机关事业单位车补方案

2025-02-14|版权声明|我要投稿

机关事业单位车补方案(精选2篇)

1.机关事业单位车补方案 篇一

关键词:企事业,政府机关单位,网络安全,解决方案

1网络威胁

企事业及政府机关单位面临的威胁主要为局域网内的威胁, 超过8成的网络攻击都来自于局域网内部。局域网本身的高共享性和易用性决定了其安全性的极度脆弱, 一旦某台局域网内的机器感染病毒, 扩散速度难以想象, 很快就能导致网络的瘫痪, 正常工作难以实施。目前局域网内主要的安全来自于ARP攻击, ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗, 能够在网络中产生大量的ARP通信量使网络阻塞, 攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目, 造成网络中断或中间人攻击。

2网络安全解决方案

举例一个常见的服务器环境:windows2008SP2操作系统, 已更新到最新补丁;组件环境为:APACHE, MSSQLSERVER2000, ISASERVER2004, DRWEBV4.4。

调整WEB服务器必要应用程序的权限:安装组件:APACHE默认安装目录给予Guests级运行权限;MSSQL2004给予Guests级运行权限;ISASERVER2004给予System级运行权限;DRWEBV4.4给予System级运行权限。配置规则:外网进程和文件给予低于或者等于User级运行;非主要系统进程给予Administrators级运行权限;本地保护系统和主要系统进程给予System级运行权限;由于降低了网页路径管理的权限, 即使管理权限丢失, 攻击者也无法对服务器进行修改。

OA办公服务器和MAIL服务器的调整修改默认用户ID和密码, 实现本地权限提升, 由于很多服务都是Administrators组无法操作的, 所以需要提升自身的权限到System组。

根据政府和企事业单位面临的现实常见的问题, 上面提到了超过80%的攻击都是来自单位内部, 所以举例下面一个例子:

公司的WEB、FTP服务器完全瘫痪, 黑客利用企业的PC渗透到WEB和FTP服务器, 实施了破坏性攻击。并在获取大量信息以后, 将服务器上的所有数据删除。并且在主机上安装了映像劫持木马。

下面对其攻击进行分析, 黑客利用内网的某一台用户计算机, 来进行对服务器的攻击是非常容易的, 大多防火墙只是对外部网络的攻击限制非常严格, 而忽视了对内网的防备, 这个是单位内部网络的最大弱点。由于对内部网络用户的信任, 导致了服务器被攻陷。黑客在攻击时采取了内网渗透, 获取WEB管理员主机的管理权限, 并利用映像劫持技术加以巩固, 完成了对服务器的攻击。

由于映像劫持是Administrator和System用户可以进行修改的, 不需要的用户可以直接剔除其管理权限, 就能够防止其应用。方法如下:

打开注册表编辑器映像劫持项, 选中, 右击“权限→高级”, 取消Administrator和System用户的“写权限”即可。完成对服务器的安全检测和数据恢复后, 对WEB服务器进行了后门检查, 最终在“admin/loing.asp”中发现如下一段代码:

<%if……Request.……Open:c.Position=……type=……name……submit>

<%endif%>这是一个黑客放置的隐蔽性后门, 同时对于黑客的入侵行为, 并结合网络情况, 应该做一些安全防御手段。

1) 黑客入侵后如果获得System权限后, 权限非常搞, 基础的限制策略已经无法对其进行限制, 公司和采用第三方限制策略帮忙, 譬如硬件介入, 要对计算机进行修改必须插入闪存盘验证。

2) 安装IDS入侵检测系统, 每天日志保存到移动硬盘中, 并且对日志文件进行不定期加密, 设置IDS系统中的日志路径。

3) 利用CSS杜绝iframe挂马。很多黑客攻击都采用iframe挂马技术, 我们可以在网站调用CSS文件中加以防御。

4) 删除、移动、重命名, 或者用控制表列, 控制关键的系统文件、命令及文件夹。黑客通常在溢出得到Shell后, 用诸如“net.exe”、“ipconfig.exe”、“user.exe”来达到进一步控制服务器的目的, 如加账号, 克隆管理员等。可以将这些命令程序删除或者改名, 或者在这些文件的“属性———安全”中对访问控制表列的用户进行定义。

对于目前局域网内ARP病毒流行, 举下面一个例子:

