QNAP 新闻室
掌握 QNAP 最新的新闻信息、奖项并与我们团队联系
共同抵御网络攻击,请立刻更新QTS至最新版本,尽量避免将NAS暴露于外网
中国上海,2022 年 1 月 26 日 –威联通®科技 (QNAP® Systems, Inc.) 近日发现一种名为 DeadBolt 的勒索软件正试图攻击暴露于外网的 NAS。该勒索软件将会劫持 NAS 登入画面,并对受害者勒索比特币。QNAP 强烈呼吁所有 NAS 使用者立即依照以下方法检查您的 NAS 是否暴露于外网,并确认路由器及 NAS 的安全设定是否完善,并尽速更新 QTS 至最新版本。
检查您的 NAS 是否暴露于外网
开启 QNAP NAS 的 Security Counselor 程序,如发现 “The System Administration service can be directly accessible from an external IP address via the following protocols: HTTP” 的警示文字,代表您的 NAS 正暴露于外网,风险极高。
- 如何查询已暴露于外网的端号?
https://www.qnap.com/go/how-to/faq/article/how-to-know-which-ports-on-the-router-are-opened-to-the-internet
如果您的 NAS 正暴露于外网,请依照以下步骤进行 NAS 安全保护:
第一步:关闭路由器的 Port Forwarding 功能
开启您的路由器的系统管理接口,检查路由器 Virtual Server、NAT 或 Port Forwarding 设置,将 NAS 系统管理的端口(默认为 8080 及 443)改为关闭。
第二步:检查 QNAP NAS 的 UPnP 功能是否保持关闭
开启 QTS 的 myQNAPcloud 应用程序,检查 UPnP Router 设置。取消勾选 “Enable UPnP Port forwarding”
如果您有 NAS 外网联机需求,请使用 myQNAPcloud Link 联机,请参考以下链接:
https://www.qnap.com/go/solution/myqnapcloud-link/了解更多其他的安全联机方式
https://www.qnap.com/go/solution/secure-remote-access/
关于 QNAP
QNAP 凭借软件创新、硬件工艺与自有产线打造高品质科技产品,长期深耕存储、网络通信与智能监控领域,并以云服务串联数据流,为用户带来更安全、智能与高效的数据应用与工作流。 在 QNAP 的愿景中,NAS 已不再只是存储设备,而是整合高可用性架构、网络安全防护、边缘 AI、IT/OT 韧性与云端管理的平台核心,助力各行各业在快速变动的数字环境中保持竞争力。