又到了駭客氾濫的季節,提醒大家保護好自家的雲

laurent5680 wrote:
最近幾個禮拜好像真的駭客攻擊變多
nas裡面的Qufirewall封了好幾個ip
然後malware remover移除了一些木馬
還有警告訊息裡面說
因為攻擊行為所以nas把phymyadmin關閉了
還說要把web server關閉
以免被植入web shell病毒
現在病毒可以從web server這裡執行嗎
這還是第一次聽過

不少駭客、蠕蟲專門從web server下手的,
使用者只是逛個網站就中獎。
或是惡意軟體把整個網站的DB資料都一併打包帶走。

近日又有一波QNAP NAS的勒索攻擊。
QNAP warns of ransomware targeting Internet-exposed NAS devices
依舊提醒大家保護好自家的雲~~
回覆錯主題
自從PO了這篇資安提醒文後,
雖然教學相長但也感受到物換星移。

首先因及時更改了NAS的SSL Port,
避免去年底一波針對QNAP的勒索病毒攻擊。

也因QNAP QTS 5.0 停用Printer Server功能。
且我家的是事務機,只好花小錢買USB Server硬體,
不需花更多的錢買QNAP版VirtualHere USB Sharing。

再者QNAP因資安議題建議禁用Port Forwarding到NAS,
故無法再使用NAT到NAS的OpenVPN功能,
只好再花點錢去買有內建OpenVPN的IP分享器。
讓NAS在IP分享器的防火牆後,免遭受網路攻擊。

另因Google大幅度限制教育單位的雲端空間。
故大學和研究所不久之前也都紛紛設限,
讓NAS的異地備份到Google雲端也不再可行。

感覺NAS的功能已越用越少且無法對外,
是很穩定和安全沒錯,已快45天沒重開機。
期間也看到QNAP一直持續更新APP與QTS。
但還是希望QNAP趕快修補好所有的漏洞。
讓手機的QNAP App可單純連NAS而不需透過VPN。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!