機構資通安全應變網站

電腦檢查結果:

  • 防毒軟體遭停用,但無法啟用。
  • 有不明帳戶建置於系統中。
  • guest 帳戶被啟用。
  • 系統安裝了一些不明的軟體。
  • 電腦防火牆開了一些後門,但移除不掉。

電腦處理過程:

  • 重開機,並以安全模式登入系統。
  • 打開 regedit.exe 程式將自動啟動的不明程式移除。
  • 移除不明軟體。
  • 移除不明帳戶。
  • 停用guest 帳戶。
  • 電腦防火牆恢復成系統預設值。
  • 移除所有系統、使用者及各網路瀏覽器暫存檔、移除不必要的擴充程式。
  • 安裝並執行系統優化並移除惡意程式的工具程式。
  • 打開系統服務程式,重新設定防毒軟體為自動啟動狀態,並予以啟動。
  • 防毒軟體手動線上更新,更新後,進行全機硬碟掃描,移除多項惡意威脅程式。
  • 重開機,以正常啟動模式登入系統。
  • 再次以防毒軟體進行全機硬碟掃描,確認不再有任何中毒現象。
  • 再次登入「新北市校園網路管理平台」檢視 163.20.169.39 連線狀況,連線數已降至 20 以下。檢視其連線中,有無不正常的連線。
  • 更新軟體、系統。
  • 設定 admin 密碼為複雜度較高的密碼。

SNGN校園骨幹架構基礎網路實作研習(1060425)

日期:106年4月25日

地點:教研中心

課程講義:Core1060425

個人PC網路設定:(新北市教育網路)

  • DNS:203.72.153.153、203.72.153.154
  • 啟用 IPv6,網路會比較順,若僅啟用 IPv4,網路路由會跑到 HINet,效能較差。

網路管理:

  • [臺北區網2] — 新北市網 線路流量
  • 臺灣學術網路 TANet 網路品質測試系統
    • 用戶-節點:新北市教育網路中心測試主機 (測教研中心)
    • 用戶-節點:臺北區網2(政治大學)測試主機 (測 TANet)
    • 用戶-節點:中研院測試主機 (測 Google)
  • 新北市資訊業務入口網
  • 新北市教育網路轄內 10 網段是透通的。
    • 校園監視器、電子圍籬、地震系統網路最好設定在 10 網段,比較安全。
  • 網路交換器之間的骨幹線路的連線埠,設為「Trunk」,帶所有的 vlan tag。
  • 電腦一般不會解  vlan tag,但在 Windows 7 以上的作業系統,可經由特殊設定,使其網卡可解 vlan tag。
  • 無線基地台和網路電話都會解  vlan tag 25
  • 行動便利箱無線基地台可解 valn tag 30, 35, 36
  • 新北市各校對外網路頻寬為 300 Mbps/300 Mbps
  • 教研中心防火牆 IP:163.20.202.190
  • L3 網路交換器網管帳號:資訊組長校務行政系統自訂帳號@ntpc.edu.tw
  • 檢視教網中心伺服器是否正常。使用 telnet ,正常時會回應一片空白
    • telnet esa.ntpc.edu.tw 443 (校務行政系統)
    • telnet kms.ntpc.edu.tw 1688 (KMS 伺服器)
    • telnet 163.20.x.x 3389 (遠端桌面)
  • 教研中心的 VPN 使用 Splite Tunnel 技術,因此只限定 10、172.16、163.20 網段的 IP 可通過。
  • 防火牆設定, IPv4、 IPv6 都得要設,不要忽略了 IPv6。
  • WPA2認證過程:
    • DLink DWL-2590AP → WINOC
    • DLink DWL-6610AP → DWC-2000 → WINOC
  • 新北市教育局SSL VPN服務
  • 新北市政府SSL VPN使用說明
  • IP PBX/網路電話系統是如何工作的?
  • IPPBX 和傳統電話總機功能和效益分析

Cisco Packet Tracer Lab 實作練習

L3 Switch 路由設定:

Switch>enable
Switch#config t
Switch(config)#inter vlan5
Switch(config-if)#ip address 163.20.66.254 255.255.255.0
Switch(config-if)#inter vlan10
Switch(config-if)#ip address 10.231.56.254 255.255.255.0
Switch(config-if)#inter vlan20
Switch(config-if)#ip address 10.241.56.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#ip routing
Switch(config)#ip route 0.0.0.0 0.0.0.0 163.20.202.190
  • L3 網路交換器須設定 ip routing,才會提供路由功能。

網路資源:

碧華國小行動學習學校工作會議暨成長研習(1060421)

日期:106年4月21日下午 1:30 – 4:30

地點:電腦教室(三)

簽到單:1060421行動學習工作會議暨成長研習簽到單

活動照片:

工作報告:

行動學習專案:

學生行動學習競賽活動:

研習、宣導與重要活動公告:


成長研習:

PaGamO英文單字挑戰賽

 

均一教育平台

 

Google Classroom

 

Google 協作平台

新北市教育局程式應用研發社群工作坊(1060419)

日期:106年4月19日下午

地點:新北市教研中心

公文與計畫:

士立:Gitbook 技術分享

GitBook寫書當作家 | 林慶哲

不專業網管筆記 | 林士立老師

GitBook 安裝 plugins

第一種方法找不到選項,所以用第二種方法,在 Files 下按右鍵新增 book.json,如下圖新增 ace plugin,為程式碼新增行號與語法高亮。線上編輯器會自動安裝,稍等片刻即可使用。

ace 語法要在 markdown 模式下使用喔,另外可以參考上文調整 css

學習資源:

格式小抄

106年4月份三重區資訊組長會議暨成長研習

日期:106年4月18日

地點:仁愛國小電腦教室

會議暨成長研習規劃:

(一)「九大分區資訊組長專業社群召集學校106年度4月份聯席會議」紀錄宣達與研討:

(二)八期電腦教室暨資訊相關設備採購,預定於 107 年採購,以替換 6 期電腦教室為主。

  • 6 期電腦教室電腦可更新韌體,即可正常啟用 Windows 10。

(三)校務行政系統研討

  • 家長帳號還是請家長以學生帳號登入校務行政系統申請、導師審核為主。
  • 每年暑假學年度更替,系統會直接採用新年度的職務分配設定,資訊組長可先下載今年度的職務分配表,更改後,再上傳至明年度的職務分配中即可。
    • 不要設定導師職務,因編班前,若就已先設定導師職務,導師登入後,會看到去年的班級,系統編班後,會自動將班級導師職務,設定成最新的。
  • 校務行政系統處室權限可還原為預設值,但預設值未必真如想像中的,還原成該處組預設值,還原後還是得一一檢視各處組權限,將不必要的權限停用,將必要的權限加入。
    • 補充一點:還原為預設值後,各處室主任會多了「處室權限控管」管理權,可控管各處室組長的權限,資訊組長反而沒有,為了管理統一起見,最好將各處室主任的「處室權限控管」管理權停用。
    • 建議:還原處室權限為預設值的時機點,最好選在學年度更替時,此時配合校務行政系統學年度行政職務轉換,比較不會有爭議性。
  • 校務行政系統模組權限如果不是設在職務上,而是設定在個人上,即使職務異動,個人權限也不會取消,個人權限會優於職務權限。
  • 設定職務權限時,可一併取消目前位於該職務下原有的個人權限,僅保留職務權限。
  • 新增、修改、刪除人事資料,最好還是請人事主任進行處理。

詠裕科技國際有限公司分享公司廠商資訊:

  • ITMS  遠端維護系統─多重鏡像版
  • ITBC 互動式多媒體廣播系統
  • 程式下載 (包含軟體、驅動程式、使用手冊)

電腦連接Z430螢幕的方法:

碧華國小分享:

使用VGA線連接Z430螢幕的方法:
(1) Z430螢幕(DVI公) + DVI 母對VGA公轉接頭 + VGA 母對母轉接頭 + VGA 公公線(一般VGA線) + PC(VGA母)
(2) Z430螢幕(DVI公) + DVI 母對VGA公轉接頭 + VGA 公母線 + PC(VGA母)

仁愛國小分享:

Z430開機有電源沒畫面的機器通常是記憶體的問題,把記憶體拿橡皮擦路一路,通常可以故障排除

有需要將N4640G 輸出至Z430的伙伴可參考,Z430要可以開機哦,硬碟設成disable


認識 HDMI、Displayport、DVI、VGA

圖片引用自:http://www.screencapturenews.com/2008/09/09/vga-dvi-hdmi-what-they-are-and-how-they-differ/

DVI

HDMI

HDMI to VGA、VGA to HDMI

DVI to VGA、VGA to DVI

Displayport