scegg

大内网的 NAS 居然被人尝试密码登陆

  •  1
     
  •   scegg · Apr 3, 2020 · 5061 views
    This topic created in 2265 days ago, the information mentioned may be changed or developed.
    坐标深圳电信,大内网,没有外网 IP 。
    家里的一台 NAS,发送了一份报警邮件给我,查询日志后核实:
    2020 年 4 月 3 日下午 17 点 44 分 27 秒,来源 IP 202.112.129.238 ,尝试通过 HTTP 使用 admin 账户登陆,失败。
    Supplement 1  ·  Apr 3, 2020
    14 replies    2020-04-08 12:21:33 +08:00
    hftrrt
        1
    hftrrt  
       Apr 3, 2020 via Android
    只有电信可以做到?
    lynn1su
        2
    lynn1su  
       Apr 3, 2020
    这不是北京航空大学的 ip 么
    WebKit
        3
    WebKit  
       Apr 3, 2020 via Android
    没有外网 ip ?但是还是连接着外网的吧。是不是有 docker 应用?
    scegg
        4
    scegg  
    OP
       Apr 3, 2020
    @WebKit 没有外网 IP,但是 NAS 自己会在路由上开 UPNP 端口映射。
    scegg
        5
    scegg  
    OP
       Apr 3, 2020
    @WebKit 虽然路由器自己拿到的也是个 100.64 的 IP 就是。
    superrichman
        6
    superrichman  
       Apr 3, 2020 via iPhone
    做了穿透出去了吧,你自己怎么访问的?
    scegg
        7
    scegg  
    OP
       Apr 3, 2020
    @superrichman 我自己在家访问。
    mm2x
        8
    mm2x  
       Apr 4, 2020   ❤️ 1
    群晖的 QC 是自带内网穿透的。。。你是不是开了 QC
    likuku
        9
    likuku  
       Apr 4, 2020
    所以,“信息安全从系统设计开始就得放在优先地位,因为你根本不知道威胁什么时候到来”
    wanguorui123
        10
    wanguorui123  
       Apr 4, 2020 via iPhone
    端口扫描?
    scegg
        11
    scegg  
    OP
       Apr 4, 2020
    @mm2x 这是 QNAP 。虽然装过 qnap 的 cloud,但它稳定性不到 5 分钟,已经卸了。
    ntgeralt
        12
    ntgeralt  
       Apr 4, 2020
    就一条尝试记录?那你孩子可能多手了
    scegg
        13
    scegg  
    OP
       Apr 6, 2020
    @ntgeralt 这网络就我一个人。而且来源地址是一个外网 IP 。
    skylancer
        14
    skylancer  
       Apr 8, 2020
    谁告诉你所谓大内网就是安全的,又不是不能互通
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5338 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 52ms · UTC 07:23 · PVG 15:23 · LAX 00:23 · JFK 03:23
    ♥ Do have faith in what you're doing.