Synology 的 Synolocker後

現在換成QNAP開始招受到可能的 0day漏動攻擊



資安工程師的身價要起飛了 ..
我的也是,被同一個IP攻擊,我設定1分鐘5次就封鎖



IIIIIIIIIIIIIII wrote:
今天連上我的qnap...(恕刪)


標記一下此樓,

關注後續發展!



chninfo wrote:
看到了你的圖我才想起...(恕刪)


有誇張.
有辦法查出這個60.249.110.18是誰嗎?
我想應該是中木馬變殭屍了..

nas都那麼多人被試了,全台灣一半的電腦他應該都拜訪過了..
IIIIIIIIIIIIIII wrote:
有誇張.有辦法查出這...(恕刪)


是這家公司吧

http://www.tengifts.com.tw/
http://60.249.110.17/

60.249.110.18 是一台 Windows Server 有開 FTP Service & HTTP & RDP
60.249.110.29 exchange 2010 server
System Engineer

IIIIIIIIIIIIIII wrote:
有誇張.有辦法查出這...(恕刪)


可是 怎麼只有你的被攻破~
還幫你升級系統哩~!!

我有去查了一下~
之前也沒有牠攻擊的跡象~

所有連線都正常~
就是那一天突然多了很多筆這個IP的連線紀錄~
但都連線失敗~!
60.249.110.18

昨天晚上凌晨也被這組IP瘋狂嘗試登入但無成功並加以封鎖..

要是被攻破就準備買機票了

NAS有設定錯誤通知

Goggle wrote:
被駭的QNAP 11...(恕刪)

我的也多了 PULSE的帳號 這個不知是什麼?
可以砍嗎?

然後 下圖這個..
整天一直想登入 ban也沒用


Murphy1980 wrote:
我的也多了 PULS...(恕刪)


建議沒有用的服務就關閉吧~
像SSH TELNET等等~

多一扇窗口就多一個進來的機會~!!
Admin的帳戶我一開始就停用

開了另一個 admin的帳戶,至少名稱不同

除了密碼還要先猜到帳戶名稱
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!