導讀: 按教育類型劃分,可分為學位與文憑教育和非文憑教育,按學習形式又可分為函授、夜大和脫產班三類~以下是中國招生考試網www chinazhaoka ...
山東省教育云平臺登錄
山東省教育云平臺登錄:http://www.sdei.edu.cn
山東省教育廳關于2018年第一季度教育系統網絡與信息安全情況的通報
各市教育局,各高等學校,廳屬各單位:
2018年第一季度,從安全漏洞監測情況看,我省教育系統網絡與信息安全形勢比較嚴峻,共監測發現安全事件110起,比2017年第四季度減少5起。部分教育行政部門和學校的不少信息系統和網站存在安全漏洞,頁面被植入非法暗鏈情況多發,各單位已按漏洞通知要求進行了相應處理。為進一步加強教育系統網絡與信息安全管理,現將有關安全漏洞情況通報如下:
一、暗鏈漏洞
共發現74次。暗鏈是黑客通過網站漏洞篡改頁面源代碼,以隱蔽的方式植入不易被覺察的代碼鏈接到其他網站,達到對其他網站的宣傳,因此被植入暗鏈一般說明網站已被攻陷。暗鏈往往被鏈接到黃賭毒、詐騙甚至反動等非法網站,對政府和企事業單位的影響較大。涉及單位:濱州職業學院、齊魯工業大學、煙臺工程職業技術學院、山東凱文科技職業學院、山東城市建設職業學院、青島大學、青島濱海學院、聊城市教育局、淄博市教育局、德州市教育局、濟寧市教育局、泰安市教育局、臨沂市教育局、濱州市教育局、濰坊市教育局、東營市教育局、濟南市教育局。
二、SQL注入漏洞
共發現12次。即黑客通過把SQL(數據庫操作語言)語句插入存在漏洞的頁面,欺騙服務器執行惡意命令,取得對數據庫的操作權限,以達到獲取和篡改數據的目的。涉及單位:濟南大學、聊城職業技術學院、齊魯工業大學、濱州醫學院、臨沂大學、山東旅游職業學院、臨沂職業學院、德州學院、青島恒星科技學院、萊蕪職業技術學院、日照職業技術學院。
三、信息泄露漏洞
共發現8次。主要是網站發布信息時主動泄露個人身份證號等敏感信息,也包括服務器中源代碼等信息可以被直接下載利用導致服務器配置、數據庫連接等敏感信息泄露。涉及單位:青島職業技術學院、聊城大學、山東財經大學、棗莊職業學院、菏澤學院、山東藝術學院、濰坊市教育局。
四、弱口令漏洞
共發現4次。弱口令指的是僅包含簡單數字和字母的口令,例如“123456”“abc123”等,很容易被破解,黑客可以輕易進入系統獲取和篡改數據,而安全設施很難發現。涉及單位:濟南大學、山東理工職業學院、煙臺汽車工程職業學院、棗莊學院。
五、網站后門漏洞
共發現4次。網站后門是指運行在服務器端的一段代碼,可遠程對服務器進行危險操作,獲得敏感信息或通過滲透提權獲得服務器的控制權,其隱蔽性較強。涉及單位:濱州醫學院、青島理工大學、濰坊學院、山東中醫藥高等??茖W校。
六、遠程命令執行漏洞
共發現3次。該漏洞是由于上傳功能的異常處理函數沒有正確處理用戶輸入的錯誤信息,導致遠程攻擊者可通過發送惡意構造的HTTP數據包,利用該漏洞在受影響服務器上執行系統命令,最終可完全控制該服務器,造成拒絕服務、數據泄露、網站遭篡改等后果。涉及單位:濰坊學院、臨沂大學、曲阜師范大學。
七、任意用戶密碼重置漏洞
共發生2次。該漏洞一般是因系統后臺程序缺陷、升級不及時或配置不當,攻擊者可繞過安全校驗,導致任意用戶可登錄后臺獲取管理員權限進行破壞活動。涉及單位:山東理工大學、青島農業大學。
八、目錄遍歷漏洞
共發現1次。目錄遍歷是由于Web服務器或者Web應用程序對用戶輸入的文件名稱的安全性驗證不足而導致的一種安全漏洞,使得攻擊者通過利用一些特殊字符就可以繞過服務器的安全限制,訪問任意的文件(可以是Web根目錄以外的文件),甚至執行系統命令。涉及單位:山東理工大學。
九、編輯器上傳漏洞
共發現1次。利用上傳漏洞可以直接得到WebShell,危害等級超級高,現在的入侵中上傳漏洞也是常見的漏洞。導致該漏洞的原因在于代碼作者沒有對訪客提交的數據進行檢驗或者過濾不嚴,可以直接提交修改過的數據繞過擴展名的檢驗。涉及單位:青島理工大學。
十、未授權訪問漏洞
共發生1次。未授權訪問是本應需通過權限認證授權訪問的內容,因配置不當等原因,攻擊者可直接訪問甚至操作,導致信息泄露和系統損壞。涉及單位:濟南大學。
