收起左侧

针对 系统安全 的一些建议设置。。。

5
回复
391
查看
[ 复制链接 ]

1

主题

40

回帖

0

牛值

江湖小虾

这几天看到蛮多人被挂马,第一时间查看了自己的nas,还好正常的。

但也不能忽略安全设置。把我平时的设置分享给大家!

1,

修改 默认端口,强制HTTPS访问。(特别是开了外网访问的,一定要 https)

1.png

2,

关闭 ssh (使用的时候再开。)修改 默认密码

2.png

3,

不要使用 admin,root 作为默认 账号。很容易被破解

并且打开 2FAS认证。

image.png

4,

开启防火墙,并且禁止 境外 访问。(或者直接禁止外网访问,看自己需求。自己装了什么服务,需要开那些端口,自己加上即可。)出站看个人需求,需要就开。

image.png

image.png

5

其他一些设置建议

不需要 软件 别装太多,特别是 第三方 的。尽可能装 docker版本的,安全些~!

6

平时看看 官方 更新日志,有安全补丁的,也第一时间更新上。除非你不联网无所谓。

7

什么系统,软件之类都会有漏洞,或者 被针对。平时自己注意点就好。

收藏
送赞 1
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

69

主题

5296

回帖

935

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的就可以了,其他的默认是拒绝的,你想禁止国外ip那你就在第二条和第三条策略里的来源IP改成中国大陆境内,出站规则一般不用设置。

我原来是 打开模式的,截图点的。  详情 回复
昨天 17:42
我是反代5667,开防火墙,入站规则开拒绝访问,白名单模式(5667不在白名单),出站不限制 SSH平时不开。用的时候开,用完就关。 不安装,下载来源不明的东西。 官方有新版本同步更新  详情 回复
昨天 17:23
外网访问飞牛,日志里记录的是反代的内网IP,防火墙能识别到真实IP吗?  详情 回复
昨天 16:44

2

主题

6

回帖

0

牛值

江湖小虾

玉尺书生 发表于 2026-2-1 14:44
你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的 ...

外网访问飞牛,日志里记录的是反代的内网IP,防火墙能识别到真实IP吗?

1

主题

39

回帖

0

牛值

江湖小虾

玉尺书生 发表于 2026-2-1 14:44
你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的 ...

我是反代5667,开防火墙,入站规则开拒绝访问,白名单模式(5667不在白名单),出站不限制
SSH平时不开。用的时候开,用完就关。
不安装,下载来源不明的东西。
官方有新版本同步更新

1

主题

40

回帖

0

牛值

江湖小虾

昨天 17:42 楼主 显示全部楼层
玉尺书生 发表于 2026-2-1 14:44
你这防火墙理解是不是不对啊,你入站规则拒绝2遍跟拒绝一遍有区别吗?拒绝访问是白名单模式,只添加允许的 ...

我原来是 打开模式的,截图点的。

16

主题

45

回帖

0

牛值

初出茅庐

本次漏洞 这些安全措施都没用吧

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则