V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yaozhao
V2EX  ›  信息安全

天塌了, NAS 被勒索了,如何数据恢复?

  •  
  •   yaozhao · 23 小时 20 分钟前 via Android · 6256 次点击
    被加密隐藏索要比特币。。。

    有没有成功案例可以恢复的?求助!

    推荐靠谱的恢复公司也行
    68 条回复    2025-02-22 10:15:31 +08:00
    liuzimin
        1
    liuzimin  
       23 小时 7 分钟前 via Android
    mitoop
        2
    mitoop  
       23 小时 6 分钟前
    nas 在家里放着吗
    gpt5
        3
    gpt5  
       23 小时 2 分钟前
    个人数据的话,就别挣扎了,回复数据贼贵。
    meppy
        4
    meppy  
       23 小时 1 分钟前
    @mitoop 是的,春节去了趟东南亚应该是浏览器密码泄露了,然后邮箱,账号各种被撞库,前阵子改了好多网站的密码,唯独忘了 nas 还在公网上开着呢,用了端口也被扫到了,艸
    meppy
        5
    meppy  
       23 小时 1 分钟前
    @gpt5 主要是照片
    QAZXCDSWE
        6
    QAZXCDSWE  
       22 小时 57 分钟前 via Android
    扪心自问: 资料为什么存 nas ?冷硬盘放着不好吗?
    meppy
        7
    meppy  
       22 小时 55 分钟前
    @QAZXCDSWE 平时备份照片啊,说啥都晚了
    november
        8
    november  
       22 小时 54 分钟前 via iPhone
    @meppy 为什么去了趟东南亚,就密码泄露?浏览器密码是什么?浏览器需要密码?
    lgh
        9
    lgh  
       22 小时 50 分钟前 via iPhone
    是在外面的电脑上登录了自己的 nas ?
    unishare
        10
    unishare  
       22 小时 42 分钟前
    是什么系统的 nas ,我的是群晖,是不是比较安全点
    llwy1412b
        11
    llwy1412b  
       22 小时 36 分钟前
    @november 估计是走了 http ,密码明文了
    zzxCNCZ
        12
    zzxCNCZ  
       22 小时 35 分钟前
    nas 不上要上公网啊
    liuzimin
        13
    liuzimin  
       22 小时 34 分钟前 via Android   ❤️ 4
    @meppy 为啥你发帖和回复用两个不同的账号?
    wubei7231
        14
    wubei7231  
       22 小时 33 分钟前
    用 nas 没开快照吗?
    SvenWong
        15
    SvenWong  
       22 小时 32 分钟前
    想想还挺可怕的,我的小主机还是 http 在网上裸奔呢
    liuzimin
        16
    liuzimin  
       22 小时 32 分钟前 via Android
    如果给 nas 的管理员账号开 2FA 登陆验证,是不是就安全很多?
    november
        17
    november  
       22 小时 31 分钟前 via iPhone
    @llwy1412b 说不通,他要登录密码,是要在官网上登录的,现在基本都是 https 。

    @liuzimin 233333 ,估计 op 是大号小号忘了。这种时候无视就行。
    jiabing520a
        18
    jiabing520a  
       22 小时 28 分钟前   ❤️ 2
    赶紧进 SHELL ,看一下进程,有没有 openssl ,运气好没加密完的话可以看到密码
    mingtdlb
        19
    mingtdlb  
       22 小时 16 分钟前
    俩账号 @meppy @yaozhao 同一个人?
    loveour
        20
    loveour  
       22 小时 13 分钟前
    @unishare 群晖有过因为漏洞被大规模勒索,并不会更安全。安全还要靠自己的意识。对外网公开 WEB 端口一定要谨慎。
    klo424
        21
    klo424  
       22 小时 11 分钟前
    我的天,我前天早上 NAS 自己开机了,我不会也中了吧?你是怎么发现的?
    seedhk
        22
    seedhk  
       22 小时 3 分钟前
    @klo424 21 这还用怎么发现吗,打开 NAS 看下文件都正不正常就好了
    redbeanzzZ
        23
    redbeanzzZ  
       21 小时 52 分钟前
    nas 不开公网吧,要连也用 vpn 连应该会安全一些
    7yu
        24
    7yu  
       21 小时 36 分钟前
    请问楼主用的什么 nas 群晖还是威联通,给大家个警醒。
    securityCoding
        25
    securityCoding  
       21 小时 34 分钟前
    胆子也太肥了,至少也挂在 cf 反代啊
    FFFFourwood
        26
    FFFFourwood  
       21 小时 30 分钟前 via iPhone
    我是打洞暴露出去的、 因为打洞不稳定 ip 和端口号 每周会变一次

    年前我也在东南亚待了三个月
    天天 sync 照片 还看电影来着

    害怕

    设备:群晖+飞牛
    nunterr
        27
    nunterr  
       21 小时 26 分钟前
    我用 tailscale+飞牛,不知道安全怎样
    zyt5876
        28
    zyt5876  
       21 小时 18 分钟前
    比较想知道浏览器密码咋泄露的? 我 nas 和 PVE 都通过 IPV6 在公网上挂着呢, 浏览器密码泄露确实难搞
    wangxiaoer
        29
    wangxiaoer  
       21 小时 3 分钟前 via iPhone
    丸辣
    tzlovezaq
        30
    tzlovezaq  
       20 小时 43 分钟前
    2FA 的话就算拿到账号密码也没用吧?
    Richared
        31
    Richared  
       20 小时 36 分钟前
    疫情前前司有台老古董机器被勒索,联系了 360 说可以解,但是漫天要价,然后机器卖废品了。。。nas 直接开端口在公网不就是等被爆破么,我的主路由是 ros ,如果开内网 ip 登录,每天出了被扫就是被扫。如果真的想在外边访问,最简单的搭个 ss 节点不就好了么。。。
    PoorBe
        32
    PoorBe  
       20 小时 30 分钟前   ❤️ 1
    我们公司两个存片的电脑也被勒索了,直接重做系统了,心疼死我了都快,存了好久的片
    Greendays
        33
    Greendays  
       20 小时 8 分钟前
    我用 cloudflare 的 tunnel 连到外网的,有什么风险吗?
    meppy
        34
    meppy  
       19 小时 48 分钟前
    @mingtdlb 是同一个人,我感觉是个 bug ,前者是我自己注册的,后者是我用 google oath 登录的,我也是今天才发现。。。
    meppy
        35
    meppy  
       19 小时 47 分钟前
    @liuzimin 一定要 2FA ,我就是懒了,以前只在局域网用嫌麻烦没弄,哎
    meppy
        36
    meppy  
       19 小时 47 分钟前
    @PoorBe 我要全是电影也就算了,还有家里人的照片呢
    meppy
        37
    meppy  
       19 小时 46 分钟前
    @jiabing520a 有详细的教程吗?没有 openssl 的话如何查看密码?我上午发现就把机器关了,晚上回家开机再看看
    marktask
        38
    marktask  
       19 小时 25 分钟前
    @meppy #37 别折腾了,你都关机了,可能还有进程残留吗?老老实实交钱,要么重装。尽快处理,免得内网传播
    tycallen
        39
    tycallen  
       19 小时 13 分钟前
    群晖+sakura frp ,会有风险么
    evan9527
        40
    evan9527  
       19 小时 11 分钟前
    是被扫到撞库撞开的吗?我的 nas 上公网了,有点担心。
    hanssx
        41
    hanssx  
       18 小时 59 分钟前
    公网只开一个 VPN 。
    dicle
        42
    dicle  
       18 小时 46 分钟前
    遭过一次勒索病毒,3 台 NAS ,异地互备份,全给感染了!一开始比较慌,幸好有版本资源管理器,找到感染事件点之前回复就 OK 了。后来发现,他是复制一份加密,然后删除旧的,然后旧的在回收站还能找到....现在我都还没启用 3 台远程备份...
    meppy
        43
    meppy  
       18 小时 43 分钟前
    @evan9527 是的
    leviyou106
        44
    leviyou106  
       18 小时 35 分钟前
    nas 怎么会直接暴露出去?我现在是反向代理的 NAS ,如果不保险,我还是做一个本地备份
    jonsmith
        45
    jonsmith  
       18 小时 26 分钟前
    吓人,刚开启了 2FA 。我一直做了两份异地远程备份(实时+每天增量快照)
    1if5ty3
        46
    1if5ty3  
       18 小时 25 分钟前
    我也是直接放在公网,看来周末得好好加强下
    Soo0
        47
    Soo0  
       18 小时 21 分钟前 via iPhone
    基本都是漫天要价,要不还是算了吧,以后自己注意,重要的东西定期冷备。
    lpxxn
        48
    lpxxn  
       18 小时 18 分钟前
    你在国外,用的是自己电脑登录的,还是用的外面的电脑登录的?
    jadehare
        49
    jadehare  
       17 小时 47 分钟前
    吓人,所以 quickconnect 和 tailscale 连接 + 2fa 应该问题不大吧。
    hellomsg
        50
    hellomsg  
       17 小时 42 分钟前
    是不是连当地的 wifi 了
    luyan
        51
    luyan  
       16 小时 50 分钟前 via iPhone
    楼主是群晖吗?现在有没有更安全的办法
    Zarhani
        52
    Zarhani  
       16 小时 44 分钟前
    公网 ipv4 就不该暴露, 还是用 tailscale+ipv6 访问最安全
    emma3
        53
    emma3  
       16 小时 20 分钟前
    我有个习惯,在外连公共 WiFi 的话,我会使用 Cisco Anyconnect 连回家中路由使用,第一个安全性,第二个,不知道公共 WiFi 有没有审计,不想泄露例如翻墙什么的行踪。openwrt 的 open connect VPN 可以使用证书登入。连密码都省了。
    laminux29
        54
    laminux29  
       15 小时 58 分钟前
    萌新或小白,NAS 千万不要直接把业务系统开外网。老老实实用 SSH 或 VPN 回家,然后内网访问业务系统,才是安全的做法。
    fcten
        55
    fcten  
       15 小时 43 分钟前
    安全忠告:只开放 ssh 并且只允许通过证书登录
    nan
        56
    nan  
       14 小时 51 分钟前
    确实是,我的 NAS 也是只要一开公网,就不停的有人扫账户密码。
    lemon6
        57
    lemon6  
       13 小时 53 分钟前
    感谢提醒,马上去打开 2FA
    NoInternet
        58
    NoInternet  
       13 小时 48 分钟前
    试试开 vpn 回家
    yaozhao
        59
    yaozhao  
    OP
       13 小时 43 分钟前 via Android
    @fcten ssh 好办,别用 22 端口,安装 fail2ban 基本上 99%安全了
    yaozhao
        60
    yaozhao  
    OP
       13 小时 42 分钟前 via Android
    @hellomsg 是的,东南亚太恐怖了,villa 的和机场的公共 wifi 我都连了。。。还好信用卡没被盗刷,回来以后就各种被撞库
    yaozhao
        61
    yaozhao  
    OP
       13 小时 41 分钟前 via Android
    @leviyou106 frp ,应该是密码泄露了,低级错误,之前一直这么开着好几年了一点事没有
    FrankAdler
        62
    FrankAdler  
       7 小时 11 分钟前
    @QAZXCDSWE NAS 不存资料要 NAS 干什么?
    alfawei
        63
    alfawei  
       5 小时 37 分钟前
    @meppy 没有开二次验证? 群晖异常登陆会提醒的。
    alfawei
        64
    alfawei  
       5 小时 33 分钟前   ❤️ 2
    看了半日楼主没有说清楚机型和系统? 如何开的外网访问? 这些对其他人是有帮助的
    xclimbing
        65
    xclimbing  
       5 小时 32 分钟前
    被加密了就只能看运气了,这时候就看出冷备份的好处了。

    看一下国内的相关公司有没有解密方案。
    SeanYoung
        66
    SeanYoung  
       3 小时 37 分钟前
    我的 windows 机器开 frp ,也是不断地被人尝试登陆。等我意识到已经被人尝试了不知道多久了- -

    网络安全还是非常的重要,也容易被人忽视。我的 frp 还给软路由开放了 ssh ,op web 管理,大部分还是浏览器保存的弱密码。

    保障网络安全,除了上面提到的用 vpn 内网访问,还有其他需要注意的,可以升级的安全措施吗?
    520discuz
        67
    520discuz  
       2 小时 47 分钟前
    我是这么做的 买个大 T 硬盘 每年备份一次 NAS 到这块大硬盘 然后这块大硬盘扔到存储间里 这样就算 NAS 出问题了 最多也只影响不到 12 个月的数据
    SmiteChow
        68
    SmiteChow  
       1 小时 53 分钟前
    没什么用,恢复了也不怎么看,不如扔给 Flickr 社区
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2847 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 04:08 · PVG 12:08 · LAX 20:08 · JFK 23:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.