水木社区手机版
首页
|版面-数字家庭(DigiHome)|
新版wap站已上线
返回
1/1
|
转到
主题:b站一个up主中了勒索病毒
3楼
|
fotobang
|
2020-04-28 21:52:28
|
展开
路由器上有什么防范手段么?
【 在 alsorain 的大作中提到: 】
:
https://www.bilibili.com/video/BV1ii4y1t7i1?from=search&seid=14854224237029208367
: 看了下感觉过程是这样的,内网的一台win 10 系统的主机开了rdp,3389端口放到公网上,密码太弱被字典破解,被远程登录后植入了勒索病毒,黑客把花费十几万新装的nas上的所有文件加密,损失惨重。警方经过询问后没有立案。
: 最致命的漏洞感觉有这么几个:
: ...................
--
FROM 111.197.61.*
13楼
|
fotobang
|
2020-04-29 08:46:55
|
展开
群晖有这种风险么?
【 在 Dazzy 的大作中提到: 】
:
: 远程桌面跟SSH一样,是把锋利的刀。初哥慎重。
: 如前帖说的,非标端口,加强密码或者证书登录。我觉得足够拒掉90%拿着端口扫描器尝鲜的菜鸟了,系统日志可以清静很多。
: 及时打补丁,这点用win10应该可以做到,剩下能凑效的攻击,除非是比用户更高层次的(相关部门,运营商)玩中间人,需要攻击者很多机时和流量,那得是高价值目标,或者容易目标(本例)人家才愿意做。防护措施不能保证100%安全,但能让攻击更麻烦更耗资源,留下更多痕迹,给人找后账可能性大增,足够阻吓。
: 要访问有多方便,就能有多危险。不存在什么普通人,攻击者可不会理这个。如果没能力,没精力,去理解使用说明,或者最佳实践之类的文档,密码强度不达标,那就准备承受后果呗。如果不能,那当然就不要用了。
#发自zSMTH@MIX 2
--
FROM 221.216.50.*
16楼
|
fotobang
|
2020-04-29 09:10:55
|
展开
擦,吓得我先把公网端口都关掉
【 在 Dazzy 的大作中提到: 】
:
: 可以评估的。放了什么服务上公网,已经封堵所有已知CVE漏洞(常见各种溢出提权,登录页面数据库注入等)的前提下,从攻击者角度出发,如何发现目标端口,暴力破解需要多长时间,这是个简单的问题复杂度分析。
: 群晖,特别是黑裙的最大问题,是开发方,用户往往堵漏不够及时。运气不好,即时死亡。
: 这也是家用电器常见问题。群晖也罢,摄像头也罢,上得了公网的,用户就得正儿八经的把它当公共服务器防护。
:
#发自zSMTH@MIX 2
--
FROM 111.197.61.*
17楼
|
fotobang
|
2020-04-29 09:12:42
|
展开
就留群晖官方的quickconnect远程访问,应该还比较安全吧?
【 在 richiter 的大作中提到: 】
:
: 有,默认端口加弱密码一样危险,只是未必会被加密,可能直接就给你破坏掉。
:
: 【 在 fotobang (罗伯特德尼罗) 的大作中提到: 】
: : 群晖有这种风险么?
#发自zSMTH@MIX 2
--
FROM 111.197.61.*
20楼
|
fotobang
|
2020-04-29 09:24:06
|
展开
这个我早就用上了,设了挺狠的规则。俄罗斯IP好久没来过了。
就怕现在还有更狠的勒索
【 在 sql 的大作中提到: 】
:
: 群晖对尝试密码错误超过几次会封锁这个IP地址,增大尝试难度吧。
:
: 【 在 fotobang (罗伯特德尼罗) 的大作中提到: 】
: : 群晖有这种风险么?
#发自zSMTH@MIX 2
--
FROM 111.197.61.*
1/1
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版