Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定
Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定

Synolgoy的安全性一直是他們的指標之一,對於系統安全一直深受大家信任,不過近期卻爆發出用戶檔案遭受勒索軟體加密的情況發生,經過探查之後發現,這次攻擊...

【攻略】電腦基礎入門-網路考古資料集 - 2019.29 @電腦應用綜合討論 哈啦板

改光碟機開機重新啟動後會出現底下畫面,請立刻按鍵盤任意鍵進入光碟安裝引導程式*這畫面僅存在5秒http://www.windowsreinstall.com/winvista/images/repair/Image1.gif...

** 本站引用參考文章部分資訊,基於少量部分引用原則,為了避免造成過多外部連結,保留參考來源資訊而不直接連結,也請見諒 **

DS211j Release Notes

修正因套件中心重設檔案權限而導致部份套件功能失效的問題。 ... 新增支援在個人帳號設定及控制台調整日期與時間的格式。 .... 加強Windows 用戶端加入Synology Active Directory 網域後與DSM 間的對時校正。 ... 為IT 管理者打造的全新使用者管理介面,全面提升iSCSI 的管理與監控體驗。 ...... 強化與ONVIF 攝影機的相容性, ...

DiskStation Manager 6.2

新的進階LUN、iSCSI Manager 及儲存空間管理員,將管理效率提升至新的層次。 ... 器的特定用戶端設定上傳/下載頻寬的上限; 為特定用戶端啟用檔案壓縮和加密功能 .... Server 服務; 支援IPv6; 強制啟動兩步驟驗證,以增強身分安全性; 提供同步日誌 ...... 整合交易裝置、I/O 模組與門禁控制系統,強化自動化管理與區域安全; 支援多地 ...

如何提升Synology NAS 安全性

依照預設,Synology NAS 的管理員帳號為admin,密碼為空白。 ... 自訂:依照IP 位址管理存取權限。 ... 兩步驟驗證為您的DSM 帳號提供了更進一步的安全防護。

DS212 Release Notes

修正因套件中心重設檔案權限而導致部份套件功能失效的問題。 加強Btrfs 檔案 ... 新增支援在個人帳號設定及控制台調整日期與時間的格式。 支援XS .... 加強Windows 用戶端加入Synology Active Directory 網域後與DSM 間的對時校正。您必須 ... 為IT 管理者打造的全新使用者管理介面,全面提升iSCSI 的管理與監控體驗。 進階LUN ...

RS812 Release Notes

修正因套件中心重設檔案權限而導致部份套件功能失效的問題。 加強Btrfs 檔案 ... 新增支援在個人帳號設定及控制台調整日期與時間的格式。 支援XS .... 加強Windows 用戶端加入Synology Active Directory 網域後與DSM 間的對時校正。您必須 ... 為IT 管理者打造的全新使用者管理介面,全面提升iSCSI 的管理與監控體驗。 進階LUN ...

商用檔案伺服器

兩步驟驗證 TOTP (Time-based One-Time Password,以時間為基礎的一次性密碼) 通訊協定 管理者 群組或所有使用者強制採用兩步驟驗證 管理信任裝置 Log Center 每秒接收多達 3,000 個 syslog 事件 日誌活動記錄圖表 根據指定時間、日誌數量、資料大小和不同 ...

如果無法登入我的DSM 帳戶,應該如何處理?

若您是管理員之一,請聯繫其他管理員前往DSM > 控制台> 使用者協助變更密碼 ... 更換/ 遺失手機並需要停用兩步驟驗證 ... 注意:啟動此選項將會降低系統安全層級。

小心假 WannaCry(想哭)勒索病毒趁火打劫 !跳出中毒視窗,撥打技術支援電話,12500元台幣飛了!

... 別開啟聲稱來自英國電信的強化用戶帳號安全性的郵件,該網路釣魚信附上假的WannaCry清除工具連結,誘使用戶 ... 若您已經上當,請盡快採取行動。若您已經把信用卡資料給了對方,請立刻 ...

QNAP Synology 兩大廠NAS 防範勒索病毒大作戰,從兩階段驗證、資料夾加密、異地備份一次完整學完

勒索病毒咸信是在2005年左右崛起,並從俄羅斯開始逐漸散佈到全球,雖同為為惡意軟體的一種,但是其運作手法跟以往的病毒有相當大的差異,它不以破壞系統或竊取機密資料為目標,而是採取加密的手段有系統的鎖住被害者

法蘭克福新時代taiwan 版140期 72 by leohuang

Issuu is a digital publishing platform that makes it simple to publish magazines, catalogs, newspapers, books, and more online. Easily share your publications and get them in front of Issuu’s millions of monthly readers. Title: 法蘭克福新時代taiwan 版140期 72 ...


Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定

Synology 用戶檔案遭勒索軟體威脅,請立刻強化管理者帳號設定

Synolgoy 的安全性一直是他們的指標之一,對於系統安全一直深受大家信任,不過近期卻爆發出用戶檔案遭受勒索軟體加密的情況發生,經過探查之後發現,這次攻擊是針對市面上各品牌與型號的 NAS 大規模的進行暴力密碼破解,而並非實際上有系統漏洞,所以大家對於管理者權限要更加謹慎,除了不要用預設的 Admin 帳號之外,還要有更多層的保護,官方有哪些建議步驟要做呢?一起帶大家來看看!

官方建議步驟:
  • 於控制台 > 使用者帳號新增一組具管理員權限的帳號,並停用系統預設的「admin」帳號
  • 使用強度較強的密碼,並在控制台 > 使用者帳號 > 進階設定啟動密碼強度限制規則
  • 啟用兩步驟驗證,強化帳號安全
  • 在控制台啟用自動封鎖並執行安全性諮詢中心以避免系統使用弱密碼
  • 在控制台中啟用防火牆,僅為必要的服務開啟外部連接埠

以下是帶大家實作的部分,請依序參考囉!

進階設定啟動密碼強度限制規則

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 使用者帳號 > 進階設定 > 啟用密碼強度限制規則,這個部分主要是設定密碼強度,能設定預防使用者名稱出現在密碼當中、設定包含大小寫、包含數字、包含特殊字元、排除常用密碼、設定密碼長度等,基本上有英文大小寫 + 數字 + 特殊符號就有一定的安全性了!

使用者帳號新增一組具管理員權限的帳號

通常帳號密碼暴力破解都是針對預設管理者帳號,Synology 預設帳號就是 admin,所以必須新增一個管理者帳號,再來停用原本的 admin 帳號。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 使用者帳號。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 新增一個帳號,若原本有帳號的話,可以使用編輯的方式。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 設定使用者名稱與密碼,密碼強度剛剛在第一個步驟設定過,密碼強度請設定強一點,比較不容易被暴力破解。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 下一個步驟請將開使用者加入 administrators 的群組,也代表加入了管理者權限。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 接下來就是各種權限設定,基本上就是最管理者就是最高權限,不用特別設定也可以。

停用系統預設的「admin」帳號

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 接下來請使用新增的管理者帳號登入,之後進入控制台中的使用者帳號,編輯 admin 使用者,勾選「停用此使用者帳號」確定後離開,徹底的停用預設 admin 管理者帳號的權限。

啟用兩步驟驗證,強化帳號安全

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 新的管理者帳戶進入之後,從右上角點選頭像圖示 > 個人設定。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 勾選啟動兩步驟驗證,不過這功能要先開啟電子郵件通知服務,若沒有設定就順便設定,設定步驟我就跳過,因為還頗簡單的。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 設定好電子郵件通知服務之後,勾選啟動兩步驟驗證,就會進入兩步驟驗證精靈,下一步繼續開始設定。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 設定電子郵件地址,如果行動裝置遺失時可以使用。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 這時候請從手機另外安裝 Google Authenticator(Android 安裝iOS 安裝),安裝後開啟 Google Authenticator 來掃描畫面中的 QRcode。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 之後會在 Google Authenticator APP 當中顯示 6 位數的驗證碼,輸入後下一步繼續。

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 這樣就設定完成囉!以後登入帳號就要兩步驟驗證,安全性提升非常非常多。

登入失敗自動封鎖

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 安全性 > 帳號 > 啟動自動封鎖,這部分的設定預設就開啟的,請大家可以檢查看看,通常一直嘗試登入失敗就會被封鎖,這裡大家也可以調整封鎖的頻率,甚至可以設定被解除的時間。

啟用防火牆

Synology 建議用戶立即檢查系統設定,防範惡意攻擊

△ 控制台 > 安全性 > 防火牆,這個預設是沒有開啟,請大家手動啟動防火牆,並且編輯規則開啟對外服務的外部連接埠,防火牆設定後也請務必測試各項服務是否正常唷!!!

Synology NAS 如何強化管理者安全?啟用兩步驟驗證
哇哇
哇哇

Synology NAS 如何強化管理者安全?啟用兩步驟驗證 相關文章