PTT評價

Re: [閒聊] QNAP NAS被發現重大安全漏洞

看板PC_Shopping標題Re: [閒聊] QNAP NAS被發現重大安全漏洞作者
nk11208z
(小魯)
時間推噓23 推:23 噓:0 →:25

身為重度QNAP使用者我覺得這次事件主要的原因是開了多媒體相關APP

又沒更新APP造成的影響

我公司三台NAS都是QNAP,我自己本身也有買一台QNAP的

QNAP的OS老實說跟微軟有的比,每次更新都在修BUG進而產生更多的BUG

但我還是建議能更新就更新

回到這次事件

1.通常我拿到全新QNAP NAS我一定把多媒體APP關掉,浪費硬體又不實用
https://imgur.com/eNyxgCK.jpg


2.一定要改port號
https://imgur.com/iRH3YBk.jpg

3.建一個USER給予admin權限 並停用原本Admin帳號
(此次事件雖然跟admin無關但還是建議做這樣的設定)

4.非必要關閉雲連通的功能(畢竟NAS連外蠻危險的,但我資料不重要所以就開惹)
https://imgur.com/nTyfhXZ.jpg


5.存取保護時間記得勾選
https://imgur.com/aYkx0Ui.jpg

6.如果NAS要連外記得加裝防火牆只允許台灣IP通過
https://imgur.com/M8p4qc4.jpg

我自用QNAP 跟公司用三台QNAP 加一加也有五年了
其實都沒出太大問題過,我個人覺得還是可以買啦
QNAP強在硬體(當然跟自組沒法比,但自組要花時間除錯)

另一牌的我沒用過所以不知道實際情況

總之NAS能不對外就別對外,要對外也要做好防護
最後 遵守備分3-2-1原則最實在了
即使有一份資料有異常,至少還有備分
很多人都沒遵守備分3-2-1原則導致重要資料損毀而欲哭無淚


備份321

1.資料備份三份(EX:雲端+NAS+電腦上硬碟
2.有兩份是不同的儲存媒介(EX:雲端+硬碟
3.有一份應該要在異地(EX:雲端

大概是這樣

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.235.70 (臺灣)
PTT 網址

flypenguin 04/23 23:4387% 的人以為有 RAID + Snapshot 就無敵

MK47 04/23 23:456真的重要

MK47 04/23 23:45不管用哪牌 我都會只限台灣IP連

michaelchen104/23 23:55同意 真的要連外建議買實體防火牆可以擋不少東西

NoobCV 04/24 00:14之前社團有人qnap被勒索時駭客建議他把qnap nas丟

NoobCV 04/24 00:14了去買synology

sheng76314 04/24 00:21對我來說nas不聯外能用嗎

sheng76314 04/24 00:21synology quickconnect太方便

sheng76314 04/24 00:22不知道s家能不能設擋台灣以外

game0502 04/24 00:30S家可以設定TW only阿....

andy199113 04/24 00:42推好文

ckain 04/24 01:10謝謝,資安非常重要,每個人都要重視

saimeitetsu 04/24 01:23s家也曾發生過災情,後來好像就比較防了

Medic 04/24 01:25以後要同時有兩種以上不同品牌的互相備份就沒事了XD

frank3302 04/24 02:53我也是曾經SSH用完忘了關 後來才從Log發現一直被國

frank3302 04/24 02:53外IP踹密碼 才趕快設定白名單 然後你那個保護時間邏

frank3302 04/24 02:53輯怪怪的 應該是設定最長的時間吧 不然一分鐘可以踹

frank3302 04/24 02:534次欸

selfhu 04/24 03:11多媒體功能真的很廢,必移除項目

ilisen 04/24 04:03所以S家的怎麼設定TW only,樓上大大解答一下,謝謝

flypenguin 04/24 04:18控制台→安全性→防火牆→ 自己新增規則

flypenguin 04/24 04:18不過設心安的成份居多,通常 nas 在路由器後面。

flypenguin 04/24 04:19路由器的防火牆就先擋掉 90% 連線了…

nicetw20xx 04/24 08:06snapshot吹過頭,想勒索照勒

lbjstar 04/24 08:59我推

carter301 04/24 09:14推一個

mmnnoo 04/24 09:31snapshot再備份到外部儲存裝置,應該就好了吧?

avans 04/24 09:43推防護設定~

hellokas 04/24 10:55nas不連外網+白名單,結案

goldie 04/24 11:46推設定

CORYCHAN 04/24 13:19推這篇

sdbb 04/24 14:42QQ

flypenguin 04/24 15:01不過白名單對這次事件沒用就是了,駭客是用套件漏洞

flypenguin 04/24 15:01無差別攻擊;不是從外部駭入的,要防這個只能更新勤

flypenguin 04/24 15:01勞點;或者直接把 NAS 鎖在內網,完全不對外連線。

gameguy 04/24 17:07繼續用Asustor nas壓壓驚,穩穩用

Lemming 04/24 20:07有的業配真的灌輸很多爛觀念 提醒只是備援也不行

Lemming 04/24 20:08說吹過頭也不行 果然有人只放nas

Lemming 04/24 20:09這次一些奇怪帳號都不見了

goldie 04/24 20:38備份321原則真的很重要,但也不是一般人能玩得起的

oas 04/24 21:31問一下 備份NAS不連外 然後組一台專門連外的NAS

oas 04/24 21:33平時在家 兩台NAS內網定時複製檔案就好 這樣可以嗎?

flypenguin 04/24 21:47你不連外放同一地址,用 NAS+DAS 就好了。

flypenguin 04/24 21:47有第二台 NAS 是建議丟不同地點跑異地備份

oas 04/25 00:26備份還會有另外的 我是指要連外這樣是不是比較好~

josh8410 04/25 00:42

shaluboy 04/26 10:06推教學!

money0922 04/28 10:38謝謝分享,重點還是在於用戶的資安意識