约 600 字
2 分钟
NAS远程访问不安全?用Lucky给自己的服务增加手机二次验证
摘要
本文介绍利用 lucky 为 NAS 本地服务添加域名反代及二次验证的方法。首先通过 Cloudflare 和 lucky 设置 DDNS 与反向代理,随后在 lucky 中配置 GitHub 第三方认证,并可选绑定 Bitwarden 二步验证。访问服务时需登录 GitHub 并输入验证码,从而在不支持密码的服务上实现安全访问。注:此功能需安装完整版万吉。
前言
为了方便在外面使用,我会用 lucky 给 NAS 上的本地服务通过 ddns 添加域名反代实现外网访问,但方便的同时也会将网页暴露到公网,为了安全,一般会给服务增加一个登录密码。但有些服务无法添加登录密码,甚至有些服务我压根就不想暴露,所以增加一道二次验证就是一个好方法。
设置
以我在 NAS 上部署的搜书服务为例,项目本身没有登录功能,但又不想让其他人访问。
添加域名
lucky 设置 ddns 详细方法可以找之前的文章,这里简单过一遍流程。
Cloudflare 添加一个解析,地址是 NAS 的 IPv6

lucky 添加动态域名记录

web服务中添加一条反代规则

测试一下,外网可以访问

添加 GitHub 认证
lucky 中选择第三方认证,添加认证用户

点击发起授权

弹出的新页面登录 GitHub 账户并授权

(可选)添加二步验证,需要用登录工具器扫码,我选择用 Bitwarden

返回 web 服务,修改子规则,打开网页认证,选择绑定的 GitHub 账户

安全登录
再次打开服务链接,会看到 lucky 的安装登录页面

点击下面的 GitHub 图标,如果是第一次打开会要求登录 GitHub 账号,并完成授权

二次验证,需要填写 Bitwarden 生成的 6 位密码

结尾
这个功能应该是需要安装完整版 (万吉)才有的,3.0 的页面和 2.7 可能略有不同,有问题留言吧。