在公网上,很多东西是需要注意的,NAS暴露在公网是很危险的。所以需要个人注意安全。
一、强密码
使用不容易被破解或者猜到的用户名和密码。
比如admin/admin、root/root、qbt/123456等等。qbittorrent、NAS后台、SSH等有一个环节被攻破则你passkey必泄露。所以采用一个复杂的密码是保证。
二、关闭DMZ,使用端口转发或者UPNP功能来转发。
DMZ主机是直接暴露到外网的主机,其非常危险。所有端口都开放到公网容易造成安全问题。
三、规范使用辅助工具
辅助工具有很多是被别人修改过的版本,很多版本存在着盗号的隐患,所以需要规范使用、正确使用。
四、千万别用迅雷打开PT种子,如果打开,第一时间更换passkey。迅雷等非开源下载工具有可能上传你的种子到迅雷的后台,导致你的passkey泄露。
五、修改默认端口。
群晖的默认端口5000 5001、qb的默认端口8080、TR的默认端口9091等很危险的,
SSH FTP的21、22端口更危险。并且SSH在用完必须关闭!!!。
这里2个方法,可以使用端口转发的方式来转发成其他端口 比如5000---转到外网的45678端口
这是OPENWRT的操作方法
下面是不同软件的端口修改位置。