群晖本身的安全性怎样? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
andychen20121130
V2EX    问与答

群晖本身的安全性怎样?

  •  
  •   andychen20121130 2019-11-05 08:2:59 +08:00 7674 次点击
    这是一个创建于 2241 天前的主题,其中的信息可能已经有所发展或是发生改变。

    群晖本身的安全性怎样?有没后门啥的?

    11 条回复    2019-11-06 09:18:05 +08:00
    kaesi0
        1
    kaesi0  
       2019-11-05 09:02:39 +08:00   1
    用了好几年的,很稳很安全,内置的安全管家用处还是比较大的,建议申请一张免费的 ssl 证书用 https 登录,然后开启防火墙,ddos 攻击防护等等,然后把 ssh 关闭,修改常用端口,特别是 5000,5001 端口,防止扫描。使用复杂密码,定时更换密码,不要跑 web 服务,慎重安装官方市场之外的应用。已经够安全了,安全是相对的,至于后门,谁能保证操作系统什么的没个后门?总体而言,群晖还是很良心的,一直专心做着自己领域的事,没搞妖蛾子,你以为他不知道好多人是黑群么?用黑群的自己想办法解决 ddns 的问题,不要用着黑群又去破解洗白
    zxcslove
        2
    zxcslove  
       2019-11-05 09:10:01 +08:00 via Android
    除了升级比较可怕以外,都还好吧()~
    Sylv
        3
    Sylv  
       2019-11-05 09:14:44 +08:00
    至少安全更新挺积极的。
    ferock
        4
    ferock  
    PRO
       2019-11-05 09:23:26 +08:00
    1. 躲在 vpn 里面
    2. https
    3. 二次验证
    4. 开启攻击拦截(黑名单机制)
    5. 没事别傻 X 一样公开自己的 URL
    leafof
        5
    leafof  
       2019-11-05 09:32:16 +08:00 via iPhone
    没了 443,ssl 意义不大了
    andychen20121130
        6
    andychen20121130  
    OP
       2019-11-05 10:35:54 +08:00
    @ferock 备份数据是直接备份到机器还是群晖做了中转?
    ferock
        7
    ferock  
    PRO
       2019-11-05 11:02:19 +08:00
    @andychen20121130 #6

    没理解你描述的场景是什么?
    andychen20121130
        8
    andychen20121130  
    OP
       2019-11-05 14:04:58 +08:00
    @ferock 比如我上传一个文件到那么那么群晖,文件是通过群晕服务器中转还是直接存到自己的机器上
    loveour
        9
    loveour  
       2019-11-05 14:12:50 +08:00
    @andychen20121130 #8 群晖有不同的连接模式,自动处理。如果你的群晖有公网 IP 开放端口,那么就直接访问自己的机器,这个时候是以 IP 端口形式访问的。如果在内网,那就是群晖服务器中转。其实要是有公网 IP 自己搞 DDNS 开放端口也是能访问的。但是我觉得不太安全。我是在路由器开了 DDNS+OpenVPN,先连回自己的路由器,然后再内网访问群晖。
    以前群晖有过发生漏洞 NAS 中毒文件被加密的事情,我觉得还是小心点比较好。
    tankren
        10
    tankren  
       2019-11-05 14:55:52 +08:00
    @leafof #5 IPv6 可破
    ferock
        11
    ferock  
    PRO
       2019-11-06 09:18:05 +08:00
    @andychen20121130 #8

    如果你用了群晖的 QC (快速链接),那流量会中转一下。
    如果你有公网 IP (请和固定 IP 区分),那是直接访问自己的服务器。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5623 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 47ms UTC 02:50 PVG 10:50 LAX 18:50 JFK 21:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86