美好的明天

分享改变,记录生活
美好的明天
当前位置: 首页 > 软路由 > 正文

luci 默认使用 http 访问,用户名和密码明文传递,很不安全。

为解决上述问题,可以使用 https 访问 luci。具体配置如下:

  1. 安装 luci-ssl 包:
    opkg update
    opkg install luci-ssl-openssl curl ca-bundle(不要安装 luci-ssl)
  2. 生成 ssl 证书(uhttpd.cer)及密钥文件(uhttpd.key),拷贝至 /etc/ 目录下

    这里我用的是:群晖 Let's Encrypt 泛域名证书自动更新

    按照这篇文章生成的 cer、key,

  3. 修改 /etc/config/uhttpd 文件
  4. 重启 /etc/init.d/uhttpd restart
  5. 端口映射以后就可以,使用域名带端口 https 访问了
  6. 更新:前面的方法,生成的证书只有 3 个月有效期。此次更新增加自动更新功能
  7. openwrt 创建共享目录

    给 smbpa 设置 root 密码:

    root@Openwrt:/usr/lib/ddns# smbpasswd -a root
    New SMB password:
    Retype SMB password:

  8. 群晖装载 openwrt 共享目录:

    文件协议:CIFS

    文件夹时:地址填写 openwrt 的 IP + 第 6 步的共享名

    账号和密码:填写 openwrt 账号和密码

    这步操作的目的是将群晖本地文件夹和 openwrt 文件夹同步。

  9. 群晖创建用户自定义脚本

    每个月将第 2 步中生成的证书(uhttpd.cer)及密钥文件(uhttpd.key)拷贝到第 7 步的群晖本地目录文件夹,进而可以同步到 openwrt 文件夹

  10. openwrt 创建计划任务,每个月将共享文件夹的文件拷贝到 /etc/ 目录下

原文地址:openwrt 开启 https 访问 - 简书 (jianshu.com)

温馨提示
本页面最后更新于:2025-02-01 20:17:31,距今已 87 天,若有链接失效或教程无效,欢迎留言反馈。
THE END

目前有 1 条评论

  1. dolingou
    沙发
    dolingou

    感谢大佬分享!!! 每次提示链接不安全实在是太烦了

发表评论

gravatar

OK aixin aoman baoquan bizui cahan caidao ciya dabing doge fadai ganga guzhang haixiu hanxiao huaixiao jie jingkong keai koubi ku leiben lenghan liuhan nanguo penxue piezui qiang qinqin quantou se shengli shuai tiaopi touxiao tuosai weiqu woshou wozuimei wunai xiaojiujie xiaoku xieyanxiao xigua yinxian yiwen youling yun