群晖吧 关注:54,942贴子:169,214
  • 3回复贴,共1

群晖nas系统被黑

只看楼主收藏回复

从昨天晚上开始到今天,一直收到推送通知admin帐户被保护,还以为是我个例,因为一早就改了ssh的默认端口,禁用了admin跟guest帐户,管理权限用户都开启了登录双重验证,草草看了一下就没当回事。
看了下贴吧,发现自己并不是个例,随便看了就已经有两个贴子说自己被攻击爆破了。
不过我的情况好像还跟他们不是太一样,我这没有外网肉鸡的登录,我似乎就是“肉鸡”,已经在内部尝试登录然后搞破坏了,所有的admin帐户登录都是127.0.0.1的地址。
🤷不知道该怎么去查到底是用了哪个套件不干净或者是哪个docker镜像被投毒,求助一下各位吧友!#群晖# #安全#


来自iPhone客户端1楼2022-10-11 13:13回复
    参考了下v2ex /t/774485的帖子,估计也是外网介由frp尝试的登录。


    来自iPhone客户端3楼2022-10-11 13:45
    回复
      华为云frp穿透的问题,懒得管了……就这么滴吧。


      来自iPhone客户端5楼2022-10-11 19:24
      回复
        你是把群晖5000端口映射到公网了吗


        IP属地:北京来自iPhone客户端6楼2022-10-14 09:56
        回复