最近把 nas(群晖)暴露在公网上了,想请教下有什么安全性或者被封的问题。

2021-07-09 10:52:23 +08:00
 DarryO

安全相关的知识不多,请教下了解的各位。

介绍下环境:

  1. 白群晖(7.0)
  2. 通过 frp(server: 腾讯云,client:梅林路由,单独暴露 nas 的一个地址)实现内网穿透;(P.S 之前觉得商业化的产品会比较稳定,花了不少钱在花生壳上,稳定性堪忧,没有一次能坚持一天不让我重启恢复的,后悔花了一千多...)
  3. 目前是 http 访问的模式,没有配置 https,以防万一开启了二次验证(手机上 microsoft 的令牌)。用户名密码是单独用在 nas 上的,不会被撞库。不过不太确定要不要做一下 https 。
  4. 域名有备案,不过最初没有用在 nas 上的打算。nas 用的二级域名网页也不会显示备案号就是了。不过我只自己和家人用(人数<4)而已。

上面这个配置,有什么风险吗?

13774 次点击
所在节点    NAS
50 条回复
stroh
2021-07-12 09:24:25 +08:00
@DarryO 我用的群辉自带的 https,这个有什么弊端么?
AS4694lAS4808
2021-07-12 11:00:37 +08:00
@DarryO https 。。少打了个字。。没上 https,尤其又是 nas 设备,上传下载个文件,中间经过的路由都能拿来看一看。有的同学说别迫害妄想,来说下我的 NAS 吧:使用联通的公网 IP,基本一两天换一次 IP,但是架了一段时间,发现安全和登录日志以及 nginx 各个端口的访问日志简直惨不忍睹,最后逼着上了 fail2ban 才消停。
AS4694lAS4808
2021-07-12 11:01:36 +08:00
@DarryO 不知道为啥不让发。。55Sa6Iez5pyJ5LiA5qyh5a6h5qC4IG5naW54IOiuv+mXruaXpeW/l++8jOWPkeeOsOacieS4quS/hOe9l+aWr+eahCBJUCDlsJ3or5XkuobmiJHlkITnp43mnI3liqHnmoQgMGRheSDmvI/mtJ7vvIznhLblkI7ov5jlsJ3or5XmiJHmmrTpnLLlh7rmnaXnmoQgb3BlbndydCDlvLHlr4bnoIHlkozml6fniYjlt7Lnn6XnmoTmlLvlh7sgcGF5bG9hZO+8jOi/mOWlveaIkee7j+W4uOabtOaWsOOAguOAgui/meaYr+aIkeS4uuS7gOS5iOWcqOaJgOaciSBuZ2lueCDnq6/lj6PliY3liqDkuoblvLrlr4bnoIHjgILjgILjgILpurvng6bmmK/purvng6bvvIzkvYbmmK/lv4Pph4zlronnlJ/ngrnjgILjgII=
lanceb1uy
2021-07-12 13:32:10 +08:00
就开 2 个端口 ocserv+ssh
家宽暴露 web 总觉得不安全
noahzh
2021-07-12 14:48:45 +08:00
买台公网 vps,起个 wiregurad,所有请求都是走 vpn,就完了,这样不需要你有公网 ip,也安全。
stroh
2021-07-12 15:16:39 +08:00
自从开启了防护,就发现每天被攻击
IP 地址 [20.38.175.27] 已被 synology 经由 SSH 封锁 详情
IP 地址 [141.98.10.210] 已被 synology 经由 SSH 封锁 详情
IP 地址 [167.71.192.234] 已被 synology 经由 SSH 封锁 详情
IP 地址 [122.234.90.184] 已被 synology 经由 SSH 封锁 详情
IP 地址 [61.184.24.249] 已被 synology 经由 SSH 封锁 详情
IP 地址 [134.122.63.202] 已被 synology 经由 SSH 封锁 详情
IP 地址 [141.98.10.179] 已被 synology 经由 SSH 封锁 详情
IP 地址 [199.195.248.154] 已被 synology 经由 SSH 封锁 详情
lc7029
2021-07-12 20:16:33 +08:00
建议套一层 npv,不要直接暴漏在公网上。另外也不要用端口映射访问,域名已经备案但家庭宽带不能备案,用的话一样被封
DarryO
2021-07-13 16:32:12 +08:00
@lc7029 请问 npv 是指什么?另外端口映射是放在有公网的服务器上的。访问内网还是通过高端口的,这种应该没问题吧?你所说的端口映射是指在局域网内的端口映射吗?
Autonomous
2021-07-24 17:03:34 +08:00
路由器上配置了防火墙,封锁了 SSH, Telnet, FTP 等默认端口,目前 NAS 没有出现非法登陆的日志
dadofclayton
269 天前
@lozzow 前天我还这么认为,所以昨天和今天,就努力的看这些方面的信息,找解决方法。昨天早晨,发现被撞库登录很久了,虽然一直失败。直到昨天发现一台服务器的防火墙密密麻麻的登录失败记录。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/788457

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX