找回密码
 加入我们
搜索
      
楼主: taotao0210

[NAS] NAS不停的有外部IP尝试用管理员账户登录

[复制链接]
发表于 2022-10-17 13:33 | 显示全部楼层
以前nas每天总有一堆4625,也没太当回事,后来看到论坛童鞋被勒索,才开始有点紧张,从此关掉外网端口,改RDP为L2TP访问内网,外加了个ipban ,nas的4625从此消失了。
发表于 2022-10-17 16:31 | 显示全部楼层
家里的NAS指定内网IP访问,毕竟你都是回家才折腾,所有外网IP都洗洗睡了
发表于 2022-10-17 16:49 | 显示全部楼层
没有陌生设备接入,已经很久没这样的提示了,好怀念啊
发表于 2022-10-17 16:52 | 显示全部楼层
直接连公网的话管理员帐号肯定是要禁掉的,建个其它名称的管理员
发表于 2022-10-17 17:00 | 显示全部楼层
端口也要改下,不要用默认5000端口,强密码,不用ADMIN用户名
发表于 2022-10-17 17:23 | 显示全部楼层
改个账户名
发表于 2022-10-17 17:36 | 显示全部楼层
一样,之前我的webdav服务器也总是有机器尝试登录,解决方案是用Nginx反向代理,Nginx那边写点访问、请求频率限制的规则。
发表于 2022-10-20 04:35 来自手机 | 显示全部楼层
BetaHT 发表于 2022-10-15 12:19
5次失败封锁ip

就给一次机会,最多了
发表于 2022-10-20 11:22 | 显示全部楼层
本帖最后由 humalu 于 2022-10-20 11:28 编辑

iOS 的Drive 一定要用5000/5001端口怎么解?
一改掉就连不上了。在域名后面加端口不能用。
我是用DDNS,不用quickconnect的。
发表于 2022-10-20 11:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2022-10-20 11:33 | 显示全部楼层
最好还是不要暴露在公网,不是用户名密码或者ban暴力登录ip那么简单。

如果NAS系统出了新的0day漏洞,会有脚本针对该厂商或者型号的NAS全网直接攻击
而且现在各种扫描引擎很多,国外的撒旦啊,国内的钟馗之眼啊,不断的都在扫公网做好标记和记录,什么设备,型号,版本
一个版本出bug,黑客马上直接把这些暴露出来的服务搞一遍
发表于 2022-10-20 15:43 | 显示全部楼层
本帖最后由 hlc1134 于 2022-10-20 15:45 编辑
roy2006 发表于 2022-10-20 11:33
最好还是不要暴露在公网,不是用户名密码或者ban暴力登录ip那么简单。

如果NAS系统出了新的0day漏洞,会有 ...


正解。多复杂的密码都没用的,人家黑你都不用密码。
改端口放5-10年前还好用,现在早就不好使了。过时的信息就不要再传播了。

想要保证相对安全,只有两条路可选:
1. V**类的隧道。比如wireguard,是开源和审计过的代码。协议简洁,0day少。
2. 请一个网络安全公司,买他们家的(商用)产品。

没有第三条路。除非你的群晖只放点无关紧要的东西,你不在乎黑不黑。
发表于 2022-10-20 16:13 | 显示全部楼层
最暴力的方法可以直接指定装置mac地址
发表于 2022-10-20 16:46 | 显示全部楼层
开二次验证
发表于 2022-10-25 17:41 | 显示全部楼层
多数时候在外都不会连NAS,要用的时候都是使用**
发表于 2022-10-25 18:32 | 显示全部楼层
发表于 2022-10-25 18:39 | 显示全部楼层
群晖有个黑名单, 可以导入一下

其次是不要把5000端口开放到外网

最后还是用威屁恩连回家吧
发表于 2022-10-25 19:08 | 显示全部楼层
hlc1134 发表于 2022-10-20 15:43
正解。多复杂的密码都没用的,人家黑你都不用密码。
改端口放5-10年前还好用,现在早就不好使了。过时的 ...

怎么就误导了?扫3389用windows漏洞,扫5000用群晖的漏洞,9999这个端口扫出来你准备怎么攻击?是否大范围可用?
发表于 2022-10-26 12:58 | 显示全部楼层
本帖最后由 hlc1134 于 2022-10-26 13:00 编辑
聚乙醇 发表于 2022-10-25 19:08
怎么就误导了?扫3389用windows漏洞,扫5000用群晖的漏洞,9999这个端口扫出来你准备怎么攻击?是否大范 ...


实践出真知
你要不相信也没办法
不过从你说的理由来看,你对网络安全的认识还是很肤浅的
发表于 2022-10-26 13:10 | 显示全部楼层
hlc1134 发表于 2022-10-26 12:58
实践出真知
你要不相信也没办法
不过从你说的理由来看,你对网络安全的认识还是很肤浅的 ...

对于定向攻击当然没用。
我想讨教,默认端口与更改端口被攻击的概率相同??
发表于 2022-10-26 14:36 | 显示全部楼层
聚乙醇 发表于 2022-10-26 13:10
对于定向攻击当然没用。
我想讨教,默认端口与更改端口被攻击的概率相同?? ...

基本一致。现在扫端口,都是全范围扫。

当然这不算搞着玩的菜鸟hacker。
发表于 2022-10-27 08:13 | 显示全部楼层
ban ip,我错一次就ban,ban了几千个了
发表于 2022-10-27 09:15 | 显示全部楼层
也别散播焦虑,错几次ban ip就行了,至于0day漏洞,放心吧,一半黑客都不会用这玩意儿攻击个人,又没什么收益……自己经常更新补丁屁事没有
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2024-11-14 15:48 , Processed in 0.012421 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表