PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   打臉NAS廠商的勒索病毒 (https://www.pcdvd.com.tw/showthread.php?t=1201503)

supermaxfight 2023-03-24 09:47 AM

引用:
作者FIREFALCON
請問開啟兩步驟驗證有機會降低中招的機會嗎?

沒用,因為之前發生過的三家NAS都是直接被破台
跟驗證多幾道關口沒什麼關係了 :stupefy:

u8526425 2023-03-24 09:52 AM

引用:
作者anderson1127
我倒是很有興趣提供我的方法給NAS廠商 , 讓他們可以強化NAS的安全機制
至少可以保有私有雲在internet 上安全運作 ..... :cool:

https://www.asustor.com/zh-tw/about/contact_us
https://www.synology.com/zh-tw/company/contact_us
https://www.qnap.com/zh-tw/contact-us
部分安全性的修正是來自社群或是使用者的回饋
但是建議不一定會被接受就是

anderson1127 2023-03-24 10:41 AM

引用:
作者u8526425
[恕刪]
部分安全性的修正是來自社群或是使用者的回饋
但是建議不一定會被接受就是


那我還是自己使用就好,反正廠商不接受建議,那就讓他們的產品被OOXX 就好
也不關我的事!! :ase :ase :ase

polor 2023-03-24 10:47 AM

引用:
作者anderson1127
的確!! 要百分之百的安全,就是拔掉網路線!! :ase :ase :ase

不過嘛, 相對安全應該是可以期待的 .... 尤其是這些NAS要直接連接internet 的話

目前就只能夠採取自建NAS的機制 ,至少軟體有漏洞可以自行修補 !!

另外也還有一個方法, 概念上我不方便透露 , 但至少我已經在用這招許多年了!! :cool: :cool: :cool:

前一陣子也幫同學代管的主機使用這個方法 , 成效不錯!! :ase


引用:
作者anderson1127
那我還是自己使用就好,反正廠商不接受建議,那就讓他們的產品被OOXX 就好
也不關我的事!! :ase :ase :ase

引用:
作者u8526425
https://www.asustor.com/zh-tw/about/contact_us
https://www.synology.com/zh-tw/company/contact_us
https://www.qnap.com/zh-tw/contact-us
部分安全性的修正是來自社群或是使用者的回饋
但是建議不一定會被接受就是



A大能將您的方法提供給synology嗎?

因為我有1台218play在router後面,1台718在TZ500後面;

218play被攻克了,還好重要資料不在這邊.....

比較怕718也被突破,希望A大可以提供更多人福音!!

PS.
能讓小白有更安全的設備就是好方案!!

anderson1127 2023-03-24 10:51 AM

我還在想,這個方法能不能去申請專利 ....

因為只要是網路工程師的底子,要想到這個方法根本不難 !!

有空我再聯絡廠商好了.... :ase :ase :ase

Earstorm-5 2023-03-24 12:38 PM

引用:
作者u8526425
12大「雲端儲存」價格容量大車拼,看看誰「俗又大碗」
https://pcrookie.com/?p=1308


感謝提供~ 日後或許有用 (目前遵守公司指定的使用).
自己維護以及防護, 看起來挺麻煩的...

對了, 推一下, 我個人經驗dropbox, onedrive, google drive.
感受最好的是dropbox, 真的如內建硬碟, 傳輸不會中斷或異常.

OneDrive有誤刪情形, Google Drive則是有操作中斷/異常.
然後自己丟到垃圾桶(似乎自己丟到垃圾桶這點, 兩家互抄?)

好在G家的會顯示對話窗說有這個動作, 所以來得及恢復.
微軟雲就沒有額外跳出對話窗說它自己剛剛自己做了這件事.

PS. 先說也有可能是使用者沒有搞清楚, 錯誤操作.
畢竟我在雲端還是新手, 就跟手機/平板一樣.

Fly Pig 2023-03-24 12:53 PM

我家是Synology
前年QNAP中獎那時
網路上一直在說
別用那個Quickconnect
別開 SAMBA分享網路硬碟之類的

我只是好奇
我買個 NAS家裡用我還得研究這些?

為什麼不寫死就好
明明是你該處理也可以處理的事情
幹嘛把風險轉嫁給消費者

走馬探花 2023-03-24 12:54 PM

引用:
作者anderson1127
我還在想,這個方法能不能去申請專利 ....

因為只要是網路工程師的底子,要想到這個方法根本不難 !!

有空我再聯絡廠商好了.... :ase :ase :ase


我想到的有幾個方法
一.wireguard vpn
二.Reverse proxy+cloudflare WFA or utm firewall
三.Cloudflare Tunnel +二段式驗證

不知道是不是跟你類似
:laugh:
我已經實踐前兩個了
第三個沒時間試

anderson1127 2023-03-24 01:04 PM

引用:
作者走馬探花
我想到的有幾個方法
一.wireguard vpn
二.Reverse proxy+cloudflare WFA or utm firewall
三.Cloudflare Tunnel +二段式驗證

不知道是不是跟你類似
:laugh:
我已經實踐前兩個了
第三個沒時間試


我的沒那麼複雜啦 .... 連VPN/Proxy 都不用 !! :ase :ase :ase

這個方法可以大幅度拉高所有Linux伺服器的安全程度 , 對End User而言是一大好處 !!
我正在看專利發明網站的資料, 看看有沒有人已經提出申請 , 如果沒有我會試著提出來申請

:ase :ase :ase

u8526425 2023-03-24 01:22 PM

引用:
作者Fly Pig
我只是好奇
我買個 NAS家裡用我還得研究這些?

為什麼不寫死就好
明明是你該處理也可以處理的事情
幹嘛把風險轉嫁給消費者

誠然廠商有義務把產品做好
但是使用者一樣有需要進行必要的瞭解

比如說汽車
汽車設計或製造有問題
廠商有義務進行召回返修
NAS設計有問題
廠商有義務進行免費系統修正

汽車賣給使用者
使用者自己也要知道道路安全駕駛
自己要知道不要開車去撞牆 油箱空了要去加油 輪胎沒氣或是沒紋路要處理等等所謂的駕車常識
不幸的
NAS目前也是類似的狀況
NAS現階段可以做到易用
但是不知道什麽原因
就是做不到100%安全無虞
所以使用者需要被教育如何保護自己
網路世界隨時隨地都有惡意攻擊
使用者如果完全沒有相關知識
被網路惡意攻擊洗禮是遲早的事
**如果只想做一個單純的使用者,可以付費找有經驗的廠商幫忙設定


所有的時間均為GMT +8。 現在的時間是06:15 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。