我们近日发现有用户在Win8系统上使用北京大学IP网关认证客户端时,出现软件停止响应和退出的情况。经查明是系统用户对客户端所在目录没有写权限造成。若改用管理员权限打开软件(操作方法:鼠标右键点击客户端图标,选择“以管理员身份运行”)即可解决该问题。如果您发现此方法依然不能解决问题,请拨打62751023与我们联系。
北京大学执行中国教育科研计算机网(CERNET)的资费政策:国际流量按流入信息量收费、出流量不计费,国内流量费用由学校承担, 国际/国内的区分与地理位置无关。计费系统根据CERNET发布的“CERNET分担费用政策中定义的国内流量地址列表: http://www.nic.edu.cn/RS/ipstat/internalip/real.html ” 区分收费(国际)和免费(国内)流量。此表会定期更新。
有的解压缩软件如WinRAR会探测下载文件类型并擅自修改文件名。解决办法:在“IP网关客户端” 页面上,右键“ipgw.apk”-->目标另存为-->选择“所有文件”,把名字修正为ipgw.apk-->确定。
这样就能下载到ipgw.apk了。
arp攻击的现象是“网络频繁的时断时通”。如果您在正常的上网过程中,发现某些北大校内地址(比如www.pku.edu.cn)一会可以访问,一会不可以访问,很可能是您所在网段有主机正在进行arp攻击。
如果发现网络时断时续后,可以通过察看本机arp缓存来断定是否被arp攻击。
查看办法:在windows系统中打开DOS窗口,输入“arp -a”。如果发现有多个“Interface Address”对应到同一个“Physical Address”,则该physical address为攻击源。
请在发生问题的当时,把该physical address报告给计算中心,由计算中心禁止该主机上网后,同一网段的其他用户可以恢复正常。
访问网络服务,用校园网账号登录后即可访问校外资源
用户如果没有计算机而又希望使用北京大学校园网,可以在申请校园网账号并交纳相关费用后,到计算中心2层和3层的微机教学实验室上网(可同时供600人上网),上网步骤如下:
• 开机后输入账号、密码,同时需要选择NT域名,登录操作系统。
• 访问北大主页(http://www.pku.edu.cn),点击“网络服务”(http://its.pku.edu.cn),输入用户名(校园网账号)、密码即可。
这表明机器没能从路由器正常获得IP地址,请尝试重新获得地址。如果是通过房间内接的HUB/交换机上网,请检查HUB/交换机供电是否正常,上连网线是否插好;如果是无线网络连接,请选择信号强的区域使用。如果本机上该问题频繁发生,请重新安装网卡驱动程序并检查网络连线是否正常。
如果周围的机器也同时出现类似问题,请及时报修。
这表明机器不是从路由器正常获得IP地址,请尝试重新获得地址。如果仍然获得同样的地址,可能是该网段有其它违规的DHCP服务器存在,请及时反映情况。
图书馆方面对此问题很重视,请直接与图书馆联系。
请直接与负责那些资源的管理员联系。
当您使用社会公网时,如果希望访问那些仅限于北京大学校内IP地址使用的校内信息资源,目前可以使用VPN服务。
请按以下步骤对故障进行初步诊断,以便提高效率。
1.回忆在不能上网之前有没有对系统做过什么修改、安装过什么软件,有没有其他人也用过这台机器,若有上述情况,请恢复系统原先的配置,重新启动机器后检验故障是否依旧?
2.检查机器是否与墙上的接口直接相联,中间有没有其它网络设备(如HUB),该网络设备是否工作正常,必要时请旁路该设备;检查连接的线路是否松动、有无破损?
3.用另外一台机器插在该线路上是否正常?用一根没有问题的网线接上是否可以上网?换一个端口连接能否正常上网?
4.看看邻近的机器是否也不能上网,故障现象是否与您的相似?
