经常折腾的朋友都知道,每次重装 openword、 d d n s tail、 scale、 防火墙等这些配置和命令都要重新弄,手动备份还容易忘,就算备份了也是容易找不到备份文件, 折腾一痛后可能还得重置还原。今天用一个轻量化 shell 脚本,实现每周自动备份,远程 nas 存储过期文件自动删除,备份状态实时推送。 下面我来演示一下效果。 这里是定时任务, 这里是备份好后的文件, 我们现在来看看如何使用。 首先开启 open 的 s s h 默认一般是开启的。 再创建一个群晖账号,用于可远程登录存储数 据。配置一下权限,对存储位置可以读写, 这个就是刚刚授权的文件夹。 接下来开始把脚本文件写入到路由器中, 通过 s s h 工具,比如 excel 登录到路由器, 复制这些脚本内容。 需要修改的地方有这些 我这里有,就先删除,再贴入, 在 open 中安装 bash。 我 们来试一下脚本是否能执行成功, 执行完了,我们来看下结果,这个是飞书的机器人通知, 这个就是最后保存在脑子上的备份文件。 如果后面修改 open 的 配置,这些被自己玩坏了,就可以用这个来还原了。 这里看一下如何还原配置, 找到刚才的备份文件上传即可。我这里就不点还原了, 我们再来配置一下定时任务就可以了。 好了,今天的视频就结束了。
粉丝38获赞380

我花了三十秒就给我的非牛 nice 加装了物理及护盾,这个工具真有点东西。最近非牛 n a s。 和群晖接连爆出安全漏洞,大家听说了吧? 只因系统里藏了这几个字母,你的私人相册全部文件就成了黑客的公开展厅。接下来,我将花三十秒教会大家如何给你的非牛 nice 相册,在 g m s h。 桌面找到应用中心, 把音频管理器、站点管理和 w a f 防火墙这三样装上,点开 g m s a c 奇用中心的 w a f 进去,直接给网站上个套餐,防 cc 爆破加敏感词拦截,再把国外 ip 全给禁了,无需代码 格式化配置,将恶意请求、异常访问、陌生 ip 统统挡在门外。说实话,公网哪有绝对安全,但能把专业防火墙搞得像配手机套餐一样简单直观。你的数据防线真就得这样自己亲手配出来才最稳。最后说一句,希望咱们国产的飞牛 n a s。 能挺过这一关,加油!


这两天大家很多,相信很多人都看到了飞牛这两天这个漏洞,很多人都中招了 啊,怎么查一下子自己有没有中招呢?官方也发了这个执行修复脚本的教程。首先要知道前提条件,第一个是 nas 已经开启 s s 功能,这个在系统设置里边找到 s h s 啊,点这边点着这个, 开启这个就完事了,要知道 nas 的 ip 地址,管理员账号和密码,完了,这有一步是问十和问十一,有些 nas 远程可能不在局域网,那一点怎么整呢?我发现一个方法啊,就是用咱们的 doctor, 在 doctor 里边有个容器,打开 doctor 找到这个容器,事先咱们先安了一个浏览器,在浏览器的这个下边,我试了啊,其他的不好使,浏览器这个是好,使,它点 s s 连接, 然后咱们开始输入这个,按照它这个名称开始输入 s s h 空格用户名,艾特 ip 地址, 这样会提示你输入管理员密码,输入密码,这输入密码是不显示的啊,输入完撬回车就可以了。 然后这个输入完之后,它也是会提示你 这个第一,第一次输入的时候会提示你那个 yes, auto 打个 yes 就 可以了,然后接着输入这个切换到管理员权限 完了,再给一下输一遍密码, 然后把这段复制下来,粘贴到这里,回车 等着运行完 好自行结束了,这就完事了,然后关掉它就可以了。

临时加根一起啊!近期飞牛的安全事故想必大家已经知道了,这是飞牛官方在公众号发的紧急安全通告,并且提供了修复建议。我们首先进入系统设置更新和还原,确保你的系统已经升级到了一点一点一八版本。然后我们要 使用官方的查杀脚本来看看我们有没有中招。我们打开 lucky, lucky 这边也有一个公告 呃,很贴心对不对?并且也给出了一些 lucky 的 建议。我们直接使用 lucky 的 s s h 来连接飞牛吧,在 web 终端里面,然后我们连接飞牛,以 root 权限进入,然后复制刚才的官方查杀脚本,这边它会自动去运行。好的,我这边显示都是正常的,没有问题。 如果你不能成功升级这个最新版本的话,那么你最好是断开设备的公网连接或者直接关机。对于之前我们用 lucky 的 still 传输的朋友, 如果你使用的也是非牛系统呢,那么我强烈建议你配置 ip 过滤和 wifi, 这边也提示了切勿使用 send 内网穿透,直接暴露非牛的服务端口,建议通过反向代理访问,这些都可以通过在 lucky 里面来实现。好的教程开始啊,首先是 ip 过滤在这里点, 然后呢我们选择白名单,也就是在这个白名单里面的我们才能够访问白名单呢,要比黑名单更加的严格和精细啊。我们添加一个子规则,然后这里面我们可以 备注一个局域网 ip 列表,因为我飞牛的地址是这个是二点四一,所以要改成二点零杠 二次添加。然后我们来添加你的常驻城市,添加一个备注吧,比如说我在南京,我就写南京,然后 ip 列表这里先不写,我们直接添加,我们直接来到计划任务里面,我们添加一个计划任务,比如说这边就写 ip 过滤 更新,选择每小时更新一次,然后添加子任务,子任务的类型,我们选择 ip 过滤规则,更新规则列表就是白名称吧, 然后这边就选择南京,然后这里面我们选接口,把这行链接复制过来,这边的六位数字呢,就是你所在城市的六位数字行政区号,你可以直接去问到豆包,南京是这个,那我就粘贴过来,其他的就不用了,就添加。然后我们先手动触发一下 好的提示,操作成功我们去看一下。好的,大家看。我们刚才没有填录,但是经过计划任务之后呢,这边的 ip 列表会被自动同步进来, 然后你还可以添加一个自动记录 ip 设置,这里可以填你的安全入口,然后用户名和密码我们复制一下,记得保存配置粘贴, 然后输入,这边就会提示成功,这条记录就会被记录在白名单中了,这里也会出现一个自动记录的这么一条记录。然后我们在 web 服务里面,这边编辑, 选择 ip 过滤规则,选择白名单,然后修改 web 服务这个文字教程链接我会发出来,不知道是哪一个大佬写的,他没有署名, 到时候大家可以自己看,我参考的就是这个。然后接下来我们进行一个 wife 的 防护,这是 lucky 的 作者古大洋严选的啊,他在群里说的,他说这样使用的话就能防止非牛目前这种路径穿越攻击,这 wife 在 这 我已经创建好了呀,跟大家说一下吧。就是这边你先写个名称,其他的都是默认的,然后添加一个规则,这个备注随便填写,然后选择这个核心规则级, 然后要选择九零一九三零九四九,然后修改时域就可以了。然后我们还是回到 web 服务这边,还是右键编辑,把这个选上,然后应用到所有子规则,确定,然后修改,我们去子规则看一下, 你看这边已经被选上五大洋精选了啊。好的,设置到这里就可以了。然后最后再说一遍,没有绝对的安全系统, stan 是 很类似公网,如果你配置了 cf 重定向,那就和公网几乎没啥区别。 我目前在使用的是 e d t r, 之前也发过教程,相对来说要比 stan 安全一些,但是需要保证客户端一直在线,看你是要方便还是要安全了。好的,我们下期视频再见。