• 4

又到了駭客氾濫的季節,提醒大家保護好自家的雲

laurent5680 wrote:
最近幾個禮拜好像真的駭客攻擊變多
nas裡面的Qufirewall封了好幾個ip
然後malware remover移除了一些木馬
還有警告訊息裡面說
因為攻擊行為所以nas把phymyadmin關閉了
還說要把web server關閉
以免被植入web shell病毒
現在病毒可以從web server這裡執行嗎
這還是第一次聽過

不少駭客、蠕蟲專門從web server下手的,
使用者只是逛個網站就中獎。
或是惡意軟體把整個網站的DB資料都一併打包帶走。

近日又有一波QNAP NAS的勒索攻擊。
QNAP warns of ransomware targeting Internet-exposed NAS devices
依舊提醒大家保護好自家的雲~~
回覆錯主題
自從PO了這篇資安提醒文後,
雖然教學相長但也感受到物換星移。

首先因及時更改了NAS的SSL Port,
避免去年底一波針對QNAP的勒索病毒攻擊。

也因QNAP QTS 5.0 停用Printer Server功能。
且我家的是事務機,只好花小錢買USB Server硬體,
不需花更多的錢買QNAP版VirtualHere USB Sharing。

再者QNAP因資安議題建議禁用Port Forwarding到NAS,
故無法再使用NAT到NAS的OpenVPN功能,
只好再花點錢去買有內建OpenVPN的IP分享器。
讓NAS在IP分享器的防火牆後,免遭受網路攻擊。

另因Google大幅度限制教育單位的雲端空間。
故大學和研究所不久之前也都紛紛設限,
讓NAS的異地備份到Google雲端也不再可行。

感覺NAS的功能已越用越少且無法對外,
是很穩定和安全沒錯,已快45天沒重開機。
期間也看到QNAP一直持續更新APP與QTS。
但還是希望QNAP趕快修補好所有的漏洞。
讓手機的QNAP App可單純連NAS而不需透過VPN。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?