水木社区手机版
首页
|版面-数字家庭(DigiHome)|
新版wap站已上线
返回
1/1
|
转到
主题:b站一个up主中了勒索病毒
楼主
|
alsorain
|
2020-04-28 21:33:57
|
展开
https://www.bilibili.com/video/BV1ii4y1t7i1?from=search&seid=14854224237029208367
看了下感觉过程是这样的,内网的一台win 10 系统的主机开了rdp,3389端口放到公网上,密码太弱被字典破解,被远程登录后植入了勒索病毒,黑客把花费十几万新装的nas上的所有文件加密,损失惨重。警方经过询问后没有立案。
最致命的漏洞感觉有这么几个:
1. rdp 端口直接放到公网上。凡是公网能登陆的、公共场合通过wifi能登陆的,都不应该赋予写入数据的权限,这是起码的安全要求。
2. 密码用弱密码。
3. smb分享没有设置权限。
4. 没有备份。其实有没有也不重要了,都能加密文件了顺手把备份加密了也轻而易举。
--
FROM 123.113.176.*
6楼
|
alsorain
|
2020-04-28 22:41:35
|
展开
普通用户,可以在路由器层开ipsec之类的v*n,允许内网rdp,用强密码和密钥,方便且安全。
【 在 Siegelion 的大作中提到: 】
: rdp端口不放到公网上,怎么远程桌面呢?
: rdp即使改端口,也没办法防吧?
--
FROM 123.113.176.*
1/1
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版