20载,接力描绘乡村振兴新答卷******
连绵起伏的桑园,碧波荡漾的竹海,一盏盏路灯照亮村庄,一幅幅彩绘寄托乡情,一条条道路不再泥泞,一个个产业强村富农,一户户家庭日子越过越好……看着自己家乡日新月异的变化,说起广西教育厅的帮扶支持,广西忻城县六纳村村民黄秀葵的嘴角扬起了幸福,脸上充满了感恩。
从2003年到2023年,广西教育厅驻忻城县工作队是这里变化的见证者、参与者和建设者,20年如一日,先后有15名工作队长、68名驻村第一书记和工作队员忙碌在乡村大地。这支“永远不走”的驻村工作队”以实干为笔、初心为墨,描绘着乡村振兴的崭新答卷,在一批又一批薪火相传中,让昔日落后的小山村蝶变成产业兴、村貌美、农民富的幸福园。
发挥优势 教育协同助力乡村振兴
红渡镇马蹄小学始建于1926年,是一所百年老校,2010年因学校布局调整取消四至六年级,周边的学生们需要到十几公里外中心校就读。就近入学难成为马蹄村群众的难题,在教育厅派驻马蹄村三任驻村第一书记和驻村队员和当地政府的努力支持下,马蹄小学恢复完全小学,重建新校园。
如今的马蹄小学“壮”民族文化办学特色鲜明,解决周边200多名学生读书,成为广西民族文化教育示范学校、唯一一所村级壮汉双语学校和乡村少年宫学校。
2021年以来,在广西教育厅的支持下,工作队聚焦村幼儿园、小学软硬件不足难题,先后争取650余万元完成上浪村、板内村幼儿园建设和板内小学升级改造。邀请多名专家到7个定点帮扶村对乡村学校内涵建设问诊把脉,帮助村小和幼儿园制定“一校一案”。
同时,建立“优质校—村小”结对帮扶,争取广西幼师实验幼儿园等结对帮扶古蓬镇中心幼儿园和板内、上浪幼儿园,联系山东省济南市民生大街小学、南宁市滨湖小学等结对帮扶红渡镇六蝶小学、马蹄小学、古蓬镇板内小学,并以实地授课、视频备课、线上教研等形式开展帮扶,先后开展送教下乡、线上教研等活动30余次。邀请多所高校师生500多人到县特殊教育学校和7个定点帮扶村进行支农、支教、支医活动。
同时,驻村工作队发挥村集体经济产业反哺效益,出台5个《村级励志奖学金评定和管理办法》,设立中高考励志奖学金,每年拿出村集体经济部分收益奖励本村考上本科院校和重点高中的学子。累计已为27名考取本科院校、5名考取重点高中的学子颁发荣誉证书,发放励志奖学金7万元。
注重“造血” 特色产业激发集体活力
2021年以来,为进一步壮大村集体经济,扩宽村民收入来源,工作队纷纷拿出“绝招”培育新产业,变“输血”为“造血”激发内生动力。
板内村第一书记刘伟上任后,制定村级林下中草药三年发展规划,对接大型制药厂、签订中草药保价收购协议,将中草药种植种类从单一的草珊瑚扩展到金钱草、枇杷叶等,种植规模从2020年的100亩扩大到300亩,每年可提供季节性就业岗位30余个,带动村民增收9万余元,增加村集体收入15万元。同时,争取到总投资1000余万元的板内村中草药加工厂建设。2022年,板内村集体经济收入从2020年的20万元增长到80余万元,翻了近两番。板内村林下经济发展经验还在龙球村进行了推广。
六纳村、上浪村聚焦标准化桑蚕培育示范基地建设,坚持“党组织引领+龙头企业带动+合作社联结+高校技术支持+农户分养”的产业合作模式,形成小蚕在基地共育、大蚕分发到农户分散饲养的生产链。2021年,两村先后完成300平标准化蚕房扩建和100亩标准化桑园建设,育蚕基地提质扩面后,为蚕农带来1500余万元的收入,惠及3500户次,户均增收4000元以上。
六纳村联合龙头企业在村内组织实施标准化养蚕“整屯推进”和“家庭农场”试点。“整屯推进”试点饲养优质四龄蚕成活率达到99.4%,“家庭农场”试点以家庭为单位深度挖掘养蚕增收潜能,为返乡农民工创业探索新的路径,仅2022年上半年已售茧7批,创收11万元,人均收入超过5.5万元。
上浪桑蚕基地为农民提供了就近务工岗位,吸纳育蚕工33人,人均月收入5000元以上;吸纳桑园护理和桑叶采摘季节工150人,人均月收入2000-3500元,实现经济效益、社会效益和生态效益同步发展。
“线下展销+线上直播”销售模式助农带农。2022年以来,教育厅驻村工作队先后开展电商培训学习30人次,举办“土司忻风味·公益助忻农”农产品直播带货专场,由六纳村第一书记王超和上浪村驻村队员唐静担任主播,推广特色农产品,完成订单400多单,销售额达2.3万元。
雷洞村成立专业合作社,开设特色农产品微店,通过“线上直播带货+线下采购平台”的模式销售土蜂蜜等农产品超15万元。
六蝶村建成乡村振兴特色农产品展销厅,并配套建设电商培训室和直播带货室,免费为村民提供电商培训和直播带货设备、场地,2022年9月试营业以来,销售额已达10万余元。
此外,马蹄村、雷洞村主动对接广西林科院、柳州螺蛳粉原材料生产企业,2022年建成250亩螺蛳粉原料竹笋种植基地,进入丰产期可为两村集体经济增收近40万元。
实干为民 乡村治理取得新成效
近年来,教育厅驻村工作队先后争取到教育厅及各级2700万余元资金用于补齐7个定点帮扶村基础设施短板,先后实施4个惠民饮水工程、完成2530米屯级道路硬化、建设600米危险路段护栏、修建3200米排水渠、实现7个村太阳能路灯全覆盖和村屯绿化、气排球和羽毛球活动场地提质升级,让群众有更多、更直接、更实在的获得感、幸福感、安全感。
2021年,马蹄村出台《马蹄村文明屯和优秀屯干评选管理办法》,每年评选出3个文明屯,并优先给予配套资金支持。每年年初举行颁奖典礼,为文明屯及优秀屯干颁发荣誉证书,并利用村“两委”办公经费结余对优秀屯干进行物质奖励,充分调动各自然屯村民及屯级干部参加志愿服务活动。
雷洞村挖掘红色资源,传承红色革命精神,开展“讲卫生·雷洞美”卫生评比活动,投入2.25万元支持获奖屯配置垃圾清运车。
六纳村、马蹄村开设“法治乡村大讲堂”之《民法典》《家庭教育促进法》《党内法规》等专题宣讲,开展“法治进行校园”活动和“文明守法”示范户评选等一系列法治宣传教育活动,捐赠、购买发放《民法典》等近1500余册法治书籍、宣传册及其它普法材料。2022年六纳村获评“全国民主法治示范村(社区)”。雷洞村制定并宣讲村规民约“三字经”,发挥乡规民约等“软法”在乡村治理中的功能,成功入选来宾市首届“十佳村规民约”。(通讯员王现彬光明日报全媒体记者周仕兴)
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)