导读: 按教育类型划分,可分为学位与文凭教育和非文凭教育,按学习形式又可分为函授、夜大和脱产班三类~以下是中国招生考试网www.chinazhaoka......
山东省教育云平台登录
山东省教育云平台登录:http://www.sdei.edu.cn
山东省教育厅关于2018年第一季度教育系统网络与信息安全情况的通报
各市教育局,各高等学校,厅属各单位:
2018年第一季度,从安全漏洞监测情况看,我省教育系统网络与信息安全形势比较严峻,共监测发现安全事件110起,比2017年第四季度减少5起。部分教育行政部门和学校的不少信息系统和网站存在安全漏洞,页面被植入非法暗链情况多发,各单位已按漏洞通知要求进行了相应处理。为进一步加强教育系统网络与信息安全管理,现将有关安全漏洞情况通报如下:
一、暗链漏洞
共发现74次。暗链是黑客通过网站漏洞篡改页面源代码,以隐蔽的方式植入不易被觉察的代码链接到其他网站,达到对其他网站的宣传,因此被植入暗链一般说明网站已被攻陷。暗链往往被链接到黄赌毒、诈骗甚至反动等非法网站,对政府和企事业单位的影响较大。涉及单位:滨州职业学院、齐鲁工业大学、烟台工程职业技术学院、山东凯文科技职业学院、山东城市建设职业学院、青岛大学、青岛滨海学院、聊城市教育局、淄博市教育局、德州市教育局、济宁市教育局、泰安市教育局、临沂市教育局、滨州市教育局、潍坊市教育局、东营市教育局、济南市教育局。
二、SQL注入漏洞
共发现12次。即黑客通过把SQL(数据库操作语言)语句插入存在漏洞的页面,欺骗服务器执行恶意命令,取得对数据库的操作权限,以达到获取和篡改数据的目的。涉及单位:济南大学、聊城职业技术学院、齐鲁工业大学、滨州医学院、临沂大学、山东旅游职业学院、临沂职业学院、德州学院、青岛恒星科技学院、莱芜职业技术学院、日照职业技术学院。
三、信息泄露漏洞
共发现8次。主要是网站发布信息时主动泄露个人身份证号等敏感信息,也包括服务器中源代码等信息可以被直接下载利用导致服务器配置、数据库连接等敏感信息泄露。涉及单位:青岛职业技术学院、聊城大学、山东财经大学、枣庄职业学院、菏泽学院、山东艺术学院、潍坊市教育局。
四、弱口令漏洞
共发现4次。弱口令指的是仅包含简单数字和字母的口令,例如“123456”“abc123”等,很容易被破解,黑客可以轻易进入系统获取和篡改数据,而安全设施很难发现。涉及单位:济南大学、山东理工职业学院、烟台汽车工程职业学院、枣庄学院。
五、网站后门漏洞
共发现4次。网站后门是指运行在服务器端的一段代码,可远程对服务器进行危险操作,获得敏感信息或通过渗透提权获得服务器的控制权,其隐蔽性较强。涉及单位:滨州医学院、青岛理工大学、潍坊学院、山东中医药高等专科学校。
六、远程命令执行漏洞
共发现3次。该漏洞是由于上传功能的异常处理函数没有正确处理用户输入的错误信息,导致远程攻击者可通过发送恶意构造的HTTP数据包,利用该漏洞在受影响服务器上执行系统命令,最终可完全控制该服务器,造成拒绝服务、数据泄露、网站遭篡改等后果。涉及单位:潍坊学院、临沂大学、曲阜师范大学。
七、任意用户密码重置漏洞
共发生2次。该漏洞一般是因系统后台程序缺陷、升级不及时或配置不当,攻击者可绕过安全校验,导致任意用户可登录后台获取管理员权限进行破坏活动。涉及单位:山东理工大学、青岛农业大学。
八、目录遍历漏洞
共发现1次。目录遍历是由于Web服务器或者Web应用程序对用户输入的文件名称的安全性验证不足而导致的一种安全漏洞,使得攻击者通过利用一些特殊字符就可以绕过服务器的安全限制,访问任意的文件(可以是Web根目录以外的文件),甚至执行系统命令。涉及单位:山东理工大学。
九、编辑器上传漏洞
共发现1次。利用上传漏洞可以直接得到WebShell,危害等级超级高,现在的入侵中上传漏洞也是常见的漏洞。导致该漏洞的原因在于代码作者没有对访客提交的数据进行检验或者过滤不严,可以直接提交修改过的数据绕过扩展名的检验。涉及单位:青岛理工大学。
十、未授权访问漏洞
