本网讯 4月5日,教务处网站被恶意入侵,教育技术中心相关人员及时采取措施,在一个小时内恢复了网站的正常使用。
4月5日晚校园网发生了一起网站被黑事件,大学教务处主页被入侵篡改为一个带有博彩广告信息的页面。当晚10点45分左右,值班人员巡查发现教务处网站被篡改,立即通知了负责相关工作的网络室副主任丘广华。晚10点50分左右,丘广华分别联系网络室主任廖信海、网站管理员潘星、网络安全员王岩红,同现场值班人员魏丽红一起,立刻开始了相关处理和排查工作。晚11点45分左右,完成了教务处主页的修复。同时,备份了相关被篡改文件、系统日志,并且完成了全网主要网站的安全排查工作。
经查,此次黑客攻击事件是由外网IP地址(110.91.163.196)利用教务处网站编辑器漏洞攻入该网站,改动了首页文件index.htm。根据入侵特性分析,此次事件应该不属于有目的有针对性的恶意攻击事件,而是常规的漏洞扫描式的植入广告攻击。
网络室临时对教务处网站下所有存在安全隐患的代码文件进行了隔离,加强了对该网站的巡查及安全审计工作,并建议教务处负责网站的人员在网络室的配合下,对其整个网站目录、文件及各个子网站进行一次清查整理,重新审查管理员权限并强化管理操作规范,并考虑将部分功能独立的子网站整改后分流到其它服务器上运行。
网络室对“被黑”的教务处网站采取及时、有效的处理方式,为该网站的正常运行提供可靠技术保障。