Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定
Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定

Synolgoy的安全性一直是他們的指標之一,對於系統安全一直深受大家信任,不過近期卻爆發出用戶檔案遭受勒索軟體加密的情況發生,經過探查之後發現,這次攻擊...

RS3411RPxs Release Notes

修正因套件中心重設檔案權限而導致部份套件功能失效的問題。...新增支援在個人帳號設定及控制台調整日期與時間的格式。....加強Windows用戶端加入SynologyActiveDirectory網域後與DSM間的對時校正。...為IT管理者打造的全新使用者管理介面,全面提升iSCSI的管理與監...

** 本站引用參考文章部分資訊,基於少量部分引用原則,為了避免造成過多外部連結,保留參考來源資訊而不直接連結,也請見諒 **

群暉科技 Synology Inc.

因應 IT 管理者想要掌握 Synology NAS 多種網域名稱的需求,現在只要藉由一台裝置,即可處理多種 SSL ... 兩步驟驗證 除了帳號與密碼組合外,額外要求輸入一組在配對的行動裝置上產生的六位數動態密碼 (OTP),防止他人登入你的 DSM ...

DS212 Release Notes

修正因套件中心重設檔案權限而導致部份套件功能失效的問題。 加強Btrfs 檔案 ... 新增支援在個人帳號設定及控制台調整日期與時間的格式。 支援XS .... 加強Windows 用戶端加入Synology Active Directory 網域後與DSM 間的對時校正。您必須 ... 為IT 管理者打造的全新使用者管理介面,全面提升iSCSI 的管理與監控體驗。 進階LUN ...

RUN!PC|業界動態|資訊安全|Synology建議所有用戶立即檢查網路與帳號安全設定以防範惡意攻擊

4 小時前 · 為保護您 Synology NAS 的安全 ,我們強烈建議您啟用控制台中的防火牆功能,並僅在必要的時候開啟對外的網路埠,同時於個人設定中啟用兩步驟驗證,阻斷惡意來源嘗試登入的可能。我們也建議您啟用快照功能來保護檔案與資料,若不幸檔案遭受 ...

勒索病毒猖獗,防毒做了沒?- 勒索軟體四大疑問解惑、三大業者防毒教學

從圖片可看到,駭客特別聲明已經加密了文件及照片,表示駭客也了解對於一般用戶而言,這些檔案 ... 目前看來數據也是如此,但這之中存在著非常多變因,一來是當企業遭受勒索軟體攻擊後,往往會立刻 ...

勒索軟體鎖定NAS用戶,包括群暉科技、威聯通用戶都應提高警覺

1 天前 - 勒索軟體近日鎖定NAS用戶發動攻擊,加密使用者文件資料,包括臺灣NAS儲存業者群暉科技(Synology)以及威聯通(QNAP)的使用者,都在這一波的攻擊內。 ... 預設帳號Admin和弱密碼的用戶,遭到勒索軟體暴力破解密碼後,進行檔案 ... 表示,這些受害的使用者都是遭到駭客以暴力破解密碼並取得管理者權限後, ...

【攻略】電腦基礎入門-網路考古資料集 - 2019.29 @電腦應用綜合討論 哈啦板

改光碟機開機重新啟動後會出現底下畫面,請立刻按鍵盤任意鍵 進入光碟安裝引導程式 * 這畫面僅存在5秒 http://www.windowsreinstall.com/winvista/images/repair/Image1.gif ...

Synology DS1618+ 成為筆者繼DS916+後升級的首選NAS

作業系統發展到現在,從擔心資料的損毀到網路安全的威脅,目前勒索軟體軟體猖獗,NAS成了備份的火紅產品,但若 ... +的控制台內的「更新&還原」畫面上,在【系統設備備份】內選擇〔備份設定〕,備份的設定資料包還使用者帳號、使用者群 ...

DS2411+ Release Notes群暉科技Synology Inc.

修正因套件中心重設檔案權限而導致部份套件功能失效的問題。 ... 新增支援在個人帳號設定及控制台調整日期與時間的格式。 .... 加強Windows 用戶端加入Synology Active Directory 網域後與DSM 間的對時校正。 ... 為IT 管理者打造的全新使用者管理介面,全面提升iSCSI 的管理與監控體驗。 ...... 強化與ONVIF 攝影機的相容性, ...

臺北益教網 國小資訊教育領域輔導團

... -18pt;">學校管理者帳號</span><span lang="EN-US" style="text-indent: -18pt;">)</span></span></div> ... 到目前為止,苗栗縣有獅潭國中,以及福星、錦水國小遭勒索,中和國小受白帽駭客攻擊,仁愛國小遭勒索病毒封鎖電腦。

資訊管理維護 | 碧華國小資訊中心

近期勒索軟體WannaCry 活動頻繁,請立即更新作業系統與防毒軟體,並注意平時資料備份作業 ... 打開系統服務程式,重新設定防毒軟體 為自動啟動狀態,並予以啟動。 防毒軟體手動線上更新,更新後,進行全機硬碟掃描,移除多項惡意威脅程式 ...


Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定

Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定

Synolgoy 的安全性一直是他們的指標之一,對於系統安全一直深受大家信任,不過近期卻爆發出用戶檔案遭受勒索軟體加密的情況發生,經過探查之後發現,這次攻擊是針對市面上各品牌與型號的 NAS 大規模的進行暴力密碼破解,而並非實際上有系統漏洞,所以大家對於管理者權限要更加謹慎,除了不要用預設的 Admin 帳號之外,還要有更多層的保護,官方有哪些建議步驟要做呢?一起帶大家來看看!

官方建議步驟:
  • 於控制台 > 使用者帳號新增一組具管理員權限的帳號,並停用系統預設的「admin」帳號
  • 使用強度較強的密碼,並在控制台 > 使用者帳號 > 進階設定啟動密碼強度限制規則
  • 啟用兩步驟驗證,強化帳號安全
  • 在控制台啟用自動封鎖並執行安全性諮詢中心以避免系統使用弱密碼
  • 在控制台中啟用防火牆,僅為必要的服務開啟外部連接埠

以下是帶大家實作的部分,請依序參考囉!

進階設定啟動密碼強度限制規則

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 使用者帳號 > 進階設定 > 啟用密碼強度限制規則,這個部分主要是設定密碼強度,能設定預防使用者名稱出現在密碼當中、設定包含大小寫、包含數字、包含特殊字元、排除常用密碼、設定密碼長度等,基本上有英文大小寫 + 數字 + 特殊符號就有一定的安全性了!

使用者帳號新增一組具管理員權限的帳號

通常帳號密碼暴力破解都是針對預設管理者帳號,Synology 預設帳號就是 admin,所以必須新增一個管理者帳號,再來停用原本的 admin 帳號。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 使用者帳號。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 新增一個帳號,若原本有帳號的話,可以使用編輯的方式。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 設定使用者名稱與密碼,密碼強度剛剛在第一個步驟設定過,密碼強度請設定強一點,比較不容易被暴力破解。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 下一個步驟請將開使用者加入 administrators 的群組,也代表加入了管理者權限。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 接下來就是各種權限設定,基本上就是最管理者就是最高權限,不用特別設定也可以。

停用系統預設的「admin」帳號

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 接下來請使用新增的管理者帳號登入,之後進入控制台中的使用者帳號,編輯 admin 使用者,勾選「停用此使用者帳號」確定後離開,徹底的停用預設 admin 管理者帳號的權限。

啟用兩步驟驗證,強化帳號安全

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 新的管理者帳戶進入之後,從右上角點選頭像圖示 > 個人設定。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 勾選啟動兩步驟驗證,不過這功能要先開啟電子郵件通知服務,若沒有設定就順便設定,設定步驟我就跳過,因為還頗簡單的。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 設定好電子郵件通知服務之後,勾選啟動兩步驟驗證,就會進入兩步驟驗證精靈,下一步繼續開始設定。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 設定電子郵件地址,如果行動裝置遺失時可以使用。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 這時候請從手機另外安裝 Google Authenticator(Android 安裝iOS 安裝),安裝後開啟 Google Authenticator 來掃描畫面中的 QRcode。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 之後會在 Google Authenticator APP 當中顯示 6 位數的驗證碼,輸入後下一步繼續。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 這樣就設定完成囉!以後登入帳號就要兩步驟驗證,安全性提升非常非常多。

登入失敗自動封鎖

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 安全性 > 帳號 > 啟動自動封鎖,這部分的設定預設就開啟的,請大家可以檢查看看,通常一直嘗試登入失敗就會被封鎖,這裡大家也可以調整封鎖的頻率,甚至可以設定被解除的時間。

啟用防火牆

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 安全性 > 防火牆,這個預設是沒有開啟,請大家手動啟動防火牆,並且編輯規則開啟對外服務的外部連接埠,防火牆設定後也請務必測試各項服務是否正常唷!!!

Synology NAS 如何強化管理者安全?啟用兩步驟驗證
哇哇
哇哇

Synology NAS 如何強化管理者安全?啟用兩步驟驗證 相關文章

糟糕!怎麼會沒有~會努力加油的!