学校各单位:
近期网络安全形势严峻,为防范域名劫持、恶意跳转及“黑链”风险,保障我校网络空间安全,现决定开展网站及微信公众号外链的专项安全检查工作。
本次检查采取“技术检测与人工自查相结合”的方式,具体安排如下:
一、检查范围
网站类:所有以本单位名义注册的官方网站、专题网站及业务系统。
公众号类:所有已认证的微信服务号、订阅号。
二、排查方式与分工
1. 网站安全排查(由各单位自行实施)
责任方:各相关单位。
实施方式:信息与网络管理中心负责发放专业的网站安全监测工具,由各部门使用软件对所属网站和域名进行全网扫描。
重点检测内容:是否存在被篡改的“黑链”或暗链;域名解析记录(DNS)是否被恶意劫持;是否存在未备案域名违规解析至境外或非法IP的情况;网页是否包含博彩、色情等恶意跳转代码。建议谨慎链接gov.cn和edu.cn之外的域名。
配合事项:请各部门保持通讯畅通,若信息与网络管理中心督查过程中监测到异常,将直接联系相关负责人进行整改,请予以配合。
2. 公众号外链排查(由各单位自行实施)
责任方:各公众号运营主体部门。
实施方式:请各单位负责人登录后台,进行人工手工检查。
重点检查内容:
历史推文:检查过往发布的文章,特别是发布时间较早的文章,确认文中引用的“阅读原文”链接、文中超链接是否依然有效且安全。
自定义菜单:检查底部菜单栏(及子菜单)跳转的链接,确保未指向被劫持的域名或非法网站。
自动回复:检查关键词自动回复中携带的链接地址。
第三方平台:若使用了第三方开发平台(如微盟、有赞等),请重点排查其授权配置中的域名白名单。
配合事项:请各部门保持通讯畅通,若宣传部督查过程中监测到异常,将直接联系相关负责人进行整改,请予以配合。
三、时间安排
集中排查期和整改加固期:即日起至4月30日。
四、工作要求
高度重视:外链安全直接关系到单位形象,请各单位务必落实“谁主管谁负责、谁运营谁负责”的原则。
立行立改:信息与网络管理中心将把网站扫描出的风险清单下发,相关部门需在24小时内完成整改。公众号自查中发现的失效链接、风险链接,请立即删除或替换。
反馈机制:请各单位于4月30日前,自行撰写《网站和公众号外链自查情况》签字盖章后扫描发至邮箱12308@haue.edu.cn。若无问题,也需进行“零报告”。
五、联系方式
如有疑问或发现疑似被黑情况,请立即联系信息与网络管理中心。联系人:魏老师,电话:0371-62594905。
4008云顶集团网络安全和信息化领导小组办公室
4008云顶集团党委宣传部
4008云顶集团信息与网络管理中心
2026年4月20日