讨论一些个人使用 NAS 的安全策略,欢迎查漏补缺。
由于个人只用过群晖,所以可能其他 NAS 系统并不需要这样的安全策略。
禁用“admin”帐户( DSM 默认禁用)并创建另一个管理员帐户。 管理员帐户不要使用常用名,比如 root, info, tom 等。
将自动阻止 ip 地址设置为每 1440 分钟( 24 小时) 10 次。 没有白名单,包括本地 IP 地址,防止本地电脑病毒暴力破解。
不要使用端口 5000 和 5001 。如果是海外用户可以用 Cloudflare 支持的端口,或者使用反向代理到 443 端口。
不要在公网上用端口 22 访问 SSH 服务。 可以使用 webSSH (我用的是 Docker 版),仅在使用前启动 webSSH 服务。
使用 VPN 访问仅限本地的服务,例如:SSH 、smb 、Microsoft 远程桌面 等。
在海外反代到 443 端口,配合 Cloudflare CDN 又快又安全。
NAS 上不安装任何不在套件中心的套件,可以用虚拟机安装。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.