范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

多台NAS一起故障有可能是什么样的问题,是否是被攻击造成?

  一、前言
  相信最近一段时间很多玩NAS的小伙伴都一条新闻震惊甚至吓到了。新闻说"B站500万粉up主党妹被黑客勒索:交钱赎"人"!顶级安全专家:无解"。楼主大概看了下新闻,其大致内容为:视频主为了工作室在处理视频等文件的时候能够协同工作,于是通过Windows Server搭建了一个NAS。同时并将其放到了公网上,然后不到一天就被知名勒索病毒Buran攻击了。然后当然是文件被加密,等着给钱呗。
  通过网络上的信息,我大概猜出她是如何被攻击的。首先自己将NAS放到了公网,且自己使用了比较简单的密码,导致了攻击这通过密码穷举的方式获得了密码(猜测IT应该没有设置密码允许尝试次数)。当然另外还有一个原因那就是它使用了Windos Server。大家都知道Window系统相对来说勒索病毒要多些。
  看到这个新闻后我赶紧回顾和检测了自己的NAS各项设置和部署,确认了自己的NAS配置和使用还是比较安全的(世上没有绝对的安全)。
  我想很多同学在使用NAS的时候,都不太清楚要怎么确保NAS的安全性。或者不知道自己的NAS设置和使用是否安全。所以接下来楼主将给大家分享楼主自己是如何确保自己的NAS的安全性的。
  由于楼主使用的是群辉,所以接下里我将通过部署、配置和使用三个部分来介绍如何安全的使用群辉NAS,前提NAS系统的配置和设置也或多或少差不多,大家自己对照即可。
  二、安全的部署
  1、尽量不要用黑NAS
  这个并不是要让大家都洗白(楼主也没有收NAS商的广告费),但是使用黑群确实有很多潜在的风险,无论是软件还是硬件。所以还是建议大家购买正规NAS比较靠谱一些,好歹服务商还有很多安全专家在幕后为我们的数据默默操心不是。退一万步说,如果某一天群辉或者铁威马被一个病毒攻破了,千千万万的用户能不找他说事?
  2、安全的暴露到公网
  说这个话题之前,强调一句"没有硬性需求还是建议大家不要将NAS部署暴露到公网,这才是最安全的策略,没有之一"。当然使用NAS的同学都应该离不开公网暴露,否则使用起来也就非常不方便。为此楼主为大家总结和对比了如下几种公网暴露的方案。
  A、利用NAS服务商的方法
  比如对于群辉来说大家都应该比较清楚,官方提供了QuickConnect。通过该功能大家可以在没有公网IP无需DDNS的情况下,直接在外网访问家里的NAS。
  缺点:比较慢一点,比较要依赖群辉的服务器。
  优点:简单,相对安全。
  至于其他NAS楼主没有用过,但是按道理应该也有类似的功能。
  B、使用TeamViewer
  在群辉上目前已经支持使用TeamViewer(比较出名且速度比较快的远程协助软件)了。即可以在群辉上开启TeamViewer,然后再外网通过TeamViewer客户端就可以远程到自己的NAS了。这个方法楼主没有试过,但是根据使用桌面版TeamViewer的经验来看,其速度应该不成问题。
  优点:速度快
  缺点:NAS的app无法访问。比如你不能再外网使用群辉提供的各项APP了。
  C、通过架设NPV来访问(极力推荐)
  这也是目前楼主使用的方法。首先在自己家里假设一个NPV服务端,然后外网先通过NPV连接进入家庭内网,接着就可以像在内网一样访问所有NAS服务了。NPV密码和NAS的登录密码一定要是强密码。
  NPV架设:前提条件就是要有公网IP,同时使用DDNS(具体方式就不解释了,网上貌似也很多)。NPV可以通过路由器(一般路由器都有)或者群辉自带的NPV Server来架设。同时建议使用Open NPV,而不使用PPTP或者L2TP。因为Open NPV更加安全,这样可以确保你所有的通信都能够安全加密,不会被中间人攻击或者被窃取。通过群辉的NPV Server搭建Open NPV的方法网络上也很多,大家仔细搜索即可。
  优点:速度快,安全(有两层安全认证NPV+NAS)
  缺点:搭建比较复杂,访问相对麻烦(每次都需要先连接NPV)
  D、直接将NAS的服务端口暴露到公网(极不推荐)
  这个和C方法一样,都需要有公网IP和DDNS。但是不需要减少NPV,而是通过在路由器上设置虚拟机服务器,直接将NAS的服务暴露到公网上。这样在外面就可以通过公网IP(域名)+暴露端口直接访问到NAS。
  优点:快速,使用简单
  确定:不安全,NAS服务容易被扫描攻击,被密码穷举攻击等。
  推荐方案:NPV方案 > 服务商的方案 > TeamViewer方案
  三、安全的配置
  1、开启路由器防火墙
  大家一定要开启自己路由器上的各种防火墙,以防被攻击。路由器也稍微买好点比较靠谱,建议使用商业路由器,贵是贵点,但是更加稳定安全。
  2、通过虚拟服务器对外暴露服务
  对外暴露服务,比如上面的NAS直接暴露或者NPV暴露。都建议通过在路由器上使用虚拟服务器通过端口转换的方式将外网的端口转换为内网的端口,这样可以将内网和外网隔离。可以对内网起到一个保护的作用。千万不要直接将NPV Sever或者NAS直接接在网关上,然后通过端口暴露到公网中。
  3、开启NAS的安全顾问定期扫描
  安全资讯是一个内置 DSM 应用程序,可扫描 Synology NAS、检查 DSM 设置并提供有关如何解决安全漏洞的建议。只需按照 Security Advisor 的说明即可确保 Synology NAS 的安全。
  4、设置强密码规则
  设置规则要求用户必须设置符合复杂规则的密码,防止密码过于简单被穷举攻击。
  5、设置密码过期规则
  建议密码一个季度换一次,如果安全性要求更高,则建议设置更短的时间。
  6、内网不要有不需要密码访问的服务或账号
  内网或者NAS上不要对外开启不相关的服务,更不要开启不无需密码访问的服务或者账号。虽然你有NPV或者NAS登录作为防护,但是如果万一内网被攻破了,黑客能够访问到内网。此时如果你的内网所有访问服务都是强密码服务,那么又增加了黑客的攻击成本。所以建议内网所有设置开启认证机制,且强密码登录。特别是:NAS登录,路由器,SFTP服务等。如果有TV等终端需要访问,也建议开启强密码服务登录,或者设置IP登录限制,只允许TV的IP访问某个特定弱密码服务或者账号,同时需要在路由器上将TV的MAC地址和固定IP绑定。
  7、开启管理员二级验证
  在用户管理里面,建议开启二级验证。特别是管理员,一定要开启二级验证。
  8、严格控制使用成员权限
  在为用户分配权限的时候,一定要遵循"权限最小原则"。即能为该用户或者群体分配多小的权限就分配多小。切忌分配一些无用的权限。因为不是每个人都有强的安全意识。作为管理员,你可以确保你的账户不被泄露,但是很难确保使用者的密码不会泄露。所以要给其他使用者分配最小权限。
  9、启动IP自动封锁
  通过该封锁机制,可以防止用户不断的重试登录。当其登录失败次数超过设定值时,能够对其IP进行封锁,不允许再次登录,或者一段时间内不允许登录。这就能够很好的防止密码穷举攻击,以及其他的一些攻击尝试。
  四、安全的使用
  1、安全的使用密码
  设置复杂的用户密码,并定期修改密码。同时不再电脑上记录密码(在浏览器记录密码很容易被看到明文,稍微有点web知识的人都能够做到)。
  另外不要多个服务或者账号使用相同的密码,生活中,很多人为了方便都会将增加的各种账号设置成一样的密码,这样就很容易被撞库攻击。
  2、不再公用电脑接入NAS
  这一点真重要,不要使用公共电脑(特别是图书馆、网吧)接入NAS。因为我们都知道公共电脑是中毒的重灾区,大家都不知道电脑上有什么病毒,很有可能就有一个记录按键的病毒就将你的密码记录下来了。
  3、数据多方备份(具体参考我之前写的文章)
  数据多备份,可以参考我之前写的文章"如何使用NAS才能确保数据100%安全(数据存储解决方案)";
  4、核心数据定时冷备(热备存在问题)
  为什么重要数据要冷备(通过USB备份到不联网的存储设备)?因为如果你的NAS不幸被勒索病毒攻击了。那么他会加密你所有的文件。然后由于你的热备机制(比如Cloud Sync)会自动将这些加密文件同步到云端从而覆盖你之前的备份,从而导致的云端的数据也被加密了。而冷备设备不和网络连接,就算NAS被攻破,也不会影响我们的数据。
  冷备完成之后一定要让设备与NAS断开连接!
  关于冷备的问题,我还特意质询了群辉官方,得到的答案也是"冷备才能够确保数据的绝对安全!"
  5、window虚拟机的安全使用
  相信用了NAS的同学很多都在NAS上使用虚拟机安装了Window系统。毕竟有些操作使用linux系统方便。但是使用window系统大家也一定要注意如下几点:
  A、登录密码必须符合强密码
  B、安装新版的Window版本(比如不要用win7)
  C、及时安装最新补丁
  D、不用的时候关机,需要用的时候再开机,不建议24 * 365在线
  五、总结
  其实永远没有绝对安全的策略,我们只有通过各种手段来增加系统(数据)的安全性,从而提高攻击者的攻击成本。比如:让你花100块钱的努力去获得一个价值50块钱的东西,有多少人会愿意干呢?记住:黑客也需要生活!
  所有的策略总结起来就3点:
  1、拥有极强的安全意识
  2、重要数据多地多端备份
  2、极其重要数据定时冷备

江疏影人如其名,充满诗情画意,天青色立体花礼服裙美出新高度江疏影真是人如其名,疏影横斜水清浅,暗香浮动月黄昏,韵味十足。她参加活动穿的这套礼服裙真是太美了,天青色带立体花朵,浓浓的中国风,衬托得江疏影肤白貌美,裙裾飘飘中,一双大长腿若隐若干瘪身材不自知有多可笑?借来的礼服裙撑不满,松松垮垮显廉价由于瘦削身材的兴起,艺人们减肥的念头是一刻都不能消停,人人都想要瘦一点更瘦一点,哪怕已经骨瘦如柴了,都还是抑制不住地想多减肥餐,仿佛成了一个执念只能瘦,不能胖。但太瘦的身材真是不好瑞塔奥拉身穿红色透视礼服出席年度时尚大奖,性感又迷人2022年时尚大奖于12月5日在伦敦阿尔伯特音乐厅举行。这场众星云集的活动由女演员朱迪特纳史密斯主持,吸引了一大批一线明星到场,她们精心装扮,带来了一场时尚盛宴,视觉享受。瑞塔奥拉35岁刘亦菲打扮时尚又性感,金色礼服端庄大气显身材娱乐圈里最不缺的就是美女了,圈中美女如云,让人眼花缭乱。但同时具备颜值气质的屈指可数,这里不得不提有着神仙姐姐荣称的刘亦菲了。刘亦菲一头黑色波浪长发,身穿一身金黄色凤凰薄纱刺绣裙,冬季穿搭还得向钱看!摩纳哥夏琳王妃的质感大衣每一件都想拥有冬季衣服的质感,最能看出一个人真实的收入水平。像不差钱又不受纳税人掣肘的摩纳哥王室女眷,冬装显然比其他王室高出一个level。夏琳作为摩纳哥的女主人,冬季贵妇穿搭自然少不了。她本人越有真本事的聪明人,越在乎这3大为人处世法则一个人绝对不可以投机取巧,因为那是死路一条,但一定要随机应变,否则也是死路一条。曾仕强每日箴言全文共3000字,深度阅读需9分钟,受益终生毫无疑问,为人处世,是一门学问。人生在世,冬天,去看水墨画一样的徽州大雪已至。近日,黄山风景区迎来入冬以来的首场降雪。一夜之间,五百里黄山幻化成一片银白的琉璃仙境。黄山,位于安徽省黄山市境内,以奇松怪石云海温泉冬雪五绝及历史遗存书画文学传说名人五胜浙西南环游,松阳的那些古村落,江南客乡水墨石仓一早从龙泉出发,进入松阳境内山道弯弯绕绕,断断续续的小雨洗出一片绚丽的秋色,四天前出来时还担心叶子没有黄,才几天功夫,星星点点的黄叶已经连成了片山谷中的村落云雾缭绕,飘飘欲仙一只尾潍坊市寒亭区奔月小镇改变土地用途建绿城江南赋豪华别墅为节约土地利用,早在十余年前就已经禁止低密度的别墅用地供应。但随着市场的发展,别墅产品如雨后春笋般快速成长。也随之带来了不少违规情况的发生!住建部发文各省级住房和城乡建设部门要立即张嘉倪整容太痛苦,曾尝试超声刀,如今貌美如花经常关注娱乐新闻的小伙伴应该比较了解,前段时间关于买超的一条新闻,当上了热搜榜单。虽然买超在当时成为了很多网友吐槽的对象,但是相信张佳妮的评论区也迎来了很多网友的留言。张嘉倪整容太金粟寺江南最古的佛寺之一文嘉兴地名三国吴时,江南尚无佛寺。赤乌()年间,康居国(古国名)高僧康僧会为吴大帝孙权祈获释迦文佛真身舍利,始创江南三寺,即海盐金粟寺金陵(今南京)保宁寺太平(今安徽)万寿寺三大古
