恶意行为包括对外暴力破解、远控木马和病毒、挖矿等,通常因计算机系统安全防护不足而导致感染。此类病毒具有隐蔽性强、变种频繁、特征不明显等特点,一旦感染,很难通过传统杀毒软件完全清除。
为保障师生个人数据安全及校园网络环境安全,网络与信息化管理处建议您按照以下步骤进行处置和系统加固:
1.信息内容检查与整改
对系统中出现的不当或敏感信息进行及时更正,消除不良影响,并对网站及其他发布内容进行自查,确保不再出现类似问题。
2.数据备份
使用独立的外置移动硬盘或可信的网络存储设备,对当前系统中的个人数据和重要文件进行完整备份。
3.操作系统重装
对受影响的计算机重新安装操作系统,严禁使用第三方不可信安装工具(如老毛桃、大白菜等)。避免使用盗版、破解版或来源不明的软件。建议仅从可信来源安装软件。如需特定正版软件用于教学科研,可向网络与信息化管理处申请纳入学校正版化计划。
4.上网账号管理
不要与他人共享上网账号,也不要将自己的上网账号转借他人使用。
5.用户与口令安全
重装系统后重新创建用户,并确保所有用户不使用弱口令。建议密码长度不少于 8 位,且包含大小写字母及数字。Linux 用户若需启用 SSH 服务,建议禁用密码登录,改用证书认证。
6.关闭不必要服务
手动关闭系统默认开启但实际不需要的服务,如文件共享、Web 服务等,减少潜在攻击面。
7.防火墙配置
开启系统防火墙,限制可连接本机的 IP 来源,默认屏蔽所有不受信任的地址请求。
8.安装杀毒软件
安装正规杀毒软件,开启实时防护和自动更新功能。虽然杀毒软件可能无法完全清除已存在的木马,但可有效阻止新威胁入侵。
9.谨慎处理外部文件
不要随意打开聊天工具或电子邮件传送的可疑文件。
10.远程控制软件安全
避免使用非官方网站下载的向日葵、TeamViewer 等远程控制软件,并避免将远程控制密码告知不可信人员。
11.系统自动更新
开启系统自动更新功能,确保系统和应用软件始终保持最新状态,防止因已知漏洞被感染。
12.重装证明提交
若进行了系统重装,须提供重装时间截图及相关设备的真实 MAC 地址,作为处置完成的证明材料。
依据《中华人民共和国网络安全法》、《西安工程大学网络安全工作责任制实施办法(试行)》和《西安工程大学校园网管理办法(试行)》,校园网用户有责任维护校园网络环境安全,妥善管理和保护接入校园网的所有计算机及网络设备。