請以上安全事件涉及單位確認已修復安全漏洞(具體信息見附件),切實消除安全事件影響。對未及時處理安全事件的單位我廳將再次通報督辦或約談。各單位務必加強組織領導,明確主體責任,增強安全防范意識和防護能力,提高發現問題和處置安全事件的能力。
山東省教育廳
2018年4月16日
山東省教育云平臺登錄相關熱詞搜索:山東省 平臺
1、 林微2016年教師教育云平臺培訓心得體會 很高興能參加學校為期一天的教育資源公共服務云平臺培訓。通過培訓,我深刻認識到教育信息化 林微2016年教師教育云平臺培訓心得體會。(2016-06-12)
2、 李奕龍2016年教師教育云平臺培訓學習心得體會 通過教師教育云平臺培訓學習心,我對云平臺有了更多的認識?! ?、有利于構建建構學 李奕龍2016年教師教育云平臺培訓學習心得體會。(2016-06-12)
3、北京市中小學生綜合素質評價云平臺(共7篇)北京市初中學生綜合素質評價電子平臺:http: bjxspj bjedu cn 北京市老師對學生素質評價的系統是初中學生綜合素質評價電子平臺,入口地址是:http: bjxspj bjedu cn 各位老師可以復制上面的網址到瀏覽器上(IE)瀏覽器中打開就可以了?;蛘唿c擊下面的圖片進入北京市初北京市中小學生綜合素質評價云平臺。(2016-09-23)
4、 黨建,即黨的建設的簡稱。黨的建設即馬克思主義建黨理論同黨的建設實踐的統一,馬克思主義黨的學說的應用。下面是小編為大家提供的黔西 黔西南州智慧黨建云平臺。(2018-01-15)
5、 黔西南州智慧黨建云平臺網址是多少?下面是招生考試網www chinazhaokao com小編為大家分享黔西南州智慧黨建云平臺,歡迎參考! 黔西南 黔西南州智慧黨建云平臺 黔西南州智慧黨建云平臺登錄。(2018-04-17)
6、 山東省教育云平臺網址是多少?下面是招生考試網www chinazhaokao com小編為大家分享山東省教育云平臺,歡迎參考! 山東省教育云平臺h 山東省教育云平臺。(2018-04-26)
7、 為切實做好智慧黨建云四位一體管理平臺的應用,8月4日,州民政局紀檢組長龍洪選組織局機關各科室、下屬各單位負責人學習了《關于進一步 黔西南州智慧黨建云平臺登錄。(2018-05-29)
最新推薦成考報名
更多- 歇后語_歇后語大全_歇后語大全及答案_爆笑歇后語
- 大學排名_大學排名2018排行_大學查詢_中國大學名單
- 成語大全_四字成語_在線成語詞典_成語查詢
- 成語接龍大全查詢,成語接龍游戲,在線成語接龍
- 全國安全教育平臺入口_學校安全教育平臺
- 社保查詢網-社會保障卡查詢,社會保險查詢,社保網上查詢
- 漢字簡體繁體轉換_在線繁體字轉換工具
- 數字大寫轉換|人民幣金額(數字)大小寫轉換在線工具
- 年齡計算器實際歲數計算器 - 周歲虛歲計算器
- 產假計算器-算產假計算器在線2018-2018年產假自動計算器
- 預產期計算器-懷孕孕期計算器-懷孕天數計算
- 中國文庫網-教育資源網-范文文章
- 郵編區號查詢網
- 致富商機網-致富點子_創業項目
- 創業項目網--最熱門的投資項目
- 中國郵政郵編查詢號碼
- 電話區號查詢
- 全國車牌號歸屬地大全
- 在線網速測試|寬帶速度測試
- 人民幣匯率查詢
- ●理財有沒有風險 金融互聯網理財
- ●qq網名
- ●2016最新傷感說說
- ●談笑風生造句
- ●讀書的名言
- ●資產清查報告
- ●貧困戶申請書
- ●財務自查報告
- ●離婚起訴書
- ●贊美老師的演講稿
- ●車間管理
- ●車輛購置稅
- ●跨越百年的美麗讀后感
- ●跟女友離別的話
- ●超市管理制度
- ●起訴狀范本
- ●贈別詩大全
- ●描寫夏天的句子
- ●描寫友誼的詩句
- ●遷戶口申請書
- ●轉正申請表范本
- ●這個殺手不太冷臺詞
- ●運動會稿子精選
- ●那么那么造句
- ●送給男朋友的情話大全
- ●鉗工實訓報告
- ●霸氣說說大全
- ●罵人不帶臟字的
- ●幼兒園見習個人總結
- ●追女孩子的短信