返回列表 发布新帖

[常见问题] 飞牛 fnOS 的 0Day 严重漏洞,绿联用户自检 - 看我这一篇就够了!!!!!

2883 9
发表于 2026-2-1 14:03:38 | 查看全部 阅读模式 IP:–浙江–绍兴

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 茂茂阿丶 于 2026-2-7 14:20 编辑

如果您也是用的Lucky反代,除了Lucky的端口,其他一定走局域网,并开启来源IP为中国!!!
image.png
Lucky并开启二步验证
17.png
Lucky 配置看梦姐的文章[玩法教程] 反代理神器lucky教程之公网V6篇
我这么补充一下如何开启二步验证,框出来的按我这个来,手机要下一个微软Authenticator 认证器,然后开启按钮以后扫描二维码就可以了.
1.png
控制面板关闭启用DDNS支持
3.png

然后开启绿联NAS的双重验证,也是微软Authenticator 认证器
4.png

-------------- 2026.2.7更新 Lucky增加IP白名单、CorazaWAF雷池设置 --------------
白名单可以限制特定区域的IP访问,搭配雷池可以直接阻断路径击穿漏洞
以下设置必须使用IP访问,不可以通过Lucky的反代的地址访问!!!!
登录Lucky的内网地址,点击CorazaWAF - 添加实例 - 添加规则 - 如果您是第一次使用,可以直接创建一条规则,选择类型为"OWASP 核心规则集"
1.png

2.png
按需要勾选规则,如果只是用来防止像飞牛的0Day漏洞,只需选901、930、949三条规则即可
3.png
下一步调整Web服务规则:点击Web服务 - 修改Web服务规则 -下拉选择CorazaWAF -选择你创建的 - 点击应用到所有子规则
4.png
接下来配置IP过滤,博主在江苏,所以设置了江浙沪的V4 IP过滤,V6用的Lucky官方的 全国IP清单,这个按个人的位置自己配置


1. 添加白名单子规则
进入 Lucky 管理页,左侧菜单栏 → IP过滤 → 白名单 → 添加子规则
添加局域网IP白名单(必须要加,确保误操作被拦截,无法进入管理页面,如果被拦截需要进配置目录下删除lucky_ipfilter.lkcf文件,并重启)
添加子规则,名称自定义,比如 "局域网IP"(这个是防止内部失联,局域网IP根据路由器品牌不同而不同,我这边是小米的路由器)
IP列表填写:192.168.31.0/24
5.png
添加省市IP白名单
添加子规则,名称自定义,比如 "上海ip清单",IP列表留空(后续通过计划任务自动拉取)
6.png
2. 设置定时更新省市白名单
Lucky 管理页,左侧菜单栏 → 计划任务添加计划任务
配置说明:
  • 任务备注:自定义命名,比如 "定时更新白名单"
  • 执行周期:每N小时执行一次 → 1小时
  • 添加子任务:
    • 子任务类型:IP过滤规则更新
    • 规则列表:白名单
    • 子规则列表:选择需要更新的自定义白名单
    • 更新类型:接口
    • 接口地址:填入自定义白名单对应的地址库接口
    • 其他选项保持默认设置
7.png
子规则列表就选一开始创建的空白实例
8.png
IP地址库
Github IP地址库项目:https://github.com/metowolf/iplist
省份接口地址
上海https://metowolf.github.io/iplist/data/cncity/310000.txt
浙江https://metowolf.github.io/iplist/data/cncity/330000.txt
山东https://metowolf.github.io/iplist/data/cncity/370000.txt
可以直接改成自己的省邮政编码,比如北京的邮政编码是110000,那地址就是 https://metowolf.github.io/iplist/data/cncity/110000.txt
V6的地址用Lucky官方的 china_ipv6.txt

添加好后,可以点击手动触发一下
9.png
返回IP过滤 -白名单是否生效(看IP记录数是否有变化)

10.png
3. 应用白名单到Web服务
修改Web服务规则 - IP过滤规则 - 选择白名单 - 点击修改
11.png
4.最后设置一下配置自动记录IP
IP过滤 - 白名单 - 自动记录IP设置
填写Lucky的用户名和密码,其他保存默认,保存配置
访问安全入口时,可以认证并自动将登录设备的IP添加到Lucky的白名单
12.png
以上完整的加固流程就完成了,后续会更新如果禁止IP访问,只能通过域名进行访问。






评论9

茂茂阿丶楼主Lv.1绿联NAS社区会员用户 发表于 2026-2-2 18:47:34 | 查看全部 IP:–浙江–绍兴
账号安全里面的账号封锁也可以打开,防止撞库(白名单一定要把超管账户加上,不然就成砖头了)
蓝小白Lv.4 发表于 2026-2-3 16:38:16 | 查看全部 IP:–四川–成都
茂茂阿丶 发表于 2026-2-2 18:47
账号安全里面的账号封锁也可以打开,防止撞库(白名单一定要把超管账户加上,不然就成砖头了) ...

信任设备  没问题哈
KanLv.1 发表于 2026-2-2 13:26:47 | 查看全部 IP:–广东–佛山–高明区
这里也没看到IPv6如何设置呀?这里来源IP设置 中国 包括IPv6吗?
playokLv.4 发表于 2026-2-2 14:13:44 | 查看全部 IP:–广东–佛山–高明区
Kan 发表于 2026-2-2 13:26
这里也没看到IPv6如何设置呀?这里来源IP设置 中国 包括IPv6吗?

包括
我特别瘦Lv.4 发表于 2026-2-4 07:14:57 来自手机 | 查看全部 IP:–湖南
防火墙开了也没用,官方还没出ipv6防火墙呢,只有ipv4,催了好多次了,希望官方提提优先级,安全为重
茂茂阿丶楼主Lv.1绿联NAS社区会员用户 发表于 2026-2-6 19:51:06 | 查看全部 IP:–浙江–绍兴
我特别瘦 发表于 2026-2-4 07:14
防火墙开了也没用,官方还没出ipv6防火墙呢,只有ipv4,催了好多次了,希望官方提提优先级,安全为重 ...

是的,v4的防火墙,主要防止的官方的链接方式。v6的防火墙可以ssh进系统自己配置
时光依然Lv.1 发表于 2026-5-13 11:19:27 | 查看全部 IP:–河南–郑州
按照博主的,(除了Lucky的端口,其他一定走局域网,并开启来源IP为中国),设置绿联云防火墙。

还能通过IPV6 和lucky来远程访问绿联吗?
茂茂阿丶楼主Lv.1绿联NAS社区会员用户 发表于 2026-5-16 14:12:40 | 查看全部 IP:–江苏–苏州
时光依然 发表于 2026-5-13 11:19
按照博主的,(除了Lucky的端口,其他一定走局域网,并开启来源IP为中国),设置绿联云防火墙。

还能通过IP ...

可以的 我就是这么设置的
晓晓Lv.2绿联NAS社区会员用户 发表于 2026-5-17 09:37:15 | 查看全部 IP:–山东–青岛 /百度云加速节点
不要过度配置!

评论

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright © 2026 绿联NAS私有云社区 版权所有 All Rights Reserved. 粤公网安备44030002002555号| 粤ICP备12028978号
关灯 在本版发帖
联系技术支持
返回顶部
快速回复 返回顶部 返回列表