如果故障依然存在,请及时报修。
请记录故障的相关信息,如:发现故障的时间、故障的特征、您的身份、出现故障机器的物理位置、故障机器的MAC地址,及相关的一些故障信息等。拨打技术支持热线电话:62751023 。详情参见“网上报修”。
不属于。网络维护只保证网络线路畅通,网络设备工作正常,不负责电脑的调试、安装及系统维护。
1.WindowsNT/2000/XP/2003查看方法:
依次点击:开始 → 运行 → 输入cmd → 输入ipconfig/all → 查看Physical Address
2.Windows98/95查看方法:
依次点击:开始 → 运行 → 输入command → 输入winipcfg → 查看Physical Address
3.Linux/Unix查看方法:
shell#ifconfig -a
网卡物理地址有类似“00-E0-4C-3F-14-DE”或“00:E0:4C:3F:14:DE”的格式。
这表明网络没有正确连接,须检查网络的连接情况。首先需要检查网线和网卡之间的网线是否松脱或错接,或者网卡是否损坏。如果确定网线及网卡是正常的,则有可能因为网络端口被封禁或者网络端口损坏,请用户及时报修。
用户连入校园有时在屏幕上会弹出一个提示“网络上有重名”,这时您的机器就可能无法正常联网了。出现这种情况的原因是在一个局域网中各台机器的名称必须不同,但很多用户在安装机器操作的系统的时候没有更改默认的名称,比如“Bill Gates”,这样就导致了主机名的冲突。
修改主机名的方法如下,依次点击:“我的电脑”-“属性”-“计算机名”-“更改”,然后在“计算机名”那一栏里填入您喜欢的主机名,尽量避免和其他人冲突。
如果提示信息是“IP地址冲突”,表明网络上有人与您使用相同的IP地址。如果您使用的是Windows系统,在“控制面板”-“事件查看器”会有相应的记录,可以查看到对方机器的MAC地址。请及时报修。
可能有多种原因导致这个现象:
1.网卡,网线,HUB交换机等物理原因
物理链路不通肯定会使网络无法使用。网络设备请购买正品。有些网线本身的问题会导致物理链路不通。网卡、交换机和网络接口如果频繁地插拔会变松,因此在检查线路是否连接完好的时候还要检查各个接口是否连接牢靠。
2.防火墙设置或软件配置问题
防火墙设置不当会阻挡一切网络连接,所以在诊断网络状况的时候需要关闭防火墙。有的软件也具有网络访问控制功能,请在使用此类软件的时候仔细阅读使用说明。IP地址设置不对也会造成这种现象。
3.操作系统或硬件驱动问题
系统崩溃、网络驱动不正常等原因也会导致用户不能正常联网。此类情况,用户可考虑重新安装设备驱动或操作系统来解决问题。
如果网络连接的属性显示有数据包的发送和接收,则证明已经正常联网,打不开网页的原因可能是:
1)上次上网时使用的代理没有取消
不取消代理就上网的话,可能无法连接代理,这样就无法打开任何网页。取消代理的方法:在浏览器里选择“工具” → “Internet选项” → “连接” → “局域网设置” →“代理服务器”,把复选框的对勾取消,按“确定”即可。
2)没有登录IP网关
没有登录IP网关无法访问校园网外资源;长时间不访问校园网外的网站,网关也会自动断开,这时重新登录一次网关即可。
3)防火墙安全级别设置太高
如果安全级别过高,防火墙会阻挡正常数据的传输,请选用典型设置。
4)浏览器设置问题
常见的有安全级别设置过高、运行了异常加载项等,建议用户恢复典型设置、禁用有问题的加载项。
5)DNS配置不当
6)本机或同局域网的电脑感染了病毒,阻止了用户浏览网页
当用户遇见这种情况时应尽快升级杀毒软件并彻底查杀病毒。
北京大学无线网选用的网络接入设备(Access Point)支持IEEE 802.11b标准,部分网络设备同时支持IEEE 802.11g。用户在选择无线上网时,需要配备与我校无线接入环境兼容的用户端设备,正确安装相应的软硬件,并在无线信号覆盖良好的区域使用。我校无线接入的网络名称SSID(Service Set IDentifier)是PKU,没有进行WEP加密。不同的无线网卡进行配置的方法不同,详细请参考所用无线网卡的配置说明书。另可参考“无线网卡安装配置说明”。
有的用户会使用自己的无线接入设备(AP)连接到校园网上,这些设备也可能会广播无线信号,如果您连接到是这些无线接入点,就有可能无法连接上网。关于北京大学校园无线网覆盖范围请参见“无线上网”。
有的网卡性能不好,信号不够强就会频繁断线,安装较新的驱动程序可能会有所改善,请选择信号较强的区域使用无线网。
近期,有多位同学反映更换地点重新连接PKU无线网后要求重新登录网关,经排查,此问题与系统升级后的随机MAC地址功能有关。如希望保持无感知功能可用,可按如下方法操作:
1. 苹果手机IOS系统:
在“设置”-“无线局域网”-“详细信息”-“私有地址”,选择关闭。如图:
2. 安卓手机:
在“设置”-“WLAN”-“PKU”-“隐私”-“使用设备MAC”, 不要选择使用随机MAC。如图:
关闭私有地址(随机MAC)功能后,登陆网关账号,断开全部连接,然后依次将各终端连接网关。
如还存在问题,请拨打 62751023 报修,我们会联系您排查解决。
机器中某些病毒(或木马)后会发送非正常数据报文,影响其他用户使用网络。为了维护校园网的正常运行,网络管理人员会根据用户反馈和技术排查,封禁中毒机器所在端口。
可以通过访问“华北地区网北京大学网络紧急响应组”(http://pkucert.pku.edu.cn)或“中国教育和科研计算机网紧急响应组CCERT”(http://www.ccert.edu.cn)等了解动态。
复杂的软件系统难免会存在各种“漏洞”,这些漏洞往往被病毒、木马、黑客等利用,影响整个网络的安全和畅通,甚至造成用户的严重损失。“补丁”就是软件厂商对已发现的缺陷进行修补的程序。
随着时间的推移,各种新的“漏洞”不断被发现,因此需要及时打必要的补丁,以增强系统的安全性,使系统更稳定。有些系统补丁必须及时补上,否则您的机器一连接上网络就可能会感染上病毒。比如Windows XP SP1系统和Windows2003系统的冲击波、震荡波补丁;SQL Server的防范Slammer病毒的补丁等等。
北京大学校园网为网络用户免费提供了Windows Update自动更新服务,详情请参见http://liveupdate.pku.edu.cn。
防火墙是防范入侵和攻击的一种工具,防病毒软件着重强调对病毒木马和恶意代码的防范,它们是系统安全的盾牌。而如果系统的漏洞没有及时修补,防火墙和防病毒软件的防范作用就会大打折扣。打个比方,系统好比船舱,如果有了漏洞就会往里进水,防火墙或防病毒软件好比用勺子不停往外舀水,虽有用但费事,有的时候甚至于事无补,只有及时填补漏洞才是解决问题的根本之道。
