学校各处室、系部:
最近学校各处室、系部二级网站无法正常工作,经过详细检查,发现部分部门在网站管理上没有按照《郑州师专网站管理条例》的要求进行管理,没有正常履行网络安全员的职责。有些部门擅自开设bbs、留言板或者私人网站和无关网站,导致部门网站存在严重安全问题。有些部门管理疏忽导致黑客攻入植入大量木马程序。
此次排查已经直接删除了部分违规网站和程序,请各部门网站管理员再详细检查各网站是否有违规网站,并自行删除。
根据学校网站管理安全条例和网络安全员职责要求,为了保证学校二级网站正常工作,特别声明:
1、学校二级网站所有ftp 用户账号和密码全部清除,请各部门网站安全员和宣传部联系登记确认安全员名单,签订网站安全责任书,并申请新的账号密码。
2、各部门网站安全员请在得到ftp 账号和密码后,每星期至少备份一次本部门的网站全部程序,防止黑客攻击后数据丢失。因为计算机系统漏洞层出不穷,无法完全杜绝黑客入侵,如果出现网站数据丢失情况,后果自负。
3、网站安全员不得将本部门ftp 账号、密码和网站管理权限随意转交他人,如果有特殊原因请登记拥有管理员权限的人员名单,报送宣传部门并强调网站管理制度。
4、有毕业生担任网站管理人员的部门请在毕业生离开后通知学校网络中心,由学校网络中心更改相关权限。
5、根据省公安厅、教育厅相关通知,所有二级网站不得再开设论坛和留言板。如果有特殊需要的部门请报学校宣传部审批后,向郑州市公安局网络监察处提出申请,纳入市局监管。
6、因为各系部学生会、团支部、学生社团网站均由学生自行制作和管理,安全问题严重,如果必须开通,请报宣传部审批后,由网络中心提供内网ip 开设为学校内部网站,不对学校外开放。网站程序不再放在学校二级网站服务器上,请自行解决服务器问题。
宣传部
信息技术部
点击浏览该文件