各部门、单位:
自9月28日起,省教育厅对高校进行网络安全攻防演练,网络信息管理中心一直采取有效措施进行网络安全防御。在演练中发现有的学校各类业务系统均存在弱口令隐患。弱口令密码极易猜解和破译,任何安全设备无法有效防护,轻者导致非法登录,严重者可提权至管理员权限,甚至直接渗透内网,登录内网服务器,产生重大安全隐患。弱口令是指用户在进行各类业务系统登录时设置的默认密码或简单密码,如“888888、1234567890、abc、qwert、admin、meiyoumima”等。
请各部门单位高度重视,尽快组织本部门信息管理员排查网站后台和各业务系统管理员账号是否存在弱口令问题,并组织部门单位教职工排查各业务系统个人账号是否存在弱口令问题,并进行完善整改。排查过程中如有技术问题,可咨询网络信息管理中心工作人员。
网络信息管理中心
2020年10月14日