第一篇:中石化远程处理课件黑屏解决方法
现象:新版课程学习页面,显示:课程正在加载请稍等...原因:IE6出现该问题。
解决方法:将*.sinopec.com加入受信任站点,然后将受信任站点(可信站点)的安全级别 “默认级别”设置为“低”。
这样操作后课程播放页面还是空白,让用户查看一下本地机中IE页面是否用了代理,要取消代理服务器的勾选。操作步骤:工具->Internet选项-> 连接->局域网设置。
4现象:页面正在装载中,请稍候...如果您等待时间过长请退出后重新再试!
新版学习页面未更新导致。(只有宁波工程)
5现象:对不起课程加载失败
提示“对不起课程加载失败了!可能由以下原因造成:已经打开一个课程播放页面。上一次课程没有正常退出。”
解决方法:清除缓存,关闭所有浏览器,重新登录系统。
问题:播放流媒体课件时黑屏 表现如下图:
原因:流媒体采用mms协议,而本地的media player未支持mms流协议。检查:右键查看流媒体的属性,位置为“mms://...”;复制该地址,直接输入到IE地址栏中,出现如下提示:
解决方法:
选项>网络>MMS URL的协议>RTSP/UDP(U)、RTSP/TCP(T)、HTTP(H)全部勾选,后面的使用端口不用勾选。
问题:播放流媒体课件时白页或黑页 表现如下图:
解决办法:
1)先查看播放页面调用的windows media player的版本信息。在播放页面上右键,点击‘关于’。如果版本10.0以下,需要升级版本后才能正常播放。
2)添加可信站点、调整安全级别、清理缓存。3)windows media player重置。
WinXP: 控制面板点击左边的添加卸载组件,将红框中的勾去掉,然后再重新勾选,重启电脑。
Win7: 控制面板-程序和功能-点击左边打开或关闭Windows功能,将红框中的勾去掉,然后再重新勾选,重启电脑。
4)控制面板里的【默认程序】的【按文件类型或协议与文件关联】找到.wmv双击后,选择media play播放。
5)如果还不能播放,换用‘世界之窗’浏览器播放。
6)如果还不能播放,用360对本机做检测,或者恢复系统到某一个日期的设置,或者重装系统。
问题:课件播放无声音
原因:前期某些课件录制问题,在WinXP系统下需要调整声音的平衡才能有声音。
解决方法:WinXP系统,打开声音控制器,将平衡向一侧稍微移动。
第二篇:远程培训课件
人力资源处
关于推荐优秀远程培训课件的通知 根据集团公司推广远程培训系统有关要求,为提升员工综合素质与能力,使远程培训系统成为员工自主学习、快乐学习的平台与帮手,现推荐一批优秀课件,望各单位组织员工学习。具体课件如下:
一、职业素养类
黄金心态主讲人:宋振杰阳光心态主讲人:吴维库 心里调适与情绪管理主讲人:于航
二、通用类
从专业人才走向管理主讲人:谢君
三、经营管理类
跨文化沟通及管理主讲人:刘锦信 GE公司的经营之道主讲人:傅成玉
四、专业技术类
地震沉积学基本原理、解释方法及其应用主讲人:朱筱敏
五、技能操作类
防御性安全驾驶主讲人:张玉峰
六、新员工类
职业生涯规划主讲人:沙军玲 角色认知与转换主讲人:沙军玲
七、学习参考
健康生活每一天---职业人士保健主讲人:赵之心 公关礼仪主讲人:金正昆
2014年4月4日
第三篇:常见安全漏洞的处理及解决方法
相关名词解释、危害与整改建议
1、网站暗链
名词解释
“暗链”就是看不见的网站链接,“暗链”在网站中的链接做的非常隐蔽,短时间内不易被搜索引擎察觉。它和友情链接有相似之处,可以有效地提高PR值。但要注意一点PR值是对单独页面,而不是整个网站。
危害:
网站被恶意攻击者插入大量暗链,将会被搜索引擎惩罚,降低权重值;被插入大量恶意链接将会对网站访问者造成不良影响;将会协助恶意网站(可能为钓鱼网站、反动网站、赌博网站等)提高搜索引擎网站排名。可被插入暗链的网页也意味着能被篡改页面内容。
整改建议:
加强网站程序安全检测,及时修补网站漏洞;
对网站代码进行一次全面检测,查看是否有其余恶意程序存在; 建议重新安装服务器及程序源码,防止无法到检测深度隐藏的恶意程序,导致重新安装系统后攻击者仍可利用后门进入。
