PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
R.T.
Junior Member
 

加入日期: Jan 2000
您的住址: Taiwan
文章: 828
請教NAS網路安全

小弟使用Synology的nas,近來一直收到e-mail 通知:
Dear user,
The IP address [192.168.1.1] experienced 10 failed attempts when attempting to log into DSM running on DiskStation within 5 minutes, and was blocked.
然後就無法登入了,得以內網進控制台解封。
是否真是外部有人想駭進來?但ip封鎖後怎麼連小弟自己也無法登入?應如何排除?
     
      
__________________
nothing but.....HIVI!!!
舊 2018-02-26, 02:47 PM #1
回應時引用此文章
R.T.離線中  
saiz
Golden Member
 
saiz的大頭照
 

加入日期: Aug 2004
您的住址: 北極星
文章: 2,565
reset 123456
 
__________________
良興卡號:0000200412313 盡情使用

推薦好站Android Forum中文討論區
舊 2018-02-26, 03:47 PM #2
回應時引用此文章
saiz離線中  
ff1073
Golden Member
 
ff1073的大頭照
 

加入日期: Apr 2003
文章: 2,592
開一個新帳號,用新帳號連線,Admin把它停用
舊 2018-02-26, 03:51 PM #3
回應時引用此文章
ff1073離線中  
R.T.
Junior Member
 

加入日期: Jan 2000
您的住址: Taiwan
文章: 828
引用:
作者ff1073
開一個新帳號,用新帳號連線,Admin把它停用

小弟在停用admin之後卻無法用PC開啟diskstation內的資料夾,應該是原以admin帳密存取變無法使用,請教應如何解決??
__________________
nothing but.....HIVI!!!
舊 2018-02-26, 11:20 PM #4
回應時引用此文章
R.T.離線中  
fpe
Major Member
 

加入日期: Aug 2011
文章: 249
引用:
作者R.T.
小弟在停用admin之後卻無法用PC開啟diskstation內的資料夾,應該是原以admin帳密存取變無法使用,請教應如何解決??


修改資料夾的擁有者,把admin改成新帳號名稱
舊 2018-02-27, 12:29 AM #5
回應時引用此文章
fpe離線中  
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
換一個private IP不就可以連?
還有是什麼方法可以從外部模擬private IP?
舊 2018-02-27, 12:58 AM #6
回應時引用此文章
whatsnew離線中  
R.T.
Junior Member
 

加入日期: Jan 2000
您的住址: Taiwan
文章: 828
引用:
作者fpe
修改資料夾的擁有者,把admin改成新帳號名稱

小弟在停用admin並改以其他帳號當管理者,結果仍然發生ip鎖住的狀況
Dsm訊息仍然是外部企圖登入admin失敗⋯,可是admin已經停用了啊?
__________________
nothing but.....HIVI!!!
舊 2018-05-27, 01:55 PM #7
回應時引用此文章
R.T.離線中  
又見阿鳥
Major Member
 

加入日期: Apr 2017
文章: 115
...所以,你搞定了nas,外部能連進來的網路漏洞...你還沒改??

我公司..只要有外部ip,用到離職員工的帳號,試著登入mail server
就是把該ip列黑名單擋掉....實施後,就沒被當跳板了...
只是沒事就要去巡log

有用ip分享器的話,也reset,重設定,一些安全性的東西注意一下
至少不能讓外部ping到,管理者密碼弄一個又亂又長,至少12個字,然後貼在機器上...
在這之前,先查查你的分享器有無資安漏洞...要不然,換pw也無用

開放對應的port,也改一下....不要用常用的8080,8081,6666,8000
只要1024以上,65536以下..都行.....

用錯誤的帳密,試10次,把該ip擋掉
這是一種資安的反應錯施....
你該處理的是,有陌生人跑進來的問題...

有些分享器支援vpn,可以用vpn連回家...

此文章於 2018-05-27 02:18 PM 被 又見阿鳥 編輯.
舊 2018-05-27, 02:13 PM #8
回應時引用此文章
又見阿鳥現在在線上  
allen2002
Senior Member
 
allen2002的大頭照
 

加入日期: Jan 2002
您的住址: 化學毒品添加物王國
文章: 1,215
我也是用 Synology 的 NAS

1.他不管用什麼名稱試圖登入,NAS會鎖的是 IP,而不是帳號名,所以你有192.168.1.1被鎖,表示有人(自家人?)從192.168.1.1試圖登入失敗。

2.Admin 帳號關掉比較好,因為超多無聊的人知道用Admin來猜密碼,但是關掉前,你要把權限都開給你自己主帳號名。

其實你看得到試圖登入的IP及他們試的帳號名。
我的經驗,最多的是用Admin (這個比較正常),還有一堆愛用什麼 ftp、www-data、local、anonymous ...
__________________
You dropped 150 grand on a fucking education
you could have got for $1.50 in late charges at the public library.
(From: Good Will Hunting)

再好的制度,到人的手上,都會朝最壞的狀況而去。
舊 2018-05-27, 04:54 PM #9
回應時引用此文章
allen2002離線中  
R.T.
Junior Member
 

加入日期: Jan 2000
您的住址: Taiwan
文章: 828
謝謝回應,所以小弟現在的問題應該是在分享器囉,再來檢查看看…。(搞定資安怎麼這麼複雜…)
__________________
nothing but.....HIVI!!!
舊 2018-05-27, 06:45 PM #10
回應時引用此文章
R.T.離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:10 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。