避免直接讓裝置的 SMB 服務在外部 Internet 上曝露;如需自外網連線裝置的 SMB 協定,可參照該公司提供的操作指南,透過 VPN 連線來進行資料存取。
停用 SMB。
將使用中的 QNAP 裝置更新到最新版 QNAP 作業系統。
立即審視所有 NAS 上的使用者帳號,確認密碼強度足夠。
定期備份檔案並執行檔案快照作業。
將系統預設的 admin 帳號停用,改用其他不容易被猜到的帳號設定為系統管理員專用帳號。
在系統防火牆中設定規則,將多次嘗試登入失敗的 IP 列入黑名單,禁止再次連線。