我用 ubuntu server 开了个 smb ,我的端口只暴露在内网,在外面的时候用 wireguard 连到家里。像我这样,别人是查不到的
lxh1983
56 天前
@dhuzbb 去极空间官网看了一下,极空间用户分管理员,本地用户,普通用户。在设备初始化的时候必须联网才能创建管理员账号且必须绑定手机号。设备必须联网才能创建和使用普通账号。本地账号倒是可以脱网使用,但是连文件分享功能都用不了,也只能用 IP 登陆。局域网自建 DNS 都不行。总的看下来,真脱网的话,设备都无法初始化,而本地账号又功能受限。管理员看不到其他用户文件这不明显不是真正管理员吗 另外 SDWAN 方式访问这么厚重可一点都不优雅啊。
onikage
56 天前
我就不明白了,从国外原版镜像装个系统再 apt 或者 pacman 装几个软件很难吗?干嘛非得国产 nas ?
绝对安全的话,就要物理隔离+单机使用了,你不能保证你手机 APP 是不是也会主动上传访问你的 NAS 的信息,滑头
xinghen57
55 天前
提个思路,求谈论可行性:使用防火墙仅放行 nas 指定服务端口,理论上可以使后门失效。
lxh1983
54 天前
@xinghen57 谁说后门一定要单独端口的?通过隐藏的 api 或者页面不也一样是后门,还更隐蔽
dhuzbb
54 天前
@lxh1983 #23 没明白你想表明的点在哪。1. 手机号注册是国家要求的,在国内生活,哪个互联网 app 不需要手机号注册? 2. 联网创建账号,这个是极空间自带的内网穿透功能所必须得,说白了就是为了小白用户,不是所有人都有能力搭建自己的内网穿透服务的。你创建了账号之后,完全可以不用它的内网穿透功能,直接使用内网 ip 登录,可以做到完全内网离线使用。3. 你又想文件分享,又想离线使用,那不是自相矛盾的吗,外部的人怎么访问你分享的文件,谁来给你做文件的转发? 4. 管理员看不到其他用户的文件,这个功能比群辉好太多,例如买了一台 NAS ,通常都是家里人一起使用的,避免了家庭成员之间的隐私问题。当然,这是不考虑破解获取到 root 用户权限的情况下。
lxh1983
54 天前
@dhuzbb 就是你说极空间可以完全断网使用啊。内网和分享不冲突啊,如果不能共享资料,难道几个用户都需要同一份资料,每人都存一份?修改以后还要通过其他渠道分发?另外不管威联通还是群晖或者开源 NAS ,用 lucky 或 nginx 把 NAS 反代出去,也一样可以通过互联网访问 NAS ,但是 NAS 不能访问互联网啊,这冲突吗?国家有规定 NAS 上账户必须手机号注册吗?要是有这规定群晖威联通不需要遵守?极空间这么做还不是尽可能多的收集用户数据,为了以后隐私变现或者献忠做准备
dhuzbb
54 天前
@lxh1983 #36 你要想吐槽,还是先买一台体验过后再吐槽吧,最怕你们这种无脑喷的。说到共享资料这块,极空间做得非常不错。同一台 NAS 中的不同用户,点击共享文件或文件夹之后,其他账号就可以看到了,不需要存储多份。还是那个原则,你账户的文件只属于你自己,其他账户默认情况下看不到。多台极空间用户之间可以非常方便的一键共享文件或文件夹,本人亲自体验过共享 50G 左右的音乐文件给其他极空间用户,可以跑满家庭宽带 100M 的上传带宽。难道群辉你默认共享文件互联网外部用户就能访问?可以负责的给你说,任何 nas 都做不到。用 NGINX 反代就能对外访问了吗,你不需要内网穿透或中转服务就行了吗?要么有公网 ipv4/ipv6 ,要么用 nas 厂商自带的穿透服务,要么用第三方中转服务 zeroter/tailscale/netbird/frp/nps 才能做到。使用手机号注册有啥难以理解的,要知道很多用户是小白,很多人连账户名是什么都记忆不清楚的。手机号注册在流程上是最方便用户记忆和使用的,最低程度降低了用户使用成本。如果你关注的重点是隐私问题,不能容忍任何隐私泄露问题,那你最好断网使用,已经告诉你了可以正常的端口使用。