Aumentare la sicurezza post Qlocker

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
TheGodOdino
Messaggi: 4
Iscritto il: 24 apr 2021, 01:59

Aumentare la sicurezza post Qlocker

Messaggio da TheGodOdino »

Ciao a tutti,

Come da presentazione nell'apposita sezione sono nuovo alla ricerca di un po di consigli.
Ho letto qualche topic nel forum ma ho trovato le informazioni un po sparse, frammentate e incomplete percui (sperando di non creare disturbo) ho voluto creare un nuovo topic di richiesta aiuto per esporre i miei problemi e le mie richieste.

Lavoro in un piccolo studio e tempo fa avevo fatto aggiornare tutta l'infrastruttura QNAP per creare un piccolo server per tutti i dipendenti in modo da poter collaborare e condividere files e documenti in modo facile, veloce e fin'ora sicuro :D

Come molti altri anche noi siamo stati attaccati dal ransomware Qlocker e fortunatamente siamo riusciti ad accorgercene in tempo, fermare il processo e recuperare i file criptati dal backup online sul cloud settimanale.
Ovviamente mai avremmo pensato di poter diventare vittime di un'attacco del genere...

Abbiamo due NAS QNAP TS-431P2 e TS-431
Purtroppo dovendoci accedere anche dall'esterno mentre siamo in trasferta entrambi sono stati esposti su IP pubblico : Sad :
Oltre a doverci collegare noi a volte utilizziamo anche l'opzione per condividere contenuti tramite link da inviare ai nostri clienti per scaricare files direttamente dai nostri server.

Quali opzioni, modifiche suggerite per metterci il piu possibile in sicurezza?
- Da tempo nelle opzioni di sicurezz avevo gia attivato le protezioni di accesso alla rete impostanto 5 tentativi in 1 minuti
- Post attacco ho disabilitato l'account Admin che prima (ahimè) non avevo mai fatto

Che altre accortezze posso prendere?
- Posso bloccare la schermata di login solo per chi è nella rete interna? (senza ovviamente bloccare l'accesso ai files dall'esterno per dipendenti e clienti?)
- Ci sono altre porte/servizi da disattivare/bloccare per renderlo ancora piu sicuro?

Grazie mille a tutti per i consigli.
Alessandro
Avatar utente
lucam1970
Messaggi: 723
Iscritto il: 28 gen 2012, 01:02

Re: Aumentare la sicurezza post Qlocker

Messaggio da lucam1970 »

@selvaggi ha creato un bel tutorial su come aumentare la sicurezza.
Lo trovi qui viewtopic.php?f=60&t=17596
- NAS: QNAP TS-653D 16GB (24TB/RAID5 - QTS 5.2.0.2860)
- Backup Unit: QNAP TS-653A 8GB (16TB/RAID5 - QTS 5.2.0.2860)
- UPS: APC Back-UPS BX700
- Client: Macbook Pro (2020) ; Macbook Pro (2016); Macbook Air M1
- Home Cinema: TV Samsung 55C8000 - Apple TV 4th - Samsung BD-C5900 - SkyQ - Denon 1911 - Indiana Line Tesi
TheGodOdino
Messaggi: 4
Iscritto il: 24 apr 2021, 01:59

Re: Aumentare la sicurezza post Qlocker

Messaggio da TheGodOdino »

Ciao!

Gentilissimo! avevo gia visto il post e gli avevo dato una lettura ma molte delle opzioni di cui parla le ho già impostate.
Purtroppo il mio problema è che Wind/infostrada in ufficio ci ha dato un modem che dire che è un catorcio è dir poco...
Il modem si chiama AETHRA BG8542EWAC e non so se perchè bloccate dall'ISP o cosa ma ha veramente poche poche opzioni a disposizione verso l'utente e neanche la possibilità di settare l'UPnP...

Purtroppo esponendo l'IP del NAS e quindi il nas stesso sull'IP pubblico per poterci accedere dall'esterno ogni porta ogni servizio è sempre visibile...
Ci sono modi per risolvere a questo?
Rispondi