Re: [新聞] 台大遭駭貼五星旗!教育部高層信流出 列3項SOP:專人全天監看

看板Gossiping作者 ((′口‵)↗︴<><...<><)時間1年前 (2022/08/08 13:52), 編輯推噓7(8118)
留言27則, 13人參與, 1年前最新討論串2/3 (看更多)
※ 引述《gasara (賭盤開了 收錢 ^O^/)》之銘言: : 1.媒體來源: : ettoday : 2.記者署名: : 戴上容 : 3.完整新聞標題: : 台大遭駭貼五星旗!教育部高層信流出 列3項SOP:專人全天監看 : 4.完整新聞內文: : 美國眾議院議長裴洛西訪台一舉,引發中國一連串報復,昨7日晚間台大教務處官網背景被 : 換為「世界上只有一個中國」,就連「招生訊息」、「選課專區」等圖示也都換為該標語, : 疑遭到駭客入侵,台大證實並在第一時間關閉這二個單位的首頁。教育部深夜急向各國立大 : 學校長發訊,要校長們安排專人24小時留意網頁,並列出3項應變處理SOP。 : 全文如下: : 各位校長晚安,有鑑於近日資安攻擊情勢升高,目前已經有部分單位網頁首頁被攻插入五星 : 旗,行政院已成立資安專案。以本部為例,各司處負責之網路系統要每小時檢視並通報本部 : 資科司。 : 因此,請各校務必備妥應變機制,隨時注意學校的網站及相關系統安全。本部學務司也已通 : 報各校24小時輪班的校安中心,盯緊自家的網頁。麻煩校長協助督導下列事項,安排專人24 : 小時留意,並督導校內資訊單位同仁遇有插旗狀況,隨時應變處理: : 1. 請密切注意貴校首頁內容是否有遭惡意竄改、插旗等行為,至8月8日中午12時止請24小 : 時定期檢視,並請校安中心於校安系統回報狀況。 : 2. 若遭竄改,除依通報流程儘速通報外,也請緊急將網頁下架,減輕傷害。 : 3. 假日期間若行政單位或系所網站無服務之必要,建議關機或限制連線,降低風險。 : 這三天也請各位校長或校內副校長、主秘保持手機暢通。如遇有學校緊急狀況,我或XXX會 : 透過line或手機,與各位校長或主管聯繫處理。再次謝謝各位校長,以及辛苦的校內同仁! : 5.完整新聞連結 (或短網址)需放媒體原始連結,不可用轉載媒體連結: : https://www.ettoday.net/news/20220808/2311662.htm : 6.備註: : 縮了 這都已經是2天以前的消息了,到現在才報出來 https://news.ltn.com.tw/news/politics/breakingnews/4016327 收到這個訊息是上星五的晚上10點,臨時來通知說要24H排人監看 每整點15分之前要去回報,然後每整點30分就會有人去匯總(半夜也要回報) 就這樣已經跑了二天了,直到今天中午12點 很難想像都已經是2022年的今天,居然還在用"人力"的方式在監看 資安即國安... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 116.89.128.152 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1659937976.A.2F2.html

08/08 13:53, 1年前 , 1F
不意外
08/08 13:53, 1F

08/08 13:53, 1年前 , 2F
太扯了
08/08 13:53, 2F

08/08 13:53, 1年前 , 3F
封鎖不住
08/08 13:53, 3F

08/08 13:55, 1年前 , 4F
學店沒資源沒人才 體諒下
08/08 13:55, 4F

08/08 13:55, 1年前 , 5F
回報三小 防禦做好阿
08/08 13:55, 5F

08/08 13:55, 1年前 , 6F
抗中保台!!
08/08 13:55, 6F

08/08 13:55, 1年前 , 7F
乾脆一點 晚上通通關機省電
08/08 13:55, 7F

08/08 13:55, 1年前 , 8F
網頁監看工程師 需熟案F5
08/08 13:55, 8F

08/08 13:56, 1年前 , 9F
人力監看真得好笑 對內顯示正常網站
08/08 13:56, 9F

08/08 13:56, 1年前 , 10F
對外顯示被盜內容 看要怎麼監看
08/08 13:56, 10F

08/08 14:01, 1年前 , 11F
9樓…能搞到對內顯示一套、對外顯示一套那
08/08 14:01, 11F

08/08 14:01, 1年前 , 12F
個是整個網路系統包含防火牆都被人摸走了
08/08 14:01, 12F

08/08 14:01, 1年前 , 13F
才能做到…。
08/08 14:01, 13F

08/08 14:01, 1年前 , 14F
要不然就是監控人員蠢到不知道網頁可以快
08/08 14:01, 14F

08/08 14:01, 1年前 , 15F
取,都沒重新整理。
08/08 14:01, 15F

08/08 14:04, 1年前 , 16F
人力監看是真的蠢啦,弄個watchdog去監控
08/08 14:04, 16F

08/08 14:04, 1年前 , 17F
資料夾檔案新增就行了
08/08 14:04, 17F

08/08 14:10, 1年前 , 18F
87部門,整到自己人
08/08 14:10, 18F

08/08 14:15, 1年前 , 19F
省錢啊,比起買防Ddos軟體應該便宜很多
08/08 14:15, 19F

08/08 14:15, 1年前 , 20F
讓什麼AI實驗室去對付啊,真正的網軍打來了
08/08 14:15, 20F

08/08 14:15, 1年前 , 21F
,結果勒
08/08 14:15, 21F

08/08 14:22, 1年前 , 22F
19樓DDoS的防範手法是流量清洗。那個要靠
08/08 14:22, 22F

08/08 14:22, 1年前 , 23F
ISP或CDN業者去做。或是用夠強的防火牆去
08/08 14:22, 23F

08/08 14:22, 1年前 , 24F
擋。軟體能做的比較少。
08/08 14:22, 24F

08/08 14:23, 1年前 , 25F
置換網頁也不是DDoS攻擊能辦到的
08/08 14:23, 25F

08/08 14:30, 1年前 , 26F
網路線拔掉不就好了
08/08 14:30, 26F

08/08 14:34, 1年前 , 27F
文章代碼(AID): #1YyAIuBo (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1YyAIuBo (Gossiping)