速度与激情里的那些祸根,其实都是唐老大的家事!速度与激情10发布了三分多钟的预告片,在里面总共说了5次family这个词,所以这部片子含家量很高,而故事的内容大概就是范迪塞尔说的两句话!影视杂谈速度与激情系列其实都是唐老大的家卖给中国的石油价格远低于市场价,人民币冲击美元霸权战争开启随着美债金额不断突破新高,美国国会正在为美债金额是否再度提高而吵得不可开交。缺乏中国商品支撑下的美元印钞机开动后情形似乎不妙。98年由美国通过开动印钞机来挽救美国经济,大放水后流向部分胰岛素集采价格降幅高达66,胰岛素双雄都不赚钱了?快消八谈注射胰岛素亏损集采截至2月12日,国内胰岛素的头部企业通化东宝甘李药业均公布了2022年财报信息。其中,通化东宝营收扣非净利双降,甘李药业预计净亏至少3。9亿元。两家公司在超40个重大项目年内开工贵州新能源产业跑出加速度央视网消息随着国家双碳战略行动不断深入,新能源电池及材料产业的市场前景发展潜力不断释放。今年以来,贵州省加大政策扶持力度,让新能源产业跑出了加速度。在贵州省瓮安县工业园区内,这家专航天基础试验机柜空间站梦天实验舱里的百宝箱自2022年11月30日顺利进驻空间站组合体以来,神舟十五号航天员乘组已在轨工作生活两个多月,先后完成科学实验机柜解锁与测试应用载荷货物出舱空间站及载人飞船设备巡检等工作,并开展了森海塞尔发布HD660S2耳机音域更广阔低音有惊喜CNMO新闻作为老牌音频设备商,森海塞尔在全球都拥有非常高的知名度。而在耳机这条产品线上,森海塞尔数十年来也为我们带来了非常多的经典之作。据CNMO了解,森海塞尔全新升级的HD66书学成果融于一册,张桂光著作荧晖阁丛稿正式出版新春伊始,著名学者华南师范大学文学院教授广东省书法家协会主席张桂光所著荧晖阁丛稿,由广东人民出版社出版。著名学者中山大学教授中国书协顾问陈永正为该书作序。全书90万字,726页,面耐克正式发布DOERNBECHERFREESTYLEXVIII系列耐克继续与OHSUDoernbecher儿童医院建立合作伙伴关系。NikexDoernbecherFreestyleXVIII系列2004年,耐克和Doernbecher已经能够为纳思达国产打印领军跻身全球三甲,芯业务成长大机会!(报告出品方作者申万宏源研究,宁柯瑜,刘洋,杨海燕,林起贤)1打印国产替代稀缺标的,走向新一轮高速成长1。1三大业务跨越式发展打印机国产化多年如一,三大业务并举。二十多年来,纳思达传奇浙商病逝一代服装大王,跨界拿下两个世界第一2月财经新势力天下网商刘雨锟编辑吴羚玮一代风云浙商落幕。2月11日,杉杉控股有限公司官方网站发布讣告,杉杉企业创始人杉杉控股董事局主席郑永刚在2月10日因突发心脏疾病去世,享年65VR动作冒险游戏Mixture2月23日登陆MetaQuest由波兰游戏工作室PlayedWithFire开发的VR动作冒险游戏Mixture将于2月23日登陆MetaQuest平台。Mixture去年下半年宣布,并确认在今年上线PSVR2和