某高中学校共有教师机200台, 其中高一年级为192.168.3.***, 高二年级为192.168.8.***, 高三年级为192.168.4.***, 行政楼为192.168.5.***, 中心机房内部设备均为192.168.0.***, 电教中心为192.168.7.***, 食堂为192.168.6.***;学校共有学生机400台, 分布在电教中心250台和电子阅览室150台, 由于电子阅览室为后期添置, 所以将电子阅览室通过一个网关连接至中心机房网段, 电子阅览室网关装有过滤软件。

某日绝大部分教师反应网络慢, 基本无法打开网页, 其中以高一年级组最为严重, 将机器接入高一年级组网段, 在命令提示符下输入arp-a命令, 发现许多地址, 可以判断为有大量教师机器中有ARP病毒, 由于在上课期间, 无法召集所有教师, 并且中毒数量非常之多, 简单的单机杀毒和重新安装操作系统已经无法尽快的解决问题, 以下提供一个解决方案:由于高一年级的IP段为192.168.3.***/24, 通过网关机192.168.3.1接入中心机房, 在网关机上安装PPPOE拨号服务端, 同时关闭DHCP服务功能, 所有教师机IP均留空, 这样教师机的IP地址在未PPPOE拨号之前将无法获得, 在PPPOE拨号之后, 将获得一个IP地址, 并且子网掩码为255.255.255.255, 这样就算该机上有ARP病毒, 也无法对整个局域网内发起攻击。做好此项维护之后, 高一情况略微得到缓解, 但是全校上网速度依旧不正常, 将机器接入中心机房网段, 依旧发现ARP病毒, 由于接入中心机房的机器数量并不是很多, 多为其他网段的网关机, 所以判断有教师将其所在网段的网关机接入线直接接入自己的计算机。由于拥有所有网关机的MAC地址和IP地址, 并且中心机房交换机为高端交换机, 对其IP地址、MAC地址和交换机端口进行绑定, 这样就算有上述情况发生也无法对整个网络进行破坏。完成设置之后, 故障排除。

参考文献

[1]杨哲.无线网络安全攻防实战[M].北京:电子工业出版社, 2008.

[2]海吉, 罗进文.网络安全技术与解决方案[M].北京:人民邮电出版社, 2009.

2.论机关事业单位的节能减排措施 篇二

国务院在2005年7月发出“关于做好建设节约型社会近期重点工作”的通知, 要求从节能、节水、节材、节电和资源综合利用五个方面建设节约型的社会, 提出了加快节约资源的体制机制和法制建设七个方面的措施。以尽可能少的资源消耗, 创造尽可能大的经济社会效益。国务院在2007年6月发出“节能减排综合性工作方案”的通知, 以节能、节地、节水、节材和机关事业为重点, 提出建设资源节约型、环境友好型社会的规划纲要和总体目标。其中特别指出中国中央和各级地方政府机构将发挥带头作用, 建设崇尚节约、厉行节约、合理消费的机关文化。作为各级机关事业行政管理部门与机关事业单位应该带头在自身的工作中节能减排, 建设节约型机关事业单位。

一、机关事业单位选址与建筑设计的节能

机关事业单位中的环境监测、环境监理与环境科研单位建设在城区中心是不一定合适的, 应该根据当地的环境质量要素 (河流、湖泊、海岸线等) 与污染源分布状况, 选择方便机关事业管理与监测的地理位置建设工作场所。通过对执行环境保护任务的距离最优化, 可以在日常大量的机关事业工作中使用交通工具时节能减排, 节省人力、财力与时间。机关事业单位的办公或实验室大楼的设计要符合《绿色建筑评价标准》, 不仅是安静、舒适、美观、安全的大楼, 而且也是节能的建筑。能充分利用自然光, 正确选择自然采光, 也能改善工作学习环境, 使机关事业工作人员感到舒适, 有利于健康。最大限度地在室内利用自然光线, 室内的光线设计要和工作需要的各种功能和布局结合起来, 使之既能满足人性化、多元化、个性化、开放化的要求, 又能节能省电。

建筑材料必须选择节能潜力巨大的新型绿色节能建材, 新型节能建材不断涌现。如外墙外保温系列干混砂浆的应用, 可以使夏季室内温度降低了3℃, 采暖能耗下降20%左右, 达到了65%的节能标准。室内装修设计和室内装饰时尽量选用反射率较高的乳白色或清新柔和的浅色调系列, 充分利用室内受光面的反射性, 能有效地提高光的利用率, 如白色墙面的反射系数可达70%~80%, 同样能起到节电的作用, 也可降低因照明器具散热所需的夏季空调用电。