共发生1次。未授权访问是本应需通过权限认证授权访问的内容,因配置不当等原因,攻击者可直接访问甚至操作,导致信息泄露和系统损坏。涉及单位:济南大学。
请以上安全事件涉及单位确认已修复安全漏洞(具体信息见附件),切实消除安全事件影响。对未及时处理安全事件的单位我厅将再次通报督办或约谈。各单位务必加强组织领导,明确主体责任,增强安全防范意识和防护能力,提高发现问题和处置安全事件的能力。
山东省教育厅
2018年4月16日
山东省教育云平台登录相关热词搜索:山东省 平台
1、 林微2016年教师教育云平台培训心得体会 很高兴能参加学校为期一天的教育资源公共服务云平台培训。通过培训,我深刻认识到教育信息化 林微2016年教师教育云平台培训心得体会。(2016-06-12)
2、 李奕龙2016年教师教育云平台培训学习心得体会 通过教师教育云平台培训学习心,我对云平台有了更多的认识。 1、有利于构建建构学 李奕龙2016年教师教育云平台培训学习心得体会。(2016-06-12)
3、北京市中小学生综合素质评价云平台(共7篇)北京市初中学生综合素质评价电子平台:http: bjxspj bjedu cn 北京市老师对学生素质评价的系统是初中学生综合素质评价电子平台,入口地址是:http: bjxspj bjedu cn 各位老师可以复制上面的网址到浏览器上(IE)浏览器中打开就可以了。或者点击下面的图片进入北京市初北京市中小学生综合素质评价云平台。(2016-09-23)
4、 党建,即党的建设的简称。党的建设即马克思主义建党理论同党的建设实践的统一,马克思主义党的学说的应用。下面是小编为大家提供的黔西 黔西南州智慧党建云平台。(2018-01-15)
5、 黔西南州智慧党建云平台网址是多少?下面是招生考试网www chinazhaokao com小编为大家分享黔西南州智慧党建云平台,欢迎参考! 黔西南 黔西南州智慧党建云平台 黔西南州智慧党建云平台登录。(2018-04-17)
6、 山东省教育云平台网址是多少?下面是招生考试网www chinazhaokao com小编为大家分享山东省教育云平台,欢迎参考! 山东省教育云平台h 山东省教育云平台。(2018-04-26)
7、 为切实做好智慧党建云四位一体管理平台的应用,8月4日,州民政局纪检组长龙洪选组织局机关各科室、下属各单位负责人学习了《关于进一步 黔西南州智慧党建云平台登录。(2018-05-29)
最新推荐招考资讯
更多- 歇后语_歇后语大全_歇后语大全及答案_爆笑歇后语
- 大学排名_大学排名2018排行_大学查询_中国大学名单
- 成语大全_四字成语_在线成语词典_成语查询
- 成语接龙大全查询,成语接龙游戏,在线成语接龙
- 全国安全教育平台入口_学校安全教育平台
- 社保查询网-社会保障卡查询,社会保险查询,社保网上查询
- 汉字简体繁体转换_在线繁体字转换工具
- 数字大写转换|人民币金额(数字)大小写转换在线工具
- 年龄计算器实际岁数计算器 - 周岁虚岁计算器
- 产假计算器-算产假计算器在线2018-2018年产假自动计算器
- 预产期计算器-怀孕孕期计算器-怀孕天数计算
- 教你如何理财-怎么选理财产品的平台
- 农村致富网-农村创业网_农村养殖富经_农村致富好项目
- 免费起名网_宝宝起名_公司起名_公司测名打分
- 创业项目网--最热门的投资项目
- ●理财有没有风险 金融互联网理财
- ●qq网名
- ●2016最新伤感说说
- ●谈笑风生造句
- ●读书的名言
- ●资产清查报告
- ●贫困户申请书
- ●财务自查报告
- ●离婚起诉书
- ●赞美老师的演讲稿
- ●车间管理
- ●车辆购置税
- ●跨越百年的美丽读后感
- ●跟女友离别的话
- ●超市管理制度
- ●起诉状范本
- ●赠别诗大全
- ●描写夏天的句子
- ●描写友谊的诗句
- ●迁户口申请书
- ●转正申请表范本
- ●这个杀手不太冷台词
- ●运动会稿子精选
- ●那么那么造句
- ●送给男朋友的情话大全
- ●钳工实训报告
- ●霸气说说大全
- ●骂人不带脏字的
- ●幼儿园见习个人总结
- ●追女孩子的短信