惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

I
InfoQ
博客园 - 司徒正美
爱范儿
爱范儿
F
Fortinet All Blogs
J
Java Code Geeks
量子位
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 三生石上(FineUI控件)
腾讯CDC
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
S
SegmentFault 最新的问题
Microsoft Security Blog
Microsoft Security Blog
T
The Blog of Author Tim Ferriss
V
V2EX
L
LangChain Blog
aimingoo的专栏
aimingoo的专栏
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
云风的 BLOG
云风的 BLOG
T
Tailwind CSS Blog
Blog — PlanetScale
Blog — PlanetScale
GbyAI
GbyAI
A
About on SuperTechFans
有赞技术团队
有赞技术团队
Y
Y Combinator Blog

信息安全

10086 短信详单能查到记录,手机上没记录的情况,大家有遇到过没 - V2EX UU 远程求助, UU 远程在不知情情况下被控制! - V2EX 服务器被人放了门罗币的挖矿程序,有无佬遇到过 - V2EX pve7 被曝发现可能存在某种 0 day rce 漏洞 - V2EX 我的网站被入侵了,损失了几千块 - V2EX 防止中转站偷毒的自用方法,仅限 Mac - V2EX 开源项目 gin-vue-admin 借用 npm 分发恶意遥测代码 - V2EX 用 Socket 保护 DeekSeep Harness 的安装和执行过程 - V2EX 家里进鬼了,用 codex 中转站发现被注入一段窃取 ssh、apikey 的脚本! - V2EX 想装 antigravity 结果执行了木马程序 - V2EX 图片助手(ImageAssistant) 批量图片下载器, 未使用情况下也会占用大量 cpu, 疑似挖矿木马 - V2EX passkey 到底什么作用? - V2EX 新的 fastjson 漏洞 打开知乎专栏为什么会打开我的麦克风? “坚持密码正确也无法解锁”与“加解密的技术”讨论 阿里云被人暴力破解了 申请广电卡遇到疑似信息泄露 或 狸猫换太子的套路 为啥有网站可以检测出姓名与手机号实名信息不一致 [apifox 投毒]都在 ai 写文章吗? CVE-2026-46242 (Bad Epoll) 可在浏览器沙盒及安卓触发的提权漏洞 好心提醒,最近有个漏洞比较严重,建议大家关注下 [原创]关于 Linux 终端安全监控 对 curl 下载脚本一定要万分小心,早上下载 claude 差点翻车 一个 reCAPTCHA 把我骗到重装系统,分享出来给大家提个醒 哪吒监控严重漏洞 CVE-2026-53519 windows 汽水音乐下载踩坑: Google 搜索结果 前几个都是假站 已中招 🤦‍♂️ 微软帐号频繁有奇怪的二步登录请求 如果服务器都被黑进去了,还能保证配置文件的安全吗 分享 5-6 月份 CISA,CISSP 考试心得 又是 npm 包投毒...桌面莫名其妙多了个文件...
建议给所有需要公网暴露的 web 服务套一层 authelia
Hconk · 2026-02-05 · via 信息安全

飞牛的漏洞应该让很多人认识到了公网暴露的安全性问题,挺多人推荐通过 VPN 的方式来保护想公网暴露的服务,VPN 的方式安全性肯定很高,但是很多时候也相对比较麻烦,需要安装 VPN 终端,有时还会和科学上网没法共用。
很多人玩 NAS 就是为了部署各种 web 服务,像 openclaw, matrix, memos 之类的,对外暴露本身就是为了方便能随时访问,如果每次访问都还要切 VPN 着实有点麻烦了。
这里推荐另外一种折中一些的方案,通过 frp 穿透把内网服务映射到服务端,注意自建 CA, 启用 token + TLS 双重认证,映射的端口在服务器上禁用掉,然后通过 NPM 来管理二级域名反向代理内网 ip:端口,通过二级域名访问这个服务,开启 https, 同时在 NPM 的 advance 里配置好 authelia 认证,这样直接访问二级域名会跳转到认证页面,认证后可以访问,和正常直接访问没什么区别。通过这种方式可以将所有对外暴露的服务统一管理,很多小众的 web 服务安全性并没有什么保证,但是经过 authelia 叠加一层之后可以减小很多的安全攻击面。
authelia 的服务比较单一,也得到过国际安全标准认证,相对于 github 上各种大小项目,安全性肯定高很多 level.