群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

群晖系统本身的安全设置能隔绝多数网络威胁,通过简单的设置只要不瞎搞基本能安全无忧!

注:本文内容大部分来自 无尽光芒 的 “群晖系统安全设置”PDF文档,暂未找到具体出处网址。

〇-1、备份备份备份

重要文件、图片可以使用Hyper Backup本机备份,或者使用Driver局域网备份,Cloud Sync网盘备份!

〇-2、公网IP警告

1、尽量不使用默认端口号映射出去,建议对外使用10000以上的端口
2、尽量使用VPN或者Zerotier、Taiscale、Netbird这种虚拟组网方式!!!
3、尽快升级到DSM7.x,设置好共享文件夹读写权限,别傻傻的Everyone!!!

一、群晖的基本安全设置修改

1、禁用admin账户

DSM7默认就是禁用admin作为管理员账户的,如实DSM6或者升级到7的可以新建管理员后再禁用admin

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

局域网SMB访问请建立个小号,仅允许访问指定的文件夹,把重要文件和临时文件分开,防止局域网感染病毒!
局域网SMB访问请建立个小号,仅允许访问指定的文件夹,把重要文件和临时文件分开,防止局域网感染病毒!
局域网SMB访问请建立个小号,仅允许访问指定的文件夹,把重要文件和临时文件分开,防止局域网感染病毒!

2、使用高强度密码

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

3、修改等候超时

默认是网页上15分钟没操作自动退出登录,按需修改,时间太短会影响使用体验

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

4、开启双重验证

DSM7的双重验证支持OPT验证码(Synology Secure SignIn或者Google Authenticator)

也支持硬件安全秘钥(x86机型才有),比如USB秘钥类(Fido2)的YubiKey、飞天Key

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

5、关闭SHH访问

如确实需要使用,修改默认的22端口为10000以上的端口,并使用后及时关闭!

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

6、对外端口映射

如有公网IP在路由器端口映射时对外不要使用默认的5000、5001、5005、5006、6690等!对外依旧建议10000以上的端口

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

7、关闭root账户

非常不建议开启群晖的root账户,如必需用请修改为高强度的root密码,也可使用完毕后关闭!

  1. synouser –setpw root qpzm@1639&IMNKS.COM

或者直接关闭root登录

  1. sed -i ‘s/PermitRootLogin yes/#PermitRootLogin prohibit-password/g’ /etc/ssh/sshd_config

二、配置防火墙禁止国外IP

1、启用防火墙

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

2、编译配置文件default

新增防火墙规则,下面三个按需设置,设置禁止国外IP访问前 必需 先设置好 允许内网IP访问、允许中国IP!!!

允许内网IP访问

内网这个按照实际情况添加,如过多个IP段内网可以互访都要相应的加入,包括虚拟组网的IP段!

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

如何docker使用了bridge桥接网络,也需要添加到允许访问的名单内

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

允许中国IP访问

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

禁止国外IP访问(注意:排序永远是最后一个!)

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

三、添加网络威胁黑名单

东北大学网络威胁黑名单系统

下载txt黑名单导入群晖系统的封锁名单:http://antivirus.neu.edu.cn/ssh/lists/neu.txt

注意:下载后编辑下,批量替换删除IP前面的 sshd: 再上传

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

四、安全顾问扫描

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

五、杀毒套件(二选一)

免费的:AntiVirus Essential

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

收费的:AntiVirus by McAfee

群晖系统安全设置 禁止所有外国IP访问 添加网络威胁黑名单

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 241113@qq.com 我们将尽快处理。
空间与VPS类

搬瓦工官网地址是哪个 bandwagonhost无法打开

2023-3-2 10:49:18

操作系统

CAD打印预览直接闪退

2019-2-12 11:15:20

搜索