群晖、威联通NAS被勒索

  • z
    zama
    我的三台nas都是装的WIN,也联网了。但是我总觉得这种配合temviewer和杀软,应该就差不多了。不嘬死不瞎折腾,能出啥事儿。。。
  • i
    ilcvm
    回复38#windirt
    quickconnect连不了SSH吧? iOS fly ~
  • i
    ilcvm
    重复了
  • l
    lifanxi
    ssh用密钥验证再加fail2ban我觉得风险已经完全可控了。不放心还可以换个端口。普通的扫描式攻击都是要考虑性价比的,不可能全端口扫描,所以非标端口加非标管理员帐号就可以避免大部分攻击。甚至还可以在标准端口上做个蜜罐,逗逗攻击者。telnet本来就没有任何打开的理由。

    任何时候备份都是需要的,Snapshot只是一种轻量级的灾备手段,主要优点是成本低恢复快。离线备份才是最后一道防线。
  • i
    insnct
    感谢解释~
  • y
    yrpen
    这个服务可以连回家用局域网 ip 访问吗?
  • l
    lifanxi
    不能,QuickConnect上只暴露了有限的几个服务。重点是速度太慢,不堪用。
  • h
    hyque
    我只开一个photo station的80端口向外映射,这样有风险吗

    其他ssh Telnet 管理用的5000端口都是关掉的
  • 珍珠贝
    群晖,不过内网IP。
    扫描之类的黑客软件都废了吧。我外网正版软件都联不上,你黑软能联上?
  • a
    antidoom
    回复51#zama

    联网了还是小心点吧。
  • h
    hujianetants
    嗯………
  • L
    Lynin
    mark iOS fly ~
  • 天使葬月魂
    mark.
  • g
    godzillaqqq
    竟然对linux下手,这些人真是疯狂。
  • f
    flyakid
    如果只是弱密码中招 那还好办
  • j
    joezhou
    我是设置成密码错误5次永久封禁IP,另外查看日志可以看到几乎全部IP都来自俄罗斯,所以我也封禁所有俄罗斯IP网段。
  • 疑似狼
    能教教什么是钱钱server吗
  • z
    zama
    回复60#antidoom


    低调 闷声大发财
  • v
    vonsy
    关路由器ssh iOS fly ~