今早在知乎刷到一个帖子:一位网友家里用了三年的 NAS,某天开机后发现照片和文档文件夹里多出一个陌生文本文件,打开是勒索信,套路和早年专门盯着群晖、威联通设备打的「eCh0raix」一族如出一辙。知乎
这不是孤例。8 月初,泰国歌手、演员 Tao Sattaphong 在社交平台发文求助,他的个人 NAS 遭到了勒索病毒攻击。微博B 站上,还有一家财务公司被勒索 2 万 6。哔哩哔哩而 8 月 10 日,一位干了多年的数据恢复从业者发文,说得很直白:针对 NAS 的勒索攻击明显多了,而且手法越来越自动化。知乎
我把这些信号对了一遍,发现有个背景必须提:今年存储涨价,很多人赶着装机锁价。而「新装的机器」和勒索病毒的组合,恰恰是最危险的。

为什么「刚装机」最危险
下面三个错觉,评论区里都有人真这么说,很多人中招而不自知。
错觉一:做了 RAID 就安全。
RAID 防的是硬盘物理损坏,不防加密。知乎勒索病毒加密文件时,RAID 会忠实地把加密后的数据同步到阵列里每一块盘——阵列状态显示健康,文件已经全废。知乎用数据恢复从业者的话说:硬盘没坏、数据没了的案例,最让人难受。
错觉二:我的数据不值钱,没人看得上。
相关视频的评论区有条高赞留言:你以为黑客一天没事干啊?一个几十人的小公司,你放心没人在乎你,都懒得攻击你。哔哩哔哩但现在的主流玩法是自动化:扫描脚本 24 小时不间断扫公网 IP 段,挨个端口试,撞上 admin 加 123456 这种默认组合直接进。知乎风险冲的是端口,不是你这个人。何况数据不值钱,机器值钱——可以当肉鸡、挖矿、做跳板。现在更主流的是「双重勒索」:先偷走数据再加密,你就算有备份,隐私泄露这关也过不去。
错觉三:我有备份,大不了恢复。
两个坑。备份盘如果和 NAS 在同一个局域网里,病毒进来时很可能被连带加密;网上那些「解密工具」「解密服务」,很多是二次收割——钱花了,文件还是打不开。知乎
装机前后要关的四道门(合计约 30 分钟)
下面这套步骤几乎零成本,是我从数据恢复从业者的清单、十年 NAS 老用户的经验帖和评论区实测里提取的公约数。
第一道门:改账号,10 分钟。
停用或删除默认 admin,新建管理员账户,密码用长随机字符串,别和任何网站的密码重复。绝大多数自动化爆破只撞默认账号名,名字一改,它连门都找不到。
第二道门:管理端口别直接怼公网,10 分钟。
SMB、SSH、Web 管理页面只在局域网里用。远程访问的常见路线,按风险从高到低:
端口映射:最直接,也最暴露。确要用,改掉默认端口,开启登录失败锁定。
厂商加密中转:速度稍慢,但公网上没有敞开入口,是多数成品 NAS 的默认选项。
Tailscale、Cloudflare Tunnel 这类隧道:NAS 本体完全不碰公网,藏在路由器后面。一位用了十年 NAS 的老用户对比各种路线后结论是,这类目前安全与便捷平衡得最好。知乎评论区有句话我直接认同:用内网穿透,不暴露到公网就行了吧。哔哩哔哩

第三道门:打开自动更新,2 分钟。
厂商对漏洞的响应通常比你想的快,真正的问题出在常年不更新的机器上,补丁推送一律「稍后提醒」。把固件设成自动检查更新。
第四道门:快照加离线冷备,5 分钟加一块小容量移动硬盘的钱。
快照是勒索面前最便宜的后悔药:文件被加密,直接回滚。知乎群晖、威联通都有现成的快照应用。但快照和主数据在同一组盘上,防勒索、防误删,防不了物理损坏,所以还差一步:只备「不能重建的数据」。手机照片、家庭视频、工作文档拷进移动硬盘,拔线放抽屉;影视库和游戏安装包随时能重新下,不用陪着跑。

不同的人,停在不同门口
轻度用户,只备份手机照片:一到四道门全做,冷备照片,完事。
影视党:片库丢了能重建,四道门全做,冷备只放照片和文档。
自由职业、素材党:全部身家在这一台机器上,四道门全做,再加一份异地云端副本,每月花五分钟做一次恢复演练——备份没验证过,等于没有备份。
算一笔账
我收集到的案例里,恢复报价从三千、八千到 2 万 6,都不保证全部找回,期间还有业务停摆的损失。其中有位用户的 NAS 用了几年硬盘突然坏了,找人恢复数据报价八千,还不保证能全部找回。微博而预防的成本,是 30 分钟免费操作,加一块 1TB 移动硬盘。用数据恢复从业者的话说:现在花 30 分钟,比出事之后花 3000 去找数据恢复,划算得多。知乎硬盘涨价的年份里,这大概是当下性价比最高的一笔存储投入。
最后留三个信号,往后出现任何一个,请把这份清单重过一遍:厂商的安全公告、登录日志里冒出的异地异常尝试、安全圈爆出的新一轮勒索变种。
NAS 把数据的主动权还给了你,也把责任交了过来。这波涨价装机潮里,机器可以晚买,硬盘可以慢慢囤,只有数据,没了就是真没了。