群晖吧 关注:55,116贴子:170,482
  • 6回复贴,共1

防护 暴力破解nas

只看楼主收藏回复


这是从群晖里导出的封禁ip,国外ip之前也很多,后来开了防火墙。只能国内访问。
这两天一直被破解。
简单说一下防护手段。
1,禁用admin,生成自己的用户名,使用强化密码。
2,修改默认端口,5000,22, 网页和ssh端口。
3,开启账户防护,30min登录错误 3次,封多长时间。
4,使用防火墙,禁止外网ip链接。目前没有城域的。不然更有效。细致一些的可以只开自己熟悉的端口。不过记得把pt的端口开放出来。
欢迎大佬提出一些强化方法。
群晖接了email,每次封ip都发email,email qq邮箱接了微信。微信一直吵吵。


IP属地:北京1楼2023-01-10 17:36回复
    可以开启反向代理 还有使用HTTPS加密 开启双重验证


    IP属地:河南2楼2023-01-10 18:18
    回复
      2025-05-26 11:50:39
      广告
      不用外网访问,用zerotier或者wireguard远程回家访问


      IP属地:江苏来自iPhone客户端3楼2023-01-10 18:23
      回复
        ssh别开 一开疯狂封ip


        IP属地:广东来自Android客户端4楼2023-01-10 18:35
        收起回复
          二次验证最稳,就是麻烦


          IP属地:广东来自iPhone客户端5楼2023-01-12 23:06
          回复