Re: [請益] NAS開放對外 設白名單才能連 能擋勒索?
承接舊文:
#1Z6hB971 (Storage_Zone)
底下有版友詢問請問要怎麼設定 "只有持有憑證的裝置才能連線" ???
最近找到似乎是這個解決答案的關鍵字 ,
重新回文開一篇PO文。
mutual TLS (mTLS) 雙向TLS 認證,
用戶客戶端對網站服務端驗證證書,
並且網站服務端對客戶端身份證書驗證,
也就是雙向證書驗證。
騰訊雲開發者社群專欄文章,
提到說如何透過 cloudflare 啟用託管DNS網站的客戶端證書驗證,
https://cloud.tencent.com/developer/article/1727874
官方Blog 篇幅簡短提到 mTLS 適用場景:
https://blog.cloudflare.com/zh-tw/api-gateway-zh-tw/
和文檔提到啟用步驟。
https://developers.cloudflare.com/ssl/client-certificates/
※ 引述《zxc2331189 (阿拉花瓜)》之銘言:
: 是這樣的拉
: 最近又看到NAS出現被勒索狀況
: 看了一下 都有開放對外沒IP限制都能直接到網頁登入畫面?
: 以往被勒索好像都是這樣子的人中?
: 如果NAS上直接設白名單IP才能連
: 是不是就能擋下勒索軟體?
: 還是NAS上有開其他後門 開了白名單也沒用?
--
補個自簽的: www.makethenmakeinstall.com/2014/05/
openvpn最基本的設定就是用這個方式驗證的
會需要rootCA一對 server一對 client n對
我關鍵字是用 openssl tls client authentication
openssl負責產生key跟測試 可換成其他服務(nginx等
只要憑證不需要申請網站吧
最簡單的就用wireguard 不用設定一大堆
反正都是非對稱加密
79
[討論] 跨平台 密碼管理軟體最近密碼記的實在很煩 三不五時又被通知密碼被某網站洩漏 需要支援的平台: Windows/macOS/Ubuntu/Android 研究了一下方案40
[問卦] 偽造自己已經有的證書算是犯法嗎?安安如題啦 小弟一直有個疑惑 就是啊 像假設我已經有了某校的畢業證書,但我又重新偽造了一份出來,那麼偽造的畢業證書到底有沒有偽造文書的疑慮呢 有請各位鍵盤法律大師解惑解惑 -----28
[討論] 信用卡透過電話客服綁定AP/GP的流程通常來說,行動支付(AP/GP)有兩種驗證方式: 一、簡訊OTP驗證碼 二、致電銀行客服直接開通 底下我附上一個「致電銀行客服直接開通行動支付(AP/GP)」的模擬對話 僅供參考,若現階段有銀行的驗證流程與底下情境相同,請儘速強化驗證程序13
[問題] 電腦遠端一直被access如何解決?如圖,一小時可能已經被試超過100次了,看來源是俄羅斯聖彼得堡,應該可以確定是惡 意要暴力破解的,前幾天就有看到這ip有嘗試連線,可是沒有幾次就沒在意,今天是直接 不間斷的一直嘗試連線,已經啟用層級化驗證和登入錯誤次數限制,但是還是被try,想 問一下除了關閉遠端連線,有沒有其他抵擋方法?13
[問題] Microsoft Authenticator驗證器的問題大家好 請問微軟Microsoft Authenticator這個驗證器該怎麼重置所有裝置的雙重驗證呢 剛剛手機送修回來發現Adguard 有開雙步驟驗證所以登入不了 慘的是我很多裝置或帳號都 有設定這個 整個很苦惱 求救 --12
[討論] Google Pay 取得綁定驗證碼的方式剛在隔壁板看到有人的信用卡被綁到別人的手機的 GP 裡 延伸閱讀: #1Yqg1_8K (creditcard) 於是想到綁定 GP 時通常都是本人使用並傳驗證碼簡訊至本人的手機 但還有一種方式是撥打銀行客服索取綁定的驗證碼, 如下圖:12
Re: [新聞] 中國網攻 唐鳳出招破解了:數位發: : : : : 看起來是買了美國第三方 Cloudflare CDN 的商業服務8
[心得] 自動化監控網站運行服務 - Gatus部落格: 影片: ## 前言 不知道大家在部署網站後,怎麼明確讓大家清楚知道現在網站的運行狀況,就像 GitHub 就是提供整體運行的網頁,監控常用的操作指令,像是 Git Operations, Webhooks 或