📄️ 安全基础
最小权限原则意味着仅赋予用户和设备执行任务所需的最低权限,绝不超越。这种方法限制了被入侵账户或意外操作造成的潜在损害,是现代安全的核心概念,包括零信任模型。在您的 Unraid 配置中应用此原则,尤其是在创建共享用户和分配权限时。
📄️ 确保您的闪存驱动器安全
The flash drive is essential to your Unraid server, as it stores all configuration data, licensing, and system settings. Due to its importance, it’s crucial to keep its contents secure and accessible at all times.
📄️ 用户管理
Unraid 使管理您的 NAS 上的用户变得简单安全,适合从初学者到经验丰富的用户。精简的方法有助 于减少混淆,同时确保安全性和访问控制保持强大。
📄️ 保护您的连接
使用%%SSL|ssl%%加密保护你的Unraid %%WebGUI|web-gui%%安全,保护敏感数据(如登录凭证和配置细节)免于在本地网络或互联网被截取或篡改。你可以使用由Let's Encrypt在本地及Unraid Connect远程访问场景下获得的通配符%%SSL|ssl%%证书。
📄️ 加密您的数据
在 Unraid 中加密您的驱动器为敏感数据增加了强大的保护层,有助于防止当驱动器丢失或被盗时未经授权的访问。加密可用于 %%array|array%% 和 %%cache pool|cache-pool%% 。不过,请注意加密可能会使数据恢复复杂化,因此仅在您需要特定级别的数据机密性时使用,例如存储敏感个人、业务或受监管的信息时。
📄️ Tailscale
Unraid 现在通过与 %%Tailscale|tailscale%% 的技术合作,提供了深度集成,使您的服务器能够实现无缝、安全的网络连接。%%Tailscale|tailscale%% 不是传统的 VPN,而是一种基于 %%WireGuard|wireguard%% 的现代点对点覆盖网络。它可以将设备、服务器和单个 Docker 容器连接到您的安全私人网络 (%%Tailnet|tailnet%%),无论其物理位置或网络环境如何。Unraid 的合作确保了 %%Tailscale|tailscale%% 插件的完整维护和紧密集成,为 Unraid 7 及更新版本提供原生证书支持和高级功能。