2、网页挂马
名词解释
网页挂马是通过在网页中嵌入恶意程序或链接,致使用户计算机在访问该页面时触发执行恶意脚本,从而在不知情的情况下跳转至“放马站点”(指存放恶意程序的网络地址,可以为域名,也可以直接使用IP地址),下载并执行恶意程序。
危害:
利用IE浏览器漏洞,让IE在后台自动下载黑客放臵在网站上的木马并运行(安装)这个木马,即这个网页能下载木马到本地并运行(安装)下载到本地电脑上的木马,整个过程都在后台运行,用户一旦打开这个网页,下载过程和运行(安装)过程就自动开始,从而实现控制访问者电脑或安装恶意软件的目的。
整改建议:
加强网站程序安全检测,及时修补网站漏洞;
对网站代码进行一次全面检测,查看是否有其余恶意程序存在; 建议重新安装服务器及程序源码,防止有深度隐藏的恶意程序无法检测到,导致重新安装系统后攻击者仍可利用后门进入。
3、SQL注入
名词解释
SQL注入就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
危害:
可能会查看、修改或删除数据库条目和表。严重的注入漏洞还可能以当然数据库用户身份远程执行操作系统命令。
整改建议:
补救方法在于对用户输入进行清理。通过验证用户输入,保证其中未包含危险字符,便可能防止恶意的用户导致应用程序执行计划外的任务,例如:启动任意SQL 查询、嵌入将在客户端执行的Javascript代码、运行各种操作系统命令,等等。
4、跨站点脚本
名词解释
跨站点脚本编制攻击是一种隐私违例,可让攻击者获取合法用户的凭证,并在与特定 Web 站点交互时假冒这位用户。
危害:
可能会窃取或操纵客户会话和cookie,它们可能用于模仿合法用户,从而使黑客能够以该用户身份查看或变更用户记录以及执行事务。
整改建议:
应对跨站点脚本编制的主要方法有两点:
不要信任用户的任何输入,尽量采用白名单技术来验证输入参数; 输出的时候对用户提供的内容进行转义处理。
5、弱口令
名词解释
弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。
危害:
在当今很多地方以用户名(帐号)和口令作为鉴权的世界,口令的重要性就可想而知了。
口令就相当于进入家门的钥匙,当他人有一把可以进入你家的钥匙,想想你的安全、你的财物、你的隐私。
因为弱口令很容易被他人猜到或破解,所以如果你使用弱口令,就像把家门钥匙放在家门口的垫子下面,是非常危险的。
整改建议:
针对后台或者网络管理员的弱口令比较好解决,强制对所有的管理系统账号密码强度必须达到一定的级别。(如使用数字+字母+特殊字符和大小写)。
6、任意文件下载
名词解释
利用路径回溯符“../”跳出程序本身的限制目录实现下载任意文件。
危害:
可以实现下载服务任何文件。
整改建议:
在下载前对传入的参数进行过滤,直接将..替换成空,对待下载文件类型 进行检查,判断是否允许下载类型。
7、目录遍历漏洞
名词解释
通过目录便利攻击可以获取系统文件及服务器的配臵文件等等。
危害:
可能会查看 Web 服务器(在 Web 服务器用户的许可权限制下)上的任何文件(例如,数据库、用户信息或配臵文件)的内容。
整改建议:
防范目录遍历攻击漏洞,最有效的办法就是权限控制,谨慎处理传向文件系统API的参数。最好的防范方法就是组合使用下面两条:
1、净化数据:对用户传过来的文件名参数进行硬编码或统一编码,对文件类型进行白名单控制,对包含恶意字符或者空字符的参数进行拒绝。
2、web应用程序可以使用chrooted环境包含被访问的web目录,或者使用绝对路径+参数来访问文件目录,时使其即使越权也在访问目录之内。www目录就是一个chroot应用。
8、phpinfo信息泄露
名词解释
通过Phpinfo文件泄露网站环境的详细信息。
危害:
phpinfo()函数返回的信息中包含了服务器的配臵信息,包括:1)PHP编译选项以及文件扩展名的相关信息;2)php的版本信息 3)php的配臵信息;4)数据库信息;等敏感信息。这些敏感信息会帮助攻击者展开进一步的攻击。
整改建议:
限制此类脚本的访问权限或者删除对phpinfo()函数的调用。
