Storage_Zone 板


LINE

剛剛打開mail才發現有台nas觸發帳戶保護機制 打開來log才發現 哇靠 https://i.imgur.com/ftkX9Rj.jpg
一整片的登入失敗紀錄 看了一下另一台不同位置的nas https://i.imgur.com/tl5blML.jpg
一樣一整片的紀錄 https://i.imgur.com/IUKaSLZ.jpg
大概是今天凌晨兩點多開始的 https://i.imgur.com/vspccS1.jpg
https://i.imgur.com/mSN0yeK.jpg
兩台nas的登入分析 暴力破解的團隊很賊 會一直換ip 繞過ip封鎖的機制 目前只能先開帳號保護了吧 — https://i.imgur.com/mNUxQSh.jpg https://i.imgur.com/wv35QXm.jpg
https://i.imgur.com/eVCxfT8.jpg https://i.imgur.com/NGLWeNu.png
https://i.imgur.com/3012P4q.jpg https://i.imgur.com/95eHcHL.jpg
https://i.imgur.com/RhMYfn3.jpg https://i.imgur.com/Botdvow.jpg
https://i.imgur.com/D0d3rBY.jpg https://i.imgur.com/RISyFlT.jpg
https://i.imgur.com/daomuz3.jpg https://i.imgur.com/Gw0vJW5.jpg
--
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.223.187 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Storage_Zone/M.1665471777.A.4AC.html
1F:→ oldk13 : 你的admin沒關掉嗎@@ 10/11 15:11
2F:→ oppoR20 : 都有關掉 那是嘗試紀錄 10/11 15:11
3F:→ fujisawa : 從昨天晚上開始就有大量的DSM登入嘗試 最實在的解就 10/11 15:16
4F:→ fujisawa : 是不要把DSM暴露在外網 10/11 15:18
5F:推 chihyu5225 : 問一下,有對外開DAM port嗎?有的話是預設port? 10/11 15:21
6F:→ chihyu5225 : 沒有的話是否有開放QC登入DSM? 10/11 15:21
7F:→ oppoR20 : 我的只有開443 因為我們只開放443對外 另外也有qc 10/11 15:25
8F:→ oppoR20 : 爬了一下reddit基本上就是掃80/443/5000/5001居多 10/11 15:25
9F:→ oppoR20 : 暫時解是只開台灣跟內網ip 其他都擋 10/11 15:26
10F:→ LuckSK : 我的預設port全改掉 沒有碰到類似警告 10/11 15:28
11F:→ fujisawa : 這波目前看起來就是針對HTTP(S)跟DSM預設的Port去暴 10/11 15:30
12F:→ fujisawa : 力破解 QC看起來是沒事 10/11 15:31
13F:→ oppoR20 : Reddit那邊也有提到應該不是qc問題 10/11 15:36
14F:→ oppoR20 : 只開台灣之後只剩下零星一兩次的嘗試 如果逼不得已 10/11 15:37
15F:→ oppoR20 : 只能開預設port的人可以試試看只開台灣ip 10/11 15:37
16F:→ oppoR20 : 然後ip封鎖的時效拉到一個禮拜 10/11 15:38
17F:→ fujisawa : 應該就是對一大堆IP對預設Port用腳本暴力掃 如果只 10/11 15:39
18F:→ fujisawa : 有443能用 可以用Cloudflare Access嗎 10/11 15:40
19F:→ fujisawa : 我是有用Access Tunnels 目前是也沒被掃到 10/11 15:42
20F:→ oppoR20 : 有機會來研究一下好了 10/11 15:42
21F:噓 B0988698088 : dsm是後台console怎麼會開到同時允許多國外網try a 10/11 15:44
22F:→ B0988698088 : ccess= = 你們it部門原本就會多國wfh來管同一台機 10/11 15:44
23F:→ B0988698088 : 器嗎 10/11 15:44
