李泽泉:坚持人民至上,推进实践基础上的理论创新******
本期光明网理论学术动态导读关注社会慈善资源、理论创新、国际循环、全面推进乡村振兴、立德树人等话题,欢迎网友踊跃参与讨论。
【胡彬彬:做到“三个注重”,有效推进社会慈善资源融入基层社会治理】
贵州民族大学社会学院副教授胡彬彬指出,社会慈善资源是慈善事业持续发展的基石,也是基层社会治理有效推进的活力源泉,必须做到“三个注重”,有效推进社会慈善资源融入基层社会治理。一方面,要注重创新融入理念。树立主动融入理念,充分激发全民的爱心、调动全社会的热情;树立全域融入理念,探索建立“慈善+党建”“慈善+金融”“慈善+教育”“慈善+救助”等实践模式;树立协同融入理念,加强指导和管理,使各类基层组织按需设置、按职履责、有人办事、有章理事。另一方面,要注重健全融入机制。健全党建引领机制,积极创新激活社会慈善资源的组织化形式,探索激活社会慈善资源的方式方法,充分发挥党组织的战斗堡垒作用和党员先锋模范作用;健全慈善激励机制,充分发挥基层政府的主责作用,积极创新慈善行为的激励方式,推进慈善公益组织与媒体平台的合作,探索慈善积分奖励、慈善时间银行等多样化激励机制。同时,要注重拓展融入路径。以社区为主体创建融入场域,以增强居民的“社区共同体”意识为目标,积极开展“社区慈善日”等活动,努力打造“慈善标杆社区”;以社会力量为依托拓宽融入渠道,社会组织要利用自身的组织优势,加强资源整合平台建设,最大限度地整合社会慈善资源,并使之服务于基层社会治理。
摘编自《光明日报》
【李泽泉:坚持人民至上,推进实践基础上的理论创新】
杭州师范大学纪委书记、教授李泽泉表示,新时代新征程,继续推进实践基础上的理论创新,必须坚持人民至上。一方面,党的理论来自人民。必须深深植根亿万人民的生动实践,站稳人民立场、把握人民愿望、尊重人民创造、集中人民智慧,及时概括提炼人民群众的新鲜经验,形成为人民所喜爱、所认同、所拥有的理论。另一方面,党的理论为了人民。必须始终坚持全心全意为人民服务,不断实现好、维护好、发展好最广大人民根本利益。同时,党的理论造福人民。必须牢记中国共产党是什么、要干什么这个根本问题,把造福人民作为理论创新的价值旨归,不断把人民对美好生活的向往变为现实。
摘编自《人民日报》
【黄晓凤:多措并举提升国际循环质量和水平】
广东省习近平新时代中国特色社会主义思想研究中心特约研究员、广东财经大学广东数字经济研究院院长黄晓凤指出,在经济全球化时代,开放融通是不可阻挡的历史趋势。我们要坚持以习近平新时代中国特色社会主义思想为指引,在加强国内大循环在双循环中的主导作用的同时,重视提高国际循环质量和水平。一是以国内大循环吸引全球资源要素。围绕国内发展新兴产业的市场需求,拓宽使用外资来源,扩大市场准入;通过吸引全球技术、资金、人才等优质要素和产品,不断塑造高质量发展新动能。二是稳步扩大制度型开放。对标高标准国际经贸规则,积极推动制度创新,在数字贸易等领域创设高标准规则体系,提升我国在国际循环中规则、价格、标准制定的话语权。三是提升产业链供应链韧性和安全水平。推动产业链供应链优化升级,集聚力量进行原创性引领性科技攻关;打通物流、信息流、数据流和交通运输堵点,全面增强与世界各国的互联互通;借助互联网、人工智能和云计算技术,通过精准匹配实现产业链供应链各链条的无缝对接。
摘编自《经济日报》
【于家明:处理好三对关系,稳步推动乡村振兴“提档升级”】
北京市委党校第23期局级研修班学员于家明指出,全面推进乡村振兴,是中国式现代化的重要内容,必须坚持系统观念,强化辩证思维,稳步推动乡村振兴“提档升级”。一是在乡村发展中兼顾效率与效益的关系。切实推动城乡二元结构调整、促进城乡融合发展,蹄疾步稳地推进城镇化;完善乡村产业利益联结机制,鼓励工商资本和社会资本下乡,拓展乡村产业的市场空间;着力于改变分散、粗放的传统农业经营方式,避免片面追求大干快上的倾向,把握好农业生产规模经营的尺度;始终绷紧粮食安全这根弦,主产区、主销区、产销平衡区都要树立保面积、保产量的责任意识。二是在乡村建设中协同有形与无形的关系。在充分掌握乡村的历史渊源、民俗文化、现实状况、农民呼声等信息的基础上,坚持规划先行,做到分类施策;注重风貌保护,尤其要保护好乡村的生态环境,增强乡村的生态涵养功能,打造现代版“富春山居图”;推动机制创新,激活大量沉淀的实体资产,挖掘生态价值。三是在乡村治理中融合硬件与软件的关系。进一步加大农村公共基础设施建设力度,进一步推动教育、卫生等公共服务下乡,要在公共资源配置上体现农业农村优先;突出抓基层、强基础、固基本的工作导向,锻造一支懂农业、爱农村、爱农民的农村基层干部队伍,加强农村基层组织建设;不断完善自治、法治、德治相结合的乡村治理体系,建立健全符合农村基层实际的治理体系和治理方式。
摘编自光明网
【刘凤义、余一凡:扎实推进落实立德树人根本任务】
南开大学马克思主义学院院长、教育部习近平新时代中国特色社会主义思想研究中心特约研究员刘凤义,南开大学马克思主义学院副院长余一凡表示,思政课教师要切实在实际工作中将立德树人根本任务落实落细,真正做到为党育人、为国育才。一是坚持用习近平新时代中国特色社会主义思想铸魂育人。教育系统必须将学习贯彻习近平新时代中国特色社会主义思想作为首要任务,推动习近平新时代中国特色社会主义思想进教材进课堂进头脑,引导广大青年坚持对马克思主义的坚定信仰、对中国特色社会主义的坚定信念。二是讲深讲透讲活思政课的道理。思政课教师必须在讲道理上下功夫,坚持学原文、读原著、悟原理,透过现象看本质,强化学理支撑;主动回应学生们关心关切的深层次理论问题和现实问题,甚至是一些敏感问题,用马克思主义的逻辑力量征服学生;用好信息技术手段,创新教学方式方法,增强思政课教学的时代感。三是运用好大思政课提升育人成效。高校要将习近平新时代中国特色社会主义思想有机融入“大思政课”建设;推行“师生四同”,围绕重大理论问题和现实问题,广大师生同学同研同讲同行,共同将理论知识用于实践,运用生动鲜活的实践强化认同;运用国家教材建设重点研究基地等教学科研平台,推进科研教学相互促进,坚持课程思政与思政课程同向同行。
摘编自《中国教育报》
(光明网记者 赵宇整理)
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)