标签 NAS 下的文章

背景 环境说明 证书存放位置 完整脚本 sudo免密配置 定时任务 验证 本文首发地址 https://h89.cn/archives/532.html 背景 手上有台飞牛OS(fnOS)NAS,绑定了域名 f.h89.cn,HTTPS证书需要定期续期。手动更新太麻烦,写个脚本自动化处理。 环境说明 系统:飞牛OS(本质是Linux,但服务管理有自己的套路) 域名:f.h89.cn,DNS托管在阿里云 证书工具:acme.sh 涉及服务: 飞牛OS自带Nginx(5667端口) Docker容器:nginx、vaultwarden、gitea 证书存放位置 飞牛OS的证书放在这个目录: /usr/trim/var/trim_connect/ssls/f.h89.cn/1766413711/ ├── f.h89.cn.crt └── f.h89.cn.key Nginx配置

- 阅读剩余部分 -

一、 发生了什么?一次“定向打击”的安全危机 二、 漏洞根源:当“家庭服务器”遭遇“专业攻击” 三、 核心防御:开启防火墙,只允许国内IP访问 四、 其他必做的安全加固措施 五、 结语 本文首发地址 https://h89.cn/archives/518.html 近期,对于广大的飞牛(fnOS)用户来说,无疑是一场“安全大考”。从1月底开始,飞牛系统被曝出的路径穿越漏洞和后续的0Day漏洞风波,让无数将NAS暴露在公网的用户惊出一身冷汗。今天,我们就来复盘一下这次事件,并聊聊如何用最简单有效的方法——开启防火墙并限制国内IP访问,来给你的NAS穿上“防弹衣”。 一、 发生了什么?一次“定向打击”的安全危机 2026年1月底至2月初,飞牛fnOS成为黑客的定向攻击目标。首先被曝出的是高危路径穿越漏洞,攻击者无需登录,仅通过构造特殊请求(如包含 ../

- 阅读剩余部分 -

群晖无docker使用acme.sh加Aliyun的DNS更新证书 群晖无docker使用acme.sh加Aliyun的DNS更新证书 准备工作 安装 acme.sh 申请证书 部署证书到群晖 配置自动续期 我的部署脚本如下 注意事项 本文首发地址 https://h89.cn/archives/343.html 最新更新地址 https://gitee.com/chenjim/chenjimblog 在群晖系统中不使用 Docker 直接通过 acme.sh 结合阿里云 DNS 更新 SSL 证书,可参考以下步骤: 准备工作 阿里云 API 密钥获取 登录阿里云控制台,进入 RAM 访问控制 > 用户管理,创建子账号并授予 DNS 管理权限(AliyunDNSFullAccess)。 生成子账号的 AccessKey ID 和 S

- 阅读剩余部分 -