提醒一下刚玩自建的兄弟,基础安全别裸奔啊

我嚟同你玩 2026-06-23 23:21 1

发现不少刚开始折腾NAS或者小鸡的兄弟,装完宝塔、Alist、Jellyfin或者哪吒探针后,为了省事直接把后台和端口全丢公网暴露着,看着都心惊肉跳。


真不想哪天醒来变成肉鸡或者数据全被勒索,基础防御还是要做的:

SSH千万别用默认端口和弱密码,最好直接上密钥登录。防火墙严格点,只放行要用的端口,各种面板的后台别直接光屁股裸奔公网,重要服务老老实实搞个反代套上HTTPS。还有搞Docker的时候端口映射一定要看清,别把内网全漏出去了。最后也是最重要的:数据备份千万别只存在本机!


这些都不算高级技术,但绝对能防住市面上99%的无聊扫段脚本。大佬们平时还有啥防扫小妙招没?

最新回复 (10)
  • 小鸡哥 06-23 23:22
    1楼

    上fail2ban,让gpt写正则的规则集,基本都能防住。以前我443端口总被扫,后面上了fail2ban,给我ban了几万个ip

  • czt 06-23 23:23
    2楼

    学到了

  • 我嚟同你玩 楼主 06-23 23:23
    3楼

    @小鸡哥 #1 好办法

  • spidermo 06-23 23:25
    4楼

    禁用v4的ssh只用v6的ssh,v4只开需要服务端口做公网服务,v6能扫出来我只能说说他牛逼

  • kelmen 06-23 23:27
    5楼

    一直用本地密钥

  • alieismy 06-23 23:37
    6楼

    @我嚟同你玩 #0


    学习了,感谢大佬

  • Wochoy 06-23 23:43
    7楼

    牛的学习了

  • aidespiccolo 06-24 00:08
    8楼

    @小鸡哥 #1 发布于6/23/2026, 11:22:59 PM

    上fail2ban,让gpt写正则的规则集,基本都能防住。以前我443端口总被扫,后面上了fail2ban,给我ban了几万个ip


    听劝了,马上搞起来 ^-^

  • pliskinfree 06-24 00:21
    9楼

    设置5位数ssh端口加密钥文件登录就行了,同时关闭ssh密码登录,其实上了fail2ban也就是本地记录一大堆拦截记录和黑名单ip,意义不大。

  • wechat 06-24 01:07
    10楼

    很多人可能都没有考虑过安全的事情

* 帖子来源NodeSeek
返回