24F:→ B0988698088 : 正常router那關就不應該放不同國家走port forwardi 10/11 15:45
25F:→ B0988698088 : ng 來放資料的機器了 10/11 15:45
26F:→ oppoR20 : 這是我自己的nas 我也不是在公司 10/11 15:51
27F:→ hollen9 : 80 443 除非要架對外網頁 (Web Station) 不然也別開 10/11 15:59
28F:→ hollen9 : 我 HTTPS 和 HTTP 的 DSM PORT 都改掉也沒看到 10/11 16:00
29F:推 Litfal : 除非用預設密碼,不然暴力攻擊沒意義吧 10/11 16:02
30F:→ hollen9 : 還有 DSM 曝露外網 只要開二步驟驗證 其實也還好 10/11 16:03
31F:→ hollen9 : 29樓不會沒意義喔 暴力破解就是有字典協助在猜密碼 10/11 16:03
32F:→ hollen9 : 比如說若你用 MyNas!756 這種密碼,很快就會被猜到 10/11 16:04
33F:→ hollen9 : 用完全沒意義的英數符號組合才夠安全 10/11 16:05
34F:推 chang0206 : DSM直接對外 如果是系統漏洞 根本不鳥你幾階驗證啊 10/11 16:05
35F:→ chang0206 : 開個反向代理不好嗎? 10/11 16:06
36F:推 Litfal : 對非特定目標用字典攻擊也太浪費了,不如多掃幾台 10/11 16:06
37F:→ hollen9 : 防系統漏洞我設自動安裝安全性更新了 就自己評估 10/11 16:11
38F:推 rick65134 : 現在密碼的安全趨勢應該是長度大於一切 10/11 16:36
39F:→ oldk13 : 應該是掃預設port,改自訂port沒遇到 10/11 17:01
40F:→ oppoR20 : 是 所以有改port的人暫時不用擔心 10/11 17:02
41F:→ oppoR20 : 不過看起來也是要暴力破解密碼而已 10/11 17:02
42F:推 keltt : 有開啟兩步驟驗證嗎? 10/12 10:37
43F:推 filiaslayers: 我80跟443有開,但跑的是apache,不是群輝的服務 10/12 10:48
44F:→ filiaslayers: 預設port是一開始就換掉,從來沒遇過有人亂試碼密 10/12 10:48
45F:推 Anero : 昨天被暴力攻擊+1 10/12 11:44
46F:推 comipa : 看到那麼多外國觀光客還不想用GeoIP先檔起來喔@@ 10/12 18:28
47F:推 skasia886 : 我DSM有對外 但有用nginx設反向代理加白名單 看了一 10/13 08:25
48F:→ skasia886 : 下紀錄沒被try密碼 10/13 08:25
49F:推 ragwing : 二步驟驗證開下去沒煩惱 10/13 20:13
50F:→ fujisawa : MFA防暴力破解不防漏洞 漏洞威脅大多了 10/13 20:24
51F:→ hollen9 : 不信任原則不會錯 但也很不方便 我還是相信群輝可 10/13 21:53
52F:→ hollen9 : 以有效防堵最新漏洞被開採 時時刻刻保持更新應該就 10/13 21:53
53F:→ hollen9 : 夠一般個人戶了 10/13 21:53
54F:→ hollen9 : 寫錯零信任 10/13 21:53
55F:推 niverse : 感謝提醒,還好原本就把admin關了 10/14 00:54
56F:推 coldcoldcold: 一直被try 神煩,順勢把admin 停用 XDDD 10/14 11:52
57F:→ oppoR20 : admin被停用還是會被try 10/14 22:42
58F:→ oppoR20 : 如果確定不會用台灣以外ip存取 防火牆建立規則台灣 10/14 22:43
59F:→ oppoR20 : 通行 再一則全部封鎖 10/14 22:43
60F:→ oppoR20 : 會少非常多try 10/14 22:43
61F:→ oppoR20 : Ip自動封鎖設定10080分鐘內嘗試3次就封鎖 不然依照 10/14 22:44
62F:→ oppoR20 : 以前的制度根本跑不進封鎖 因為會一直用不同ip 10/14 22:44
63F:推 coldcoldcold: 後來改掉預設 port 就沒被try了 (~ ̄▽ ̄)~ 10/16 22:40







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP