Рейтинг:-1

Вопросы по настройке домашнего сервера

флаг bg

Я думаю, что я в правильном стеке для этого вопроса

Итак, я самостоятельно размещал веб-сервер из своего дома. И недавно я начал видеть ;включается в какой-то запрос. Попытка, я предполагаю, получить доступ к маршрутизатору. Поскольку вслед за ; это IP-адрес маршрутизатора. И они пытаются получить доступ к currentsetting.htm. Также был запрос с учетными данными администратора по умолчанию. И другие различные запросы.

В настоящее время я сосредоточен на настройке маршрутизатора. У меня есть современный современный маршрутизатор Netgear. Единственное, что я изменил по сравнению со стандартной конфигурацией, это:

  • Статический IP-адрес, указывающий на веб-сервер
  • Перенаправление портов для HTTP внешний порт 80, указывающий на порт веб-сервера, который обслуживает приложение

Прямо сейчас меня не интересует сам сервер, но я хочу убедиться, что другие мои устройства в сети не могут быть доступны извне. Вижу кучу доступных мне настроек на роутере. Как и «Управление веб-службой», щелкнув по нему, у меня есть один вариант под заголовком «Локальное управление», в котором есть флажок с меткой «Всегда использовать HTTPS для доступа к маршрутизатору». " который в настоящее время не проверен. У меня возник соблазн проверить это, но я действительно не знаю, что это собирается сделать/сломать. В настоящее время у меня нет HTTPS на веб-сервере. приоритет на данный момент, так как я фактически не требую от пользователей ввода каких-либо данных (приложение в основном представляет собой статический информационный портал)

Я знаю, что при работе с компьютерами нет гарантий безопасности, но есть ли набор «наилучших практических настроек», которые я должен обеспечить, чтобы увеличить шансы на то, что посторонние не увидят другие мои устройства или не получат к ним доступ.Из моих поисков единственное, что я нашел, это «Лучшие практики» для самого сервера.

Спасибо всем заранее!

Рейтинг:0
флаг in

Доступ к маршрутизатору только по протоколу HTTPS мало что даст с точки зрения безопасности, поскольку вы уже получаете доступ к нему через частную сеть.

Чтобы обезопасить ваш маршрутизатор, я предлагаю следующее:

  1. Убедитесь, что у вас есть надежный пароль администратора.
  2. Убедитесь, что брандмауэр маршрутизатора включен.
  3. Убедитесь, что внешний доступ к административному интерфейсу маршрутизатора отключен.

Эти 3 вещи должны обеспечить разумную безопасность.

baron159 avatar
флаг bg
Я вижу параметр «Отключить сканирование портов и защиту от DoS», который не отмечен. Это наверное надо проверить?
флаг in
Нет, это не похоже на то, что было бы хорошо отключить.Не проверяйте.
baron159 avatar
флаг bg
Странная формулировка, перечитай. Да я полностью согласен лол

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.