百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

勒索病毒不断升级,怕你们中招,Q仔免费提供NAS杀毒软件

csdh11 2025-04-06 15:08 30 浏览

勒索病毒事件不断发生,导致多地用户受到攻击,受害主机部分文件被加密。勒索病毒距离我们并不远,会无差别攻击服务器、电脑、NAS甚至手机,一旦中招就会造成不小的损失,因此我们要时刻警惕加强防范。尤其是有公网IP的小伙伴,你可小心了。今天Q仔就带大家从NAS开始,加强资安防护。为防止恶意软件感染或其他攻击,可以按照以下建议检查 NAS 并配置系统设置。

如嫌文章太长,请务必做好三件事:

1、升级你的QNAP NAS固件到5.0最新版本,及时更新APP

2、周期性修改高强度密码,重要文件定期建立快照

3、安装QNAP免费的杀毒软件Malware Remover

以下是详细防护指南,可保“万无一失”

安全第一步:及时更新系统和应用

QTS 5.0系统,升级 Linux Kernel 5.10 全新核心,提高内核安全性、支持 WireGuard VPN、支持最新传输层安全协议 TLS 1.3、执行操作系统与应用程序自动更新,以及提供 SSH Key 加密密钥保障远程联机安全性。

登录 QTS,转到控制台 > 系统 > 固件更新;在实时更新下,单击刷新检查,QTS 会下载并安装可用的最新更新;Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync这三款App的及时更新尤为重要,只需打开APP Center点击更新即可。

安全第二步:这些操作必须做

删除未知和可疑的用户、应用程序

登录 QTS,转到控制台 > 权限 > 用户,对未知或可疑用户进行删除;打开App Center,检查所有已安装的应用程序,找到未知或可疑应用程序进行卸载

更改 myQNAPcloud 设置

以管理员身份登录 QTS,打开 myQNAPcloud,转到自动配置路由器,取消选择启用 UPnP 端口转发;转到发布服务,取消选择所有不必要的服务,单击应用;转到访问控制,将设备访问控制设置为私人。

更改系统端口号

如果 NAS 直接连接到 Internet(例如,通过 PPPoE、静态外部 IP 地址或 DMZ 模式下的路由器),请在 QTS 中更改系统端口号。

1、以管理员身份登录 QTS,转到控制台 > 系统 > 常规设置 > 系统管理。

2、输入新系统端口号,单击应用;如果 NAS 挂载在路由器后,但通过端口转发接入 Internet,请在路由器上指定新端口号(以上端口号请勿使用 22、443、80、8080 或 8081)。

更改管理员和用户密码

1、以管理员身份登录 QTS,在 QTS 任务栏上单击个人资料图片,此时会打开“选项”窗口,单击更改密码。

2、以管理员身份登录 QTS,转到控制台 > 权限 > 用户,选择用户,单击更改密码,此时会出现更改密码窗口进行修改。

QNAP 建议遵循以下标准以加强密码强度:

a、长度至少为 8 个字符

b、应包含大写和小写字符

c、应包含至少一个数字和一个特殊字符

d、不得与用户名或反写用户名相同

e、不得包括连续重复三次或更多次的字符

4、确认新密码,单击应用并重复以上步骤,更改其他用户的密码。

安全第三步:为重要文件建立快照

1、转到存储与快照总管 > 快照,选择一个卷或 LUN,单击创建快照,然后单击确定,QTS 即可创建一个快照。

2、单击卷或 LUN 的名称以打开快照管理器,可用于查看或删除快照和恢复数据。要恢复单个文件,请选择一个或多个文件和文件夹,然后单击恢复;要恢复卷或 LUN 上的所有数据,请单击还原卷快照。

3、单击快照设置以配置快照计划,QTS 可以定期(每小时、每天、每周、每月)创建快照,以确保数据始终受到保护。

4、单击保证快照空间>配置以在 NAS 上为快照预留空间,保证快照空间可确保始终可来创建新的快照。所有卷和 LUN 都可以使用此空间。

QNAP NAS专属防毒软件

除去上面的基础防护措施,威联通还推出了免费傻瓜式扫杀软件Malware Remover,可定时扫描NAS 是否受到恶意软件影响,并在侦测到受感染的文件后立即清除。这款软件简单、好用,运行只会占用很少的系统资源,小编用自己的NAS试验过,300G的文件扫过仅耗时两分钟!

在APP Center内搜索下载安装即可。特别建议设置计划让系统自动扫描,大家也可以开启扫描结果上传,以便Malware Remover以最快的速度更新毒库,为大家带来零时差的资安防护。

每次扫描都会记录事件日志,方便查看。

另外,咱们的QuFirewall也是一款比较不错的免费防火墙软件,只是稍有门槛,大家可以体验体验。

贴心建议

1、对于来历不明的链接、文件坚决说不,压制住自己的好奇心,这一直是病毒入侵的主要途径。

2、为网内的所有设备都安装防火墙和杀毒软件,并且定期检查维护、修补系统漏洞或系统升级,不给它们钻空子!

