Intrusion

zoul59

Nouveau membre
Bonjour,
Depuis environ 2 semaines mon NAS QNAP subit des tentatives d'intrusion.

Cela a commencé par des tentatives de connexion sur le compte admin (compte désactivé chez moi).
Toutes les IP sont situées en France.
Qfirewall est activé avec blocage de toutes les IP hors France.

Maintenant depuis 2 jours, j'ai de nouvelles tentatives de connexion mais avec des comptes autre que admin (olive, jeanna, lyne, henriette ...)
Les IP sont toujours situées en France.

Pour quelques unes que j'ai analysé les IP sont associées à des NAP QNAP qui sont ouverts sur l'extérieur avec le port par défaut 8080.
Certains sont même accessible avec mot de passe par défaut admin/admin !

Comment se prémunir de ce genre d'attaque?

1698741273461.png

1698741445778.png
 
Pour quelques unes que j'ai analysé les IP sont associées à des NAP QNAP qui sont ouverts sur l'extérieur avec le port par défaut 8080.
Des NAS zombie donc :(

Comment se prémunir de ce genre d'attaque?
Malheuresement, du moment que ton NAS est exposé, il n'y a pas de miracle. Il faut suivre les bonnes pratiques de sécurité, et il n'y a rien de plus a faire.

Si tu n'utilise pas le compte admin par défaut, et que tu utilise un pseudo avec un mot de passe fort, il n'arriverons pas a rentrer. Tu peux y rajouter le 2FA aussi.

Sinon il faut limiter l'exposition, par exemple, avec un acces externe uniquement depuis un VPN
 
Dernière édition:
Haut Bas