6 dalykai, kuriuos turėtumėte padaryti, norėdami užtikrinti jūsų NAS

Turinys:

6 dalykai, kuriuos turėtumėte padaryti, norėdami užtikrinti jūsų NAS
6 dalykai, kuriuos turėtumėte padaryti, norėdami užtikrinti jūsų NAS

Video: 6 dalykai, kuriuos turėtumėte padaryti, norėdami užtikrinti jūsų NAS

Video: 6 dalykai, kuriuos turėtumėte padaryti, norėdami užtikrinti jūsų NAS
Video: Crossout: A PvP LEGEND is born [gameplay 2] 2024, Balandis
Anonim
Jūsų NAS tikriausiai yra vienas iš svarbiausių jūsų namų tinklo įrenginių, bet ar atkreipiate dėmesį į tai, ko jis nusipelno, kai kalbama apie saugumą?
Jūsų NAS tikriausiai yra vienas iš svarbiausių jūsų namų tinklo įrenginių, bet ar atkreipiate dėmesį į tai, ko jis nusipelno, kai kalbama apie saugumą?

Paskutinis dalykas, kurio norėtumėte, yra, kad jūsų NAS būtų įsilaužta ir (arba) įsiveržtų kenksminga programinė įranga, pvz., "SynoLocker" ransomaterija, kuri prieš porą metų nusileido į "Synology NAS" dėžes. Geros naujienos yra tai, kad yra būdų, kaip apsisaugoti nuo ateities išpuolių ir užkirsti kelią "NAS" dėžutei įstrigti.

Pastaba: Dauguma žemiau esančių veiksmų ir vaizdų yra pagrįsti mano "Synology NAS", bet jūs galite tai padaryti ir daugumoje kitų NAS dėžučių.

Būti kruopštus apie atnaujinimus

Galbūt paprasčiausias dalykas, kurį galite padaryti, kad apsaugotumėte savo NAS, yra atnaujintos programinės įrangos atnaujinimas. "Synology" "NAS" dėžutės paleidžia "DiskStation Manager", o kas dvi savaites paprastai yra naujas atnaujinimas.
Galbūt paprasčiausias dalykas, kurį galite padaryti, kad apsaugotumėte savo NAS, yra atnaujintos programinės įrangos atnaujinimas. "Synology" "NAS" dėžutės paleidžia "DiskStation Manager", o kas dvi savaites paprastai yra naujas atnaujinimas.

Priežastis, kodėl norite atnaujinti, yra ne tik naujos, bet ir klaidų pataisymai bei saugos pataisymai, saugantys jūsų NAS saugią.

Pavyzdžiui, pasiimkite "SynoLocker ransomware". Naujesnės "DiskStation Manager" versijos yra saugios nuo to, bet jei jūs nepasikeitėte kelerius metus, jums gali būti pažeidžiama. Be to, visada išleidžiami naujesni išnaudojimai - dar viena priežastis neatsilikti nuo atnaujinimų.

Išjungti numatytąją administratoriaus paskyrą

Jūsų "NAS" yra numatytoji "admin" paskyra, o naudotojo vardas greičiausiai yra "admin" (reali kūryba, ar ne?). Problema ta, kad paprastai negalite pakeisti šios numatytosios paskyros naudotojo vardo. Rekomenduojame išjungti numatytąją administratoriaus paskyrą ir sukurti naują administratoriaus paskyrą su tinkamu naudotojo vardu.
Jūsų "NAS" yra numatytoji "admin" paskyra, o naudotojo vardas greičiausiai yra "admin" (reali kūryba, ar ne?). Problema ta, kad paprastai negalite pakeisti šios numatytosios paskyros naudotojo vardo. Rekomenduojame išjungti numatytąją administratoriaus paskyrą ir sukurti naują administratoriaus paskyrą su tinkamu naudotojo vardu.

Priežastis - suteikti hakeriams dar vieną sluoksnį, kurį jie turi pralaužti. Naudodami numatytąją paskyrą, jie gali naudoti "admin" kaip naudotojo vardą ir tiesiog sutelkti dėmesį į sugadintą slaptažodį. Tai panaši į tai, kaip žmonės niekada nekeičia savo maršrutizatoriaus prisijungimo duomenų. Pagal numatytuosius nustatymus naudotojo vardas paprastai yra "admin", o slaptažodis yra "slaptažodis", todėl labai lengva įsilaužti.

Sukurdami administratoriaus paskyrą su vartotojo vardu, pvz., "BeefWellington", o tada naudodami tvirtą slaptažodį, jūs smarkiai sumažinsite paskyros kredencialų, kuriuos sukėlė tingus scenarijus kiddy, galimybes.

