安全使用建议 · 上线前检查¶
内网穿透会把服务暴露到公网,必须按公网服务标准做安全配置。
先看结论
高危端口要谨慎开放;网站后台要加登录保护;测试隧道用完及时关闭。
本文你会完成:强密码 → 少暴露 → 及时关闭 → 定期检查。
穿云在传输、凭证、审计层面都做了加固(TLS 加密、最小权限设备凭证、高危端口巡检告警等),详见 穿云官网的安全保障。但平台安全不替代业务自身的权限控制,以下是你上线前应自查的清单。
照着做¶
01 · 远程桌面和 SSH 必须强密码¶
3389、22 等端口经常被扫描。请使用高强度密码,关闭默认账号,必要时限制来源 IP。
检查点
没有弱密码和默认密码。
02 · 只开放必要服务¶
不要把数据库、Redis、后台管理、NAS 管理口直接暴露给公网,除非你确认已做好认证和访问控制。
检查点
公网入口只用于必要业务。
03 · 测试完成及时关闭隧道¶
临时调试端口用完后,关闭隧道开关或删除配置,减少被扫描风险。
检查点
无用隧道处于关闭状态。
04 · 网站后台增加二次保护¶
如果是管理后台,建议配置平台认证、应用自身登录、验证码、IP 白名单等多层保护。
检查点
后台入口不能被匿名访问。
05 · 定期查看订单和资源¶
商业使用要关注套餐到期、域名到期、证书状态和设备在线情况。
检查点
控制台没有异常提示。
使用建议¶
注意
穿云负责提供公网入口,不替代业务系统自身的权限控制。
建议
生产站点建议使用 HTTPS、强密码、日志审计和定期备份。
常见问题¶
可以长期开放远程桌面吗?
可以但不建议裸奔。必须强密码,最好配合白名单、VPN 或仅在需要时开启。
网站访问慢是不是安全问题?
不一定。先检查节点地区、带宽、本地服务性能和 DNS 解析情况,参见 选择服务节点。