找回密码
 立即注册
楼主: zhangtianyue369

[技术探讨] 你们是如何保证公网访问的安全性的?

[复制链接]

170

主题

2550

回帖

8505

积分

元老级技术达人

积分
8505
金钱
5780
HASS币
30
发表于 2023-4-10 11:38:09 | 显示全部楼层
内网的服务外网访问的安全性问题,我之前研究过,目前流行的办法就是这些:1,vpn,但是我觉得麻烦,一定要客户端连接这个vpn隧道,2,可信设备访问,锁定访问客户端的ID(IP.MAC等),必须白名单内的,才能访问进来,但是大部分手机,电脑都不是固定ip,不好锁定,3,大厂的做法是,检测这些,如果发生变化,发验证码或者让你重新登陆验证密码。其实这个问题挺复杂
回复

使用道具 举报

8

主题

34

回帖

868

积分

高级会员

积分
868
金钱
826
HASS币
0
 楼主| 发表于 2023-4-10 11:48:30 | 显示全部楼层
weiweistudio 发表于 2023-4-10 09:44
随便买个域名
路由只开一个端口,群晖DDNS到公网,打开群晖的二次验证和防火墙,允许内网和大陆ip访问,其 ...

感觉这个可行,相当于群晖作为主入口了吧,我学习一下
回复

使用道具 举报

11

主题

56

回帖

602

积分

高级会员

积分
602
金钱
535
HASS币
0
发表于 2023-4-11 07:55:54 | 显示全部楼层
weiweistudio 发表于 2023-4-10 09:44
随便买个域名
路由只开一个端口,群晖DDNS到公网,打开群晖的二次验证和防火墙,允许内网和大陆ip访问,其 ...

IMG_1785.PNG 用了反向代理加二级域名的方式,PC端浏览器可以正常访问,手机端浏览器和APP都无法访问,这是什么情况?
回复

使用道具 举报

2

主题

42

回帖

953

积分

高级会员

积分
953
金钱
909
HASS币
0
发表于 2023-4-12 16:09:47 | 显示全部楼层
zhangtianyue369 发表于 2023-4-10 09:34
群晖有安全措施挺安全的,但是HA没有这种安全措施吧,公网映射后就靠一个密码了 ...

ha也有二次验证呀
回复

使用道具 举报

0

主题

7

回帖

53

积分

注册会员

积分
53
金钱
46
HASS币
0
发表于 2023-4-12 16:47:17 | 显示全部楼层
HA也有二次验证,用的还是和群晖一样的APP就可以了
回复

使用道具 举报

25

主题

615

回帖

2917

积分

金牌会员

积分
2917
金钱
2267
HASS币
40
发表于 2023-4-13 23:20:53 | 显示全部楼层
作为常年裸奔的我来说, HA这种8123端口,扫到也不会做什么吧. 毕竟这么多端口,人家都不知道你是干嘛的,
最主要的目前发现就是ssh端口谨慎开就可以的. HA从来没出现过验证失败的提醒.
群晖只要一开SSH并映射到公网,无论换什么端口号,都会被尝试登录,虽然密码都是错的.
回复

使用道具 举报

8

主题

34

回帖

868

积分

高级会员

积分
868
金钱
826
HASS币
0
 楼主| 发表于 2023-4-14 08:55:22 | 显示全部楼层
sasukebinbin 发表于 2023-4-13 23:20
作为常年裸奔的我来说, HA这种8123端口,扫到也不会做什么吧. 毕竟这么多端口,人家都不知道你是干嘛的,
最主 ...

概率是不大,但是万一被黑了别人可以控制你家里设备还是挺离谱的,还有个原因就是上海电信不允许私自开网页,前几年扫过端口,被扫到发现有可以访问的页面就要求整改
回复

使用道具 举报

19

主题

201

回帖

1433

积分

论坛技术达人

积分
1433
金钱
1213
HASS币
10
发表于 2023-4-14 17:21:33 | 显示全部楼层
内网穿透通过服务器搭建公网IP在服务器上,安全由腾讯或者阿里负责
回复

使用道具 举报

0

主题

44

回帖

225

积分

中级会员

积分
225
金钱
181
HASS币
0
发表于 2023-4-15 11:25:51 | 显示全部楼层
我用的花生棒,挺方便的
回复

使用道具 举报

1

主题

1

回帖

50

积分

注册会员

积分
50
金钱
48
HASS币
0
发表于 2023-4-15 16:27:32 | 显示全部楼层
不保证,看运气
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian ( 晋ICP备17001384号-1 )

GMT+8, 2025-5-19 06:59 , Processed in 0.399630 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表