snowkingdom
Senior Member
Để account như thế thì không hack cũng uổng thậtXem tệp đính kèm 1738244
tất cả các file luôn ý bác
chắc e giống case này rồi. e chạy samba trên con pi, port forward cổng 445 ra ngoài, lại còn để account là pi/1![]()
Để account như thế thì không hack cũng uổng thậtXem tệp đính kèm 1738244
tất cả các file luôn ý bác
chắc e giống case này rồi. e chạy samba trên con pi, port forward cổng 445 ra ngoài, lại còn để account là pi/1![]()
Mình có con nas ghẻ chứa phim, cũng open port, ko vpn. Thinh thoảng vào check log chúng nó scan thấy khiếp.Đọc quả acc/pass + mở port cười té đái
Gửi từ Samsung SM-F926 bằng vozFApp
VPN tự trồng, host bằng máy đặt tại nhà.vpn là để chống scan và phải thuê hả các bác, e có cái máy ảo oracle để pass 111 cũng bị nó scan xong đổi pass méo login đc nữa

Đã mở cổng 445 mà còn để user/pass kiểu vậy thì ko bị hack là quá uổng
Xài NAS hả, nó tấn công qua cổng mặc định của smb. Tấn công từ máy client truy xuất tới NAS
Gửi từ Xiaomi M2007J3SG bằng vozFApp
Note lạiDMZ nguyên con NAS ra ngoài thì quá chơi bời rồi, chúc bạn may mắn lần sau


Ông trên là mở port và để quả password đi vào lòng đấtỦa, sao zị ???
Tôi cài torrent nhiều năm tải bao nhiêu game crack về , tắt defender để cài crack mà chưa thấy vấn đề gì ?
Thậm chí éo thèm dùng VPN luôn.

Thằng Pi nhớ lúc cài nó đã có tùy chọn đăng nhập không mật khẩu rồi mà. SSH bằng key cho khỏe, gõ mật khẩu làm cái gì trời.Ông trên là mở port và để quả password đi vào lòng đất![]()
Thường nó scan mật khẩu thôi. Đọc log ngày nó scan không biết bao nhiêu lần. Đặt cái mật khẩu nó đàng hoàng vào hoặc tắt login mật khẩu đi là được cần gì tạo IP mới.Vậy là bác chủ thớt mở port 445 của NAS ra public hả, em đọc hơi hoang mang vì đang mở port 80 vs 443, dùng một router asux bật DMZ, lại port forward của thằng PI nhưng chỉ mở đúng 2 port trên modem chính. Tất cả các cổng khác ngoài 80 vs 443 thì chỉ duy nhất local mới có thể truy cập. Chỉ để cho phép ssh ở local, dùng thằng PI để kéo torrent thì có bị sao không. Bonus thêm nữa là đang dùng DDNS, mỗi lần em tải xong là reset modem để tạo mới IP.
Cảm ơn bác, giờ yên tâm kéo tor rồiThường nó scan mật khẩu thôi. Đọc log ngày nó scan không biết bao nhiêu lần. Đặt cái mật khẩu nó đàng hoàng vào hoặc tắt login mật khẩu đi là được cần gì tạo IP mới.
IP tĩnh thuê còn mất tiền kia kìa.

Đó nên là cái trò mở port xem cam nó rất ghê mà nhiều ông vẫn cố làmXem tệp đính kèm 2143714Xem tệp đính kèm 2143715
Hôm trước mình cũng mở port qbitorrent thì có thằng log vào Qbit mình cấu trộm. + thêm hàng tá thằng nó scan pass SSH. nhưng hình như nó chưa vào được quyền root của ssh. Qbit thì nó vào được rồi. sáng ra đọc log thấy thế là vội vàng đóng hết port + cài lại rom cho con Nas L1pro luôn.
Mọe thiếu kiến thức bảo mật nên hơi rén. Nghỉ khỏe ko mở port lung tung ra ngoài nữa.

Xem tệp đính kèm 2143714Xem tệp đính kèm 2143715
Hôm trước mình cũng mở port qbitorrent thì có thằng log vào Qbit mình cấu trộm. + thêm hàng tá thằng nó scan pass SSH. nhưng hình như nó chưa vào được quyền root của ssh. Qbit thì nó vào được rồi. sáng ra đọc log thấy thế là vội vàng đóng hết port + cài lại rom cho con Nas L1pro luôn.
Mọe thiếu kiến thức bảo mật nên hơi rén. Nghỉ khỏe ko mở port lung tung ra ngoài nữa.
Mình 1 thời mở port ra xem cam cứ 5p 1 lần cam khởi động lại, đóng port lại hết liền mà nói éo ai chịu tinĐó nên là cái trò mở port xem cam nó rất ghê mà nhiều ông vẫn cố làm
Qbit của mình giờ đặt thêm cái Cf ở đằng trước cũng tạm ổn, vào thì cho auth qua Google.
