宇麦科技面对勒索病毒,做好这9点,让你的群晖NAS安全感爆棚
又是老生常谈的问题啦
勒索病毒
它们几乎无时无刻不在搞事
全年无休
所以平日里还是要按照下面几点
做好自家 NAS 的安全防护
才能更安心
01 保持 DSM 更新
这点真的很重要!!! 其实很多勒索病毒都是利用系统安全漏洞实施攻击,群晖定期发布 DSM 系统更新,除了优化功能和性能外,还会解决一些产品安全漏洞 。
不仅如此,当发生安全漏洞时,群晖产品安全事件响应团队 (PSIRT)会在 8 小时内进行评估和调查,并在接下来的 15 小时内 发布补丁,以防止零日攻击的潜在损害。
所以,在【控制面板】 中打开【自动安装修复重大安全性问题和漏洞的重要更新】 , 可以让你远离那些过往漏洞,保障数据安全。
02 规范管理员帐户
一些网络病毒会主动攻击系统中默认的 admin ,也就是管理员帐户,以获取系统的最高授权,从而可以攻击所有终端和文件。
在 DSM 7.0 中,我们已经默认停用了 admin 帐户,而在设置或使用 7.0 以下版本系统时,也要尽量避免使用 admin 等通用名称 ,例如:administrator、root等。
小编比较推荐的做法是在 NAS 中禁用默认 admin 帐户后,再自定义创建一个具有管理员权限的帐户,并设置高强度的唯一密码 ,最好不要和其他系统或平台通用。
在日常使用中,除了进行系统设置外,一些文件的存取或使用套件,也可以创建专门非管理员的帐户并仅授予所需要的权限 ,这样即使外泄或被攻破,影响范围也会比较小。
03密码安全
密码作为登入 NAS 的重要凭证,需要尽量设置的复杂化 ,建议密码包含大小写字母、数字和特殊符号, 并尽量不要和其他系统、平台通用;另外,最好不要给具有相同权限的帐户设置同一个密码,因为如果当某个帐户被盗,其他帐户也会被轻松控制。
另外,管理员在设置帐户时,可以自定义密码策略 以规范所有用户设定密码的强度
如果强密码不方便记忆和输入,也可以通过 Secure SignIn 进行无密码登录;如果需要更周全的保障,还能在其中设置双重验证, 更好地保护 NAS 安全,详细的设置流程小编之前已经做过教程了,大家可以戳下面链接直达哦~
如何实现无密码登录?群晖Secure SignIn设置全解析!
转载来源:公众号【Trihawk宇麦科技】想获取更多精彩内容可搜索关注哦【更有深度的技术分享】、【更有参考价值的行业案例】、【更为实用的教程指南】都会第一时间在那里进行分享
04 启用通知
如果能在第一时间知道自己 NAS 发生了什么,可以立即进行关机断电操作,避免勒索病毒影响范围扩大,所以开启接收系统通知也很有必要。
在发生特定事件时可以通过邮件、短信、移动设备或Web浏览器接收通知 。比如:当 NAS 被频繁的尝试登录时可以及时收到通知并快速采取相应措施。
另外,建议大家在使用 NAS 时创建一个 Synology Account ,这样也可以以邮件的形式及时收到安全信息以及最新的功能和产品资讯。
05 运行安全顾问
不过有些同学可能没有时间实时关注 NAS 的安全状况,这时候【安全顾问】 就很方便啦~它可以依据你制定的计划定时扫描 NAS 系统、帐户、网络等安全情况,并且通过扫描结果安全顾问还会提供建议的操作 。例如:是否不小心打开 SSH 服务,是否发生任何异常登录活动等......
06 设置基本 DSM 安全功能
▶IP 自动封锁
网络攻击最基本的就是恶意登录,在密码强度低的情况下,很有可能会被恶意攻破密码,所以通过设定登录次数和时间限制 来封锁恶意尝试登录的 IP,同时还可以导入 IP 黑白名单 来规范访问。
▶启用帐户保护
除了设置 IP 黑白名单,还可以选择依据客户端来设置帐户保护、添加信任或是屏蔽不受信任的客户端
▶自定义防火墙规则
通过启用防火墙,根据自定义规则在被保护的内网和外网间构建保护屏障
你可以自行决定是否允许或拒绝通过特定IP地址、访问特定的网络端口以此避免受到恶意攻击
07 更改默认端口
通过更改 DSM 的默认HTTP(5000)和HTTPS(5001)端口 可以阻止一些有针对性的常见威胁,而如果定期使用终端机来登录 NAS,也可以更改默认的 SSH(22)端口。
08 不使用时禁用 SSH/Telnet
结合上一点,如果是定期需要使用 SSH/Telnet 服务,请在不用时进行关闭 ,由于默认情况下启用了 root 访问,并且 SSH/Telnet 仅支持以管理员帐户登录,因此黑客可能会强行破解管理员密码来获得对系统的未授权访问 。如果需要始终提供终端服务,建议设置一个强密码 ,并更改默认的SSH(22)端口号 以提高安全性。
09 提升自身防范意识
其实这点不算是 NAS 中的设置了,但是还是要提醒一下各位同学,毕竟使用者也是 NAS 安全的重要一环,不要点击不明邮件中的链接或在电脑上安装未知来源的软件 ,很多勒索病毒都是通过这个形式在感染电脑后,以电脑为跳板再感染 NAS 中的文件或攻击 NAS 系统。
同理,也不要在 NAS 中随意安装安全性未知的第三方套件 ,这样也能避免不少安全风险。
做完以上 9 点
相信你的 NAS 安全等级
又上了一个台阶
在面对勒索病毒时也能更安稳
LOLS12入围赛Froggy中单扎克奇招制胜,SGB力克IW拿下首胜2022英雄联盟全球总决赛入围赛的比赛在墨西哥举行,首日第七场比赛由越南VCS二号种子SGB对阵土耳其TCL代表队IW,这是VCS赛区时隔两年重返全球总决赛舞台的首场比赛,SGB直
三国杀平心而论,平民将曹纯和马良谁斗地主更强一些?三国杀移动版即使现在的三国杀武将越出越偏,但也还没到不能玩的地步,因为有不少强度不俗的平民将为策划做遮羞布,同时也多多少少为不氪玩家增添一些底气。像马良这个武将,小野记得好像是只需
艾草是迷信还是科学艾灸是不是科学争论不断。文化习惯认知等不同因素造成了大家对于这一论点的激烈辩论。中医黑和中医粉各执己见,大家都不愿意相信简单的事儿,似乎相信了简单的事儿,自己那点智商就被浪费了。科
生活中常见的几种习惯,快来看看你有没有中招现如今,我们的生活水平越来越高。在享受生活的同时,身体健康变成了许多朋友所最关注的,各种不同的养生方法不断出现。但是,在关注自己身体健康的同时,他们往往没有注意到这些习惯正一步一步
牛奶是癌症催化剂?别听风就是雨,乳制品是无辜的喝牛奶,会得癌症,本身是一个比较古早的谣言,谣言的版本从可能导致膀胱癌到可能导致前列腺癌,可以说是让非常多的人感到不安。最近,一个新的研究仿佛佐证了这一观点,导致很多人发问牛奶还能
桂圆肉怎么吃好大家好,我是秋子妈妈,我在自广西玉林,广西玉林博白桂圆肉品种和质量是全国排名第一的,也是有着桂圆肉之乡和之鼻祖之称,桂圆肉也是一种中药,告诉你该怎么吃桂圆是个好东西,我们常常买来当
古天乐钦点的香港新女神,泳装拍广告身材被嘲平过ipadKayan9896(吴家忻)自从在YouTube频道试当真冒起,人气持续急升,成为新一代Ins女神,更是广告新宠儿!日前,Kayan9896获激光脱毛公司邀请,拍了一系列广告片和硬
韩式不卷搭肩发超火超温柔韩式搭肩发,不用烫也超级美。发型与肩部平行,不长也不短的发型适中。看这几款舒适又大气的搭肩发吧,相信总有一个适合你的,也希望爱美的每一位女生都能在这个初秋尽情绽放自己的美
廿四时野秋分一候一片杂草丛生的稻田秋分一候雷乃收声禾稻米谷草,春秋社稷丰,秋分解字丰收,中国的字面意思很有本来意思。离城不足二三里,炊烟入山八九家,去岁尚是桃花源,今秋乱芜杂稻田。我这首诗也仅仅是字面意思以前女儿学
九月再见,十月你好!远方的某人,我又想你了九月再见,十月你好!远方的某人,我又想你了自从那日一别,再也没有见过你,我爱你,我想你,天天想你,想你就想见到你。夜晚的行人,寥寥无几,我毫无事事地来到我们曾经经常来过的地方,在霓
人到中年,这样的女人,容易被深爱漫长的人生可以分成好几个阶段,十八岁之前处于懵懂无知的状态,无论是做事,还是与人相处,都是后知后觉。成年之后至刚工作的那几年,可谓是能力提高最快,学习东西最多的阶段,每天都会在不停