使用校园网的实验室服务器安装代理会有风险吗? 之前有次不小心 gradio 暴漏了端口(没造成了实质性影响)就被学校网格找上门了
所以想问下如果在课题组的服务器上装了代理会不会被识别连接到外网之类的找上门?或者本身有安全风险吗?
![]() | 1 importmeta 13 小时 11 分钟前 在学校不要冒险。 法律规定大学必须安装监控设备,我上学的时候,走廊里都贴了这种条例,老师还讲过有同学被网警找上门的案例。 |
![]() | 2 conge PRO 有 |
3 xqzr 10 小时 21 分钟前 避免在 ::/0.0.0.0 上 [侦听端口] |
4 asd7160 7 小时 54 分钟前 via iPhone 不要拿去盈利,例如下载论文。拿去盈利被查到你会死的很惨 |
5 asd7160 7 小时 51 分钟前 via iPhone 入侵风险必然有,任何暴露公网的端口都有可能导致入侵。有很多漏洞 bug 被黑客发现后都是悄悄使用,不声张的 |
6 asd7160 7 小时 49 分钟前 via iPhone 而且据我了解,现在的高校几乎每天都会进行端口扫描 |
![]() | 7 383394544 6 小时 19 分钟前 via iPhone ![]() 请学习 ssh 反向隧道指令,让远程服务器用你本机的代理,不要乱动服务器环境。在生产环境的服务器安装代理软件即使学校不淦你,按照我的经验,这种以为自己懂点运维就瞎搞的心态总有一天会造成生产事故。 |
![]() | 8 1up 6 小时 3 分钟前 via iPhone 是自己东西吗就乱安这个那个 |
9 szdosar 4 小时 54 分钟前 别问,问就有 |
10 NessajCN 4 小时 47 分钟前 你问你们学校网管啊,来问我们做什么 不管能装还是不能装不都是学校说了算,我们能替你学校做裁判还咋地 |
![]() | 11 opengps 4 小时 20 分钟前 风险这个词,无论你问不问,那都一定是有。 问题在于你怎么操作,处不出问题,出问题会不会追究。 |
![]() | 12 opengps 4 小时 18 分钟前 提示:你猜下为什么叫科学上网。 某些高效本来就是不需要代理直接可以访问的,所以才有了这个词,但不是所有高效都有合规的网络手续,所以自己想办法的操作遍地都是,风险自担。 |
13 Syiize 4 小时 2 分钟前 ssh -R 让服务器使用你本地的代理就行 |
![]() | 14 dosmlp 4 小时 0 分钟前 那还用问吗,指定有风险啊 |
![]() | 15 stormtrooperx5 3 小时 50 分钟前 什么学校,都不做保密培训? |
16 march1993 3 小时 49 分钟前 如果网络环境没有 nat 设备的话,可以试试用 sctp ,基本上没有审计设备会审除 tcp/udp 以外的协议的 |
17 zhengfan2016 3 小时 25 分钟前 |
18 apples01 3 小时 14 分钟前 在你个人电脑装,实验室用的时候配置下走你个人电脑的代理 |
19 Saunak OP @zhengfan2016 因为我们老师啥也不懂,甚至是电子那边的。服务器是我买的放机房的,维护基本上也是我。。属于没人管。 办公室也是用梯子还有类似操作也没被查过。那个机房只是提供了固定 ip ,并不是托管给学校或者说的公共的服务器。我不是太懂是不是因为用了学校的固定 ip 所以才有这个风险?为什么办公室的不会管? |
21 Saunak OP @383394544 我这不是来学习了么。实验室老师不懂。 Bitvise SSH 有些代理的用不了不知道为什么。什么 cursor ,codex 都这样。 实在不行我打算本地开发完,再同步到课题组的服务器上跑好了。 就是本地得用个开发机 |
![]() | 22 q2316367743 1 小时 47 分钟前 @Saunak #19 你需要的是你们老师的点头同意,不管你们老师懂不懂,如果他没有正式的同意,一切后果都要你来承担 |
![]() | 23 enrolls 1 小时 16 分钟前 via iPhone 可以买生产级的安全方案,减少第三方带来的风险 |
24 hullopanda 30 分钟前 @Saunak 1.首先确定下走的运营商 2.机房跟办公室不同,走的 vlan 和出口通常都有链路保障和安全防护,比如在防火墙等设备之后 3.实验室老师不懂,网络中心的老师肯定懂但是懒得帮你折腾。4.某些高校不需要代理就可以直接访问,现阶段应该都没有了吧,除非你是走教育网裸线,且给你开了白名单(这部分当下不那么确认了) 5.建议本地电脑上折腾,别在服务器上面折腾,怕同级网络之间没有防护,突破了你的服务器直接穿透到服务器群本地了。 |