自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

QNAP發(fā)布勒索軟件安全警告:提醒自家NAS用戶屏蔽公網(wǎng)訪問(wèn)

安全
受 DeadBolt 勒索軟件肆虐的影響,該公司已建議自家客戶采取積極行動(dòng),以避免將他們的 NAS 暴露于互聯(lián)網(wǎng)上,不然可能遭遇未經(jīng)授權(quán)的遠(yuǎn)程訪問(wèn)。

知名網(wǎng)絡(luò)附加存儲(chǔ)(NAS)硬件制造商威聯(lián)通(QNAP),剛剛向用戶發(fā)出了一則新的預(yù)警。受 DeadBolt 勒索軟件肆虐的影響,該公司已建議自家客戶采取積極行動(dòng),以避免將他們的 NAS 暴露于互聯(lián)網(wǎng)上,不然可能遭遇未經(jīng)授權(quán)的遠(yuǎn)程訪問(wèn)。

(來(lái)自:QNAP 官網(wǎng))

通常情況下,NAS 設(shè)備更適合在局域網(wǎng)(LAN)環(huán)境中使用。而公告中提到的 BeadBolt 勒索軟件,其本體也沒(méi)有那么復(fù)雜。但若沒(méi)有及時(shí)更新系統(tǒng)、或存在配置失誤,就很容易遭到外網(wǎng)攻擊。

NAS 用戶總在有意無(wú)意間開啟了允許遠(yuǎn)程訪問(wèn)

安全研究人員指出,DeadBolt 似乎正在掃描暴露于公網(wǎng)上的任何不安全的 NASA 系統(tǒng)。若不幸中招,用戶存儲(chǔ)的文件數(shù)據(jù)將被勒索軟件給加密。

目前尚不清楚攻擊者會(huì)如何與受害者取得聯(lián)系,但用戶應(yīng)該會(huì)在某塊受感染的硬盤驅(qū)動(dòng)器上看到一條明文的信息,比如支付 BTC 贖金以解鎖他們的文件。

推薦設(shè)置 1:禁用不必要的端口轉(zhuǎn)發(fā)(QNAP 傳送門)

為避免遇到潛在的麻煩,QNAP 在安全公告中建議 NAS 用戶 ——(1)關(guān)閉路由器上的端口轉(zhuǎn)發(fā)功能;(2)關(guān)閉 NAS 端的 UPnP 功能。

前者可進(jìn)入路由器管理界面,取消“虛擬服務(wù)器 \ NAT \ 端口轉(zhuǎn)發(fā)”設(shè)置,并關(guān)閉 NAS 管理服務(wù)端口(默認(rèn)轉(zhuǎn)發(fā)端口的設(shè)置為 8080 和 443)。

后者可移步至 QTS 菜單上的 myQNAPcloud,點(diǎn)擊“自動(dòng)路由器配置”,然后取消“啟用 UPNP 端口轉(zhuǎn)發(fā)”前的勾選。

推薦設(shè)置 2:取消啟用 UPNP 端口轉(zhuǎn)發(fā)

如果你在 QTS 儀表板上看到了“系統(tǒng)管理服務(wù)可通過(guò)如下 HTTP 協(xié)議,從外部 IP 地址直接訪問(wèn)”的提示,則清楚地表明當(dāng)前 NAS 已暴露于公網(wǎng)。

當(dāng)然,如果你主要還是在本地局域網(wǎng)(LAN)使用 NAS,那大可放心地屏蔽公網(wǎng)訪問(wèn),相關(guān)網(wǎng)絡(luò)附加存儲(chǔ)體驗(yàn)并不會(huì)受到任何影響。

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2021-04-27 10:17:07

勒索軟件攻擊漏洞

2021-08-27 17:39:22

勒索軟件攻擊網(wǎng)絡(luò)安全

2023-12-20 12:02:32

2022-08-16 08:07:47

勒索軟件風(fēng)險(xiǎn)CISA

2013-11-06 10:22:04

2021-08-11 09:48:32

勒索軟件攻擊漏洞

2021-12-28 15:51:34

勒索軟件攻擊網(wǎng)絡(luò)安全

2022-06-28 05:35:46

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-03-03 10:18:27

2021-06-29 13:50:19

NIST勒索軟件網(wǎng)絡(luò)安全

2021-07-06 05:13:25

勒索軟件CISA安全審計(jì)工具

2021-07-11 17:31:13

勒索軟件攻擊Kaseya

2020-10-15 10:27:30

MalLocker.B

2012-04-25 09:23:32

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2009-03-25 11:16:05

漏洞SunJava

2022-06-02 19:49:46

戴爾

2020-09-15 09:49:06

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-09-22 11:25:38

2021-08-27 14:36:03

JamfiOS應(yīng)用權(quán)限
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)