首页 > 其他分享 >群晖安全加固建议

群晖安全加固建议

时间:2024-07-20 10:19:14浏览次数:15  
标签:安全 访问 IP 端口 局域网 --- 加固 群晖 控制面板

1.安全顾问

安装完群晖默认安装的有安全顾问程序

image-20240714110847573

2.开启双重验证

2.1.当前管理员开启双重验证

右上角小人---》个人设置---》安全性---》双重验证---》验证码

可以使用Google或者微软验证器

2.2.所有管理员开启双重验证

控制面板---》安全性---》账户---》双重验证

image-20240714113353455

3.开启账号保护

控制面板---》安全性---》账户---》账号保护

30分钟内登录错误3次封锁两个小时

image-20240714113621900

4.停用默认管理员和访客账号

控制面板---》用户和群组

image-20240714113852065

5.修改群晖默认端口

控制面板---》登录门户

image-20240714114149654

6.启用自动封锁

控制面板---》安全性---》防护

修改为5分钟内登录3次失败就封锁IP,为了防止误封,设置封锁过期时间,同时把局域网加入,防止到时候自己输入错误被封锁。

启用Dos保护

image-20240714115152348

7.开启消息通知

控制面板---》通知设置

7.1.使用Webhook

可以设置邮件,我经常使用pushplus,本次演示用pushplus

image-20240714121333005

7.2.填入调用URL

在Webhook URL中填入:http://www.pushplus.plus/send?token=&content=

image-20240714121402337

7.3.修改token和content参数值

填入token和content两个参数的值,content的参数值为@@TEXT@@

image-20240714121551037

7.4.测试

image-20240714121750510

8.防止远端访问samba等服务

控制面板---》安全性---》防火墙---》启用防火墙---编写规则

8.1.局域网可以访问samba

image-20240714122754688

image-20240714122822460

8.2.其他IP禁止

image-20240714123056492

8.3.最终配置

image-20240714123204169

防火墙有优先级,前面的优先级比后面的高,所以当一个IP要访问samba时,如果IP是局域网直接就匹配了前两条,放行。如果不是局域网。前面两条匹配不上,后面匹配上的时候,被拒绝。

9.修改ssh端口

控制面板---》终端机和SNMP

image-20240714123741365

10.终极大招

所有端口只允许局域网内访问,80,443可以被外部所有IP访问,其他端口外部IP都不可以访问。

外网如果想访问NAS上的服务,把所有服务都方向代理到80和443端口。

image-20240714125401790

标签:安全,访问,IP,端口,局域网,---,加固,群晖,控制面板
From: https://www.cnblogs.com/monkey6/p/18312792

相关文章

  • 【安全运营】重大活动及攻防演练保障方案
    一、活动及演练准备阶段1.1活动准备工作成立专项安全保障小组专项小组理论上应包含但不限于如下角色:编写安全演练保障方案重大活动及攻防演练保障方案,建议包括但不限于如下内容:网络安全保障范围:确认具体靶标系统或对外需重点关注的应用及系统;网络安全职......
  • 干货 | 2024应用安全防护之云原生安全实践方案(免费下载)
    诚挚邀请您扫码加入以下信息安全精品资料知识星球,获取上万份安全PPT解决方案!!!感谢支持!!!......
  • Docker群晖docker查询注册表失败
    解决群晖NASUI(或SSH中)的dockerpull错误(无法拉取,注册表错误)朗读全文Yourbrowserdoesnotsupporttheaudioelement.有什么用errorpullingimageconfiguration:Get"https://production.cloudflare.docker.com/registry-v2/docker/registry/v2/...dialtcp......
  • 深入理解Java中的泛型与类型安全
    深入理解Java中的泛型与类型安全大家好,我是微赚淘客系统3.0的小编,是个冬天不穿秋裤,天冷也要风度的程序猿!今天我们将深入探讨Java中的泛型和类型安全。泛型是Java的一个强大特性,它使得代码更加通用、灵活,同时保持了类型安全。1.泛型概述1.1什么是泛型泛型允许我们在定义类、......
  • [Linux命令-网络和安全操作]
    目录Vim编辑器:网络网络配置ifconfig:netstat:wget:从指定的URL下载文件 网络安全 在Linux中,进行网络和安全操作时,我们先简单了解一下Vim编辑器Vim编辑器:vim编辑器有三种模式:命令模式、编辑模式、末行模式模式间切换方法:(1)命令模式下,输入:后,进入末行模式(2)末......
  • Geostudio简单实现边坡安全系数的计算
    Geostudio是加拿大团队开发的用于岩土工程稳定性分析的一款工程软件,里面的安全系数的计算基本都是基于极限平衡法原理进行求解的,SLOPE/W模块用于安全系数的求解。SEEP/W模块考虑渗水作用。QUAKE/W模块考虑地震因素。其余模块不常用。今天教大家如何对简易边坡进行一个简单的求......
  • 打造安全新防线,商业综合体消防安全视频AI智能解决方案全攻略
    据新闻报道,7月17日四川省自贡市某百货大楼发生大火,已造成16人遇难。经初步调查,此次火灾事故由施工作业引发,具体情况正在进一步调查中。随着城市化进程的加快,商场、百货大楼等商业综合体作为城市商业活动的重要载体,其消防安全工作显得尤为重要。传统的消防安全监控方式已难以满足......
  • 守护安全,商业综合体消防安全视频AI智能解决方案全攻略
    据新闻报道,7月17日四川省自贡市某百货大楼发生大火,已造成16人遇难。经初步调查,此次火灾事故由施工作业引发,具体情况正在进一步调查中。随着城市化进程的加快,商场、百货大楼等商业综合体作为城市商业活动的重要载体,其消防安全工作显得尤为重要。传统的消防安全监控方式已......
  • 守护动物乐园:视频AI智能监管方案助力动物园安全与秩序管理
    一、背景分析近日,某大熊猫参观基地通报了4位游客在参观时,向大熊猫室外活动场内吐口水的不文明行为。这几位游客的行为违反了入园参观规定并可能对大熊猫造成严重危害,已经被该熊猫基地终身禁止再次进入参观。而在此前,另一熊猫基地也曾通报过游客向大熊猫活动场内扔甘蔗、石......
  • HTTPS请求笔记- SSL安全通道验证问题
    一直以来,遇到的POST接口请求都是键值对的json格式,最近对接了不少公安,发现body的请求体都是直接放置字符串,虽然postman中会报红,但是仍然可请求成功using(HttpClientHandlerhandle=newHttpClientHandler())using(HttpClienthttpClient=newH......