9、数据库下载
名词解释
直接通过浏览网页或输入url,下载网站的数据库。
危害:
通过下载数据库查看网站的关键信息、人员的敏感信息。
整改建议:
修改数据库文件名,数据库名前+“#”。
第四篇:远程网络教育课件开发探讨
远程网络教育课件开发现状探讨
摘要:远程网络教育是随着现代信息技术的发展而产生的一种新型教育方式。网络课件是实现网络远程教育的基础部分,其重要地位不言而喻。本文介绍了网络课件的概念与优点,结合课件开发现状,对如何更好的制作网络课件作了一些探讨。
关键词:远程教育网络课件课件现状
远程教育是指学习者在时间上与空间上与教师处于分离状态,基于网络进行自主学习的教育方式,是扩大教育规模、普及国民教育、推进素质教育的重要手段。它是一个新型的、交互的、开放的、终身学习体系,给学与教赋予新的内涵,给教育带来深刻的变革,推动了教育观念、教育思想、教育模式和教学方式的更新。教育部在《面向21世纪教育振兴计划》一文中指出:“现代远程教育工程”,是在我国的教育资源短缺的条件下办好大教育的战略措施。其中课件资源建设则是现代远程教育的基础性工作。
一、网络课件的概念
网络课件是基于Browser/Server(浏览器/服务器)模式开发、能在Internet(互联网)或Intranet(局域网)上发布的CAI课件。其本质是一种Web应用程序。网络课件是在网络环境下让不同地域、不同年龄、不同阶层的人通过网络途径在任何时段获取教学内容的教学工具,也是学习者自主学习和获取信息的一种手段,其学习的主体是学习者,使用课件的主体也就是学习者本人。
二、网络课件的优点
网络课件强调发挥教师的教学主动性和学习者的积极参与性,主张给教师提供教学“组件”而不是提供成品,使教师用它可以灵活地组织教学,学习者用它可以灵活地选择学习,与“教无定法,学无定法”的规律相适应,是推进素质教育的 现代化教学辅助工具。它具有以下几个优点:
1、解决工学矛盾
现代社会岗位竞争日益激烈,很多在职人员学员,在高强度的工作环境中很难安排出足够时间用于脱产学习,参加面授时间难以得到有效保证。而网络远程教育可提供以学习者为主体的自主学习环境,课件就放在服务器上,学习者根据 1
自己的实际情况,自主安排学习时间、地点,自由选择学习内容,自行安排学习计划,教师和学习者可以跨越空间进行实时或非实时的交互,最大程度上解决了工学矛盾。
2、解决教学资源匮乏问题
网络课件可以解决长期以来困扰教育的优质师资匮乏问题。虚拟“北大”、虚拟“清华”让全国各地学子与北大、清华的学子一样聆听名师的指导、感受专家教授的风范,各种高水平课件使学习者可以在“没有围墙的学校”学习。远程教育打破了传统教学资源的封闭性,实现了资源的共享。不同的学习者不管其年龄、社会背景、家庭状况如何,都可利用各种现代信息手段自主选择优秀的教学资源。
3、教学效果好
优秀的多媒体课件使教学信息直观、形象和生动,融知识性、可视性与趣味性于一体,能够发挥以下效用:
(1)使用多媒体课件可提高学习效率。心理学实验表明,人在接受信息时,同时兼用视觉、听觉等多种感受器官能大大提高记忆效率。传统的教学模式中依靠教师讲课,“一支粉笔打天下”,而网络课件的知识结构是网状的、立体的,集语言、文字、声音、动画、视频等多种信息集成于一体,很多以前教师要费劲讲解的内容通过形象逼真的图解与模拟,学习者可立刻理解,尤其是一些与实际工作、实际操作相关的内容,一段现场视频立刻就能达到教学目的。
(2)使用多媒体课件,可针对学习者的水平和特点进行个别化教育。多媒体课件一般都带有学习者水平自测,学习者学习了一段时间后可进行自测,教师可根据反馈回来的自测结果得知学习者的学习情况,指导学习者选择不同的教学内容,从而使每个学习者都能得到与其水平相适应的辅导和帮助,有利于因材施教。
(3)使用多媒体课件,可节约教学成本。计算机网络具有强大的采用文字、声音、图表、视频、动画等多媒体形式表现的信息处理功能,可以利用到教学的各个环节。我们甚至还可以制作虚拟的“多媒体实验室”,将教学过程中较抽象的内容通过虚拟的手法生动形象地表现出来,学员足不出户就可以动手做原先需要具备多种条件的实验。如果购买现成的课件,可根据自己的办学层次和效益,放眼全国甚至全世界挑选;如果自己制作具有独创性的课件,前期投入还是比较大的,但是一旦做成,只需适时更新,便可长期使用,还可有偿提供给其他需要者,这将极大的降低教学成本。
(4)使用多媒体课件,体现了对学习者的人文关怀。多媒体教学方式改变了以前以教师和课堂为中心的教学方式,更多的关注学习者的积极性、主动性、主体性、独特性,学习者可以自主选择学习进度和学习时间,对自己感到有难度的内容可反复收看,程度高的学习者除选择必须要掌握的内容学习外,还可选择提高性的内容继续深入研究。这样既尊重学习者的差异和选择,又引导学习者“学会”学习,这才是教育的本质,这才是我们建设学习型社会需要的教育。
三、远程教育网络课件现状
远程教育网络课件目前的开发现状与其当前的需求以及今后的发展是不相适应的,主要体现在:
1、人们思想认识不足
网络课件虽然近年来是教育领域的热门课题,但是人们接受新事物总是有个过程的,教师们尤其是一些老教师要投入比传统教学更多的时间和精力来学习新的技能,所以必须要从思想认识高度上理解网络教育的必然性和重要性。
2、课件制作技术单一 制作一个好的课件只用简单的WORD、EXCEL、POWERPOINT、CAD是不行的,制作者应提高计算机水平,运用FLASH、DIRECTOR等多种方式提高课件质量。
3、课件现实模拟比重少
教育不能是纸上谈兵,培养学习者实际动手能力一直是长期以来教育的弱项。网络课件不能仅仅提供资料,更不能是教师讲稿的简单呈现,而应该适当提高现实模拟的比重,让学习者多一些操作模拟、小组讨论、“文件筐处理”等内容,以便学习者能学以致用。
4、评价与反馈不足
大部分的网络课件检测学习者学习水平的方式就是课后习题和自测,学习者完成后反馈给教师。教师只能知道学习者是否做完了,做的是对还是错,但是学习者是如何完成的,质量到底如何却很难得到真实的反馈的。评价和反馈是学习
中非常重要的一个环节,如何解决这个问题将是教育工作者应认真思考的工作。
5、索引与链接功能不强 目前很多的多媒体课件都是结合课本与教案制作的,索引与链接做的比较少,学习者只能利用自己的上网知识盲目查询相关内容,未必能查询到相关的重要文献。如果制作课件时就有丰富而专业的索引和链接,将会大大节约学习者的时间和提高学习效果。
6、课件的美观度不足
课件制作者一般具有比较强的计算机知识和专业能力,但是在色彩、搭配等美术方面未必拿手,所以不少课件内容足够而美观不够,“好花也要绿叶趁”,好的表现形式不但能更好地表现主题,给课件增色,还能增强学习者的注意力,提高学习者的学习兴趣。
7、师生交互不足
目前大部分课件设计的师生交互方式为“问题答疑”、BBS论坛和聊天室。问题答疑如果只对缴费成员开放或是通过邮件交流的话,实际反映的是一种半封闭式的教育。而BBS和聊天室目前并没有被学习者和教师很好的利用起来,它们发挥的作用和国内普通的BBS与聊天室并没有大的区别。
四、小结
网络课件是远程教学资源建设的重要基础,是网上教学真正走进学习者学习过程中,实现终身学习的重要支撑,它既可以实现传统课件的功能,又具有网络优势,因此是未来课件的发展方向。如何更好的制作课件、发展远程网络教育将是每一个教育工作者应认真思考的问题,也是我们建立学习型社会的重要研究课题。
第五篇:学校远程教育系统防雷装置的问题及解决方法
学校远程教育系统中防雷工程
发现的问题及解决方法
岳和平李君芳(佳木斯气象局
佳木斯)
[摘 要] 乡村学校远程教育系统的建立,推动了农村教育现代化发展。当我们享受现代化信息服务的同时也应该关注由此给我们带来的安全隐患。文章主要探讨如何健全远程教育系统防雷工作。切实减少雷击事件生命安全隐患和财产损失。
[关键词] 远程教育系统 防雷技术
引言
2008年7月佳木斯市防雷中心对市区内安装远程教育系统的学校进行了全面检查、检测,此次完成检查学校共有49所,其合格率很低。现就本次检查、检测中发现的问题结合实际工作提出整改意见作一介绍。
一、基本情况:
1.远程教育系统是由卫星天线、卫星接收机、计算机、电视机等组成的卫星信号接收系统(简称远程教育系统)。在工程安装之初对远程教育系统中电源、信号的防雷工程有所考虑,所以检查中的学校都安装一款AL-22KJ-2型电源与信号共用避雷器。主要技术指标: A.电源通道