防火墙是防范入侵和攻击的一种工具,防病毒软件着重强调对病毒木马和恶意代码的防范,它们是系统安全的盾牌。而如果系统的漏洞没有及时修补,防火墙和防病毒软件的防范作用就会大打折扣。打个比方,系统好比船舱,如果有了漏洞就会往里进水,防火墙或防病毒软件好比用勺子不停往外舀水,虽有用但费事,有的时候甚至于事无补,只有及时填补漏洞才是解决问题的根本之道。
二次验证是在使用浏览器登录邮件系统时,除了输入用户名和密码,再增加一个安全验证步骤,进一步判定用户身份,保证邮箱安全。这样,即使邮箱密码已经泄露,安全验证没通过,黑客也无法登录邮箱。
启用二次验证后,如果只使用浏览器登录邮箱,不需要再做任何操作;如果还需使用电脑、手机上的各类客户端软件,如Foxmail、Outlook、手机邮件App等,必须同时启用客户端专用密码,并修改客户端软件的密码配置,将密码改为客户端专用密码,不能使用原密码。
客户端专用密码是为客户端软件(Foxmail、Outlook、手机邮件App等)设置的专属密码,由系统随机生成,复杂度很高。鉴于目前黑客破解密码主要通过客户端方式,在客户端软件使用客户端专用密码代替传统密码登录是很有必要的,安全性将得到大幅度提高。
校园网使用的邮件服务器前有病毒和垃圾邮件过滤网关,如果邮件符合过滤规则就会被过滤掉。有的邮箱地址因为发送大量垃圾邮件也会被列为黑名单,从而无法收到来自该地址的邮件。另外如果在邮件服务器上保留的邮件太多,超过用户限额(教工信箱的容量是10G,学生信箱容量是5G),邮箱也无法接收到新的邮件。
首先请判断您能否正常上网。如果您是使用邮件客户端(如Outlook或FoxMail等),请注意校园网的邮件“发送服务器(SMTP)要求验证”,邮件客户端一定要进行相应的设置才能发出邮件。您可以选择使用Webmail方式(http://its.pku.edu.cn)来看是否可以成功发送邮件。有时候某些邮件内容会被邮件服务器系统识别为垃圾邮件或认为附件包含病毒,也可能会拒绝发送该邮件。
注意如果发送大量垃圾邮件,遭到安全投诉,将视为违规使用网络行为予以处罚。
一般来说,邮件乱码的原因有下面三种:
1. 由于发件人所在的国家或地区的编码和中国大陆不一样,比如台湾、香港地区Email的编码一般是Big5码,如果直接查看可能就会显示为乱码。
2. 发件人使用的邮件软件工具和你使用的邮件软件工具不一致造成的。
3. 由于发件人邮件服务器邮件传输机制和我们的传输机制不一样造成的。
对于多数的乱码邮件可以尝试采用下面的方法来修正:首先用Outlook Express将乱码邮件收取下来,然后打开这封邮件, View(查看)→Encoding(编码),然后调整编码设置,比如可以选择Chinese Simple(简体中文)或者Chinese Traditional(繁体中文)或者中文HZ,以及Unicode试试,看看是不是可以看到期望的内容。
凡是通知“账号过期、邮件升级”的邮件都是钓鱼邮件。切记计算中心不会以任何理由通过邮件要求用户提供账号或密码。不要点击邮件中的任何链接,直接删除。钓鱼邮件会引诱用户使用自己的账号密码登录虚假网站,或点击安装木马病毒。请提高警惕,谨防上当。
钓鱼邮件是一种诈骗邮件,它通过欺骗手段非法获得用户的账户、密码、信息卡号等个人信息。在世界范围内,犯罪分子通过使用钓鱼邮件开展了大量网络欺诈活动,给很多用户造成了巨大的损失。
一、钓鱼邮件的分类
钓鱼邮件可分为链接钓鱼和附件钓鱼两大类。
(1)链接钓鱼
用户点击钓鱼邮件中的链接后,打开一个页面,该页面会要求用户需入账户、密码、信用卡号码等个人信息。这个页面实际上是犯罪分子控制的钓鱼网页,用户一旦输入自己的信息,这些信息就会被犯罪分子获得,并进而给用户造成损失。
链接钓鱼屡屡得手的原因是,钓鱼邮件往往伪装成知名公司发出的邮件,邮件中的链接所指向的由犯罪分子控制的钓鱼网页,也与相关公司的官网页面相似。这些伪装,并配合以精心编造的故事,就会使一些用户失去戒备,并将自己的个人信息通过钓鱼页面提交给犯罪分子。
例如,钓鱼邮件伪装成由某电商发出的邮件,邮件的标题、格式、风格等,都与电商的真实邮件相似。该邮件提示用户,他的账号由于有异常交易活动,已经被冻结,需要用户点击邮件中的一个链接,以进行解冻账号的操作。用户点击该链接后,会出现一个与电商官网风络相似的页面,这个页面会引导用户输入自己的账户、密码等敏感信息。安全意识不足的用户,就有可能误以为这种操作是安全的,并按钓鱼页面的诱导进行操作,并导致个人信息的泄露。
(2)附件钓鱼
钓鱼附件可以有多种形式,如网页文件、可执行文件、excel文件、word文件、压缩文件,等等。
a) 网页文件
网页文件可含有钓鱼链接,在这种情况下,欺骗手段与前面介绍的“链接钓鱼”一致。用户打开网页文件后,会打开钓鱼页面,并进而诱导用户输入个人信息。此外,网页文件所包含的链接,也可引导用户进行病毒、木马等恶意软件的下载。用户一旦下载了恶意软件,并且完成了完装,那么恶意软件就可侵入用户操作系统,获取用户的个人信息,并对用户造成经济损失和数据损失。
b) 可执行文件
可执行文件本身可能是病毒件或者木马,运行后,将有可能直接危害用户的操作系统,并导致用户数据的泄露,从而给用户带来不可预测的损害。
c) word等文件
word、excel、ppt、pdf等文件虽然不是可执行文件,但仍然有可能带有病毒。打开来源未知的,并且未经专业杀毒软件检查的这类文件,有可能造成用户操作系统被侵害和用户个人数据的泄露。此外,这些文件中,也可能带有钓鱼链接。
d) 压缩文件
邮件附件中的文件,通常是压缩文件(如以zip、rar、gz等结尾的文件)。压缩文件可以包含任意文件,因此,上面用于描述的各种用于钓鱼的文件,都可能被包含在压缩文件中。
二、防范措施
(1)定期升级操作系统,安装各种系统安全补丁,及时升级浏览器等常用软件。
(2)安装专业杀毒软件,及时更新病毒库。
(3)不要轻易打开已经被邮件系统标为垃圾或者病毒的邮件。北大邮件系统具备较强的反垃圾邮件和病毒邮件的能力,大多数钓鱼邮件在到达用户邮箱时,已经被邮件系统识别出来。
(4)识别钓鱼邮件
用户自身也需要有识别钓鱼邮件的基本能力。以下是钓鱼邮件所具有的一些特点:
*发件人的邮件地址与所声称的公司的相关信息不符。
*没有给出收件人的具体姓名,只是“先生/女士”之类的泛泛的称谓。
*邮件中给出的链接与所声称的公司的链接不符。或者,链接看上去是没问题的,但是点击后,会前往与相关公司网址不符的网站(在新的网页出现后,需仔细查看其url)。
*邮件,或者邮件中的链接所指向的页面,要求用户提供个人信息,如账户、密码、信用卡号码等信息。
*邮件中包括可疑的附件。
如果收到的邮件具备以上特点,那就需要提高警惕了。
(5)不要提供任何个人信息,除非经过官方联系渠道确认
随着钓鱼手段的改进,越来越多的伪装得很好的钓鱼邮件出现了,增加了人们识别它们的难度。但无论这些邮件如何伪装,其最终目的总是为了获得用户的个人信息以牟利。因此,最可靠的防范方法是:不要在未经确认的情况下,提供任何个人信息!
a) 只要邮件中,或者邮件指向的链接中,要求你输入个人敏感信息,就可以初步认为这个邮件有问题。接下来,可通过官网上的联系方式或者官方电话直接联系相关公司(请忽略邮件中提供的所谓公司联系方式,而需要从其它渠道得到相关信息),进行咨询。
b) 不要下载邮件中的附件,更不要打开附件进行安装或者查看,除非你通过官方联系渠道确认这封邮件是没有问题的。
举例来说,如果您收到号称来自北京大学计算中心的邮件,该邮件告诉您,您的账号有异常行为,需要您马上登录以确认身份,否则就将封锁账号。同时,该邮件给出一个链接,让您立即点击该链接进行操作。
看到这个邮件,正确的反应是:直接联系计算中心的用户服务热线62751023,向工作人员咨询是否有这回事。工作人员将会告诉您:这是一封钓鱼邮件,请马上删除。
访问网络服务,用校园网账号登录后,在“我的网络”下点击“网费查询”即可。
开户地点:理科1号楼一层1156S“用户账号管理办公室”。
缴费方式:
1.网上缴费:https://its.pku.edu.cn/epay.jsp
2.微信缴费:请关注微信公众号“北京大学信息服务”,在“信息.办事”的“信息服务”中可以充值。
3.人工收费:理科1号楼一层1156S“用户账号管理办公室”。
校内师生账号:以账号的网关服务状态为准。如果网关服务是封锁状态,封锁的下个月开始不再扣费。一旦网关服务解封,需扣减当月月基本费,如果是20号以后解封,则不再扣减。VPN或EduRoam服务的状态不会影响费用。查询账号各种服务的状态,请登录its.pku.edu.cn,输入账号、密码,在“我的网络”里选择“修改连网权限"。
校外、校友账号:如果账号处于封锁状态,封锁的下个月开始不再扣费。一旦账号解封,需要扣减当月月基本费,如果是20号以后解封,则不再扣减。
账号因欠费被封锁时,用户只要为该账号充值就可以继续使用。
如果预计有较长的时间不使用校园网(例如:遇到寒暑假或长期出差),校内师生账户可以封锁自己账号的网关服务,校友或校外账号可以封锁自己的账号。操作成功的下个月起不再扣月基本费。
使用包月计费的用户,需要区分免费网站和收费网站。
北京大学执行中国教育科研计算机网(CERNET)的资费政策:CERNET定期发布“CERNET分担费用政策中定义的国内流量地址列表”,用户访问列表中的IP地址产生的流量费用由学校承担,访问列表之外的IP地址用户账号将按包月时长计费,服务器账号按照流入信息量收费,收费价格为¥0.5元/MB。
为了便于管理,设备申请固定IP地址之后都需要建立服务器账号,每个固定IP地址对应一个服务器账号。申请固定IP地址也就是申请服务器账号。
(1)提供公共服务的设备,例如服务器、打印机、门禁、监控等。
(2)财务及图书资料室,需要固定IP地址来开通权限
登录校内门户,进入“办事大厅”中的“服务器账号申请”,提交申请即可。
根据服务器账号申请时选择的服务范围,决定是否收费。
(1)校内:免费
(2)校外免费地址(能访问校内、CERNET免费地址,可以理解成校内+国内大部分地址):月基本费(30元/月)
(3)校外收费地址(能访问校内、CERNET免费地址、CERNET收费地址,可以理解成全部地址都可以访问,国内加国际):月基本费(30元/月)+ 收费地址网络流量费(0.5元/M 按实际发生流量定时扣减)
备注:CERNET免费地址查询网站 https://its.pku.edu.cn/oper/liebiao.jsp
开通的是30块钱1个月的,只能国内访问。
查看访问源IP地址是否在CERNET免费地址列表里面,如果不在是访问不了的,
备注:CERNET免费地址查询网站 https://its.pku.edu.cn/oper/liebiao.jsp
建立服务器账号之后,就不能登陆网关了,只能按照申请的时候选择的访问范围来进行访问
设备的MAC地址和连接校园网后自动获取到的IP地址
不需要,采用DHCP自动获取IP地址的方式即可,申请通过后,重启一下设备,就能获取到申请的IP地址。
先查看分配的IP地址是多少?自动获取到的IP地址又是多少? 如果两个IP地址不在同一个网段,就是网段调整了,就需要交换机上处理。 如果两个IP地址是同一个网段的,则核对一下mac地址是否是申请服务器账号时提供的mac地址,有可能是换机器或者机器换了一个网卡,导致mac地址变化,获取不到分配的IP地址。
登录校内门户,在“办事大厅”的“服务器账号申请”表单中,ip地址项写上之前申请的ip地址,mac地址项写上新的设备的mac地址,备注上写上更换的旧mac地址。
登录校内门户,在“办事大厅”的“服务器账号申请”表单中,ip地址写上之前申请的ip地址,mac地址写上设备的mac地址,备注上写上注销服务器账号
登录校内门户,在“办事大厅”的“服务器账号申请”表单中,ip地址写上之前申请的ip地址,mac地址写上设备的mac地址,服务范围选择想要变更的范围即可
请与校园网用户服务办公室(计算中心1层1156房间)联系。
查看服务器账号状态,有可能是因为欠费或者流量过大被锁上了。
请拨打62753249,联系李老师。
1.想要申请域名
2.想对校外提供服务
访问网站备案系统 https://register.pku.edu.cn,点击左上角网站备案,进行备案。
访问网站备案系统 https://register.pku.edu.cn,点击左上角网站管理。
访问网站备案系统 https://register.pku.edu.cn,点击左上角网站管理,找到需要修改的网站,点击编辑,按照提示修改即可。
1.访问的端口是否已经备案?
2.网站对应的服务器账号是否欠费被锁上?服务器账号开通的访问范围是否匹配?(例如,开通免费地址范围的服务器账号在国外和国内部分地址访问不了)
3.服务器校内访问是否正常,如果不正常,可能是服务器自身原因。
参照以上关于”如何修改网站备案的信息“相关问题。
将安全风险通知转发给网站维护或者开发人员进行安全风险的修复,修复完成后,登录网站备案系统 https://register.pku.edu.cn,点击左上角网站管理,找到需要修改的网站,点击 高危(超时)或者高危(待回复)进行整改情况的回复
学校的HTTPS证书采用证书代理的方式提供证书,如有需要可拨打62751023联系李若淼老师。
可拨打62751023联系负责网站托管的任老师。
让原管理员登录网站备案系统 https://register.pku.edu.cn,点击左上角网站管理,找到相应的网站,点击编辑,将网络管理员信息修改成新的网站管理员的信息即可
如果无法联系原管理员,可以找本院系的网络安全联络员或者发送邮件到laiqn@pku.edu.cn进行修改
基于当前的网络安全形势,对校外开放服务器远程访问业务(包括ssh/telnet/rdp/vnc等)有较大的安全风险,如有需求,建议通过vpn(https://vpn.pku.du.cn)或者wpn(https://wpn.pku.edu.cn)访问。
域名服务是互联网重要的基础服务。北京大学的域名为pku.edu.cn,由北京大学计算中心管理。
根据《中华人民共和国网络安全法》、《互联网信息服务管理办法》、《非经营性互联网信息服务备案管理办法》、《互联网IP地址备案管理办法》、《中国互联网络域名管理办法》等相关法律法规,学校各二级单位、附属单位、教职工、学生不得使用校内IP地址注册申请校外域名(非pku.edu.cn)。学校也不提供将北京大学域名指向校外IP地址的域名服务。如确有特殊需求,需报请计算中心批准。
域名的命名一般由26个英文字母(不区分大小写)、数字组成,以单位缩写或简称或对应英文名为优先,建议4-8个字符长度,最长不超过25个字符。计算中心对申请的3个字符(含以下)域名进行审核,对可能用于学校公共服务或是可能引起误解的域名不予注册。
需要,按照正常网站备案流程备案即可。
可拨打62751023联系负责网站托管的任老师。
需要,校内只是一个相对安全的环境,校内访问的服务器仍有存在被攻击的可能,因此建议修复安全漏洞。
对于长时间不整改的网站,计算中心会采取限制校外访问的措施。
根据网站个数来进行备案,如果不同域名对应的同一个网站,则备案一次,如果不同域名对应的不同网站,则每个域名要备案一次。
参照以上关于”如何修改网站备案的信息“相关问题。
目前流程是,请使用备案系统中记录的网站管理员的邮箱发送邮件到laiqn@pku.edu.cn,注明需要注销的“网站域名”和“IP地址”。
Windows环境中: crtl+r,输入cmd,在命令提示行里面输入nslookup 要查询的域名,例如nslookup www.pku.edu.cn