二、机关事业单位办公设备的节能

机关事业单位在开展工作时, 要用到很多的办公设备, 如照明电器、空调、计算机、打印机、复印机等, 合理使用这些常用的办公设备对节能也能起到很大的作用。

(一) 照明电器

目前, 我国照明用电量已占总用电量的7%~8%。按照我国提出的“中国绿色照明工程”, 照明节电已成为节能的重要方面, 同时通过降低照明用电来减少电力紧张是一项投入少、见效快、易操作、影响大的节电措施。使用高效节能照明器具, 提高电能利用率, 减少用电量。照明线路开关可以设计成多路的, 分开开启, 在办公室或实验室工作人员比较少的情况下可以只打开部分光源。在过道走廊等无需强光而且照度需求较低, 应使用瓦数低的光源或设定隔盏开灯。在会议室会客室、厕所等场所, 装设感应开关, 在有人时自动开灯, 没人时就自动关灯, 既方便又可减少照明用电。再配合昼光感知器, 当太阳光线足够时, 可自动地调降靠窗灯具的亮度或关闭灯具。须高照度的场所, 采用一般照明加局部照明方式补强照度。并经常检查各环境照度是否适当及照明开灯数量是否合理。在满足标准照度的条件下, 为节约电力, 应恰当地选用一般照明、局部照明和混合照明三种方式, 当一种光源不能满足显色性要求时, 可采用两种以上光源混合照明的方式, 这样既提高了光效, 又节省了能源。加强照明用电的管理。加强照明用电管理是照明节电的重要方面, 机关事业工作人员应养成随手关灯的习惯, 不点长明灯无人灯。保持室内日常的卫生整洁, 灯泡、灯具、玻璃、墙壁不清洁时, 其反射率和透光率也会大大降低, 当灯管积污时, 其光通量可能降到正常光通量的50%以下, 为了保证灯管的发光效果, 应根据照明环境定期清洁灯管、灯具和墙壁。

(二) 空调

随着办公室与实验室环境的改善, 一般都装上了单体空调或中央空调, 夏不热冬不冷, 给人们创造了一个良好的工作环境, 但空调的耗电量是较大的, 如何做到节电节能呢?首先采购具有“节能标志”的产品。选用高能效比EER冷气机, 空调的EER值每提高0.1就可节约40%用电量。选用变频式冷气机, 可随室内温度调节压缩机运转速度, 可增加舒适感亦较省电。正确的安装方式。冷气机安装后, 窗口周围间隙宜完全密封, 可减少噪音并节省电力, 安装冷气机的位置, 房间如在东西向开窗, 应装设遮阳棚, 加装百叶窗或窗帘, 使用的窗帘布宜厚些, 以减少太阳辐射热进入室内, 降低用电量。设定合适的空调的温度夏季室内可以接受的温度一般在26℃~28℃之间, 冬季合适的室内温度控制在22℃左右。可以将空调设定为睡眠档, 这样也可以节省用电。空调在制冷时, 设定温度提高2℃, 就可节电20%。加强使用管理。选择适宜出风角度, 制冷时, 出风口向上。制热时, 出风口则向下, 控制好开机和使用时的状态, 开机时, 设置高冷高热, 以最快达到控制目的。当温度适宜时, 改中、低速风, 减少能耗, 降低噪音。空调运转中应关妥门窗, 尽量减少进出房间的次数, 对于开放式的房间, 则应于入口处装设空气帘以减少气体外泄, 以免增加耗电。管理人员应定期清扫滤尘网, 半月左右清扫一次, 定时清洗空调过滤网和外机积灰, 将提高空调效率10%。

(三) 计算机、打印机、复印机

随着办公与机关事业监测分析的现代化, 机关事业单位大都采用了电子网络办公管理系统, 建立电子数据库。机关事业工作已离不开计算机这种现代化工具。包括主机、彩色显示器在内, 最大功率一般在150瓦左右, 要想节电, 可从以下几个方面入手。

1.首先正确选择能够满足自己工作和日常使用需要的计算机。

办公室计算机其实都只用来进行财务报表、文字处理和简单计算, 并不会用到更为复杂的功能。根据摩尔定律, 计算机处理速度每提高一倍, 功耗就相应增加一倍。不应一味追求高速度、大容量、大屏幕等新配置。要树立“低功耗简单易用”的理性思维。实验室分析仪器的随机电脑一般只需要满足分析的软件工作条件的配置即可。

