有用铁威马 nas 的注意了,官方一堆安全问题,反馈了也不修复,可千万别存隐私文件

19 天前
 Kite6
  1. 官方引以为傲的“安全隔离模式”:其实本质就是手动加了几条 iptables 防火墙,并且 ip6tables 还没配置,导致所有 ipv6 防火墙都不生效: https://forum.terra-master.com/cn/viewtopic.php?t=4619
  2. 安装第三方套件后,不需要任何授权即可访问系统文件目录: https://forum.terra-master.com/cn/viewtopic.php?t=4772
3960 次点击
所在节点    NAS
33 条回复
huage
18 天前
很多东西都是一分钱一分货(国产新能源割韭菜除外)
Kite6
18 天前
@ltkun 你试试开个 pt 或 bt ,马上给你扫到
cdlnls
18 天前
@ltkun 只要你访问了 ipv6 的网站,对方就能拿到你的 ipv6 地址。

假如我在 v 站分享个我的网站,然后在后台记录客户端 ipv6 地址,来一个我扫描一个。就这方法,我估计能有不少人中招。(这还只是过去用户 ip 的方式之一)

只要联网了,肯定有各种方法泄露客户端 ip 。
LanhuaMa
18 天前
@joyhub2140 #10 老机器插一张 HBA 卡基本可以吊打你上面除了群晖的所有机器,软件和硬件都是
newaccount
18 天前
还是那句话
但凡这些厂商有一个能支棱起来的,群晖也不敢把他那堆垃圾买这个价
he1293024908
18 天前
@catazshadow 威联通是台湾企业呀,现在又没收复台湾,这锅怎么又变朝内从上到下都没有那个土壤了
Kite6
18 天前
@he1293024908 铁威马和威联通不是一个品牌
angryfish
18 天前
我看了他的人才招聘,只招销售,我认为,他只是买了个系统,然后就开卖了。所以,没法改 bug 的啦,自己装个 linux 吧。
Dinglian
18 天前
但凡这些厂商有一个能支棱起来的 群晖也不敢把他那堆垃圾买这个价
说白了就是一个能打的都没有 估计只有小米入局看看是否有希望了 不过小米铺子这么大 能不能持续坚持下去也很难说
一旦不赚钱 说砍就砍了
Kite6
18 天前
说实话,买之前,我想过有差距,但没想到差距这么大,现在这个 nas 只敢全内网隔离,通过 VPN 访问( bt 端口还得手动写 iptables 单独放行),可太糟心了
neoblackcap
17 天前
@he1293024908 威联通是软件做得不够人性化,安全还是比较上心的,毕竟一般都是做企业业务
bugmakerxs
17 天前
我的防火墙开在路由器上,nas 都是在内网裸奔
ltkun
15 天前

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1107745

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX