大家是如何保证NAS安全?

请问各位佬,有使用私人nas系统吗?有使用远程访问吗?是如何保证访问的安全性的呢?

7 个赞

有使用私人nas系统吗?
debian12

有使用远程访问吗?
有. 申请了公网ip,然后ddns可以远程; 还有个方案: web部署next terminal

是如何保证访问的安全性的呢?
cloudflare 中有个zero trust: Tunnels

1 个赞

我的是威联通,可以发出来参考下:
1.禁用默认管理员账号,新建一个管理员账号;
2.登陆失败一次,ban ip;
3.远程访问,通过nginx代理后端应用,尽量少暴露端口;
4.公网访问只允许https,也就是需要配置ssl证书;

2 个赞

问出了我想问的问题 :grinning_face_with_big_eyes:

1 个赞

用vpn回家就可以了,端口能不放公网就不放公网。

1 个赞

全内网。
照片等信息,加密备份到网盘。

1 个赞

用了4-5年群晖nas了,公网ip,群晖里ddns解析动态域名,ip 3天一换,api的话端口指定ip调用,ssh肯定不可能开了,然后vmm部署一个前段web 防火墙,爱快端口转发到waf所有的本地部署网站都走一遍waf,再到群晖,基本的nas登陆错误3次封ip,admin等后台登陆路径防火墙里设置账号密码验证,一天估计得拦截有上w次扫吧

1 个赞

如果不是像我这样的 nat4 家宽,建议都用 tailscale/zerotier,否则只能 frp 或者 cf tunnels,后者速度完全不行,还得挂代理来用,所以现在就普通的 frp

1 个赞

frp穿透
1 可以使用xtcp,双边加密,弊端是client使用不方便,必须要frpc的环境
2 使用frps-plugin ,指定自己的ip就行了

1 个赞

zerotier组网,内网访问,绝对安全 :wink:

1 个赞

有NAS,但不搞外网访问

1 个赞

直接内网,限制IP地址

1 个赞

用wireguard组网,内网ip访问,只开放有限的几个端口到公网

1 个赞

禁止公网访问,出门连vpn回局域网,这是最安全的。

1 个赞

群晖,有公网,开启自动封锁ip,MFA二次验证,禁用默认管理员。
群晖之外刚刚搭好了一套雷池WAF防火墙,免费版够用,所有WEB应用都经过防火墙

1 个赞

没有公网,我自己访问都费劲?不知道安不安全

1 个赞

我是有ddns,但只能ipv6访问,非常用端口,而且有反代,需要加子路径才能访问

1 个赞

纯内网就没有安全问题了

1 个赞

挂vpn回家,很安全,只开放vpn端口

1 个赞

你不放在公网上不就行了

搞个vpn连回去
wireguard,ss什么都可以
现在clash路由器上爬墙的话直接搞个ss就行了

1 个赞