如果佢用"周x"仲有新聞價值! haha
不過我都係講笑~

TOP

尋晚返屋企 check 部 nas, 好彩無事, 不過朋友做間公司個老闆屋企隻 nas 中左招, 屋企人所有既野都放晒落去, 最慘無做 backup, 好多有紀念價值既野都拎唔返, 佢老闆話如果 synology 攪唔掂, 自己比錢攪掂算數

TOP

本人使用 DSM 5.0 4493,想請問幾個問題:
1. 請問 upgrade firmware 是否等同 upgrade DSM 呢?
2. 本人沒有特別開啟 SSH,但有何方法可以看到自己開了那些 port 位呢?
3. 本人是使用 EZ-internet 的,若我改了 port 5000,那還要做那些動作呢?是否要重新做一些 EZ-internet 呢?
4. 若要 disable EZ-internet 的設定,要如何做呢?

謝謝

TOP

爬了兩小時的文章
雖然我沒有Synology的產品
不過還是做幾個假設及猜測讓大家參考

駭客可能是利用逐個IP掃描Port的方式
一但掃描到預設Port有Synology登入頁的特徵就會開始攻擊
逐個IP掃描這種方式很常見,所以猜測應該是這樣子沒錯
跟官方的DDNS應該是沒太大的關係

我覺得應該是韌體本身就有漏洞
所以設定什麼通知及黑名單沒有太大用處
又或許是廠商有預留後門或是"萬用密碼"
才會造成DSM5.0之後只會看到有人踹admin的訊息

一但成功登入,可能就是先把SSH打開
被駭的用戶可以嘗試掃描該NAS有沒有任何不尋常的Port是開啟的
應該是先去開啟SSH,然後藉由cmd line去下指令


也建議有中標的或怕中標的用戶先關機
非不得已就用路由器VPN+內網的方式使用
雖然比較麻煩,但是至找可以保障資料安全
等後官方如何解釋再進行下一步的動作

TOP

我反而因為經過今次事件學左好多野

TOP

爬了兩小時的文章
雖然我沒有Synology的產品
不過還是做幾個假設及猜測讓大家參考

駭客可能是利用逐個IP掃 ...
ids93216 發表於 2014-8-6 10:04



    4.3... 其實係bitcoin miner嗰個 CGI-BIN Bug

TOP

密碼強, 街外存取唔用5000port, disable admin acc., auto block 四寶其實都已經係基本動作了吧...

TOP

TOP

我隻Q記一樣俾人撞,全部經port 22入黎
已經封左port同WAN connection,只俾LAN入
pineapple2006 發表於 2014-8-5 23:53



    邊有人開port 22出街架, 你比人撞到個root pw, 你部機就係咁先.

TOP

回覆  imuser


    唔出奇,不過商業上用S記既,個IT部都幾窮
無相王 發表於 2014-8-6 00:05


涉及一萬名人士的個人資料,包括姓名、身分證號碼、地址和電話

如果淨係放呢啲資料, 我覺得又唔洗咁勁喎
同埋佢係管佢Department 下的個人資料啫, 又係係成間中大,
唔好見到中大就諗到成間學校先啦,
如果係咁香港大學咪好勁, 有晒香港所有大學生的資料

TOP