剛買台NAS要來存相片 目前使用者只有我 但老是看到有這些登入失敗的訊息 我確定以下都不是我登入的 不知道各位高手 你們常會遇到這種情形嗎? 如何增加安全性? 我是有設定二階段驗證以及把ADMIN這帳號關掉了 我的NAS是 QNAP TS-230
NAS 不可直接連烏龜 穩死要透過路由器or比較好的WIFI做NAT 轉對外Ping回應off,路由器對外遠端管理頁面功能最好關掉,一來不會打IP就出現路由器畫面,二來減少被tryPort設定在 5000-8000以後的port例如10.118.99.135:8899 ,因為關了ping回應,第一波駭客掃IP,你的IP沒回應,你就比較沒事了,再來是Port 不對光打IP也沒反應,也能避掉一些不怕死的把NAS直接接烏龜又固定IP,又不改掉80Port /FTP port天天有人踹門是正常的
QNAP有一個安全性設定,可以封鎖密碼錯誤的IP,路徑如下控制台==>安全設定==>IP存取保護他裡面有幾個協定讓你勾選,基本上看你貼出來的圖是HTTP與FTP兩種那麼你就勾選這兩種協定即可,至於時間與次數當然是時間越長,錯誤次數越少,這樣最安全但安全過了頭,小心你也被封鎖但,你要更安全的話,除了使用分享器外你網路前端的設備外再來就是使用浮動IP,然後使用DDNS,或是與QNAP申請一個myQNAPcloud帳號原本我的NAS使用固定IP時,常常被攻擊,查看IP都是國外在半夜進來的因為我的IP已經被鎖定,自從改用浮動IP加DDNS後,我自己從外部進來沒問題也可以防止IP被鎖定,但你要先搞動DDNS是什麼以上供你參考
多次登入失敗是最後一道了一旦你被知道你的IP是有價值攻城的NAS、Web server 等類型的東西,確認固定連線位置方式,你就是被天天自動攻城,被TRY過了 駭客賺到,沒踹過繼續,天天來,Log你就看到一大串,有的還會用DDOS