水木社区手机版
首页
|版面-数字家庭(DigiHome)|
新版wap站已上线
返回
首页
|
上页
|
下页
|
尾页
|
5/7
|
转到
主题:b站一个up主中了勒索病毒
40楼
|
Dazzy
|
2020-04-29 12:28:57
|
只看此ID
ipv6跟安全与否没有关系。
【 在 jl @ [DigiHome] 的大作中提到: 】
:
: IPV6风险大吗?是不是比IPV4安全一点,我现在通过IPV6来远程rdp
:
: 【 在 Dazzy (大懒虫,脱焦省却磨皮) 的大作中提到: 】
: : 无脑操作就是非标准高段端口,强密码。不放心就用key文件。
#发自zSMTH@Redmi Note 7
--
FROM 121.32.13.*
41楼
|
jl
|
2020-04-29 12:31:02
|
只看此ID
这就改端口去
【 在 Dazzy (大懒虫,脱焦省却磨皮) 的大作中提到: 】
: ipv6跟安全与否没有关系。
: #发自zSMTH@Redmi Note 7
--
FROM 123.121.146.*
42楼
|
leadu
|
2020-04-29 13:15:49
|
只看此ID
如果别的安全配置都是相同的情况下,开启ipv6更加不安全。
用通俗的话说,你可以认为ipv6只有子网,没有内网这回事了,所有机器都在公网上,尽管家里可能是星型连接所有设备在路由后面。虽然可以通过nat66搞出来内网,但是比较麻烦,而且现在一般硬件路由器都不支持
【 在 jl 的大作中提到: 】
: IPV6风险大吗?是不是比IPV4安全一点,我现在通过IPV6来远程rdp
:
--
FROM 123.116.219.*
43楼
|
Dazzy
|
2020-04-29 14:58:03
|
只看此ID
拓扑是改了,不过一个合格的路由,基本的安防还是不难。
拿openwrt的firewall为例,interface分wan,wan6,lan.
把源自wan,wan6的input或者forward包全部reject即可。不需要考虑nat与否的问题。
【 在 leadu (leadu) 的大作中提到: 】
: 如果别的安全配置都是相同的情况下,开启ipv6更加不安全。
: 用通俗的话说,你可以认为ipv6只有子网,没有内网这回事了,所有机器都在公网上,尽管家里可能是星型连接所有设备在路由后面。虽然可以通过nat66搞出来内网,但是比较麻烦,而且现在一般硬件路由器都不支持
--
FROM 121.32.13.*
44楼
|
giggham
|
2020-04-29 15:32:19
|
只看此ID
这种情况看见党妹。。感觉很奇妙。。
【 在 alsorain 的大作中提到: 】
:
https://www.bilibili.com/video/BV1ii4y1t7i1?from=search&seid=14854224237029208367
: 看了下感觉过程是这样的,内网的一台win 10 系统的主机开了rdp,3389端口放到公网上,密码太弱被字典破解,被远程登录后植入了勒索病毒,黑客把花费十几万新装的nas上的所有文件加密,损失惨重。警方经过询问后没有立案。
: 最致命的漏洞感觉有这么几个:
: ...................
--
FROM 58.40.30.*
45楼
|
lokta
|
2020-04-29 16:51:58
|
只看此ID
nas我关闭samba, 只开nfs和ftp。。。。
也不开远程登录,怕的就是这一天。
【 在 alsorain (利贞) 的大作中提到: 】
:
https://www.bilibili.com/video/BV1ii4y1t7i1?from=search&seid=14854224237029208367
: 看了下感觉过程是这样的,内网的一台win 10 系统的主机开了rdp,3389端口放到公网上,密码太弱被字典破解,被远程登录后植入了勒索病毒,黑客把花费十几万新装的nas上的所有文件加密,损失惨重。警方经过询问后没有立案。
: 最致命的漏洞感觉有这么几个:
: ...................
--
FROM 58.42.245.*
46楼
|
jiangyounan
|
2020-04-29 17:09:02
|
只看此ID
teamview啊
【 在 Siegelion 的大作中提到: 】
: 如何两步验证,远程桌面没自带这功能吧?
: 邮件短信或者手机令牌看着挺好,非专业人士自己搭建恐怕有难度
: 那普通人需要远程桌面怎么才能保证安全,别说不要用,活人跑过去现场用
--
FROM 183.14.134.*
47楼
|
jiangyounan
|
2020-04-29 17:10:06
|
只看此ID
如果在路由器上没有进行端口映射,家庭内部电脑应该是安全的吧
【 在 Dazzy 的大作中提到: 】
: 远程桌面跟SSH一样,是把锋利的刀。初哥慎重。
: 如前帖说的,非标端口,加强密码或者证书登录。我觉得足够拒掉90%拿着端口扫描器尝鲜的菜鸟了,系统日志可以清静很多。
: 及时打补丁,这点用win10应该可以做到,剩下能凑效的攻击,除非是比用户更高层次的(相关部门,运营商)玩中间人,需要攻击者很多机时和流量,那得是高价值目标,或者容易目标(本例)人家才愿意做。防护措施不能保证100%安全,但能让攻击更麻烦更耗资源,留下更多痕迹,给人找后账可能性大增,足够阻吓。
: ...................
--
FROM 183.14.134.*
48楼
|
Dazzy
|
2020-04-29 17:12:56
|
只看此ID
原则上是,取决于路由。
【 在 jiangyounan @ [DigiHome] 的大作中提到: 】
:
: 如果在路由器上没有进行端口映射,家庭内部电脑应该是安全的吧
:
: 【 在 Dazzy 的大作中提到: 】
: : 远程桌面跟SSH一样,是把锋利的刀。初哥慎重。
#发自zSMTH@Redmi Note 7
--
FROM 113.115.14.*
49楼
|
jiangyounan
|
2020-04-29 17:14:37
|
只看此ID
怎么查证呢?
【 在 Dazzy 的大作中提到: 】
: 原则上是,取决于路由。
:
: #发自zSMTH@Redmi Note 7
--
FROM 183.14.134.*
首页
|
上页
|
下页
|
尾页
|
5/7
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版