呂凱崴kaiweilu.tw

師大資訊中心網路組工讀

2024 年 2 月起在國立臺灣師範大學資訊中心網路組工讀至今,是中心首度聘用學生參與網路組第一線維運的首批工讀生。工作分為網路維運(宿舍與館舍網路第一線支援、校園無線網路測速、網管系統監看)與資訊安全(校內對外服務的弱點掃描、114 年度校內授權攻防演練的弱密碼檢測、ISO 27001 稽核觀摩)兩類。

期間
2024-02 至今(大一下學期起)
角色
網路組工讀生(首批學生工讀);宿網第一線支援、無線網路測速、網管系統監看、弱點掃描、攻防演練網站資產盤點
技術
Zyxel 與 Ruckus 無線控制器、DrayTek VigorACS、有線網管系統(IP 與 MAC 綁定、封鎖)、SpeedTest CLI、OpenVAS(GVM)、HCL AppScan Standard、Python、Confluence

書審對應:附件 F-1(工讀與其他經歷,第一項)

本頁目錄
  1. 工讀簡介
  2. 時間軸
  3. 團隊運作與紀錄
  4. 宿舍與館舍網路第一線支援
  5. 校園無線網路測速
  6. 網管系統監看
  7. 資安工作
  8. 與專題和課程專案的連結

工讀簡介

2024 年 2 月(大一下學期)起,本人在師大資訊中心網路組工讀,至今兩年多。本人與同屆同學是中心首度聘用學生參與網路組第一線維運的首批工讀生;學生工讀團隊在中心內稱為「網路小天使」,由中心承辦人員帶領。2024 年 3 月起,本人列入宿網管理的權限分配,擔任第一線支援,以電話聯繫或到場處理。

工作分為網路維運與資訊安全兩部分:

工作內容使用的系統與工具
宿網第一線支援宿舍與館舍的有線、無線連線問題:登記資訊、轉派、追蹤至結案中心派案系統、宿網管理 SOP
無線網路測速和平校區 I、II 與公館校區的固定地點,每週測速並回報SpeedTest CLI、團隊進度表
網管系統監看AP 在線狀態、各教室連線數與 AP 上行速率;有線網路的 IP 與 MAC 綁定及封鎖Zyxel、Ruckus 無線控制器,DrayTek VigorACS,有線網管系統
弱點掃描校內各單位對外服務的系統弱點與網頁弱點掃描OpenVAS(GVM)、HCL AppScan Standard
114 年度攻防演練網站資產盤點階段,檢測校內網站是否可用弱密碼或預設密碼登入本人自行撰寫的 Python 檢測程式
管理制度ISO 27001 資訊安全管理制度稽核以觀摩身分參與

時間軸

時間事件
2024-02開始在網路組工讀,為中心首批學生工讀生
2024-03列入宿網管理權限分配,擔任第一線支援;團隊的 Confluence 知識庫開始建檔
2025-04網頁弱點掃描的範本加入 CSP 與 XSS 相關檢查
2025114 年度校內授權攻防演練:網站資產盤點與弱密碼檢測
2025-10團隊完成校區無線網路實測報告與 AP 服務狀態簡報
2025-12以校方 AppScan 為軟體工程課程 Normal OJ 專案執行六輪 Web 弱點掃描
2026-06資料庫理論課程專案 NTNU Dashboard 上線,AP 資料取自中心的無線控制器

團隊運作與紀錄

團隊每兩週開一次例會,會議紀錄由成員輪流撰寫(本人撰寫過第 5 次例會等紀錄)。依現存紀錄,例會討論的內容包括宿網案件的處理方式、無線測速的進度,以及弱點掃描與演練工作的分工。

團隊的例會紀錄、宿網權限分配、作業 SOP 與成員各自的工作摘要,都建檔在中心的 Confluence 知識庫。這個知識庫在首批工讀生加入後才建立,最早的紀錄始於 2024 年 3 月;本人建立或編輯過其中的個人工作摘要頁、宿網管理權限對應表與多次例會紀錄。宿網管理權限對應表記錄每位成員負責的宿舍、支援層級與網管系統權限,本人在表中負責一棟宿舍的第一線支援。

宿舍與館舍網路第一線支援

宿舍與館舍使用者的有線、無線網路問題,由網路小天使擔任第一線。處理依中心的宿網管理 SOP 進行,SOP 目前為第 5 版:

  1. 受理:案件經中心的派案系統指派給第一線人員。
  2. 了解狀況:以電話聯繫使用者,或到場查看問題。
  3. 登記資訊:記下寢室與網路插座面板編號,以及電腦有線網卡的 MAC 位址與連線速率。
  4. 轉派:需要二線處理的案件,資訊登記完整後轉交二線人員。
  5. 回覆與追蹤:以團隊名義回信給使用者,並追蹤案件單號的處理時效,直到結案。

校園無線網路測速

  • 地點:和平校區 I、和平校區 II(圖書館校區)與公館校區的固定地點。
  • 做法:每週在這些固定地點以命令列測速工具 SpeedTest CLI 測速 10 至 15 次,結果填入團隊的進度表,並在例會中追蹤。
  • 彙整:2025 年 10 月,團隊針對學生會反映的區域進行實測,整理成校區無線網路實測報告與 AP 服務狀態簡報,並提出後續的改善方向。

網管系統監看

無線網路的部分,本人以 Zyxel 與 Ruckus 無線控制器、DrayTek VigorACS 管理平台,查看各 AP 的在線狀態、各教室的連線數與 AP 的上行連線速率。有線網路的部分,宿舍以 IP 與 MAC 綁定管理存取,本人以有線網管系統處理綁定與封鎖相關的案件。

中心的 Zyxel 無線控制器,也是後來課程專案 NTNU Dashboard 的 AP 資料來源(見本頁最後一節)。

資安工作

弱點掃描使用兩套工具,分工不同:OpenVAS 從主機層級比對對外開放的服務與版本是否有已知弱點;AppScan 則走訪網站頁面、對網頁應用程式送出測試請求,檢查網頁層級的弱點。

系統弱點掃描:OpenVAS

以 OpenVAS(Greenbone 弱點管理框架,GVM)對校內各單位的對外服務進行系統弱點掃描。每位成員有獨立帳號,作業流程為設定掃描目標、建立並執行掃描任務、匯出報告。

網頁弱點掃描:HCL AppScan Standard

以校方授權的 HCL AppScan Standard 對校內網站進行網頁弱點掃描。2025 年 4 月起,網頁掃描的範本加入內容安全政策(CSP)與跨站腳本(XSS)相關的檢查。

114 年度校內授權攻防演練:網站資產盤點與弱密碼檢測

114 年度(2025 年)的校內授權攻防演練中,團隊負責網站資產盤點:先以程式掃描連接埠,找出可能提供網頁服務的主機,再以人工逐一確認網站存在。

在這個階段,本人自行以 Python 撰寫檢測程式,測試盤點出的校內對外網站是否仍能以弱密碼或預設密碼登入:

  • 方法:以含常見弱密碼與預設密碼的字典對各網站嘗試登入,能以字典中的密碼登入者,即標記為待改善站點。
  • 產出:把標記的站點整理成待改善清單,交給中心作為後續要求改善的依據。
  • 範圍:只在校內授權的演練範圍內進行,對象皆為本校自有系統。本頁不列出任何站點名稱與檢測結果。

ISO 27001 稽核觀摩

以觀摩身分參與資訊中心 ISO 27001 資訊安全管理制度的稽核。

Normal OJ(軟體工程課程)工讀身分讓本人得以使用校方授權的 HCL AppScan Standard(10.9.1)。在軟體工程課程的 Normal OJ 專案中,本人以測試組組長身分親自執行六輪 Web 弱點掃描(2025 年 12 月 22 日至 28 日,每輪各產出一份掃描報告),結果納入測試報告書的安全性測試章節,供開發組修正(見 C-2)。

NTNU Dashboard(資料庫理論課程)這個團隊專案的題目來自成員在資訊中心工讀的經驗。平台整合的 644 台 AP 資料來自中心的 Zyxel 無線控制器,入庫前先脫敏:以加鹽雜湊取代 MAC,不儲存 MAC、IP 與序號。本人擔任與資訊中心協調資料取得與部署的窗口(見 C-1)。

APKSec Pro(資訊專題研究)工讀中的弱點掃描與演練,做法都是在授權範圍內確認弱點,結果只交給中心與負責單位處理。專題延續同一原則:上架 App 的高危問題只以靜態方法確認,不以取得的金鑰連線,並依負責任揭露原則處理(見 A)。

太遙中心實習現場支援的經驗讓本人在系統出問題時,習慣先檢查部署、網路邊界與設定;之後在太遙中心實習交付系統時,也把部署、備份、憑證與網路邊界一併納入設計(見 E)。