马上注册,自学更多教程,下载更多资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
最近总是遭到国外IP的尝试登陆攻击,群晖怎样设置才能禁止所有外国IP访问,怎样把已经知道的IP加入黑名单

:'(求助大神!



CCKDN-云码酷 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与CCKDN-云码酷享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和CCKDN-云码酷的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、CCKDN-云码酷管理员和版主有权不事先通知发贴者而删除本文

回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    2

    主题

    195

    回帖

    199

    积分

    注册会员

    积分
    199
    发表于 2023-10-27 17:12:37 | 显示全部楼层
    推荐
    我也遇到过这种事,太烦人了,我根据矿神的设置弄的,你看看对你有帮助不
    https://imnks.com/6807.html

    一、群晖的基本安全设置修改1、禁用admin账户
    DSM7默认就是禁用admin作为管理员账户的,如实DSM6或者升级到7的可以新建管理员后再禁用admin
    云码酷 CCKDN   NAS服务器
    2、使用高强度密码
    云码酷 CCKDN   NAS服务器
    3、修改等候超时
    默认是网页上15分钟没操作自动退出登录,按需修改,时间太短会影响使用体验
    云码酷 CCKDN   NAS服务器
    4、开启双重验证
    DSM7的双重验证支持OPT验证码(Synology Secure SignIn或者Google Authenticator)
    也支持硬件安全秘钥(x86机型才有),比如USB秘钥类(Fido2)的YubiKey、飞天Key
    云码酷 CCKDN   NAS服务器
    云码酷 CCKDN   NAS服务器
    5、关闭SHH访问
    如确实需要使用,修改默认的22端口为10000以上的端口,并使用后及时关闭!
    云码酷 CCKDN   NAS服务器
    6、对外端口映射
    如有公网IP在路由器端口映射时对外不要使用默认的5000、5001、5005、5006、6690等!对外依旧建议10000以上的端口
    云码酷 CCKDN   NAS服务器
    7、关闭root账户
    非常不建议开启群晖的root账户,如必需用请修改为高强度的root密码,也可使用完毕后关闭!
    • synouser --setpw root qpzm@1639&IMNKS.COM
    或者直接关闭root登录
    • sed -i 's/PermitRootLogin yes/#PermitRootLogin prohibit-password/g' /etc/ssh/sshd_config
    二、配置防火墙禁止国外IP1、启用防火墙
    云码酷 CCKDN   NAS服务器
    2、编译配置文件default
    新增防火墙规则,下面三个按需设置,设置禁止国外IP访问前 必需 先设置好 允许内网IP访问、允许中国IP!!!
    允许内网IP访问
    内网这个按照实际情况添加,如过多个IP段内网可以互访都要相应的加入,包括虚拟组网的IP段!
    云码酷 CCKDN   NAS服务器
    如何docker使用了bridge桥接网络,也需要添加到允许访问的名单内
    云码酷 CCKDN   NAS服务器
    允许中国IP访问
    云码酷 CCKDN   NAS服务器
    禁止国外IP访问(注意:排序永远是最后一个!)
    云码酷 CCKDN   NAS服务器
    云码酷 CCKDN   NAS服务器
    三、添加网络威胁黑名单
    东北大学网络威胁黑名单系统(已恢复访问) http://antivirus.neu.edu.cn/scan/
    下载文本格式的黑名单导入群晖系统的封锁名单:http://antivirus.neu.edu.cn/ssh/lists/neu.txt
    云码酷 CCKDN   NAS服务器
    云码酷 CCKDN   NAS服务器
    云码酷 CCKDN   NAS服务器
    四、安全顾问扫描
    云码酷 CCKDN   NAS服务器
    云码酷 CCKDN   NAS服务器

    参与人数 1云币 +1 收起 理由
    admin + 1 赞一个!

    查看全部评分总评分 : 云币 +1

    回复 支持 1 反对 0

    使用道具 举报

    2

    主题

    232

    回帖

    236

    积分

    中级会员

    积分
    236
    发表于 2023-10-27 17:07:39 | 显示全部楼层
    沙发
    我是个凑数的。。。
    回复 支持 反对

    使用道具 举报

    1

    主题

    200

    回帖

    202

    积分

    中级会员

    积分
    202
    发表于 2023-10-27 17:11:17 来自手机 | 显示全部楼层
    板凳
    我也来顶一下..
    回复 支持 反对

    使用道具 举报

    2

    主题

    217

    回帖

    221

    积分

    中级会员

    积分
    221
    发表于 2023-10-27 17:13:41 来自手机 | 显示全部楼层
    5#
    占位编辑
    回复 支持 反对

    使用道具 举报

    1

    主题

    205

    回帖

    207

    积分

    中级会员

    积分
    207
    发表于 2023-10-27 17:16:56 来自手机 | 显示全部楼层
    6#
    回复 支持 反对

    使用道具 举报

    0

    主题

    209

    回帖

    209

    积分

    中级会员

    积分
    209
    发表于 2023-10-27 17:18:50 | 显示全部楼层
    7#
    回复 支持 反对

    使用道具 举报

    0

    主题

    207

    回帖

    207

    积分

    中级会员

    积分
    207
    发表于 2023-10-27 17:22:28 来自手机 | 显示全部楼层
    8#
    嘘,低调。
    回复 支持 反对

    使用道具 举报

    3

    主题

    221

    回帖

    227

    积分

    中级会员

    积分
    227
    发表于 2023-10-27 17:27:12 | 显示全部楼层
    9#
    我了个去,顶了
    回复 支持 反对

    使用道具 举报

    0

    主题

    208

    回帖

    208

    积分

    中级会员

    积分
    208
    发表于 2023-10-27 17:29:47 | 显示全部楼层
    10#
    广告位,,坐下看看
    回复 支持 反对

    使用道具 举报

    12下一页

    申请友链|Archiver|手机版|小黑屋|CCKDN-云码酷 ( 京ICP备13037810号 )

    Powered by Discuz! X3.5  © 2001-2022 云码酷