家用网络中的机器,会不会被入侵?会有哪些安全隐患呢?

2021-03-02 09:34:55 +08:00
 sillydaddy
一般提到网络安全,都是指公网上的服务器。那么对于一般家庭中的联网机器,会不会被网络入侵呢?这里的入侵是指通过主动入侵的方式,而不是像诱导用户下载带木马的文件这种。

感觉家庭主机因为不直接暴露在公网上,安全性比服务器要好,这是不是一种错觉呢?
8726 次点击
所在节点    信息安全
48 条回复
Dragonish3600
2021-03-02 10:35:23 +08:00
现在都是自动扫描
有漏洞拿来做肉鸡 做代理 挖矿不香么
77alex
2021-03-02 10:36:14 +08:00
@lshero 哈哈,互联星空一点通
des
2021-03-02 10:38:30 +08:00
@no1xsyzy
用枚举的话,你思路就错了
有些 iot 设备是会自动 ddns 以及 ip 上报的
另外还能在网页上挂马主动泄漏你的 ip 也是可行的
xz410236056
2021-03-02 10:39:29 +08:00
我家 NAS 一天不被攻击个百八十次都不正常
lithiumii
2021-03-02 10:47:04 +08:00
一般人家的默认设置,没有公网 ip,路由器还自带防火墙,主动攻击比较难吧,更多是靠钓鱼,让你下载个病毒什么的。
暴露了公网服务就要像服务器一样防御了,比如你开了 SSH 就要做好安全配置不然人家扫到了进来给你装个挖矿脚本。或者特定的服务也可能被利用,比如前阵子 Plex 被发现如果暴露在公网,即使没有账号密码也能拿来做 DDoS 攻击
iloveayu
2021-03-02 10:49:54 +08:00
家用宽带,没公网 IP,你躲在运营商的墙后面,这种情况下对于防御你所说的主动入侵,已经足够安全。
如果不放心从运营商网络到自己路由器这段,那就用 nmap 把你路由器 WAN 口上的 IP 地址,从 0-65535 端口都扫一遍,看看有哪些洞洞,你不乱开口子,他怎么钻进来?
如果对这方面非常敏感,可以考虑损失一部分性能上硬防火墙,入站全干掉,成本也不高。
faceRollingKB
2021-03-02 10:50:45 +08:00
与其说是安全隐患,倒不如说是隐私隐患,比如你的家具使用信息被人窃取,小偷、推销、诈骗就能按照你的生活方式、个人喜好制定有针对性的方案,就看你身上有没有值得被针对的目标了
way2create
2021-03-02 10:52:01 +08:00
借楼 大佬们 那我的电脑之前因为老间歇性丢包掉线 维修人员上门后说给我分配个公网 Ip 啥的 这样有什么好处跟风险吗
Greatshu
2021-03-02 11:06:41 +08:00
开个防火墙吧,OPNSense 就很不错
libook
2021-03-02 12:16:11 +08:00
安全是个比较复杂的问题,要真想做好就要去学很多知识。

日常家用的话就注意一些日常防范吧。

路由器尽量不把内网端口映射出去,联网的电器最好用大牌有保障的,电脑上装杀毒软件和防火墙,系统即时升级打补丁,不去高风险网站,不随意下载不可信来源的文件,不打开不信任来源的链接、邮件附件。

这些做到基本问题不大,除非你有什么怀疑的东西可以直接讲一讲,让大家判断一下。
guo4224
2021-03-02 12:19:45 +08:00
可以把 ipv6 关掉,现在每个设备都有公网 ipv6 地址了,还是有些危险的。
sillydaddy
2021-03-02 12:21:23 +08:00
@libook 可以看一下另一个帖子,里面有说明为什么我要考虑内网主机的网络安全。 /t/757579
lixuda
2021-03-02 12:22:09 +08:00
做过智能家居,漏洞那多如牛毛。只不过,没有什么大价值,也没有人去关心这个。
someonesnone
2021-03-02 13:45:25 +08:00
小心 IPv6,每一个设备都暴露公网
matatabi
2021-03-02 13:52:52 +08:00
看标题想到那个被黑客黑了的贞操锁
wowodavid
2021-03-02 14:25:22 +08:00
2021 了,还有人觉得“因为没有价值,所以没人入侵”?? 0day 扫你全家才几个成本?在你路由器、机顶盒、nas 上挂个矿机啥的,这不是价值?
cxe2v
2021-03-02 14:37:07 +08:00
@lixuda 扫地机被黑了疯狂扫地
stillyu
2021-03-02 15:12:24 +08:00
之前家里有公网 IP,做了 DDNS 把一台 Ubuntu 暴露出去了,还是弱密码,不知道怎么被搞了,家里的网络异常的卡,路由器重启过两分钟就卡了,还以为是路由器坏了,后来发现,这台 Ubuntu 的数据包特别多。。
lixuda
2021-03-02 15:13:12 +08:00
@cxe2v 对用户跟黑的人而言,各自损失和收益,不多,甚至毫无意义。所以不受重视。
哪天金钱上会损失和收益,那双方都重视起来。
maobukui
2021-03-02 15:17:58 +08:00
我的机器暴露了公网,用了三四年了。没有遇到问题。经验是不要用常用端口。
之前因为开放了 22 端口,装了防火墙,一天大概有三百左右的 root 登录尝试,登录失败超过 3 次自动封禁 ip 。
后来更换了端口,很少来试探的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/757503

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX