内网穿透会把内网服务暴露到公网路径上,方便的同时带来扫描与撞库风险。请遵循最小权限原则。
推荐做法
- 能 HTTP 鉴权/VPN 的,不要裸奔管理后台;
- SSH 禁用密码登录,改用密钥,并考虑改端口;
- RDP/NAS 开启二次验证与强密码,限制暴力破解;
- 不用的隧道马上停用或删除;
- 妥善保管Client Token与配置文件;
- 定期查看消息与异常流量,怀疑泄露立即改密。
请勿将平台用于违规用途;需备案的网站接入请遵守节点与国家相关规定。
开放 SSH、远程桌面、NAS、网站到公网时的安全建议:强认证、最小暴露、及时停用隧道与保护 Token。
内网穿透会把内网服务暴露到公网路径上,方便的同时带来扫描与撞库风险。请遵循最小权限原则。
请勿将平台用于违规用途;需备案的网站接入请遵守节点与国家相关规定。