扫描二维码关注官方公众号
返回列表 发布新帖

[求助/问答] 为何开通了DMZ后一直有黑客试图登上我的nas

3910 21
发表于 2014-4-30 09:52:19 | 显示全部楼层 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
自己的黑裙前几天通过设置终于能够外网访问了,很高兴。 但因为自己的路由器不支持虚拟服务器和端口映射,只能用DMZ方式。其实心里不放心的,经常去看看信息中心。 发现在信息中心中,老是有些不知名IP地址的人以 root,admin用telnet,ssh的方式试图登录我的Nas。我现在只能关闭nas的telnet,ssh服务。再把密码设置的很复杂。取消admin账户。再设一个ip多次密码错误封ip。  但是这些人老是变换了IP登录。    我很纳闷。这些人怎么会知道我的网址呢? 还有纳闷。这种nas自己使用的,里面有什么东西他们感兴趣呢? 私人的nas里无非存放了一些工作数据,电影,加些照片。  有没有什么艳门照?况且就算艳门照,又不是明星。
还有除了我上面这些措施,还有什么措施帮助加固我的nas吗?



评论21

hepeng12345Lv.4 发表于 2014-4-30 10:13:04 | 显示全部楼层
建议你封了外网吧,省得麻烦。
回复 点赞

使用道具 举报

chaseLv.6 发表于 2014-4-30 10:16:25 | 显示全部楼层
vpn ......
回复 点赞

使用道具 举报

zhuymingLv.10 发表于 2014-4-30 10:22:28 | 显示全部楼层
封了外网,一切清静了1!
回复 点赞

使用道具 举报

kfqzhwLv.5 发表于 2014-4-30 11:16:44 | 显示全部楼层
我也遇到多次有人试图通过ssh方式远程登陆我的黑裙,还好设置的有密码错误ban ip,后来把ssh关了,话说DMZ方式开放的端口太多,建议你换个支持端口映射的路由器
换 支持端口映射的路由器 log里还会看到有人攻击吗?  详情 回复
发表于 2014-4-30 11:26
回复 点赞

使用道具 举报

imjacob楼主Lv.5 发表于 2014-4-30 11:26:18 | 显示全部楼层
本帖最后由 imjacob 于 2014-4-30 11:35 编辑
kfqzhw 发表于 2014-4-30 11:16
我也遇到多次有人试图通过ssh方式远程登陆我的黑裙,还好设置的有密码错误ban ip,后来把ssh关了,话说DMZ ...

我的理解 ,用了支持端口映射的路由器 , 那些攻击被路由器给屏蔽了 。而用DMZ,需要黑裙去阻止他。
针对性的开放端口,安全性稍微有保障些,但是如果你一直开着ssh,估计还是有人来尝试登陆,log还会有提示,我估计有人拿扫描器在扫描开放22端口的机器,所以来调试时开ssh,正常用还是关闭的好  详情 回复
发表于 2014-4-30 11:32
回复 点赞

使用道具 举报

kfqzhwLv.5 发表于 2014-4-30 11:32:09 | 显示全部楼层
imjacob 发表于 2014-4-30 11:26
换 支持端口映射的路由器 log里还会看到有人攻击吗?

针对性的开放端口,安全性稍微有保障些,但是如果你一直开着ssh,估计还是有人来尝试登陆,log还会有提示,我估计有人拿扫描器在扫描开放22端口的机器,所以来调试时开ssh,正常用还是关闭的好
回复 点赞

使用道具 举报

快乐的兔子Lv.3 发表于 2014-4-30 12:42:00 | 显示全部楼层
很简单,DMZ就等于直接把你这机器全部裸露在internet上,任何网络服务请求都可以直接到你的网卡上。

不过我很不懂,什么样的路由器这么奇葩,端口映射应该是最基本的服务,几十大洋的路由器都带这个功能
原来是电信送的光纤猫啊,可以理解! 
发表于 2014-4-30 15:28
我用的是电信的光猫一体机F420 .然后破解了超级密码。里面搞了半天 ,有个虚拟主机和DMZ。DMZ功能我试了ok。虚拟主机我以为是 虚拟服务器,但怎么试都不行。  详情 回复
发表于 2014-4-30 13:21
回复 点赞

使用道具 举报

imjacob楼主Lv.5 发表于 2014-4-30 13:21:36 | 显示全部楼层
快乐的兔子 发表于 2014-4-30 12:42
很简单,DMZ就等于直接把你这机器全部裸露在internet上,任何网络服务请求都可以直接到你的网卡上。

不过 ...

我用的是电信的光猫路由一体机F420 .然后破解了超级密码。里面搞了半天 ,有个虚拟主机和DMZ。DMZ功能我试了ok。虚拟主机我以为是 虚拟服务器,但怎么试都不行。
回复 点赞

使用道具 举报

giyearLv.2 发表于 2014-5-14 14:43:20 | 显示全部楼层
这不是特定针对你的,而是用扫描器在扫网段,不想被打扰的话,要么过滤IP,要么改个端口
回复 点赞

使用道具 举报

yicool663Lv.3 发表于 2014-5-14 20:22:08 | 显示全部楼层
暂时还没碰到
回复 点赞

使用道具 举报

lyzhLv.2 发表于 2014-5-15 09:05:42 | 显示全部楼层
这么恐怖啊?我刚搞,机器才买回来,今天准备装系统的,看来要做的工作还狠多啊。有没有简单的一劳永逸的办法呢?指定固定的我自己的ip访问,其他都屏蔽可以么?
回复 点赞

使用道具 举报

wp_0812Lv.10 发表于 2014-5-16 23:46:43 | 显示全部楼层
设了DMZ就把你的NAS完全暴露在外网里了,最好还是端口转发保险点!
回复 点赞

使用道具 举报

咖啡泡泡Lv.3 发表于 2014-5-17 12:40:46 | 显示全部楼层
DMZ还是不要开了,不安全的。
回复 点赞

使用道具 举报

lfh2msnLv.1 发表于 2014-5-17 22:01:10 | 显示全部楼层
其实要让别人不测试也简单啊。全方面的就是 修改22端口+自动封锁。密码错误次数达到多少比如5次就禁止多少时间,另外最好是自己路由里映射端口,别开DMZ。这样几乎就搞定了,反正我是已经半年没被骚扰了。另外一个超级绝招就是。。。再建立个管理员帐号,admin密码设置超级复杂。
回复 点赞

使用道具 举报

happyhamLv.4 发表于 2014-5-18 20:11:37 | 显示全部楼层
修改ssh端口,取消密码认证,改用密钥认证。
回复 点赞

使用道具 举报

zjksjsLv.3 发表于 2014-5-19 02:02:34 | 显示全部楼层
开了DMZ就是这个样子的,只有你自己做好防范措施了
回复 点赞

使用道具 举报

aceboyLv.4 发表于 2014-5-19 11:58:07 | 显示全部楼层
太多人闲的乱扫描啦
回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表