• 4

又到了駭客氾濫的季節,提醒大家保護好自家的雲

chirle wrote:
這需要搭配DOMAIN NAME來使用。(恕刪)

非常感謝chirle大的寶貴經驗分享,
這樣的網路設計確實會很有彈性!
法水 wrote:
我的設定如下: (恕刪)

非常感謝法水大的寶貴經驗分享,
這設法我再找時間嘗試看看,
不過現階段應先改掉NAS的SSL Port,會比較安全!
個人TS-653D全天24小時VPN連線
沒有發生過外網不明IP嘗試撬門
除了這幾行紀錄讓我想不通
因為我早已停用admin
登入的又是本機IP
當時到底是做了什麼事導致登入異常?


不過也就這5次登入紀錄而已
aru
aru

恩, 可能透過類似 myQNAPcloud 服務, 被放好料在 nas 暗中潛伏, 本機隨機自發性嘗試破解, 所以記錄到的IP是本機...

2021-11-26 17:13
allen1392

aru 我想起來了,那天整個QTS重新安裝,QTS自帶的安全防護還來不及移除就一直在ban我的內網路由器,因為VPN是連到我的路由器上,所以顯示127.0.0.1,那個蠢到沒話說的安全防護移除掉就沒事了

2021-11-26 22:04
squgood wrote:
非常感謝法水大的寶貴經驗分享,
這設法我再找時間嘗試看看,
不過現階段應先改掉NAS的SSL Port,會比較安全!

昨晚改了SSL Port,也比照法水大設定防火牆規則,。
查看昨晚至今的QuFirewall,沒看到防火牆阻擋被封鎖IP的連線紀錄
squgood wrote:
雖然admin帳號已(恕刪)


NAS新手小疑惑
雖然我沒出現過異常登入訊息,但我NAS這幾天也是讓我覺得很恐怖

首先硬碟經常在無預警下運轉,聲音跟平時待機狀態不一樣會變得非常大聲,硬碟燈有閃爍,感覺是在讀取資料,但不是知道在讀什麼,也不知道是誰在讀,這台NAS使用者只有我一個人而已,Admin跟Guest都有停用,沒有設定任何任務排程表,索引服務也早就完成,進DSM看網路跟硬碟狀況好像也沒異常,這頻率一天大概2.3次,持續時間不一定,現在打這篇文時它也在運作不知道到底在衝三小。

另外我帳號偶爾會自己登入,舉例來說我有設定電子郵件跟DS Finder會提醒登入通知,我昨晚看Youtube時手機突然傳來我自己電腦IP登入DSM的訊息,但我明明在看Youtube,整個覺得莫名其妙心裡也蠻抖的,雖說有設兩階段驗證(OTP),但總覺得很不放心。

以上兩例前幾個禮拜都沒出現,直到最近這2.3天才開始,真的不知道怎麼回事。

justin0955 wrote:
NAS新手小疑惑(恕刪)

我家只有QNAP的NAS。
不過你的情況我是有遇過類似的,教你幾個步驟:
當硬碟運轉大聲時就去查看哪個程序占用CPU高使用率,
然後網路上查找該程序有無類似的問題或解決方法。
如果問題是QNAP尚未解決的,我就直接反映給QNAP客服請他們處理。
而你若是DSM的問題,就可以找Synology客服協助。
squgood wrote:
我家只有QNAP的NAS...(恕刪)


最近幾個禮拜好像真的駭客攻擊變多
nas裡面的Qufirewall封了好幾個ip
然後malware remover移除了一些木馬
還有警告訊息裡面說
因為攻擊行為所以nas把phymyadmin關閉了
還說要把web server關閉
以免被植入web shell病毒
現在病毒可以從web server這裡執行嗎
這還是第一次聽過
laurent5680 wrote:
現在病毒可以從web server這裡執行嗎
這還是第一次聽過


QTS這種開後門開到會忘記關上的作業系統
千萬別懷疑
駭客真的很可惡
justin0955 wrote:
首先硬碟經常在無預警下運轉,聲音跟平時待機狀態不一樣會變得非常大聲,硬碟燈有閃爍,感覺是在讀取資料,但不是知道在讀什麼,也不知道是誰在讀,這台NAS使用者只有我一個人而已,Admin跟Guest都有停用,沒有設定任何任務排程表,索引服務也早就完成,進DSM看網路跟硬碟狀況好像也沒異常,這頻率一天大概2.3次,持續時間不一定,現在打這篇文時它也在運作不知道到底在衝三小。


群晖系统里有自带资源监控软件
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?