[閒聊] 群暉NAS開始新一波被暴力攻擊了嗎

作者: oppoR20 (R20)   2022-10-11 23:02:55
剛剛打開mail才發現有台nas觸發帳戶保護機制
打開來log才發現 哇靠
https://i.imgur.com/ftkX9Rj.jpg
一整片的登入失敗紀錄
看了一下另一台不同位置的nas
https://i.imgur.com/tl5blML.jpg
一樣一整片的紀錄
https://i.imgur.com/IUKaSLZ.jpg
大概是今天凌晨兩點多開始的
https://i.imgur.com/vspccS1.jpg
https://i.imgur.com/mSN0yeK.jpg
兩台nas的登入分析
暴力破解的團隊很賊
會一直換ip 繞過ip封鎖的機制
目前只能先開帳號保護了吧

https://i.imgur.com/mNUxQSh.jpg https://i.imgur.com/wv35QXm.jpg
https://i.imgur.com/eVCxfT8.jpg https://i.imgur.com/NGLWeNu.png
https://i.imgur.com/3012P4q.jpg https://i.imgur.com/95eHcHL.jpg
https://i.imgur.com/RhMYfn3.jpg https://i.imgur.com/Botdvow.jpg
https://i.imgur.com/D0d3rBY.jpg https://i.imgur.com/RISyFlT.jpg
https://i.imgur.com/daomuz3.jpg https://i.imgur.com/Gw0vJW5.jpg
作者: filiaslayers (司馬雲)   2022-10-12 18:48:00
我80跟443有開,但跑的是apache,不是群輝的服務預設port是一開始就換掉,從來沒遇過有人亂試碼密
作者: coldcoldcold ( )   2022-10-14 19:52:00
一直被try 神煩,順勢把admin 停用 XDDD後來改掉預設 port 就沒被try了 (~ ̄▽ ̄)~

Links booklink

Contact Us: admin [ a t ] ucptt.com