Wiedza Dlaczego konto admin nadal uzyskuje dostęp do mojego urządzenia po jego wyłączeniu?

QTS, QuTS Hero, QuTScloud, QuLog Center



Omówienie​


Użytkownik „admin" może nadal być online nawet po wyłączeniu konta „admin", ponieważ procesy systemowe niektórych aplikacji używają konta „admin" do wykonywania zadań. Wykorzystywanie konta „admin" przez niektóre aplikacje zapewnia stabilną i bezpieczną komunikację wewnętrzną między aplikacjami i nie naraża systemu na ryzyko. Ponieważ system rejestruje wszystkie dostępy do systemu zarówno użytkowników, jak i procesów, w dowolnym momencie można sprawdzić i monitorować, kto uzyskuje dostęp do urządzenia.



Zalecenie​


Aby ustalić, czy do urządzenia uzyskuje dostęp nieautoryzowany użytkownik „admin", można tymczasowo wyłączyć wszystkie aplikacje aktualnie korzystające z konta „admin" i sprawdzić, czy pozostali jacyś użytkownicy „admin" online:

  1. Otwórz aplikację QuLog Center.
  2. Przejdź do sekcji Użytkownicy online.
  3. Kliknij Wyszukiwanie zaawansowane.
  4. Dla pola Użytkownik określ Zawiera i wpisz słowo kluczowe „admin"

    9727929c9f7302c5137bcc25df90bf9a.jpg
  5. Kliknij Szukaj.
  6. Dla każdego procesu zatrzymaj aplikację będącą jego właścicielem, wykonując następujące czynności:
    1. Zidentyfikuj aplikację procesu w kolumnie Aplikacja kliencka.

      wskazówka
      Jeśli pole Aplikacja kliencka jest puste lub zawiera „--", oznacza to, że aplikacja będąca właścicielem procesu jest nieznana.


      a3f0325614d49f7df8377d48b16e2a1f.jpg
    2. Przejdź do App Center.
    3. Znajdź aplikację.
    4. Kliknij (strzałka w dół) > Zatrzymaj pod ikoną aplikacji.

      3ddace68d896f6db310713cd64aa8258.jpg
  7. Po zatrzymaniu wszystkich aplikacji korzystających z konta „admin" odczekaj od 5 do 10 minut.
  8. Wróć do sekcji QuLog Center > Użytkownicy online.
  9. Sprawdź, czy nadal istnieją procesy korzystające z konta „admin". Jeśli takich procesów nie ma, można uznać, że obecnie żaden nieautoryzowany użytkownik nie uzyskuje dostępu do urządzenia. Jeśli istnieje proces korzystający z konta „admin", konieczne może być zbadanie aplikacji będącej jego właścicielem. Można również skontaktować się z pomocą techniczną QNAP, jeśli istnieje podejrzenie, że do urządzenia uzyskuje dostęp nieautoryzowany użytkownik.

Typowe aplikacje korzystające z procesów „admin" obejmują:

  • AMIZcloud Agent
  • Hyper Data Protector
  • Q'center
  • Security Center
  • Virtualization Station



Dalsze materiały​


Co zrobić w przypadku otrzymania komunikatu ostrzegawczego „Nie udało się zalogować" z adresu 127.0.0.1 przez HTTP?