黑群晖突然中了勒索病毒,每个文件夹都被放了这么一个文件,怎么排查从哪进的?
开了什么服务,外网能否可达
昨天买了 vidhub ,jellyfin 端口没改,有开外网 而且今天才想起来读取的文件夹改只读权限,之前是读写,不知道和这个有没有关系。
没看懂,啥叫读取的文件夹?文件夹不都是可读取的吗?
vidhub 无关jellyfin 端口没改 无关读取的文件夹改只读权限,之前是读写 无关你密码是弱口令吗
这么容易进来,有时间写写你的网络布局吗?动态公网 I P ,需要时才开放虚拟服务器开放端口,默认用户名称调整,密码一个月改一次。不知道还有没有安全漏洞问题
#4 不会,大小写加符号的密码总的 9 位,复杂度应该够
还有一台 PVE 上的 win10 ,突然登陆不了,密码好像被改了,那台上有连接 NAS
什么版本的黑裙?
大概率是那台 win 破解进去的,然后把 sma 连接文件夹都改了。
DS918+ 7.2.1 感觉是 PVE 上的 WIN10 搞的,那台也进不了了
诶?貌似我也有 win 连着群晖,有点怕…
所以 win10 可以公网访问还开了弱密码?
(包括但不限于黑)群晖不能及时更新系统,也容易被入侵。
希望能查明原因,有点可怕了。😑
赶紧加强防护...
系统是最新的,感觉是 PVE 上的 WIN 被搞了,现在重装并搞了复杂密码
排查密码是否太简单或是有电脑记住密码,然后这台机器密码太简单!不要问我为什么知道。。。
我看了我只有群晖开了外网端口,Win 是在内网的。你的 Win 是可以外网访问的吗?
嚓,可能就是这样了,还好狡兔三窟,放了几个地方😰
#18 开了 NPS 内网穿透😨
说个题外话,之前我下了一个蓝灯,不记得从那儿下的了,运行后电脑特别慢,我当时就感觉非常不对劲,直接杀进程,然后发现桌面的图片全部被加密了,还好我手快,电脑的照片还没遭殃。我尝试给勒索者发了邮件,没有回复,估计那个邮箱都失效了。
经常因为一忙起来,不注意颈椎导致的头疼,也去医院做过牵引,但是偶尔还会反复大家推荐下如何预防颈椎问题的?我先说下我的:1. 电脑支架,但是发现用了之后,手腕更不舒服,脖子也没有…
某些开源项目被收购,下面评论一堆酸的。目前项目还是开源,作为一个吃瓜群众,想问下,如果一个开源项目被收购,需要给 Contributors 分钱吗? 开源的玩法不就是这样的吗…
题目最好简单一些,但是还不能从 GPT 直接询问得到答案,头疼。 不是面试也不是考试,是培训。在培训过程中我也会演示如何用 GPT 来辅助编程。但是我需要给学员出一些更有挑战…
合速度