本帖由 bing0938 于 2022-06-08 发布。版面名称:群晖 Synology DSM
有人的主機被暴力破解密碼嗎.更換固定ip位子.過一陣子又被盯上
發現奇怪現象 攻擊ip位子其實也是一台nas主機
http://223.217.124.125:5000/ http://95.155.205.117:5000/ http://125.228.59.149:5000/
最後一組ip是來自台灣
他前前後後換100多個ip位子.我猜他應該是用其他nas主機切換ip位子.來進行攻擊
提醒各位.停用admin帳號.啟用雙重驗證.啟動自動封鎖密碼錯誤ip.來保障自己主機安全
可以按照这个教程做一点主动防护。 地址:https://wp.gxnas.com/4136.html
別用 Quickconnect
跳板式攻擊方式,可能那台nas早被當跳板,當事者並不知情
是的,群晖是有漏洞的,我们公司被网安找过,说是我们的机器攻击了别人,而且他们说这几天很多报警查下来都是群晖的机器发起的攻击,应该是漏洞被利用了,后面应该也修复了吧。
用逗号分隔用户名