![图片[1]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/1f8b9bad7020240621180035-1024x579.png)
公网有着很多的脚本软件,这些脚本软件会不停的去扫描网络段位,并且发起试探性的破解和攻击,为了nas的安全,我们来一起部署长亭雷池防火墙,给nas穿上一层防弹衣,保护nas不受脚本小子的骚扰。
部署教程
进入nas打开文件,找到docker目录,进入创建sadeline文件夹
![图片[2]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/e8f3b7b2f320240621165822-1024x290.png)
下载我给的data压缩包。解压缩到sadeline文件夹里。
![图片[3]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/aba3e2ed8b20240621170249.png)
data配置包
提取码:A6a2
.env文件修改,注意这很重要,修改出错会导致无法启动
- SAFELINE_DIR: 雷池安装目录,如
/data/safeline
(需要绝对路径) - IMAGE_TAG: 要安装的雷池版本,保持默认的
latest
即可 - MGT_PORT: 雷池控制台的端口,保持默认的
9443
即可 - POSTGRES_PASSWORD: 雷池所需数据库的初始化密码,请随机生成一个(不用管,后面用ssh获得)
- SUBNET_PREFIX: 雷池内部网络的网段,保持默认的
172.22.222
即可(注意,这里如果你dacker有别的容器用了172.22字段,请修改22为别的字段,不然无法安装。) - IMAGE_PREFIX: 雷池镜像源的前缀,建议根据服务器地理位置选择合适的源(不用管)
设置好之后打开container Manager
![图片[4]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/dbfe4c95ea20240621172744-1024x753.png)
点击下一步,进入安装。需要安装9个docker容器.
安装好后http://ip:9443 进入登录页面。现在需要登录密码。
进入nas的ssh
![图片[5]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/5ea06e6fad20240621173226-1024x773.png)
进入ssh后输入:sudo su 输入登录密码后获得root权限
在输入一下命令获得登录密码:docker exec safeline-mgt resetadmin
现在登录进去,开始配置。先上传自己的证书。因为家里无法开启443和80端口,自己可以在lucky上申请或者去自己域名的服务商获取免费证书。
![图片[6]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/e38950c80320240621173637-1024x655.png)
导入自己证书。
![图片[7]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/9715d95bdf20240621173916.png)
导入成功后会在列表显示出来。
![图片[8]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/082aae0ce120240621174012-1024x241.png)
站点管理,添加站点。
![图片[9]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/bd8016127220240621174107-1024x572.png)
![图片[10]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/62e8dc298520240621174744-1024x981.png)
完成之后还有最后一步。开放在外网端口,刚刚设置的是5002,所以需要在路由器上开放。有的人例如我在nas上接管了路由的端口开放,我就直接在nas上开放就好了。
![图片[11]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/c3ea328e8020240621175209-1024x826.png)
如果你是IPV6,还需要在防火墙里开启V6监听。全部打勾就好。
![图片[12]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/a25c44d40f20240621175329-1024x608.png)
一切完成,试着访问下吧。https://域名:端口号/
测试防御效果:
- 模拟 SQL 注入攻击:
https://你的域名:端口号/?id=1+and+1=2+union+select+1
- 模拟 XSS 攻击:
https://你的域名:端口号/
?id=<img+src=x+onerror=alert()> - 模拟路径穿越攻击:
https://你的域名:端口号/
?id=../../../../etc/passwd - 模拟代码注入攻击:
https://你的域名:端口号/
?id=phpinfo();system('id') - 模拟 XXE 攻击:
https://你的域名:端口号/
?id=<?xml+version="1.0"?><!DOCTYPE+foo+SYSTEM+"">
不出意外的话,这些攻击都将被雷池拦截,如下图所示。
![图片[13]-群晖nas安装长亭雷池防火墙,让nas在公网安全可靠。-友友汇](https://00b.top/wp-content/uploads/2024/06/d2b5ca33bd20240621175634-1024x563.png)
© 版权声明
未经作者许可,不得转载。转载他人文章时,请注明出处。
THE END
暂无评论内容