网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
12月22日漏签0天
nas吧 关注:67,293贴子:288,047
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 44回复贴,共1页
<<返回nas吧
>0< 加载中...

关于nas安全性问题,有大佬来给科普一下吗

  • 只看楼主
  • 收藏

  • 回复
  • 书香点点
  • 5Mbps
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
小弟前几天用淘汰的旧电脑弄了个黑裙,公网是固定的v4,做端口映射直接访问,我看网上说这样不安全
1、这个不安全指的是对这台nas来说不安全吗?这个网内的其他电脑有没有安全隐患?(无服务的普通电脑)
2、如果只对这台nas有安全隐患,我把密码设置复杂+自动封锁+2重验证,ssh啥的都没开,是不是基本就没问题了?
3、如果被黑进来了,一般是偷数据还是用nas干啥坏事?


  • 雷军i
  • 56Kbps
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
总的来说就是暴露给外网的服务权限尽量少,功能尽量简单,越简单越少就越安全
比如你映射一个docker里的emby,首先简单的web登录很简单,很难有什么漏洞;即使真的有,最多也就是你映射给docker的有写入权限的目录沦陷,别的不太可能受波及
但是你映射出去一个smb就不一样了,smb超级复杂,真有漏洞也不奇怪;不管是windows的专有smb还是linux的samba都和内核有比较深的绑定,真有什么漏洞有概率一举拿下整个系统,甚至可以把这个系统当跳板攻击内网其它设备。所以尽量不要给公网映射smb,要么用webdav/ftp之类的凑活一下,要么用tailscale之类的虚拟内网
ssh你用私钥登录其实不会有啥问题
你的数据一般只对你有价值,所以要么把你数据加密一下勒索你,要么用你电脑挖矿,别的也没啥了


2025-12-22 05:10:34
广告
不感兴趣
开通SVIP免广告
  • 青西落
  • 5Mbps
    5
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
端口映射出去,尽量不要映射默认的端口就行,比如说群晖的默认登录端口是5000,你在路由器里面做端口映射,外网端口改成48123,映射内网的5000,这样就会安全很多,毕竟别人对你IP扫描端口都是扫那些常用端口,除非真的针对你做全部端口扫描。


  • SHZkkqq
  • 50Mbps
    8
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
能黑进来就啥都可以干了


  • 风中的歌26
  • 20Mbps
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
固定V4是专线吧,多少钱


  • chinaqy1100
  • 100Mbps
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
群晖之前也有中勒索病毒的案例,一般做好反代,复杂密码,网络ip黑名单,自动封锁ip,开两步验证或者至少开个MFA,这一套组合拳下来不是什么高价值目标的基本可以安心玩


  • 贴吧用户_a5X3M16
  • 1Gbps
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
1,有的,只要有局域网内设备,打印机都能黑你全部设备
2,可以这么理解
3,一方面可能锁你文件要赎金,一方面可能拿你当肉鸡,跳板攻击别人


  • huangfengcad
  • 20Mbps
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
smb1.0罪魁祸首


2025-12-22 05:04:34
广告
不感兴趣
开通SVIP免广告
  • 生于北丶丶
  • 1Gbps
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我是用lucky做的反代,放出去的就一个反代的端口


  • 痛机
  • 56Kbps
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
配置ssl证书啊 不然流量都是明文的


  • 坊屋春道
  • 20Mbps
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
搜lucky反带,很舒服


  • 晚风吹。。
  • 10Mbps
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
装个雷池,既能防护,又反代了,比什么lucky强千倍,高位端口,高强度密码


  • feelingfrance
  • 2Mbps
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
不用IPV4,用IPV6。系统每次都升级,密码大于8位数,就没事


  • Sion1212
  • 56Kbps
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
用隧道回家,服务用的端口一个都不映射出去,只有隧道端口


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 44回复贴,共1页
<<返回nas吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示