Įgalinti dviejų veiksnių autentifikavimą

Image
Image

Jei nenaudojate dviejų faktorių autentifikavimo jau savo įvairiose internetinėse paskyrose, tuomet jūs turėtumėte būti. Jūsų NAS, be abejo, taip pat turi galimybę tai panaudoti.

Dviejų veiksnių autentifikavimas yra puikus, nes norint prisijungti ne tik reikia prisijungimo vardo ir slaptažodžio, bet ir norint patvirtinti prisijungimą, jums taip pat reikia kito įrenginio (pvz., Išmaniojo telefono). Dėl to įsilaužėlis gali įsilaužti į jūsų paskyrą (nors niekada niekada nesakyk).

Naudokite HTTPS

Kai nuotoliniu būdu naudojate NAS, tikriausiai galite tai daryti per HTTP, jei nenustatėte jokių nustatymų. Tai nėra saugi ir gali palikti jūsų ryšį atvirą, kad jį būtų galima paimti. Norėdami išspręsti šią problemą, galite priversti NAS naudoti HTTPS ryšį visuomet.
Kai nuotoliniu būdu naudojate NAS, tikriausiai galite tai daryti per HTTP, jei nenustatėte jokių nustatymų. Tai nėra saugi ir gali palikti jūsų ryšį atvirą, kad jį būtų galima paimti. Norėdami išspręsti šią problemą, galite priversti NAS naudoti HTTPS ryšį visuomet.

Tačiau pirmiausia turite įdiegti SSL sertifikatą savo NAS, kuris gali būti gana tvirtas procesas. Pradedantiesiems, norint susieti SSL sertifikatą su domeno pavadinimu, reikia prisijungti prie savo NAS kodo.

Taip pat turėsite sumokėti už SSL sertifikatą, bet jie paprastai yra ne daugiau kaip 10 USD per metus iš bet kokio patikimo domeno registro. "Synology" netgi palaiko "Let's Encrypt" SSL sertifikatus nemokamai, jei norite eiti šiuo maršrutu.

Nustatykite ugniasienę

Užkarda yra gera gynyba, nes ji gali automatiškai užblokuoti bet kokį ryšį, kurio jūsų NAS atpažįsta. Paprasčiausiai galite tinkinti taisykles, kurias jis naudoja tam, kad palaikytų tam tikrus ryšius, tuo tarpu uždarydami visus kitus ryšius.
Užkarda yra gera gynyba, nes ji gali automatiškai užblokuoti bet kokį ryšį, kurio jūsų NAS atpažįsta. Paprasčiausiai galite tinkinti taisykles, kurias jis naudoja tam, kad palaikytų tam tikrus ryšius, tuo tarpu uždarydami visus kitus ryšius.

Pagal nutylėjimą dauguma ugniasienių bet kuriame įrenginyje net neįjungiami, o tai leidžia visiems ir visiems be patikrinimo, ir tai apskritai yra bloga idėja. Todėl įsitikinkite, kad patikrinote savo ugniasienės nustatymus savo NAS ir pritaikykite bet kokias taisykles, atitinkančias jūsų poreikius.

Pvz., Galėtumėte turėti taisyklę, kuri blokuoja visus IP adresus iš tam tikrų šalių, arba taisyklę, leidžiančią tam tikruose uostuose naudoti IP adresus JAV - pasaulyje, yra jūsų austriu.

Išlaikyk internetą iš pradžių

Nors visi pirmiau aprašyti veiksmai yra puikūs dalykai, kad jūsų NAS būtų saugus, jie jokiu būdu nebus 100% saugūs. Geriausias dalykas, kurį galite padaryti, yra tai, kad jūsų NAS visiškai atjungtas nuo išorinio pasaulio.
Nors visi pirmiau aprašyti veiksmai yra puikūs dalykai, kad jūsų NAS būtų saugus, jie jokiu būdu nebus 100% saugūs. Geriausias dalykas, kurį galite padaryti, yra tai, kad jūsų NAS visiškai atjungtas nuo išorinio pasaulio.

Žinoma, tai nėra lengva padaryti, ypač jei turite tam tikras programas, veikiančias NAS, kurios naudingos nuotoliniu būdu (pvz., Naudojant NAS kaip savo debesies saugojimo paslaugą).

Tačiau svarbu atkreipti dėmesį į tai, kad jūs bent jau žinote apie pavojų, kai NAS atskleidžia išorinį pasaulį, ir kad pirmiau minėti veiksmai jūsų NAS nebus 100% saugūs. Jei ieškote as geriausias būdas saugoti savo NAS saugo, kad jis būtų prieinamas tik jūsų vietiniam tinklui.

Rekomenduojamas: