6 Čo by ste mali urobiť na zabezpečenie vášho NAS

Obsah:

6 Čo by ste mali urobiť na zabezpečenie vášho NAS
6 Čo by ste mali urobiť na zabezpečenie vášho NAS

Video: 6 Čo by ste mali urobiť na zabezpečenie vášho NAS

Video: 6 Čo by ste mali urobiť na zabezpečenie vášho NAS
Video: МАЛЬДИВЫ, которые в самое сердце. Большой выпуск. 4K - YouTube 2024, Apríl
Anonim
Váš NAS je pravdepodobne jedným z najdôležitejších zariadení vo vašej domácej sieti, ale dáte mu pozornosť, ktorú si zaslúži, pokiaľ ide o bezpečnosť?
Váš NAS je pravdepodobne jedným z najdôležitejších zariadení vo vašej domácej sieti, ale dáte mu pozornosť, ktorú si zaslúži, pokiaľ ide o bezpečnosť?

Posledná vec, ktorú chcete, je, aby váš NAS bol napadnutý a / alebo napadnutý škodlivým softvérom, podobne ako SynovLocker ransomware, ktorý pred niekoľkými rokmi prechádzal do boxov Synology NAS. Dobrou správou je, že existujú spôsoby, ako zostať chránené pred budúcimi útokmi a zabrániť tomu, aby sa váš box NAS dostal do popraskania.

Poznámka: Väčšina krokov a obrázkov uvedených nižšie je založená na mojom Synology NAS, ale tieto veci môžete urobiť aj vo väčšine ostatných krabičiek NAS.

Buďte opatrní o aktualizáciách

Snáď najjednoduchšia vec, ktorú môžete urobiť na zaistenie zabezpečenia vášho NAS, je aktualizácia softvéru. Stanice Synology NAS pracujú s aplikáciou DiskStation Manager a zvyčajne sa každých pár týždňov zverejňuje nová aktualizácia.
Snáď najjednoduchšia vec, ktorú môžete urobiť na zaistenie zabezpečenia vášho NAS, je aktualizácia softvéru. Stanice Synology NAS pracujú s aplikáciou DiskStation Manager a zvyčajne sa každých pár týždňov zverejňuje nová aktualizácia.

Dôvod, prečo chcete držať krok s aktualizáciami, nie je len pre nové nové funkcie, ale aj pre opravy chýb a bezpečnostné záplaty, ktoré udržiavajú váš NAS bezpečný a bezpečný.

Vezmite si SynovLocker ransomware ako príklad. Novšie verzie nástroja DiskStation Manager sú bezpečné, ale ak ste neaktualizovali už niekoľko rokov, môžete byť zraniteľní. Navyše, novšie zneužitie sa vždy uvoľňuje - ďalší dôvod, prečo je potrebné držať krok s aktualizáciami.

Zakázať predvolený účet správcu

Váš NAS je vybavený predvoleným administrátorským účtom a užívateľské meno je s najväčšou pravdepodobnosťou "admin" (skutočná kreatíva, nie?). Problém je, že zvyčajne nemôžete zmeniť používateľské meno tohto predvoleného účtu. Odporúčame zakázať predvolený účet administrátora a vytvoriť nový administrátorský účet s vlastným používateľským menom.
Váš NAS je vybavený predvoleným administrátorským účtom a užívateľské meno je s najväčšou pravdepodobnosťou "admin" (skutočná kreatíva, nie?). Problém je, že zvyčajne nemôžete zmeniť používateľské meno tohto predvoleného účtu. Odporúčame zakázať predvolený účet administrátora a vytvoriť nový administrátorský účet s vlastným používateľským menom.

Dôvodom je poskytnúť hackerom ďalšiu vrstvu, ktorú musia prelomiť. S predvoleným účtom môžu používať administrátorské meno ako používateľské meno a sústrediť sa len na rozobranie hesla. Je to podobné tomu, ako ľudia nikdy nemenia prihlasovacie poverenia svojho smerovača - štandardne je používateľské meno zvyčajne "admin" a heslo je "heslo", takže je super jednoduché sa mu vniknúť.

Vytvorením účtu administrátora s používateľským menom, ako je "BeefWellington" a potom použitím silného hesla, výrazne znižujete pravdepodobnosť, že sa vaše poverenia účtu dostanú do popraskania lenivým scenou kiddy.

Povoliť overenie dvoch faktorov

Ak nepoužívate dvojfaktorové overovanie už pre rôzne online účty, mali by ste byť. Váš NAS má pravdepodobne aj to, takže ho môžete využiť.
Ak nepoužívate dvojfaktorové overovanie už pre rôzne online účty, mali by ste byť. Váš NAS má pravdepodobne aj to, takže ho môžete využiť.

Autentifikácia s dvoma faktormi je skvelá, pretože na prihlásenie potrebujete nielen používateľské meno a heslo, ale na potvrdenie prihlásenia potrebujete aj iné zariadenie, ktoré vlastníte (napríklad smartphone). To znemožňuje hackerovi preniknúť do vášho účtu (hoci nikdy nehovorte nikdy).

Použite protokol HTTPS

Keď pristupujete k vášmu NAS vzdialene, pravdepodobne to robíte cez protokol HTTP, ak ste neporiadali žiadne nastavenia. Toto nie je bezpečné a môže nechať vaše pripojenie otvorené pre prijatie. Ak to chcete vyriešiť, môžete nútiť váš NAS, aby vždy používal pripojenie HTTPS.
Keď pristupujete k vášmu NAS vzdialene, pravdepodobne to robíte cez protokol HTTP, ak ste neporiadali žiadne nastavenia. Toto nie je bezpečné a môže nechať vaše pripojenie otvorené pre prijatie. Ak to chcete vyriešiť, môžete nútiť váš NAS, aby vždy používal pripojenie HTTPS.

Najskôr musíte najprv na svoj NAS nainštalovať certifikát SSL, čo môže byť dosť proces. Pre začiatočníkov potrebujete názov domény na prepojenie certifikátu SSL a potom prepojte svoju IP adresu NAS s názvom domény.

Budete tiež musieť platiť za certifikát SSL, ale zvyčajne nie sú viac ako 10 dolárov ročne od akéhokoľvek renomovaného registrátora domén. A služba Synology dokonca podporuje aj bezplatné šifrovanie SSL certifikátov, ak chcete prejsť na túto cestu.

Nastavte bránu firewall

Brána firewall je celkovo dobrá obrana, pretože môže automaticky zablokovať akékoľvek spojenie, ktoré váš NAS nerozpozná. Zvyčajne môžete prispôsobiť pravidlá, ktoré používa na udržiavanie určitých pripojení otvorených, pričom všetky ostatné pripojenia sa vypnú.
Brána firewall je celkovo dobrá obrana, pretože môže automaticky zablokovať akékoľvek spojenie, ktoré váš NAS nerozpozná. Zvyčajne môžete prispôsobiť pravidlá, ktoré používa na udržiavanie určitých pripojení otvorených, pričom všetky ostatné pripojenia sa vypnú.

Väčšina firewallov na ľubovoľnom zariadení nie je v predvolenom nastavení povolená, čo umožňuje každému a každému bez kontroly, a to je zvyčajne zlý nápad. Nezabudnite teda skontrolovať nastavenia brány firewall v systéme NAS a prispôsobiť všetky pravidlá tak, aby vyhovovali vašim potrebám.

Môžete napríklad mať pravidlo, ktoré blokuje všetky adresy IP z určitých krajín, alebo pravidlo, ktoré umožňuje iba niektoré porty z adries IP v USA - svet je vašou ustricou.

Držte to z internetu na prvom mieste

Zatiaľ čo všetky vyššie uvedené kroky sú skvelé veci na to, aby ste udržali NAS bezpečný, nie sú v žiadnom prípade 100% bezpečné. Najlepšia vec, ktorú môžete urobiť, je, aby ste svoj NAS úplne odpojili od vonkajšieho sveta.
Zatiaľ čo všetky vyššie uvedené kroky sú skvelé veci na to, aby ste udržali NAS bezpečný, nie sú v žiadnom prípade 100% bezpečné. Najlepšia vec, ktorú môžete urobiť, je, aby ste svoj NAS úplne odpojili od vonkajšieho sveta.

Samozrejme, nie je to jednoduché, hlavne ak máte spustené určité programy vo vašom NAS, ktoré využívajú výhody vzdialeného prístupu (napríklad používať NAS ako vlastnú službu úložiska cloud).

Ale dôležité je poznamenať, že ste si aspoň vedomí rizík pri odhaľovaní vášho NAS do vonkajšieho sveta a že vyššie uvedené kroky nebudú nevyhnutne držať vaše NAS 100% bezpečné. Ak hľadáte najlepším spôsobom, ako udržať váš NAS bezpečný, udržuje ho prístupný len miestnej sieti.

Odporúča: