[闲聊] 群晖NAS开始新一波被暴力攻击了吗

楼主: oppoR20 (R20)   2022-10-11 23:02:55
刚刚打开mail才发现有台nas触发帐户保护机制
打开来log才发现 哇靠
https://i.imgur.com/ftkX9Rj.jpg
一整片的登入失败纪录
看了一下另一台不同位置的nas
https://i.imgur.com/tl5blML.jpg
一样一整片的纪录
https://i.imgur.com/IUKaSLZ.jpg
大概是今天凌晨两点多开始的
https://i.imgur.com/vspccS1.jpg
https://i.imgur.com/mSN0yeK.jpg
两台nas的登入分析
暴力破解的团队很贼
会一直换ip 绕过ip封锁的机制
目前只能先开帐号保护了吧

https://i.imgur.com/mNUxQSh.jpg https://i.imgur.com/wv35QXm.jpg
https://i.imgur.com/eVCxfT8.jpg https://i.imgur.com/NGLWeNu.png
https://i.imgur.com/3012P4q.jpg https://i.imgur.com/95eHcHL.jpg
https://i.imgur.com/RhMYfn3.jpg https://i.imgur.com/Botdvow.jpg
https://i.imgur.com/D0d3rBY.jpg https://i.imgur.com/RISyFlT.jpg
https://i.imgur.com/daomuz3.jpg https://i.imgur.com/Gw0vJW5.jpg
作者: filiaslayers (司马云)   2022-10-12 18:48:00
我80跟443有开,但跑的是apache,不是群辉的服务默认port是一开始就换掉,从来没遇过有人乱试码密
作者: coldcoldcold ( )   2022-10-14 19:52:00
一直被try 神烦,顺势把admin 停用 XDDD后来改掉默认 port 就没被try了 (~ ̄▽ ̄)~

Links booklink

Contact Us: admin [ a t ] ucptt.com