QNAP 強烈呼籲用戶關閉外網暴露



威聯通 QNAP 近日發現一種名為 DeadBolt 的勒索軟體正試圖攻擊暴露於外網的 NAS。該勒索軟體將會劫持 NAS 登入畫面,並對受害者勒索比特幣。QNAP 強烈呼籲所有 NAS 用戶立即依照以下方法檢查您的 NAS 是否暴露於外網,並確認路由器及 NAS 的安全設定是否完備,並儘速更新 QTS 至最新版本。


如您的 NAS 登入畫面已遭到劫持,您可在 NAS 網頁登入網址後方加上 ”/cgi-bin/index.cgi“,即可正常登入。例如: http://nas_ip:8080/cgi-bin/index.cgi ,並立即聯繫 QNAP 客服。

檢查您的 NAS 是否暴露於外網

開啟 QNAP NAS 的 Security Counselor 程式,如發現 “The System Administration service can be directly accessible from an external IP address via the following protocols: HTTP” 的警示文字,代表您的 NAS 正暴露於外網,風險極高。

如何查詢已暴露於外網的埠號?
https://www.qnap.com/go/how-to/faq/article/how-to-know-which-ports-on-the-router-are-opened-to-the-internet


如果您的 NAS 正暴露於外網,請依照以下步驟進行 NAS 安全保護:

第一步:關閉路由器的 Port Forwarding 功能

開啟您的路由器的系統管理介面,檢查路由器 Virtual Server、NAT 或 Port Forwarding 設定,將 NAS 系統管理的連接埠(預設為 8080 及 443)設定為關閉。

第二步:檢查 QNAP NAS 的 UPnP 功能是否保持關閉

開啟 QTS 的 myQNAPcloud 應用程式,檢查 UPnP Router 設定。取消勾選 “Enable UPnP Port forwarding”

如果您有 NAS 外網連線需求,請使用 myQNAPcloud Link 連線,請參考以下連結:
https://www.qnap.com/go/solution/myqnapcloud-link/

知道更多其他的安全連線方式
https://www.qnap.com/go/solution/secure-remote-access/


相關文章:

QNAP推出 TS-464C2 2.5GbE NAS,可擴充 16GB DRAM  [11/7/2023]
QNAP 將停止支援 Photo Station、Qphoto、Qvideo 改用 QuMagie  [6/27/2023]
QNAP 聚焦 AI 智能監控、全新 QNAP Cloud 儲存方案  [5/29/2023]
Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS  [4/22/2021]
CES 2020 QNAP 發表 TS-251D, TS-230 等新品  [1/6/2020]
[「擇法善思林之蘭室藏津」的緣起]
白爛貓7月1日登上澎湖虎井、桶盤 馬公市長黃健忠邀請遊客登島
中職》洲際獅象戰因雨泡湯 何時何地補賽是個謎!
世足》曾喊為國家隊「最後一次奉獻」 洪明甫傳年薪超過日本主帥2倍
「下一站,月球」 桃園天文嘉年華在中央大學登場
中職》首局挨轟仍回穩奪第10勝 李東洺透露教練提醒內容
張志豪攜手水獺媽媽蘇巧慧、兒少立委張雅琳 宣示打造友善孩童城市
世足賽風靡中台灣 日本J聯盟指導學童 還有直播派對
金曲37》蔡依林2度封后勇奪3獎成了大贏家 合體新科歌王激動發聲了
世足》西班牙史上首次0失球晉級 致勝功臣將進球獻給「瑪麗亞」
世足》烏拉圭遭淘汰後惱羞? 教練對記者大吼後才講爭議調度
中職》不再是敗戰組!兄弟1指大升級 隊友驚呼猛:跟之前都不一樣
獨家》台中蝴蝶谷步道落石4死1傷 資深領隊籲:山永遠都在 雨季硬闖玩命
世足》晉級機率僅31.5%!南韓若奇蹟闖進32強 將碰上比利時
記憶體漲到凍未條!傳蘋果遊說政府 放行採購中國長鑫晶片
溫網》抽中「籤王」小威!澳洲新星稱與兒時偶像交手是夢想成真
[擇法善思林之蘭室藏津]