绿联 Nas 最近对 ssh 的更新让我很不舒服

2023-08-06 00:43:34 +08:00
 honmaple

虽然已经习惯了国产厂商动辄手机号验证,绿联 Nas 本身的注册也是需要手机号验证的,这本来也无可厚非,毕竟我用了你的系统

但是,最新的 v4.5.0 版本,更新了 ssh 的开放选项,竟然需要手机接收验证码才能开启 ssh ???之前的版本无论是固定前缀加动态生成的验证码,还是根据设备 id 计算的验证码,都感觉没什么,毕竟是在本地进行的运算。

而现在,我每一次开启 ssh ,仿佛都要通知绿联一声,“我要开启 ssh 了,你赶紧把密码告诉我”。绿联 Nas 内部是默认运行着一个 p2p 程序的,我不清楚在开启 ssh 后,绿联云的工作人员是否有权限登录我购买的设备,这或许是为了安全,或许是为了追究责任人,但我真的很不舒服

这个功能我大概率是不会用的,实在不行写一个启动脚本默认开启 sshd ,虽然无法像之前那样在需要的时候才开启

9274 次点击
所在节点    NAS
73 条回复
woyaojizhu8
2023-08-06 00:47:11 +08:00
早退坑早解脱
sekisui
2023-08-06 00:50:09 +08:00
这玩意不是到手直接刷群晖的命吗
liminany1
2023-08-06 00:54:02 +08:00
我还没升,后面准备研究一下 ssh ,
mineralsalt
2023-08-06 01:03:46 +08:00
确实离谱
yolee599
2023-08-06 01:27:29 +08:00
啊?一个 NAS 不是应该离网也能正常使用的吗?
kneo
2023-08-06 01:37:00 +08:00
我用的极空间,也是个残疾。不支持 key 登陆,只能用密码。后悔死了。
现在 restic 什么的都不能用。我开了个容器专门做 ssh server ,结果总断。也基本不能用。
要不咱俩换换?
ZRS
2023-08-06 01:37:30 +08:00
这种产品也能忍 也有人买单 李彦宏说得可真没错
Terminl
2023-08-06 01:39:38 +08:00
这不是花钱找罪来受。
JensenQian
2023-08-06 02:34:10 +08:00
买国产 nas 干什么,要么直接白裙,要么自己 diy
LeeReamond
2023-08-06 02:55:46 +08:00
既然选择厂商,那就跟厂商绑定。
反正我是选择拥抱自由软件世界了
YGHMXFAL
2023-08-06 02:56:03 +08:00
我劝你趁早脱坑,后续还不知道有啥幺蛾子
ncepuzs
2023-08-06 08:52:09 +08:00
牛逼
ruixue
2023-08-06 10:16:19 +08:00
每块硬盘里面都有固件,也可以理解为一个微型系统,也没见哪个硬盘需要验证手机号才能用,“用了你的系统所以手机号验证无可厚非”,可见国内这几年的实名制宣传当真是入脑入心入魂~

NAS 的受众群体多是对隐私安全要求比较高的用户,不然的话用网盘岂不更方便,但国内这些厂商的做法在我看来是和 NAS 注重隐私安全的精神背道而驰的,无非就是仗着中国特色实名制恶法有恃无恐罢了

再贴一下以前的一个回复——

据我所知只有国产的所谓“NAS”才必须注册绑定手机号激活设备,国外的如果不需要用厂商的云服务比如内网穿透,是完全不需要联网,开箱即用的,设置一个本地账号就行了,自己装 truenas 、omv 就更不用说了。而且现在 ipv6 这么普及,直连回家也不麻烦,内网穿透的需求并没有那么大

还是别把国内特色当天经地义了,自己买硬盘放在自己家存自己的东西还必须实名注册个帐号,不觉得离谱吗?以后怕不是买个 u 盘也必须绑定激活才能用。。

国产这些“NAS”既然强制要求实名注册帐号,还是老老实实叫个人/家庭云好了,可以理解为自己买硬盘的百度网盘,就别碰瓷 NAS 这个名字了,试问哪个对安全要求高的企业会考虑这种强制联网绑定账号的不能纯内网使用的存储服务器
honmaple
2023-08-06 10:36:31 +08:00
@sekisui 我只是不想太过于折腾,原本只想备份一下数据和部署几个内网服务,之前的几次功能更新也挺不错的。这次真的烦了,准备刷其它系统了

@kneo 极空间就算了,它的亲情功能确实顶,但不支持 basic ,全网都没有一篇刷其它系统的教程,系统不行都没有退路

@ZRS 主要看中了它的硬件,系统不行也可以刷其它系统,有一个退路,原本不想折腾的
honmaple
2023-08-06 10:46:18 +08:00
@ruixue 只要用国内的服务实名制是免不了的,甚至玩个植物大战僵尸都得输入身份证号码,这不仅是宣传,行动上也是。所以在购买前我就有心理准备,也接受手机号注册,但我认为我平时只会在局域网内使用,外网我会用自己搭的内网穿透服务,一个硬件设备放在家里,我应该会有完整的控制权限,事实证明我确实天真了
ruixue
2023-08-06 11:15:07 +08:00
@honmaple 但国内厂商要求第一次开机必须手机号验证激活还是过分了,因为如果不用他们的云端服务,只用他们的系统,比如就你说的这种场景,即使按照国内的实名制恶法,也是不需要实名的,因为系统只是纯本地运行的,不涉及内网穿透等云服务

之前那个信息办公室也发过通知,各种工具类 app 如果功能不是强需求账号,是需要免登录提供最基本的功能的

虽然群晖威联通之类的国外厂商在国内提供内网穿透等服务也不得不要求用户绑定手机号,但是他们国行机器的系统也是可以跳过注册登录纯本地运行的

所以说这点上国内厂商就是在纯粹的恶心人,他们既然敢这么搞,之后还会搞什么幺蛾子都不足为奇
monkey110
2023-08-06 11:24:43 +08:00
买之前应该都会了解下产品信息和同类相关情况吧,不选群晖威联通应该是感觉绿联更简单性价比高吧,买 nas 还是尽量选专业的品牌哪怕买软件送硬件,起码用着舒服。
honmaple
2023-08-06 11:42:03 +08:00
@monkey110 没有谁会料到系统的下一次更新会增加或者删除什么样的功能,即使是群晖威联通,起码在这次更新前我觉得绿联 Nas 还算不错
Yien
2023-08-06 11:56:55 +08:00
有没有可能因为有人开了 ssh 后被黑了,使得厂商使用这种办法来提升安全性?
monkey110
2023-08-06 12:03:54 +08:00
买早了吧,有前科的 https://v2ex.com/t/956429 这玩意尽量别买内地厂家的,尤其是没出多久的品牌,毕竟一些厂的底线就是灭有底线。非内地老品牌偶尔不会做的那么绝,比如群晖国内需要绑定手机号,但是你不绑定也不是不可以,就是 qc 不能用,ipv4/ipv6ddns 照用不误,其他都不影响。当然群晖买软件送硬件和挤牙膏升级也很坑,但没辙只能矮子里挑将军。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/962718

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX