一个不起眼的小操作习惯引发了整个网络的动荡,这样的操作在我们的工作、生活中还少吗?
虚拟社会、现实社会都是有相互映射的,处处折射出安全,时刻警醒着我们,安全无小事。
近年来,铜陵市政府实行政府网站集群化统一认证管理,政务云的安全防护成为各级领导关注的重点,截止至今年9月政府网站已连续几年没有发生过较大规模、较大影响的安全事件。
9月27日,铜陵市政务外网发生一起大规模的网络堵塞事件,致使整个网络访问缓慢,内部设备监测发现流量暴涨,而电信部门监测出口流量又很小,遂向铜陵公安局网安支队请求技术援助。
事件发生后,网安支队及时派员赶赴现场,汇同相关安全设备厂商工程师一起把脉会诊。
经过近一天的细致“诊断排查”,初步从几百台服务器中锁定了“肇事”机器;通过对“肇事”机器的勘验,发现该服务器的IP和端口均裸露在互联网上,被人用暴力破解方式获取了服务器密码,进而上传木马,并利用此服务器所处网络的带宽攻击他人,进而造成了整个政务外网的网络堵塞。
据事后原因排查,系铜官区政府信息中心某项目厂商工程师为了工作方便,私自将服务器的IP及端口映射到互联网进行远程业务处理,业务处理完毕后又没有及时将服务器IP收回导致此服务器一段时间暴露在互联网上。
铜陵市公安局网安支队遂下达了整改通知书,责令所属单位进行整改,同时对相关安全责任人员提出了批评。
在此提醒全市广大安全业主,网络安全无小事,需常抓不懈,如此次事件中网络工程师在进行远程设备时一定要按照规章流程处理,不要抱侥幸心理,从而带来不必要的麻烦。