2.根据具体工作情况调整运行速度。

比较新型的电脑都具有绿色节电功能, 可以在CMOS中设置休眠等待时间 (一般设在15~30分钟之间) 如果计算机没有接到键盘或鼠标的输入信号等待时间后, 就会进入“休眠”状态, 自动降低机器的运行速度 (降低CPU的运行频率, 自动关闭显示器和硬盘等不需使用的系统设备) , 直到被外来信号“唤醒”, 从而达到节能的目的。购置设有节电功能的打印机、复印机, 如打印机2分钟没有接收到数据, 打印机能自动进入节电模式。降低显示器亮度。在做文字编辑时, 将背景调暗些的同时还可以保护视力、减轻眼睛的疲劳度。当电脑在播放语音、乐曲等单一音频文件时, 可以彻底关闭显示器。对计算机经常保养, 注意防潮、防尘。机器积尘过多, 将影响散热, 显示器屏幕积尘会影响亮度, 保持环境清洁, 定期清除机内灰尘, 擦拭屏幕, 既可节电又能延长电脑的使用寿命。节能最重要的是从点滴细节做起。有的单位与个人为图一时方便, 办公室的计算机24小时开机, 在无人上班的办公室里, 打印机、碎纸机、复印机依然处于时刻备战的工作状态, 这些都造成了不必要的能源浪费。平时用完电脑后要正常关机, 下班后要关掉各类电器的待机红灯, 应拔下电源插头或关闭电源接线板上的开关, 并逐步养成这种彻底断电的习惯, 这样既减少办公设备电耗和待机能耗, 又减少了引发火灾的安全隐患。

三、机关事业单位实验室的节能减排

机关事业科研、监测、污染治理单位的实验室是节能减排的重点部门, 实验室在开展工作时不仅消耗水、电、气等多种能源, 同时又是个排放废水、废气、废渣等污染物的小型污染源。实验室的节能减排必须得到重视与积极行动。

1.认真研究实验室的低耗能、少污染的工作方法与途径, 提出操作性强简便实用的技术规范, 把节约能源、防治实验室污染融入单位的标准化建设中, 使之成为能源建设的一部分。

2.建立严格的节能减排实验室管理制度。管理制度是有效发挥监督职能的根本保证, 有法可依, 有据可循, 进行全程跟踪监督的科学管理。

3.实验室仪器上的设备、消耗品、能源的配置选购都要树立节能减排的观念, 不断地了解、筛选、更新与实验室工作相关的节能与无污染用品, 在实验室工作的装备与日常消耗品的源头上建立节能减排措施。

四、单位节能减排管理的计量措施

机关事业单位的内部机构、实验室无论是单独一栋大楼或一层楼都应加装能源计量器具。节能减排说到底就是管理问题, 加装能源计量器具并不能直接使能源减少, 它只是给节能减排安上一双“眼睛”, 是能源管理基础性的工作。因为加装能源计量器具使人们知道那里用了能源, 用了多少能源。减少能源使用量靠管理。计量措施的落实使节能工作从能耗监测、能耗统计、能耗审计和能效公示方面着手管理, 实行节奖超罚。只有管理和教育才能使人们在心中树立节能的理念。使节能成为人们的行为习惯。

结束语

2007年9月国家发改委等部门提出了《节能减排全民行动实施方案》, 今年4月1日将实施的新《中华人民共和国节约能源法》明确规定:“节约资源是我国的基本国策, 国家实施节约与开发并举、把节约放在首位的能源发展战略。”机关事业单位既是节能减排政策制定的参与者、节能减排落实的监督者, 又是节能减排工作的执行者, 担负着推进落实节能减排和率先建设节约型机关、单位的双重职责。落实机关事业单位的节能减排工作义不容辞、责无旁贷。

摘要:在建设节约型社会的节能减排形势下, 机关事业单位自身要做节能减排工作的表率。讨论了机关事业单位选址与建筑设计的节能、办公设备的节能、单位实验室的节能减排和节能减排管理的计量措施。

注:本文为网友上传,旨在传播知识,不代表本站观点,与本站立场无关。若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:iwenmi@163.com

上一篇:高三英语完形填空解答方法下一篇:描写梅花的出名诗句

付费复制
学术范例网10年专业运营,值得您的信赖

限时特价:7.99元/篇

原价:20元
微信支付
已付款请点这里联系客服
欢迎使用微信支付
扫一扫微信支付
微信支付:
支付成功
已获得文章复制权限
确定
常见问题