Re: [閒聊] QNAP NAS被發現重大安全漏洞

作者: nk11208z (小魯)   2021-04-23 23:26:31
身為重度QNAP使用者我覺得這次事件主要的原因是開了多媒體相關APP
又沒更新APP造成的影響
我公司三台NAS都是QNAP,我自己本身也有買一台QNAP的
QNAP的OS老實說跟微軟有的比,每次更新都在修BUG進而產生更多的BUG
但我還是建議能更新就更新
回到這次事件
1.通常我拿到全新QNAP NAS我一定把多媒體APP關掉,浪費硬體又不實用

2.一定要改port號

3.建一個USER給予admin權限 並停用原本Admin帳號
(此次事件雖然跟admin無關但還是建議做這樣的設定)
4.非必要關閉雲連通的功能(畢竟NAS連外蠻危險的,但我資料不重要所以就開惹)

5.存取保護時間記得勾選

6.如果NAS要連外記得加裝防火牆只允許台灣IP通過

我自用QNAP 跟公司用三台QNAP 加一加也有五年了
其實都沒出太大問題過,我個人覺得還是可以買啦
QNAP強在硬體(當然跟自組沒法比,但自組要花時間除錯)
另一牌的我沒用過所以不知道實際情況
總之NAS能不對外就別對外,要對外也要做好防護
最後 遵守備分3-2-1原則最實在了
即使有一份資料有異常,至少還有備分
很多人都沒遵守備分3-2-1原則導致重要資料損毀而欲哭無淚
備份321
1.資料備份三份(EX:雲端+NAS+電腦上硬碟
2.有兩份是不同的儲存媒介(EX:雲端+硬碟
3.有一份應該要在異地(EX:雲端
大概是這樣
作者: michaelchen1 (麥克麥克)   2021-04-23 23:55:00
同意 真的要連外建議買實體防火牆可以擋不少東西

Links booklink

Contact Us: admin [ a t ] ucptt.com