根据上级部门文件要求,在十一、中秋和十九大期间要加强校园网网站的安全和管理,结合学校的实际情况,拟在全校范围内对学校各二级网站进行全面的安全检查和清理,现将有关情况通知如下:
1、各二级网站建设单位要严格落实网站的责任人和管理人,管理人应每天对网站进行检查,使用单独服务器的单位应每天查看服务器和网站日志,加强服务器系统安全和修复网站漏洞。
2、各二级网站建设单位要加强对网站的管理,对网站目录内容进行分类管理,并对上传内容进行严格审查。
3、各二级网站建设单位要严格要求网站的设计制作单位对能上传的IP地址和文件类型作严格限制。
4、各二级网站建设单位要严格要求网站的设计制作单位提高技术手段,督促其采用先进的技术和方法进行网站优化完善,对于使用了开源代码的单位要求网站设计制作单位对开源代码进行修补再使用,并签订网站设计制作合同和安全保证合同,督促其加强网站安全建设。
5、对于网站部署在独立的服务器上的单位,单位的技术人员应对服务器的安全和权限做严格的限制,完整地安装系统补丁,关闭不必要的服务,并对开放的端口进行严格控制,安装和启用相应的防火墙,并实施其它必要的安全措施。
6、各网站所属单位的负责人应按照保密要求认真落实上网信息审核制度,实行一事一审。
7、服务器位于学校外部的单位网站必须尽快迁回学校,截止10月10日大同大学主页将删除校外地址的链接。
8、一经发现网站安全问题,及时向网络信息中心和上级部门报告。
网络信息中心
2017年9月27日