今天吃饭的时候看到 如何防止 群晖NAS变成肉鸡 这个视频,然后想到了我的黑群,但是我想了想我的群晖应该不会遇到这种情况,然后吃完饭回到宿舍登陆到群晖看了下日志,结果在日志中心看到了这个
登陆操作从10月17号持续到25号,一直有人在尝试用ssh登陆,操作时间非常频繁。但是这个127.0.0.1 ip是怎么回事,然后查了一下
这么一想,我在那段时间确实内网穿透过22端口,然后我立马把内网穿透关了,把群晖放在公网的一定要注意,防不胜防。
这里有几条建议:
1、SSH按需打开,用完关闭,端口号改成五位数以上。 千万不要用默认端口。
2、禁用admin账号并修改复杂密码。
3、路由器管理界面端口转发把5000和5001转发成五位数以上的端口号。
4、防护和防火墙新增规则。