• 4

Asustor NAS 網友建議先斷網. 已有中 deadbolt 災情

我是模範生 wrote:
立即更新ADM至最新(恕刪)


我也更新了,但除了原廠的建議外,原廠在偏好設定裡面有ADM Defender,一定要設好,特別是自動黑名單,裡面也有一個次項的偏好設定,我建議將欲封鎖的服務全部打勾,頻率設成10分鐘內三次錯誤的登入就封鎖一周(以上)。

還有,系統資訊裡面也可以看到哪個IP在攻擊你,可以了解一下。我的NAS剛剛上去半天,已經遭受八個不同IP的攻擊了,很嚇人的!

Sugar Studio wrote:
我也更新了,但除了原(恕刪)
我在中獎前就已經設定自動黑名單,半年可以累積到好幾千組IP,早已見慣了,
但系統若是有漏洞,其實還是會中獎,自動黑名單只是會把那些try IP的給封鎖。
我已經更新到最新版,結果上周五突然間發現我的影片看到一半不能看
,加上NAS開始高速讀取,我心想不妙,馬上連進去結果發現中了deadbolt

立刻關機並寫技術需求單,當天立刻上網查看看有沒有人發生同樣狀況,
發現沒有我原本認定是我個案問題,結果今天早上再次搜尋,發現也有人中了

馬上在這邊回文,請大家小心、注意,謝謝。
jy
jy

我想說不是漏洞補好了,怎麼又來了。 好奇你用得jellyfin版本,我的是10.7.6,先把外網關了 ...

2022-06-16 16:11
robmc

我的版本跟你一樣

2022-06-16 17:08
deadbolt 嘗到便宜一定會到各家NAS的預設port 去掃描,另外用Admin帳號一直嘗試登入的
一直是個盈利單位的,就跟賊一樣

這兩個方法有做可以先免去大半風險
1. 更改 HTTP/HTTPS 預設 8000 及 8001 等連接埠
2. 管理者帳號admin 停用, 改新設一個名字當管理者帳號

系統在安裝都一再提示風險,請自行評估過後在做下一步動作
很久沒連到 NAS, 今天一登入也發現中了.
因為完全沒備份, 好奇問問有沒有人付錢解鎖成功的經驗.
我是模範生

我有解鎖過是可以的,有需要幫忙在私訊

2022-06-16 18:24
alancm

已經私訊給您,麻煩了

2022-06-17 8:41
官方ADM更新已出來幾天,然後http&https port別再用800X,建議用其他4位或5位數字。
據說有些用戶改8000附近的數字,結果還是中deadbolt。

最後,最重要的事,重要的資料請一定要在NAS以外的裝置,建立至少一份備份。


更新操作說明連結:https://www.asustor.com/knowledge/detail/?id=6&group_id=630
xyxx wrote:
官方ADM更新已出來(恕刪)

我是設置地理位置黑名單,把一堆地區都黑名單了。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?