3、设置复杂程度高的密码并定期修改,重要账户密码不要随意保存,尽量留在脑子里。

4、可以使用咱们QNAPQVPN、QuWAN服务或自己搭建VPN服务,让设备行走在安全的隧道中。
资安防护任重而道远,我们的目标之一便是让数据跑在病毒前面!

相关推荐

NUS邵林团队发布DexSinGrasp基于强化学习实现物体分离与抓取统一

本文的作者均来自新加坡国立大学LinSLab。本文的共同第一作者为新加坡国立大学实习生许立昕和博士生刘子轩,主要研究方向为机器人学习和灵巧操纵,其余作者分别为硕士生桂哲玮、实习生郭京翔、江泽宇以及...

「PLC进阶」如何通过编写SCL语言程序实现物料分拣?

01、前言SCL作为IEC61131-3编程语言的一种,由于其高级语言的特性,特别适合复杂运算、复杂数学函数应用的场合。本文以FactoryIO软件中的物料分拣案例作为硬件基础,介绍如何通过SCL来实...

zk源码—5.请求的处理过程一(http1.1请求方法)

大纲1.服务器的请求处理链...

自己动手从0开始实现一个分布式 RPC 框架

前言为什么要自己写一个RPC框架,我觉得从个人成长上说,如果一个程序员能清楚的了解RPC框架所具备的要素,掌握RPC框架中涉及的服务注册发现、负载均衡、序列化协议、RPC通信协议、Socket通信、异...

MLSys’25 | 极低内存消耗:用SGD的内存成本实现AdamW的优化性能

AIxiv专栏是机器之心发布学术、技术内容的栏目。过去数年,机器之心AIxiv专栏接收报道了2000多篇内容,覆盖全球各大高校与企业的顶级实验室,有效促进了学术交流与传播。如果您有优秀的工作想要分享,...

线程池误用导致系统假死(线程池会自动销毁吗)

背景介绍在项目中,为了提高系统性能使用了RxJava实现异步方案,其中异步线程池是自建的。但是当QPS稍微增大之后却发现系统假死、无响应和返回,调用方出现大量超时现象。但是通过监控发现,系统线程数正常...

大型乘用车工厂布局规划(六大乘用车基地)

乘用车工厂的布局规划直接影响生产效率、物流成本、安全性和未来扩展能力。合理的布局应确保生产流程顺畅、物流高效、资源优化,并符合现代化智能制造和绿色工厂的要求。以下是详细的工厂布局规划要点:1.工厂布...

西门子 S7-200 SMART PLC 连接Factory IO的方法

有很多同学不清楚如何西门子200smart如何连接FactoryIO,本教程为您提供了如何使用西门子S7-200SMARTPLC连接FactoryIO的说明。设置PC和PLC之间的...

西门子博图高级仿真软件的应用(西门子博途软件仿真)

1.博图高级仿真软件(S7-PLCSIMAdvancedV2.0)S7-PLCSIMAdvancedV2.0包含大量仿真功能,通过创建虚拟控制器对S7-1500和ET200SP控制器进行仿真...

PLC编程必踩的6大坑——请对号入座,评论区见

一、缺乏整体规划:面条式代码问题实例:某快递分拣线项目初期未做流程图设计,工程师直接开始编写传送带控制程序。后期增加质检模块时发现I/O地址冲突,电机启停逻辑与传感器信号出现3处死循环,导致项目延期2...

统信UOS无需开发者模式安装软件包
统信UOS无需开发者模式安装软件包

原文链接:统信UOS无需开发者模式安装软件包...

2025-05-05 14:55 csdh11

100个Java工具类之76:数据指纹DigestUtils

为了提高数据安全性,保证数据的完整性和真实性,DigestUtils应运而生。正确恰当地使用DigestUtils的加密算法,可以实现数据的脱敏,防止数据泄露或篡改。...

麒麟KYLINIOS软件仓库搭建02-软件仓库添加新的软件包

#秋日生活打卡季#原文链接:...

Java常用工具类技术文档(java中工具类的作用)

一、概述Java工具类(UtilityClasses)是封装了通用功能的静态方法集合,能够简化代码、提高开发效率。本文整理Java原生及常用第三方库(如ApacheCommons、GoogleG...

软路由的用法(自动追剧配置)(软路由教学)

本内容来源于@什么值得买APP,观点仅代表作者本人|作者:值友98958248861环境和需求...