日本电子维修技术 网络各位在公网的机器要小心啊



最近勒索病毒疯狂泛滥,站长群里一片哀嚎,不但群晖,win linux服务器一样的,暴利堪比卖枪毙粉,某些挂着数据恢复的就是投毒者,钱来的又干净又正当。
没什么技术含量,守好你的端口和密码

评论
这么凶

一直用frp穿透还没考虑过安全问题

评论
强密码+关闭admin是不是就没啥危险了?

评论

对的
暴破的字典有升级
到卡巴那去组合个强密码
https://password.kaspersky.com/cn/

评论
关闭root登录权限才是正道啊

评论

这个是最基本的~

拿了你的sa,什么都是屁

端口,能关就关~

网站,除了80 8080,其他能不留不留

我的那台数据库服务器,我宁可,从管理卡登进去,也不开远程

评论
用TeamViewer远程控制来管理啦,这样会安全很多,因为不用映射外网端口

评论
看来是需要定期修改密码了。

评论
暴破的话,设置PAM规则应该能防住

评论
真想被攻击下看看能不能搞掂自己几百元买来的bitdefender

评论
现在网银都有网盾的,没那么容易拿走的

评论

QQ截图20190814210051.png (868.57 KB, 下载次数: 0)

2019-8-14 21:01 上传

安全了吗


评论
ros没看到攻击记录,用了论坛的基础防火墙设置,都没被扫过了

评论

现在还有不收钱的吗?

评论
公网的机器端口按照白名单原则开放,密码一定要复杂,实在懒就把当前密码重复几遍,网上的扫描超级多

评论
各位对勒索病毒是不是有啥误解…不打补丁的话,有没有密码都没用

评论
现在几个运营商都给的私网IP,只要不自己暴露在外,基本不会中标~

评论

好吗?!

评论

主要针对服务器,扫描是优先匹配那几个常用开放服务端口的,或者是拉整个机房的IP段来扫,个人用户只需要注意下利用漏洞型传播的就行了

评论
看来最近nas别挂外网就行了。。

评论
大概2个月之前中过一次,上次方便映射了3389。

评论

对个人用户来说,影响主要是NAS了~

评论

那就只能上破解版了

评论

我也弄了,不好用

烦死了

评论
不打补丁密码再厚也防不住

评论

打了补丁,端口乱开也完蛋操

评论
最安全的方法就是不要直接把服务器共享到公网上。。。我个人的方法是公网只暴露虚拟专用网络的端口,然后外面要用内网服务用虚拟专用网络连进家里。

评论
好像最近爆出远程桌面漏洞,必须要打补丁才行。我一直还没打,暴露在公网了

评论

TeamViewer?很安全吗?还不如V*P*N、再RDP

评论

我昨晚躺床上想看NAS里的电影,结果打不开,才想起来,我的NAS主板挂了,拿去修了。。。。想挂外网都挂不上去。。。。。不怕 我有pfsense

评论

个人用户一直免费的啊,我都用了十来年了。为啥这么多人总是说TeamViewer收费的问题?

评论

因为,你也就搞那么一两台

我这边朋友多,有什么我就手远程了

结果给我算商业用户了

评论

啥基础设置
能否PM一个

评论
我就一个open** 1194端口,我不信有人能找到漏洞

评论

CVE-2019-1182 | Remote Desktop Services Remote Code Execution Vulnerability

评论

我来了个L2PT.

评论

这网站是不是就是收集密码的 把别人键入的内容后台直接加入字典

评论

心理还是要阳光一点

评论

TeamViewer重点在于可以无人协助远程控制,如果只是帮朋友解决问题,其实用QQ的远程协助更直接吧,现在的安全机制,在一台陌生电脑上首次登录Teamviewer的账户,都还要验证啥的,不是更麻烦?

评论

问题就是这个~,。。

曾经一堆。。  都不需要了,但是,人家就说你是了,怎么办

评论
个人局域网电脑映射3389端口,结果中毒了,不单我个人电脑中毒,单位服务器共享部分我有权限的文件夹全部中毒,然后自己电脑格式化重装,单位共享部分全部删除,把所有端口都给关了。。。。

评论
远程改了一下NAS的密码,现在进不去了,提示密码不正确。。。

评论
开微屁恩访问隧道,完事了。

评论
关于公网开远程桌面,我的解决方案是,自己写一个简单协议加密程序,加密算法不用很复杂,但是都是自定义的私有算法,对外映射的端口都用自有算法加密,这样感觉绝大部分黑客不会闲得无聊来破解我的算法了吧。。。哈哈

用**的话,如果只是用用户名+密码的方式,感觉一样不可靠,容易被字典穷举攻击,用密钥的那种会好些,不过总体来说,用**还是不太方便

评论
幸好我NAS一般不开机,只有备份数据时候才开

评论
群辉设置强秘密,然后3次密码错误就黑名单。

评论
停用admin账号的路过,这样他还能破解,那真的无敌了

评论
用的ros,防火墙设置为丢弃所有外来的new状态连接,同时也没有端口映射。我想再怎么也进不来了吧

评论

/ip firewall filter
add chain=input connection-state=invalid action=drop comment="Drop Invalid connections"
add chain=input connection-state=established action=accept comment="Allow Established connections"
add chain=input protocol=icmp action=accept comment="Allow ICMP"
add chain=input src-address=192.168.14.0/24 action=accept in-interface=bridge
add chain=input action=drop comment="Drop everything else"
add chain=forward connection-state=invalid action=drop comment="Drop Invalid connections"
add chain=forward connection-state=established action=accept comment="Allow Established connections"
add chain=forward connection-state=related action=accept comment="allow related connections"

add chain=forward protocol=tcp action=jump jump-target=tcp
add chain=forward protocol=udp action=jump jump-target=udp
add chain=forward protocol=icmp action=jump jump-target=icmp

add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment="echo reply"
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment="net unreachable"
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment="host unreachable"
add chain=icmp protocol=icmp icmp-options=3:4 action=accept comment="host unreachable fragmentation required"
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment="allow source quench"
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow echo request"
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment="allow time exceed"
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment="allow parameter bad"
add chain=icmp action=drop comment="deny all other types"

红色部分根据自己局域网设置修改。
原贴:https://www.chiphell.com/thread-1765238-1-1.html


评论

破解的你敢用?而且tv也出了不止一次事了。

评论

问题就是这个

所以,难受的要死

评论

请问这一系列是什么意思啊?没看懂。还有fasttrack这个规则放在哪里呢?



评论

不知道啥意思,别问我,我是小白,基础防火墙设置之类 我复制粘贴到命令回车可以了

评论
弄个硬件防火墙,开个ipsec的v屁n

评论
还有就是添加谷歌动态密码的两步认证

评论

你这个完胜!

评论
GEN8装的黑群之前因为ILO漏洞被入侵过,加了几个管理员用户,但是黑群安全,因为黑群用的密码不一样而且开的有2步验证,错3次就把IP加黑名单

评论
对于游戏主机来说 直接重装美滋滋 一点不在乎病毒这种东西

评论

懒人新手用TV,追求工业美的才会部署V*P*N啦,能力有限…… 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...