[建議措施:] 1.避免直接讓裝置的 SMB 服務在外部 Internet 上曝露;如需自外網連線裝置的 SMB 協定,可參照該公司提供的操作指南,透過 VPN 連線來進行資料存取。 2.停用 SMB 1。 3.將使用中的 QNAP 裝置更新到最新版 QNAP 作業系統。 4.立即審視所有 NAS 上的使用者帳號,確認密碼強度足夠。 5.定期備份檔案並執行檔案快照作業。 6.將系統預設的 admin 帳號停用,改用其他不容易被猜到的帳號設定為系統管理員專用帳號。 7.在系統防火牆中設定規則,將多次嘗試登入失敗的 IP 列入黑名單,禁止再次連線。 |