pt吧 关注:205,787贴子:10,919,874

【230817】我的下载机被人光顾了

只看楼主收藏回复


今天进QB,发现机器被人访问了,友善的给我留了一个建议,内心惊出一身冷汗。按理说我webui的远程访问设了密码啊,还有哪里需要设置一下吗?


IP属地:湖南1楼2023-08-17 14:47回复
    这人真不错


    IP属地:浙江2楼2023-08-17 14:55
    回复
      绑定


      IP属地:浙江来自Android客户端3楼2023-08-17 15:01
      回复
        这个前几天好像见过


        IP属地:浙江来自Android客户端4楼2023-08-17 15:05
        回复
          你是不是做了反代,然后还没有传入真是ip,实际nginx去访问webui的时候使用的是内网ip。
          而且你放行了内网ip无需密码。
          给反代加一个auth_basic认证吧


          IP属地:浙江5楼2023-08-17 15:07
          收起回复
            反代了?


            IP属地:福建来自Android客户端6楼2023-08-17 15:08
            回复
              这么恐怖吗😱我试了下我的tr只有本机ip能访问。


              IP属地:广东来自iPhone客户端7楼2023-08-17 16:02
              收起回复
                set_real_ip_from 0.0.0.0/0;
                real_ip_header X-Forwarded-For;


                IP属地:安徽8楼2023-08-17 16:04
                回复
                  ipv6并不安全,我在我的nas的访问日志里,就能看到一个ip为 中国 湖南省 长沙市 中国电信 IDC 的地址,伪装成 censys 的 ua 在扫描站点:
                  240e:c2:1800:112::67 - - [15/Aug/2023:22:08:39 +0800] "GET / HTTP/1.1" 302 29 "-" "Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)"
                  240e:c2:1800:112::67 - - [15/Aug/2023:22:08:41 +0800] "GET /home HTTP/1.1" 301 166 "-" "Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)"


                  IP属地:安徽9楼2023-08-17 16:18
                  收起回复
                    好人一生平安。


                    IP属地:浙江来自iPhone客户端10楼2023-08-17 16:19
                    回复
                      我用电脑下载,没启用那个webUI,搞不懂那是啥🤣


                      IP属地:重庆来自iPhone客户端11楼2023-08-17 16:28
                      收起回复
                        家庭没有专门的安全系统,为了守住大门,请不要对外映射主机,建议使用WG协议。目前算是很安全。


                        IP属地:江苏12楼2023-08-17 16:53
                        回复
                          绑定


                          IP属地:浙江来自iPhone客户端13楼2023-08-17 17:04
                          回复
                            绑定


                            IP属地:湖北来自Android客户端14楼2023-08-17 17:16
                            回复
                              楼主不会是开了frp还对内网设备白名单了吧


                              IP属地:河南来自Android客户端15楼2023-08-17 17:59
                              收起回复