收起左侧

关于网络安全性的建议

2
回复
278
查看
[ 复制链接 ]

1

主题

0

回帖

0

牛值

江湖小虾

2024-12-9 12:06:49 显示全部楼层 阅读模式

关于网络安全性的建议

适用群体为通过DDNS或直接通过IP访问的人群。

问题详情

通过应用中心进行安装的应用存在未授权直接访问的情况(例如迅雷),恶意攻击可以通过未授权访问直接下发多个下载任务。

建议措施

  1. 新增nginx反代管理
  2. 防火墙配置除fnOS的默认端口外,其余端口拦截

nginx反代管理详述

建议为fnOS添加反代管理功能,应用启动时自动配置反向代理,对于未授权可直接访问的应用,应提供基础nginx认证。

期望如下: 迅雷:xxx.com/xl qb:xxx.com/qb 影视:xxx.com/v

而现在是: 迅雷:xxx.com:2345 qb: xxx.com:8085

收藏
送赞
分享

6

主题

6138

回帖

0

牛值

管理员

2024-12-10 15:44:21 显示全部楼层
谢谢你的建议,我们会将它记录下来,期待后续评估结果

2

主题

7

回帖

0

牛值

fnOS系统内测组

2025-3-29 02:45:38 显示全部楼层
顶一个, 建议添加这个功能,lucky有点不太会用,还是nginx类的路径反代熟悉点
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则