Thực hiện các hành động ngay lập tức để bảo mật NAS QNAP
Đài Bắc, Đài Loan, ngày 7 tháng 1 năm 2022 - QNAP® Systems, Inc. (QNAP) hôm nay đã ban hành một tuyên bố bảo mật sản phẩm. Các cuộc tấn công ransomware và brute-force đã nhắm mục tiêu rộng rãi vào tất cả các thiết bị mạng và nạn nhân dễ bị tấn công nhất sẽ là những thiết bị tiếp xúc với Internet mà không có bất kỳ biện pháp bảo vệ nào.
Thực hiện các hành động ngay lập tức để bảo mật NAS QNAP
QNAP kêu gọi tất cả người dùng NAS QNAP làm theo hướng dẫn cài đặt bảo mật bên dưới để đảm bảo an ninh cho các thiết bị mạng QNAP.
Kiểm tra xem NAS của bạn có được tiếp xúc với Internet hay không
Mở Cố vấn bảo mật trên NAS QNAP của bạn. NAS của bạn được tiếp xúc với Internet và có nguy cơ cao nếu có thông báo “Dịch vụ Quản trị Hệ thống có thể được truy cập trực tiếp từ địa chỉ IP bên ngoài thông qua các giao thức sau: HTTP” trên bảng điều khiển.
Cách biết cổng nào trên bộ định tuyến được tiếp xúc với Internet:
https://www.qnap.com/go/how-to/faq/article/how-to-know-which-ports-on-the-router-are-opened-to-the-internet
Nếu NAS của bạn được tiếp xúc với Internet, vui lòng làm theo hướng dẫn bên dưới để đảm bảo an ninh cho NAS:
Bước 1: Tắt chức năng chuyển tiếp cổng của bộ định tuyến
Đi tới giao diện quản lý của bộ định tuyến của bạn, kiểm tra cài đặt Máy chủ ảo, NAT hoặc Chuyển tiếp cổng và tắt cài đặt chuyển tiếp cổng của cổng dịch vụ quản lý NAS (cổng 8080 và 433 theo mặc định).
Bước 2: Tắt chức năng UPnP của NAS QNAP
Truy cập myQNAPcloud trên menu QTS, nhấp vào “Cấu hình bộ định tuyến tự động” và bỏ chọn "Bật chuyển tiếp cổng UPnP".
Truy cập an toàn NAS QNAP của bạn qua Internet thông qua Liên kết myQNAPcloud:
https://www.qnap.com/go/solution/myqnapcloud-link/
Tìm hiểu thêm về truy cập từ xa NAS và bảo mật mạng:
https://www.qnap.com/go/solution/secure-remote-access/
Xem thêm