V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
yaozhao
V2EX  ›  NAS

天塌了, NAS 被勒索了,如何数据恢复?

  •  
  •   yaozhao · 2025 年 2 月 21 日 via Android · 11598 次点击
    这是一个创建于 335 天前的主题,其中的信息可能已经有所发展或是发生改变。
    被加密隐藏索要比特币。。。

    有没有成功案例可以恢复的?求助!

    推荐靠谱的恢复公司也行
    92 条回复    2025-03-05 15:31:13 +08:00
    liuzimin
        1
    liuzimin  
       2025 年 2 月 21 日 via Android
    mitoop
        2
    mitoop  
       2025 年 2 月 21 日
    nas 在家里放着吗
    gpt5
        3
    gpt5  
       2025 年 2 月 21 日
    个人数据的话,就别挣扎了,回复数据贼贵。
    meppy
        4
    meppy  
       2025 年 2 月 21 日
    @mitoop 是的,春节去了趟东南亚应该是浏览器密码泄露了,然后邮箱,账号各种被撞库,前阵子改了好多网站的密码,唯独忘了 nas 还在公网上开着呢,用了端口也被扫到了,艸
    meppy
        5
    meppy  
       2025 年 2 月 21 日
    @gpt5 主要是照片
    QAZXCDSWE
        6
    QAZXCDSWE  
       2025 年 2 月 21 日 via Android
    扪心自问: 资料为什么存 nas ?冷硬盘放着不好吗?
    meppy
        7
    meppy  
       2025 年 2 月 21 日
    @QAZXCDSWE 平时备份照片啊,说啥都晚了
    november
        8
    november  
       2025 年 2 月 21 日 via iPhone
    @meppy 为什么去了趟东南亚,就密码泄露?浏览器密码是什么?浏览器需要密码?
    lgh
        9
    lgh  
       2025 年 2 月 21 日 via iPhone
    是在外面的电脑上登录了自己的 nas ?
    unishare
        10
    unishare  
       2025 年 2 月 21 日
    是什么系统的 nas ,我的是群晖,是不是比较安全点
    llwy1412b
        11
    llwy1412b  
       2025 年 2 月 21 日
    @november 估计是走了 http ,密码明文了
    zzxCNCZ
        12
    zzxCNCZ  
       2025 年 2 月 21 日
    nas 不上要上公网啊
    liuzimin
        13
    liuzimin  
       2025 年 2 月 21 日 via Android   ❤️ 4
    @meppy 为啥你发帖和回复用两个不同的账号?
    wubei7231
        14
    wubei7231  
       2025 年 2 月 21 日
    用 nas 没开快照吗?
    SvenWong
        15
    SvenWong  
       2025 年 2 月 21 日
    想想还挺可怕的,我的小主机还是 http 在网上裸奔呢
    liuzimin
        16
    liuzimin  
       2025 年 2 月 21 日 via Android
    如果给 nas 的管理员账号开 2FA 登陆验证,是不是就安全很多?
    november
        17
    november  
       2025 年 2 月 21 日 via iPhone
    @llwy1412b 说不通,他要登录密码,是要在官网上登录的,现在基本都是 https 。

    @liuzimin 233333 ,估计 op 是大号小号忘了。这种时候无视就行。
    jiabing520a
        18
    jiabing520a  
       2025 年 2 月 21 日   ❤️ 2
    赶紧进 SHELL ,看一下进程,有没有 openssl ,运气好没加密完的话可以看到密码
    mingtdlb
        19
    mingtdlb  
       2025 年 2 月 21 日
    俩账号 @meppy @yaozhao 同一个人?
    loveour
        20
    loveour  
       2025 年 2 月 21 日
    @unishare 群晖有过因为漏洞被大规模勒索,并不会更安全。安全还要靠自己的意识。对外网公开 WEB 端口一定要谨慎。
    v2er4241
        21
    v2er4241  
       2025 年 2 月 21 日
    我的天,我前天早上 NAS 自己开机了,我不会也中了吧?你是怎么发现的?
    seedhk
        22
    seedhk  
       2025 年 2 月 21 日
    @klo424 21 这还用怎么发现吗,打开 NAS 看下文件都正不正常就好了
    redbeanzzZ
        23
    redbeanzzZ  
       2025 年 2 月 21 日
    nas 不开公网吧,要连也用 vpn 连应该会安全一些
    7yu
        24
    7yu  
       2025 年 2 月 21 日
    请问楼主用的什么 nas 群晖还是威联通,给大家个警醒。
    securityCoding
        25
    securityCoding  
       2025 年 2 月 21 日
    胆子也太肥了,至少也挂在 cf 反代啊
    FFFFourwood
        26
    FFFFourwood  
       2025 年 2 月 21 日 via iPhone
    我是打洞暴露出去的、 因为打洞不稳定 ip 和端口号 每周会变一次

    年前我也在东南亚待了三个月
    天天 sync 照片 还看电影来着

    害怕

    设备:群晖+飞牛
    nunterr
        27
    nunterr  
       2025 年 2 月 21 日
    我用 tailscale+飞牛,不知道安全怎样
    zyt5876
        28
    zyt5876  
       2025 年 2 月 21 日
    比较想知道浏览器密码咋泄露的? 我 nas 和 PVE 都通过 IPV6 在公网上挂着呢, 浏览器密码泄露确实难搞
    wangxiaoer
        29
    wangxiaoer  
       2025 年 2 月 21 日 via iPhone
    丸辣
    tzlovezaq
        30
    tzlovezaq  
       2025 年 2 月 21 日
    2FA 的话就算拿到账号密码也没用吧?
    Cruzz
        31
    Cruzz  
       2025 年 2 月 21 日
    疫情前前司有台老古董机器被勒索,联系了 360 说可以解,但是漫天要价,然后机器卖废品了。。。nas 直接开端口在公网不就是等被爆破么,我的主路由是 ros ,如果开内网 ip 登录,每天出了被扫就是被扫。如果真的想在外边访问,最简单的搭个 ss 节点不就好了么。。。
    PoorBe
        32
    PoorBe  
       2025 年 2 月 21 日   ❤️ 1
    我们公司两个存片的电脑也被勒索了,直接重做系统了,心疼死我了都快,存了好久的片
    Greendays
        33
    Greendays  
       2025 年 2 月 21 日
    我用 cloudflare 的 tunnel 连到外网的,有什么风险吗?
    meppy
        34
    meppy  
       2025 年 2 月 21 日
    @mingtdlb 是同一个人,我感觉是个 bug ,前者是我自己注册的,后者是我用 google oath 登录的,我也是今天才发现。。。
    meppy
        35
    meppy  
       2025 年 2 月 21 日
    @liuzimin 一定要 2FA ,我就是懒了,以前只在局域网用嫌麻烦没弄,哎
    meppy
        36
    meppy  
       2025 年 2 月 21 日
    @PoorBe 我要全是电影也就算了,还有家里人的照片呢
    meppy
        37
    meppy  
       2025 年 2 月 21 日
    @jiabing520a 有详细的教程吗?没有 openssl 的话如何查看密码?我上午发现就把机器关了,晚上回家开机再看看
    marktask
        38
    marktask  
       2025 年 2 月 21 日
    @meppy #37 别折腾了,你都关机了,可能还有进程残留吗?老老实实交钱,要么重装。尽快处理,免得内网传播
    tycallen
        39
    tycallen  
       2025 年 2 月 21 日
    群晖+sakura frp ,会有风险么
    evan9527
        40
    evan9527  
       2025 年 2 月 21 日
    是被扫到撞库撞开的吗?我的 nas 上公网了,有点担心。
    hanssx
        41
    hanssx  
       2025 年 2 月 21 日
    公网只开一个 VPN 。
    dicle
        42
    dicle  
       2025 年 2 月 21 日
    遭过一次勒索病毒,3 台 NAS ,异地互备份,全给感染了!一开始比较慌,幸好有版本资源管理器,找到感染事件点之前回复就 OK 了。后来发现,他是复制一份加密,然后删除旧的,然后旧的在回收站还能找到....现在我都还没启用 3 台远程备份...
    meppy
        43
    meppy  
       2025 年 2 月 21 日
    @evan9527 是的
    leviyou106
        44
    leviyou106  
       2025 年 2 月 21 日
    nas 怎么会直接暴露出去?我现在是反向代理的 NAS ,如果不保险,我还是做一个本地备份
    jonsmith
        45
    jonsmith  
       2025 年 2 月 21 日
    吓人,刚开启了 2FA 。我一直做了两份异地远程备份(实时+每天增量快照)
    1if5ty3
        46
    1if5ty3  
       2025 年 2 月 21 日
    我也是直接放在公网,看来周末得好好加强下
    Soo0
        47
    Soo0  
       2025 年 2 月 21 日 via iPhone
    基本都是漫天要价,要不还是算了吧,以后自己注意,重要的东西定期冷备。
    lpxxn
        48
    lpxxn  
       2025 年 2 月 21 日
    你在国外,用的是自己电脑登录的,还是用的外面的电脑登录的?
    jadehare
        49
    jadehare  
       2025 年 2 月 21 日
    吓人,所以 quickconnect 和 tailscale 连接 + 2fa 应该问题不大吧。
    hellomsg
        50
    hellomsg  
       2025 年 2 月 21 日
    是不是连当地的 wifi 了
    luyan
        51
    luyan  
       2025 年 2 月 21 日 via iPhone
    楼主是群晖吗?现在有没有更安全的办法
    Zarhani
        52
    Zarhani  
       2025 年 2 月 21 日
    公网 ipv4 就不该暴露, 还是用 tailscale+ipv6 访问最安全
    emma3
        53
    emma3  
       2025 年 2 月 21 日
    我有个习惯,在外连公共 WiFi 的话,我会使用 Cisco Anyconnect 连回家中路由使用,第一个安全性,第二个,不知道公共 WiFi 有没有审计,不想泄露例如翻墙什么的行踪。openwrt 的 open connect VPN 可以使用证书登入。连密码都省了。
    laminux29
        54
    laminux29  
       2025 年 2 月 21 日
    萌新或小白,NAS 千万不要直接把业务系统开外网。老老实实用 SSH 或 VPN 回家,然后内网访问业务系统,才是安全的做法。
    fcten
        55
    fcten  
       2025 年 2 月 21 日
    安全忠告:只开放 ssh 并且只允许通过证书登录
    nan
        56
    nan  
       2025 年 2 月 21 日
    确实是,我的 NAS 也是只要一开公网,就不停的有人扫账户密码。
    lemon6
        57
    lemon6  
       2025 年 2 月 21 日
    感谢提醒,马上去打开 2FA
    NoInternet
        58
    NoInternet  
       2025 年 2 月 21 日
    试试开 vpn 回家
    yaozhao
        59
    yaozhao  
    OP
       2025 年 2 月 21 日 via Android
    @fcten ssh 好办,别用 22 端口,安装 fail2ban 基本上 99%安全了
    yaozhao
        60
    yaozhao  
    OP
       2025 年 2 月 21 日 via Android
    @hellomsg 是的,东南亚太恐怖了,villa 的和机场的公共 wifi 我都连了。。。还好信用卡没被盗刷,回来以后就各种被撞库
    yaozhao
        61
    yaozhao  
    OP
       2025 年 2 月 21 日 via Android
    @leviyou106 frp ,应该是密码泄露了,低级错误,之前一直这么开着好几年了一点事没有
    FrankAdler
        62
    FrankAdler  
       2025 年 2 月 22 日
    @QAZXCDSWE NAS 不存资料要 NAS 干什么?
    alfawei
        63
    alfawei  
       2025 年 2 月 22 日
    @meppy 没有开二次验证? 群晖异常登陆会提醒的。
    alfawei
        64
    alfawei  
       2025 年 2 月 22 日   ❤️ 3
    看了半日楼主没有说清楚机型和系统? 如何开的外网访问? 这些对其他人是有帮助的
    xclimbing
        65
    xclimbing  
       2025 年 2 月 22 日
    被加密了就只能看运气了,这时候就看出冷备份的好处了。

