排行榜 统计
  • 文章总数:250 篇
  • 评论总数:0 条
  • 分类总数:13 个
  • 最后更新:一天前
原创NAS快讯

【安全警告】修改群晖NAS设置防止被勒索病毒攻击!!!

本文阅读 2 分钟
首页 NAS快讯 正文

2022年1月11日:铁威马TNAS受到勒索病毒攻击
2022年1月27日:威联通:部分NAS用户受到勒索软件攻击
2022年2月24日:华硕子公司ASUSTOR遭攻击,被勒索上千万元赎金

1562616910.png

群晖历史也有相关新闻,被攻击的NAS基本上都是开了公网IP和部分端口导致的,针对群晖我推荐如下安全设置:

一、有公网IP的

1、比较安全的就是关闭路由器端口映射,或对外端口不要使用默认的!

2、尽量关闭SSH和Telnet,或者修改为10000以上的端口,用完关闭!

3、修改默认的FTP端口,如不使用FTP 控制面板-文件服务 里面关闭

4、如是DSM6.x,新建个非admin账户使用强密码!并关闭使用admin

5、控制面板-安全性 里面开启 自动封锁,也可以启用 双重验证

6、控制面板-安全性 里面开启 防火墙,按需配置,建议关闭UPNP

二、内网穿透的

1、建议使用有资质的内网穿透,或者自建的frp、nps(也难说安全)

2、推荐使用Tailscale或者zerotier虚拟组网,安全性更高,随用随开

三、杀毒软件

1、群晖有Antivirus Essential和Antivirus by McAfee,可安装慰藉下

总结:都是公网IP惹的祸,对外映射端口要谨慎!远程访问需求建议用套件虚拟组网!

忠告:重要文件多备份,网盘或者移动硬盘多备份几处!!!更新官方最新系统!!!

群晖新套件:Tailscale极速组网 内网穿透 支持DSM6、7

Tailscale属于一种虚拟组网工具,基于WireGuard。他能帮助我们把安装了Tailscale服务的机器,都放到同一个局域网。也就是我在家里的NAS和PC,还有父母家的PC....


黑群晖 安装ZeroTier套件实现内网穿透教程

![2370739557.png](https://imnks.com/usr/uploads/2021/01/2370739557.png) ####zerotier不支持DSM6.2.4!zerotier不支持DSM6.2.4!zerotier不支持DSM6.....


群晖DSM7.x使用ZeroTier套件的简单办法

ZeroTier群晖套件在DSM6.2.4后就有点废了,DSM7更是没法安装。稍微修改了下,支持DSM7安装,通过ssh修复root权限后也能正常使用,比docker简单多了,没啥技....

原创文章,作者:我不是矿神,本文章内容未经书面许可禁止一切形式的转载:https://imnks.com/4496.html
DSM 7.1 Beta发布,支持SMB聚合门户集中存取,SSD群组分配多存储空间
« 上一篇 02-22
群晖DSM6、7如何快速的备份、还原、更换系统、升级硬盘?
下一篇 » 03-26
人生是一场孤独的旅行