阻擋犯罪與色情處理機制
本校對外路由負載平衡器內建駭客預警機制,阻擋常見之駭客攻擊手法,避免內部主機遭受攻擊。
本校無線網路設備必須通過無線認證閘道器機制,因此可防止校外不肖人士惡意使用學校內部網路從事非法網路行為。
Linux主機防火牆以tcp_wrapper機制,針對特殊網段開放特殊登入服務,設定符合校園之防火牆規則。
限制sshd Service無法以root登入,並限制僅校內IP才可登入,防止駭客破解密碼。
對伺服器所開放之各帳戶使用者之使用空間,作必要的Quota空間限制及權限控管。
主機暫不提供Mail服務,因此關閉Mail Relay功能,避免被垃圾信件作為轉信之工具。
伺服器主機平時僅開放必要之服務,不需要之服務盡量關閉。