①工作电压:Un=Ac220v±10%;
②标称放电电流:(8/20μs)In≥20KA, Imax≥32.5KA; ③限制电压:Up(8/20μs, 3KA)≤700k; ④残压:(8/20μs, 20KA)≤960V; ⑤负载功率:≤1.0KW; B.卫星信号通道
①频率范围:950~2500MHz; ②插入损耗:≤0.8dB; ③标称导通电压:120~150V;
④标称放电电流:(8/20μs)In≥10KA, Imax≥15KA; ⑤残压:(8/20μs, 1KA)≤185V;
2.卫星天线安装在室外,学校多地处宽敞平坦地形,区(村)小学校多数为单层结构建筑物。
3.接地体与室内接地排连接线为φ6~10钢筋或镀锌钢筋,连接线末端焊接一块4*40长度为10~15cm的镀锌扁钢,打孔与室内连接线缠绕相接。
4.远程教育系统电源线由总配电柜引一路两项独立电源做为远程教育系统供电电源。
5.卫星接收天线末端与接收机端间信号连接线有部分为架空线路。
二、发现的主要问题
1.AL-22KJ-2型避雷器可视为天馈许信号避雷器与一个20KA避雷器组合体,只能做为一个馈线信号避雷器和一个电源线路加装一个20KA的电源避雷器。不能满足《建筑物电子信息系统防雷技术规范》GB50343-2004的有关规定。
2.室外卫星天线没有直击雷防护措施或防护不到位,信号连接线有架空入户现象。
3.避雷引下线安装不符合要求。主要是引下线线径过细,焊接工艺不符合要求、锈蚀严重,断裂等现象,及少数引下线未安装保护套管或保护套管口未封闭。
4.多媒体教室中等电位系统连接不合格。主要有:计算机、金属管道、空调机、卫星天线接受机等金属物体都没做等电位连接。
5.避雷接地装置有少数不合格。这次检查中发现多数教学楼对接地工程要求比较严格,只有各别单位接地装置阻值超标。
6.远程教育系统中电源、信号线的敷设不符合要求。线缆(电源线、信号线)架空敷设,布线不合理且未采取屏蔽措施,如卫星天线设独立平台处与室内连接的天馈线就式架空引入室内的,电源先市电架空入户而未从采用埋地处理。
三、问题原因
1.防雷意识淡薄。只知道避雷针而不知道当雷电发生时,强大的雷电流不仅直接作用于地面和空间的物体,同时它所产生的空间电磁脉冲能够通过传导、感应和耦合等方式使建筑物内电子系统上出现各种暂态过电压和过电压波,这些不良电压易造成电子设备失灵和损坏。更有人认为“没有避雷针,多年来也不是平安无事”存在麻痹思想和侥幸心理。
2.防雷装置不健全或者根本没有防雷装置。所检查的学校中多单层结构,建设时间多在上世纪90年代及更早,所以多数建筑都没有有效的防雷设施,即使是新建建筑也缺少相关的设计审批材料。从而本源上没有做好防雷装置的设计审核和竣工验收工作。应当建立健全完备的档案管理,切实消除防雷安全隐患。
四、整改措施
1.卫星天线应采取有效的防直击雷保护措施,安装独立避雷针加以保护,并做好接地工程。
2.低压配电系统应完善雷电磁脉冲装置,按照《建筑物电子信息系统防雷技术规范》GB50343-2004有关规定,加装电涌保护装置。并做到合理布先,多媒体教室、计算机教室、网络机房等应完善其防雷击电磁脉冲措施,加装多级防护的电源避雷器及信号电涌保护器。除加装相应型号的避雷器外还应做好个种金属物的等电位连接。如金属管道、各设备金属外壳等。
3.人工接地体阻值不合格的应补打接地极;引下线安装应参照《建筑物防雷设施安装》图集99D562的相关规定;电源、信号线路应采取屏蔽措施能采用埋地处理的应埋地。
4.学校应做好防雷装置的日常维护工作,并对安装防雷装置的进行定期检测,发现问题及时整改。总之,防雷工程是一个系统工程,应做到百密而无一疏。随着信息化时代的到来,给我们带来安逸舒适的生活,同时也给我们带来新的安全隐患。只有不断提高我们的思想认识,进一步做好学校的防雷安全工作,切实消除防雷安全隐患。才能保障广大师生的生命和财产安全,构建一个安全和谐的学习环境。
作者简介:岳和平男 30 助理工程师 毕业与哈尔滨工程高等专科学校 工程预算专业