首页 > 业界 > 关键词  > 路由最新资讯  > 正文

QNAP发布勒索软件安全警告:提醒自家NAS用户屏蔽公网访问

2022-01-27 11:30 · 稿源: cnbeta

知名网络附加存储(NAS)硬件制造商威联通(QNAP),刚刚向用户发出了一则新的预警。受 DeadBolt 勒索软件肆虐的影响,该公司已建议自家客户采取积极行动,以避免将他们的 NAS 暴露于互联网上,不然可能遭遇未经授权的远程访问。

通常情况下,NAS 设备更适合在局域网(LAN)环境中使用。而公告中提到的 BeadBolt 勒索软件,其本体也没有那么复杂。但若没有及时更新系统、或存在配置失误,就很容易遭到外网攻击。

1.png

NAS 用户总在有意无意间开启了允许远程访问

安全研究人员指出,DeadBolt 似乎正在扫描暴露于公网上的任何不安全的 NASA 系统。若不幸中招,用户存储的文件数据将被勒索软件给加密。

目前尚不清楚攻击者会如何与受害者取得联系,但用户应该会在某块受感染的硬盘驱动器上看到一条明文的信息,比如支付 BTC 赎金以解锁他们的文件。

2.png

推荐设置 1:禁用不必要的端口转发(QNAP 传送门)

为避免遇到潜在的麻烦,QNAP 在安全公告中建议 NAS 用户 ——(1)关闭路由器上的端口转发功能;(2)关闭 NAS 端的 UPnP 功能。

前者可进入路由器管理界面,取消“虚拟服务器 NAT 端口转发”设置,并关闭 NAS 管理服务端口(默认转发端口的设置为 8080 和 443)。

后者可移步至 QTS 菜单上的 myQNAPcloud,点击“自动路由器配置”,然后取消“启用 UPNP 端口转发”前的勾选。

3.png

推荐设置 2:取消启用 UPNP 端口转发

如果你在 QTS 仪表板上看到了“系统管理服务可通过如下 HTTP 协议,从外部 IP 地址直接访问”的提示,则清楚地表明当前 NAS 已暴露于公网。

当然,如果你主要还是在本地局域网(LAN)使用 NAS,那大可放心地屏蔽公网访问,相关网络附加存储体验并不会受到任何影响。

举报

  • 相关推荐
  • 余承东官宣华为路由X3 Pro 采用“日照金山”设计

    华为10月21日发布高端智能路由器X3 Pro,以"日照金山"为设计灵感,采用透明晶透外壳与金色山体造型,呈现科技艺术融合。产品支持Wi-Fi 7标准,搭载子母路由双件设计,可实现全屋无缝Mesh组网。内置动态装饰件具备变色功能,能营造"雪落满山"等意境。11月正式发售时同步启动"20台免费送"活动。该产品在传输速率、多设备并发等核心性能上有突破性提升。

  • 纯白颜值、双模切换:“纯白小金刚”技嘉M27UP ICE显示器登场

    技嘉推出专为纯白电竞空间设计的M27UP+ICE显示器,定位两千元价位段。产品集高性价比、优雅纯白外观与强劲性能于一身,配备4K/160Hz与FHD/320Hz双模式切换、1ms响应时间,覆盖95% DCI-P3色域并支持HDR400认证。内置战术键、智能OD等电竞辅助功能,配备全功能Type-C接口并支持KVM多设备切换。提供三年质保及个人送保服务,是兼顾颜值与性能的电竞显示器优选。

  • 通过欧盟EN18031标准!蒲公英R300A路由器为工业设备出海保驾护航

    贝锐蒲公英工业路由器R300A海外版率先通过EN18031认证,符合欧盟RED指令对网络安全与隐私保护的强制要求,具备进入欧洲及全球市场的合规资质。该产品支持多国4G频段,集成SD-WAN异地组网、智能链路与零接触部署能力,可快速构建安全稳定的全球网络连接,并即将推出海外流量卡服务,实现一卡多运营商智能切换,为企业全球化部署提供从合规准入到稳定连接的全链路解决方案。

  • 让服务更主动、让开发更高效:OPPO智慧服务的进阶之路

    10月15日,OPPO开发者大会在深圳举行,聚焦AI驱动的智慧服务升级。通过小布助手等覆盖全场景的服务体系,实现无需打开APP的伴随式体验,如出行前智能规划、途中实时建议。平台提供统一意图标准与高效开发工具,助力开发者精准触达用户,服务分发量同比增长超600%。未来OPPO将持续深化AI融合,构建更智慧的生态协同。

  • IBM与Anthropic达成战略合作,为企业软件开发注入AI赋能的安全和治理

    IBM与Anthropic达成战略合作,将Claude大语言模型集成至IBM软件产品及开发工具中,旨在加速企业级AI开发进程。该合作聚焦提升开发效率,在IBM全新AI集成开发环境中率先应用,支持代码生成、测试部署等全生命周期任务。内部测试显示生产力提升45%,同时确保代码质量与安全合规。双方强调将为企业提供安全可靠的AI解决方案,推动行业标准化发展。

  • 贾跃亭:FX Super One美国量产总装方案确定 年底首车下线

    贾跃亭近日发文表示,FX Super One美国量产总装方案确定,桥梁合作伙伴及供应链伙伴将启动量产总装阶段零部件供应,全员冲刺年底美国首车下线。 此外,贾跃亭还称美国政府正考虑对美国本土生产的汽车实施重大关税减免,利好FF和FX。 全球团队全力支持中东团队Super One 10月28日终极发布及11月车辆交付,已完成核心第三方应用验证。

  • Sora App的AI视频社交,给了百度们新希望

    Sora2发布两周后,百度的蒸汽机AI视频模型,和谷歌Veo3.1撞了档期。 两家公司选择同期发布并非有多默契,而是Sora2带来的压迫感促使它们不得不加快脚步。 奥尔特曼将形容Sora2为“创意领域的ChatGPT3.5时刻”,不仅在物理逻辑、画面连贯性、真实感和音画同步等方面实现了质的飞跃,还把Sora从一个“文本到视频”的工具进化成一个“创意到生态”的平台。 这无疑是扔在AI视�

  • MissPep携手《温暖的客栈》,与奥运冠军陈梦共启品质慢生活

    2025年10月16日,美国健康品牌MissPep蜜思派与江苏卫视综艺《温暖的客栈》达成战略合作,成为节目官方合作伙伴。双方通过内容与品牌价值的结合,在健康生活理念传播领域深度探索。节目以“慢生活”为主题,由蒋梦婕、陈梦、黄圣依等嘉宾通过沉浸式体验展现现代人对品质生活的追求。MissPep明星产品补铁小红条在节目中获嘉宾推荐,其“免冲泡直接吃”的创新设计解决了传统营养品使用不便的痛点。此次合作标志着健康产业与文娱产业融合发展的新趋势,通过内容植入实现品牌价值的软性传递。

  • GEO如何改变ChatGPT搜索和Perplexity的游戏规则

    本文对比ChatGPT与Perplexity两大AI搜索平台:ChatGPT作为全能型助手,整合搜索与多任务处理,但存在信息时效性不足;Perplexity专注垂直搜索,强调引用透明与权威来源。针对AI搜索优化(GEO),提出差异化策略:面向ChatGPT需构建结构化知识库、强化品牌实体识别;面向Perplexity需注重权威数据引用和元数据优化。文章还介绍了AIBase的GEO监测工具,通过曝光率等指标量化内容在AI生态中的可见度,并给出可落地的优化行动方案。

  • 等等党入手Apple产品最佳时机来了 iPad Pro京东11.11低至8299元起

    京东11.11全面开启,Apple产品自营旗舰店开启降价模式。iPhone 17 Pro系列享300元惊喜券、以旧换新补贴500元起,每日10点抢2100元以旧换新券;iPhone 16系列国补后到手价低至4399元起。iPad、MacBook、AirPods、Apple Watch等全线产品也有专属优惠,如iPad Pro 11英寸M5版享400元券,MacBook Air M2版直降3200元。打开京东搜索“苹果惊喜券”即可直达活动,现货发售,优惠诚意十足。

今日大家都在搜的词: