内网穿透被网警打电话了

2023-08-30 15:52:17 +08:00
 NoobNoob030
在公司用电脑装了 zerotier ,自己用境内服务器搭建了 moon ,一周之后公司老板接到网警电话,说怀疑诈骗人员远程控制了公司的电脑。
之前在学校的时候用 frp 也被学校的网管找上门过。
不懂公司用向日葵之类的软件为啥没问题,有办法不让网警关注吗?
26576 次点击
所在节点    程序员
159 条回复
juglans
2023-08-30 16:42:58 +08:00
那我直接境内自建 planet 是不是直接被上门查水表哦
dode
2023-08-30 16:47:49 +08:00
现在老板怎么说
NoobNoob030
2023-08-30 16:50:47 +08:00
没啥说法,就是提醒一下,我搭 zerotier 就是自己手机偶尔连一下公司电脑,没其他用途
s609926202
2023-08-30 16:53:30 +08:00
话说公司要实现内网互联,除了 zerotier 这类的软件,还有什么能实现(不会被喝茶啥的)?
daliusu
2023-08-30 16:55:50 +08:00
你用公司搞内网穿透,单子是真大,之前小米那个还没长记性呢
lysS
2023-08-30 16:59:30 +08:00
胆子是真的大
klo424
2023-08-30 16:59:41 +08:00
@lhbc @cat9life @dode 真要是出了问题,老板责任是最大的,他是撇不清关系的。
wonderfulcxm
2023-08-30 16:59:43 +08:00
内网穿透不是很正常吗?疫情的时候我们远程办公就装了 zerotier 开远程桌面回公司电脑,不是每个公司都有网管给你搭 vpn 的。
OliverDD
2023-08-30 17:00:40 +08:00
公司内的设备不要瞎搞吧...你这安全意识太薄弱了
abcbuzhiming
2023-08-30 17:00:59 +08:00
公司电脑搞东搞西的,这是找死啊
ncepuzs
2023-08-30 17:03:27 +08:00
你这种行为是公司允许的吗?
NoobNoob030
2023-08-30 17:05:20 +08:00
如果说 zerotier 高危,但是向日葵大家都装了,电脑原本也有向日葵,我的电脑要是真给攻击了也能向日葵远程进来吧
abcbuzhiming
2023-08-30 17:05:40 +08:00
@wonderfulcxm 正常?你干这个前,和你们公司报备了吗?我这么说吧,很多事情不上秤没有二两重,上了秤一千斤都打不住。没出事大家你好我好,出了事公司直接报警送你进去吃牢饭冷酷无情!这种有安全隐患的操作,没有网关搭 VPN ,你自己没得到许可就干,不出事一切都好,出事责任全在你身上!

搞技术的千万不要自以为聪明的在公司搞东搞西,要知道法律这玩意是有兜底口袋罪的,没有得到授权你干了,到时候吃不了兜着走,现在不像过去 10 年,合规是一个任何时候都必须考虑的问题。不要瞎干,不要盲干,尤其是没有得到公司授权前
abcbuzhiming
2023-08-30 17:08:28 +08:00
@klo424 你不懂就不要在这误导人,老板要甩责任轻松的很,他又没有授权楼主这么干,人家直接报警让网警来公司查,楼主直接就会露馅,操作痕迹没那么容易被消除的。

除非这个事情,老板亲口授权楼主这么干,那老板甩不掉责任,如果老板没有授权过,轻则可以把楼主立刻开除,重则可以送楼主去吃牢饭
yinmin
2023-08-30 17:09:21 +08:00
@NoobNoob030 #32 向日葵是国内公司的产品,自主可控,有很多事业单位和金融行业的人在用。在公司里用向日葵相对不容易背锅。
falcon05
2023-08-30 17:09:53 +08:00
@abcbuzhiming #33 那用公司电脑翻墙上 V2EX 需要报备吗?
abcbuzhiming
2023-08-30 17:11:09 +08:00
@NoobNoob030 不要再找死了,赶紧停下来,哪怕是向日葵,没有得到你公司授权的时候也别用,用了出安全问题就是你的锅,除非你得到了公司的正式授权,最好是纸面文件


@s609926202 软件多的很,关键是,公司同意不同意,没有公司同意,不出问题就好,出问题锅全在做这件事的人身上
abcbuzhiming
2023-08-30 17:13:15 +08:00
@falcon05 出去和进来的潜在安全问题不一样,除非公司对网络访问管的非常严,有专门的规定,我目前还没发现有公司会过问你翻墙出去的。

但进来就不一样,内网穿透的关键是有人可以进来,这会引发安全问题
yinmin
2023-08-30 17:14:01 +08:00
@NoobNoob030 正规做法是使用传统的 vpn ,企业可以用 ipsec 、l2tp 、sstp 等 vpn 软件。体制内的单位建议购买有证的 vpn 硬件设备。
abcbuzhiming
2023-08-30 17:15:24 +08:00
@yinmin 不懂就不要在这里随便科普,谁告诉你,向日葵是国内公司的产品,就没有这个锅了?可能因为它是国内产品,不会那么简单被网警顶上,但是如果哪天,你用向日葵暴露内网机器被人入侵搞出事来了,你看到时候公司会怎么说。

我再次强调一遍,没有公司授权,不要搞东搞西,搞出事了,公司搞你那绝对是冷酷无情的,过去最多是开除,现在是真能让你吃牢饭

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/969512

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX