• 3

可惡的駭客~家裡的NAS一直被外部駭客嘗試入侵到主機只好先關機避風頭

大大好,
小弟家裡有一台 NAS, 但這兩天頻頻被駭客以不同的IP 嘗試登入管理者帳號/密碼,
( IP大概是 210.xxx.xxx.xxx 和 221.xxx.xxx.xxx )
已經收到一堆NAS主動寄來的警告信, 並鎖住入侵的IP.
小弟只能索性將主機先關機, 趕緊上來求救.


小弟的NAS是Synology 的 209+II
( http://www.synology.com/cht/products/DS209+II/index.php )
作業系統是Linux , 兩顆硬碟 ( 一棵用作RAID 1 )
小弟對Linux完全不懂 ( 其實對windows也是好不了多少 ) ,
所以NAS主要是用來做mail server/File server ,

也有在國外GoDaddy.com 申請了一個.com的網域,
並將IP/Mx 都指向小弟中華電信光世代的一個固定IP ( PPPoe給的固定IP ) ,
下圖是目前的網路架構 ( 畫得很差, 可能會傷眼請多多包涵 )

可惡的駭客~家裡的NAS一直被外部駭客嘗試入侵到主機只好先關機避風頭

急著請問各位大大,
我對TCP/IP不太懂, 但駭客的行為已經害我不敢再開機
( 因為機器上有不少資料和mail server, 經不起一次的資料毀壞 ),
請問有什麻積極的作為可以防止這種狀況呢?
被動的我, 覺得TCP/IP網路世界真的是很可怕~





2010-03-20 22:38 發佈
redial wrote:
大大好, 小弟家...(恕刪)


看看有無白名單的功能,這樣只有名單的IP才能使用NAS.

YAWPYNG wrote:
看看有無白名單的功能,這樣只有名單的IP才能使用NAS.


大大您好, 感謝你那麻快回應,
剛剛查了一下, NAS 的確有白名單的功能,
但是仔細想想, NAS 的mail /FTP server 會給外部其他成員使用,
加上去後, 那些外部成員如果是在客戶那, 就會被白名單檔下來....

還是感謝大大的建議~


江湖救急的方法就是關閉綁定在WAN IP 的所有管理服務,如HTTPS 或SSH
需要設定異動只能連到NAS 的LAN IP 進行
基本上若有擋下來
其實就不用太擔心
至少表示防火牆是有用的

若可以的話
可以加個rule
帳密錯誤幾次後就擋掉該IP
該class錯誤幾次後就擋掉整個class
還有就是勤換密碼囉

若資料很重要
建議還是代管會比較輕鬆
重覆了~~
Sorry~~~~~~~~~

pv=nrt wrote:
帳密錯誤幾次後就擋掉該IP
該class錯誤幾次後就擋掉整個class

請問一下大大,
目前NAS有自動Block IP的功能, 目前也已經啟用,
但synology好像沒有檔class功能,
您說的Class 是說例如: 211.11.xxx.xxx 這些區段的IP嗎?

pv=nrt wrote:
若資料很重要
建議還是代管會比較輕鬆

唉....每個月的$$...對小弟負擔有點大....

raphael168 wrote:
江湖救急的方法就是關閉綁定在WAN IP 的所有管理服務,如HTTPS 或SSH
需要設定異動只能連到NAS 的LAN IP 進行


謝謝大大的意見,
目前已經關掉WAN連SSH的功能 ( 看起來這是很危險的功能, 被試出Root帳號就遭了 )
但因為NAS還有Web mail ( 透過HTTP ) 功能, 關掉HTTP/HTTPS 就不能用web mail了,
如果大大還有其他好意見歡迎再不吝給小弟參考...感謝~
redial wrote:
(恕刪)......
目前已經關掉WAN連SSH的功能 ( 看起來這是很危險的功能, 被試出Root帳號就遭了 )
但因為NAS還有Web mail ( 透過HTTP ) 功能, 關掉HTTP/HTTPS 就不能用web mail了,
.....(恕刪)


所以目前已關閉可以透過WAN IP 管理NAS 的所有管道了
由於標準HTTP (Port 80)或HTTPS (Port 443)是WEB MAIL 使用
理論上管理的連接埠設計上應該不會重疊
我推測要透過瀏覽器管理可能使用的連接埠 是非443 或80 之類的
例如
https://wan_ip:XXXX
http://wan_ip:YYYY
把上述的機制停用

由於WEB MAIL 是開放性的服務
被嘗試帳號密碼也不可避免
除非您可以建置更強的帳號驗證機制
目前遇到的狀況是密碼驗證原始缺失
代管+1

webmail交給谷歌
ftp去承租不限流虛擬主機

有些26駭客被擋會惱羞成怒
對服務的固定IP發動DDOS,對外網路要被迫中斷服務

209還是只敢對內服務,NAT Port Fordwarding就幫遠端開了一扇窗

raid1運氣好有機會同時掛~勤備份~
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?