收起左侧

针对 系统安全 的一些建议设置。。。

9
回复
1580
查看
[ 复制链接 ]

3

主题

63

回帖

0

牛值

初出茅庐

2026-2-1 12:05:02 显示全部楼层 阅读模式

这几天看到蛮多人被挂马,第一时间查看了自己的nas,还好正常的。

但也不能忽略安全设置。把我平时的设置分享给大家!

1,

修改 默认端口,强制HTTPS访问。(特别是开了外网访问的,一定要 https)

1.png

2,

关闭 ssh (使用的时候再开。)修改 默认密码

2.png

3,

不要使用 admin,root 作为默认 账号。很容易被破解

并且打开 2FAS认证。

image.png

4,

开启防火墙,并且禁止 境外 访问。(或者直接禁止外网访问,看自己需求。自己装了什么服务,需要开那些端口,自己加上即可。)出站看个人需求,需要就开。

image.png

image.png

5

其他一些设置建议

不需要 软件 别装太多,特别是 第三方 的。尽可能装 docker版本的,安全些~!

6

平时看看 官方 更新日志,有安全补丁的,也第一时间更新上。除非你不联网无所谓。

7

什么系统,软件之类都会有漏洞,或者 被针对。平时自己注意点就好。

收藏
送赞 2
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

71

主题

5443

回帖

935

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-1 14:44:32 显示全部楼层

你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的就可以了,其他的默认是拒绝的,你想禁止国外ip那你就在第二条和第三条策略里的来源IP改成中国大陆境内,出站规则一般不用设置。

我原来是 打开模式的,截图点的。  详情 回复
2026-2-1 17:42
我是反代5667,开防火墙,入站规则开拒绝访问,白名单模式(5667不在白名单),出站不限制 SSH平时不开。用的时候开,用完就关。 不安装,下载来源不明的东西。 官方有新版本同步更新  详情 回复
2026-2-1 17:23
外网访问飞牛,日志里记录的是反代的内网IP,防火墙能识别到真实IP吗?  详情 回复
2026-2-1 16:44

2

主题

6

回帖

0

牛值

江湖小虾

2026-2-1 16:44:14 显示全部楼层
玉尺书生 发表于 2026-2-1 14:44
你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的 ...

外网访问飞牛,日志里记录的是反代的内网IP,防火墙能识别到真实IP吗?
能,虽然反代,但是有外网访问反代端口这这一步。只不过从外网访问5666端口变成了外网访问反代端口转5666端口这一步,日志里面只是5666是本地反代端口访问的。也就是说屏蔽了外网,外面就进不来。除非他跳国内其他机  详情 回复
2026-2-2 12:26

1

主题

44

回帖

0

牛值

江湖小虾

2026-2-1 17:23:25 显示全部楼层
玉尺书生 发表于 2026-2-1 14:44
你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的 ...

我是反代5667,开防火墙,入站规则开拒绝访问,白名单模式(5667不在白名单),出站不限制
SSH平时不开。用的时候开,用完就关。
不安装,下载来源不明的东西。
官方有新版本同步更新
反代已经强制https了,还有必要5667吗  详情 回复
2026-2-2 20:44

3

主题

63

回帖

0

牛值

初出茅庐

2026-2-1 17:42:49 楼主 显示全部楼层
玉尺书生 发表于 2026-2-1 14:44
你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的 ...

我原来是 打开模式的,截图点的。

18

主题

58

回帖

0

牛值

初出茅庐

2026-2-1 23:13:31 显示全部楼层

本次漏洞 这些安全措施都没用吧

防患于未然,反正我没中招。 一直开着域名外网链接。  详情 回复
2026-2-2 11:30

3

主题

63

回帖

0

牛值

初出茅庐

2026-2-2 11:30:01 楼主 显示全部楼层
nideweixiao 发表于 2026-2-1 23:13
本次漏洞  这些安全措施都没用吧

防患于未然,反正我没中招。
一直开着域名外网链接。

2

主题

3

回帖

0

牛值

江湖小虾

fnOS1.0上线纪念勋章

2026-2-2 12:26:53 显示全部楼层
腊肉_V8I2u 发表于 2026-2-1 16:44
外网访问飞牛,日志里记录的是反代的内网IP,防火墙能识别到真实IP吗?

能,虽然反代,但是有外网访问反代端口这这一步。只不过从外网访问5666端口变成了外网访问反代端口转5666端口这一步,日志里面只是5666是本地反代端口访问的。也就是说屏蔽了外网,外面就进不来。除非他跳国内其他机子访问你

7

主题

77

回帖

0

牛值

初出茅庐

2026-2-2 20:44:13 显示全部楼层
岚人 发表于 2026-2-1 17:23
我是反代5667,开防火墙,入站规则开拒绝访问,白名单模式(5667不在白名单),出站不限制
SSH平时不开。 ...

反代已经强制https了,还有必要5667吗
所以我外网的5667端口也拒绝了  详情 回复
2026-2-3 12:08

1

主题

44

回帖

0

牛值

江湖小虾

2026-2-3 12:08:25 显示全部楼层
zmy0516 发表于 2026-2-2 20:44
反代已经强制https了,还有必要5667吗

所以我外网的5667端口也拒绝了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则