    看一下国内的相关公司有没有解密方案。
    SeanYoung
        66
    SeanYoung  
       2025 年 2 月 22 日
    我的 windows 机器开 frp ,也是不断地被人尝试登陆。等我意识到已经被人尝试了不知道多久了- -

    网络安全还是非常的重要,也容易被人忽视。我的 frp 还给软路由开放了 ssh ,op web 管理,大部分还是浏览器保存的弱密码。

    保障网络安全,除了上面提到的用 vpn 内网访问,还有其他需要注意的,可以升级的安全措施吗?
    520discuz
        67
    520discuz  
       2025 年 2 月 22 日
    我是这么做的 买个大 T 硬盘 每年备份一次 NAS 到这块大硬盘 然后这块大硬盘扔到存储间里 这样就算 NAS 出问题了 最多也只影响不到 12 个月的数据
    SmiteChow
        68
    SmiteChow  
       2025 年 2 月 22 日
    没什么用,恢复了也不怎么看,不如扔给 Flickr 社区
    doyel
        69
    doyel  
       2025 年 2 月 22 日
    @meppy #4 没开 MFA 吗。。。新设备访问要求 MFA 还是很方便的啊
    PrinceofInj
        70
    PrinceofInj  
       2025 年 2 月 22 日
    @yaozhao #60 东南亚哪个国家?泰国?越南?新加坡?
    LnTrx
        71
    LnTrx  
       2025 年 2 月 22 日
    > 邮箱,账号各种被撞库

    公共 Wifi 威力这么大?还是电脑被感染了?
    jiabing520a
        72
    jiabing520a  
       2025 年 2 月 22 日   ❤️ 2
    @meppy 关机了肯定就看不到了。如果 NAS 性能一般,资料又很多(对,说的就是我),发现被加密,就赶紧进 SHELL ,通过命令 ps -auxf 查看可疑进程,具体可参考《[中了勒索病毒文件被加密了,分析加密脚本并解密还原初始文件]( https://vircloud.net/linux/decrypt-files-encrypted.html)》
    SenLief
        74
    SenLief  
       2025 年 2 月 22 日
    我都没放公网上,要数据就打洞回家。
    awinds
        75
    awinds  
       2025 年 2 月 22 日
    Nas 我都开着 2FA ,不要怕什么麻烦
    qian88199496
        76
    qian88199496  
       2025 年 2 月 22 日
    吓得我加了证书,开启 https ,加 2FA
    esee
        77
    esee  
       2025 年 2 月 22 日
    nas 以后还是开 vpn 访问吧,不说密码泄露,万一系统啥时候有了 0day 漏洞还不是一样一锅端了。通过 vpn 好歹多了一层膜。
    zhsama
        78
    zhsama  
       2025 年 2 月 22 日
    下次一定要记得,要么组大内网( cf tunnel or ZeroTier ),要么登录开 2fa ,当然两种一起上是坠吼滴
    tinsula
        79
    tinsula  
       2025 年 2 月 22 日
    ipv6+反代一个端口回家这样行么
    xuanbg
        80
    xuanbg  
       2025 年 2 月 22 日
    放弃吧,直接重来是唯一正确的选择
    0superx0
        81
    0superx0  
       2025 年 2 月 23 日
    叫你 nas 当服务器用
    john2023
        82
    john2023  
       2025 年 2 月 23 日
    吓得我赶紧用 haproxy 开启了用户验证
    Autonomous
        83
    Autonomous  
       2025 年 2 月 23 日
    楼主你的 NAS 用的是默认端口号吗,有没有 https ?
    TossPig
        84
    TossPig  
       2025 年 2 月 23 日
    哪个 nas 系统,哪个版本?
    shic
        85
    shic  
       2025 年 2 月 24 日
    之前开过远程的 win7 中招过一次,那台 win7 映射了 nas 的磁盘,导致 nas 的文件基本上都被感染了,后来大部分通过备份的百度网盘找回了(在回收站里)。这过后就基本用 tailscale 或者 wireguard 了,偶尔需要开的时候开一会用完就关了
    Jasmine2016
        86
    Jasmine2016  
       2025 年 2 月 24 日
    85 楼情况+1 ,那时候没有这方面的安全意识,动态公网 ip4v 远程群晖里的虚拟机用,还一直没关机。某天下班回去突然听到机箱狂吼,进后台发现 CPU 100%,当时还没意识到有什么不对,直到看到文件名被批量加了勒索病毒的后缀,一拍大腿,完了。
    yaozhao
        87
    yaozhao  
    OP
       2025 年 2 月 24 日 via Android
    @TossPig 群晖,7.2
    yaozhao
        88
    yaozhao  
    OP
       2025 年 2 月 24 日 via Android
    @PrinceofInj 巴厘岛
    geniussoft
        89
    geniussoft  
       2025 年 2 月 24 日 via iPhone
    群晖一定要开自动更新,这很重要
    breer
        90
    breer  
       2025 年 2 月 24 日
    @nunterr 端口不暴露在公网就比较安全。感觉 tailscale 还是比较安全的。
    yangzzzzzz
        91
    yangzzzzzz  
       2025 年 2 月 26 日
    开了 ipv4 公网么,只开 ipv6 公网 应该不会被扫 毕竟这么长的地址
    lp4298707
        92
    lp4298707  
       2025 年 3 月 5 日
    前段时间开了 IPV4 的公网,没过多久群晖就被入侵了,每隔几分钟发起 8000 多个连接 把我路由器都搞崩了; 然后家里电脑的远程桌面也暴露出来的 有天晚上没关电脑 把我的台式机 群晖的文件 全给加密了; 还好我照片都是拿移动硬盘冷备份的...
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2732 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 15:04 · PVG 23:04 · LAX 07:04 · JFK 10:04
    ♥ Do have faith in what you're doing.