Voir la pièce jointe 4995
En introduction
: ASUSTOR Inc ne dispose pas, à ce jour, de logiciel de déchiffrement des fichiers chiffrés ("cryptés"). L'application disponible, dans le lien ci-dessous ne permet aucunement cela.
Voici comment retrouver accès à ADM tout en le patchant.
J'invite par ailleurs toujours à suivre
cette documentation créée fin 2020 pour vous prémunir d'éventuelles autres attaques et à poursuivre les efforts sauvegardes comme la sauvegarde 3-2-1 comme expliqué
dans cet excellent article.
Autres suggestions de sécurité :
- désactiver Ez-routeur (ADM - Réglages - Connexion Manuelle - Ez-Routeur) qui utilise le protocole UPnP qui est toujours dangereux en 2022 =>
https://www.upguard.com/blog/what-is-upnp et utiliser la redirection manuelle de ports de votre box
- télécharger Geo-IP et ajouter des continents/pays/IP dans la liste noire
- activer l'authentification en 2 étapes
https://www.asustor.com/fr/online/College_topic?topic=122
- désactiver le compte Guest s'il n'est pas utilisé dans ADM - Contrôle d'Accès - Utilisateurs Locaux
- mettre à jour automatiquement ADM et les applications
- rediriger http vers https dans ADM - Réglages - Général
- n'ouvrez pas smb et afp en dehors du LAN
- installer uniquement des applications à partir d'App Central
- activer les notifications (e-mails ou AiMaster ou sms)
- utiliser des protocoles sécurisés : FTPS, Rsync over ssh, WebDav SSL
- utiliser DR Asustor, vérifier et appliquer ses conseils
- télécharger et utiliser ClamAV (scan programmé) - ne prémunit pas des rançogiciels mais neutralise les virus
Je vous joins par ailleurs, une sorte de "logigramme interne" illustratif, ci-dessous, qui, j'espère, vous aidera à comprendre la doc
Voir la pièce jointe 4985
Voir la pièce jointe 4986