用了七八年的 NAS了,一直公网 ip 裸奔,个人觉得以下几点,一般不会被入侵。威联通用得多。
1.禁用 root admin 这种账户,保证安全性。
2.选择合适的 NAS 系统,选择群晖,威联通这种老牌厂商,国内某些厂商后门 bug 太多。
3.更改默认的端口,威联通 5000 5001,这种容易被扫,然后疯狂试错。
4.尽量不要开 DMZ,自己开需要的端口。
5.打开二次验证,登录需要验证码。
6.如果很怕死,那就关闭所有端口,装个 tailscale,这种。
用了七八年的 NAS了,一直公网 ip 裸奔,个人觉得以下几点,一般不会被入侵。威联通用得多。
1.禁用 root admin 这种账户,保证安全性。
2.选择合适的 NAS 系统,选择群晖,威联通这种老牌厂商,国内某些厂商后门 bug 太多。
3.更改默认的端口,威联通 5000 5001,这种容易被扫,然后疯狂试错。
4.尽量不要开 DMZ,自己开需要的端口。
5.打开二次验证,登录需要验证码。
6.如果很怕死,那就关闭所有端口,装个 tailscale,这种。