6 ting du skal gøre for at sikre din NAS

May 11, 2025
Privatliv og sikkerhed

Din NAS er sandsynligvis en af ​​de vigtigste enheder på dit hjemmenetværk, men giver du den den opmærksomhed, den fortjener, når det kommer til sikkerhed?

Den sidste ting, du vil have, er, at din NAS bliver hacket og / eller invaderet af malware, som f.eks Synolosker ransoomare der kravlede sig ind på Synology NAS-kasser for et par år siden. Den gode nyhed er, at der er måder at forblive beskyttet mod fremtidige angreb og forhindre, at din NAS-boks bliver revnet ind.

Bemærk : De fleste af nedenstående trin og billeder er baseret på min Synology NAS, men du kan også gøre disse ting på de fleste andre NAS-kasser.

Vær omhyggelig med opdateringer

Måske er det nemmeste, du kan gøre for at hjælpe med at sikre din NAS, at holde softwaren opdateret. Synology NAS-kasser kører DiskStation Manager, og der er normalt en ny opdatering hvert par uger.

Årsagen til, at du vil holde styr på opdateringerne, er ikke kun for de seje nye funktioner, men også for fejlrettelser og sikkerhedsrettelser, der holder din NAS sikker og sikker.

Tag SynoLocker ransomware som et eksempel. Nyere versioner af DiskStation Manager er sikre fra dette, men hvis du ikke har opdateret i flere år, er du muligvis sårbar. Derudover frigives altid nyere udnyttelser - en anden grund til at holde opdateringer.

RELATEREDE: Sådan oprettes et NAS-drev (Network-Attached Storage)

Deaktiver standardadministratorkontoen

Din NAS leveres med en standardadministratorkonto, og brugernavnet er sandsynligvis "admin" (rigtig kreativ, ikke?). Problemet er, at du normalt ikke kan ændre brugernavnet på denne standardkonto. Vi anbefaler, at du deaktiverer standardadmin-kontoen og opretter en ny admin-konto med et brugerdefineret brugernavn.

Årsagen til dette er at give hackere endnu et lag, de er nødt til at bryde igennem. Med en standardkonto kan de bruge “admin” som brugernavn og bare fokusere på at knække adgangskoden. Det ligner, hvordan folk aldrig ændrer loginoplysningerne til deres router - som standard er brugernavnet "admin", og adgangskoden er "adgangskode", hvilket gør det super nemt at bryde ind.

Ved at oprette en admin-konto med et brugernavn som "BeefWellington" og derefter bruge en stærk adgangskode, mindsker du alvorligt chancerne for, at dine kontolegitimationsoplysninger bliver sprængt af en doven script kiddy.

Aktivér tofaktorautentificering

Hvis du ikke allerede bruger tofaktorautentisering til dine forskellige onlinekonti, så skulle du være . Din NAS har sandsynligvis også muligheden for dette, så udnyt det.

To-faktor-godkendelse er fantastisk, fordi du ikke kun har brug for brugernavn og adgangskode for at logge ind, men du har også brug for en anden enhed, du ejer (som en smartphone) for at bekræfte login. Dette gør det næsten umuligt for en hacker at bryde ind på din konto (selvom aldrig sig aldrig ).

Brug HTTPS

Når du får fjernadgang til din NAS, gør du det sandsynligvis via HTTP, hvis du ikke har rodet med nogen indstillinger. Dette er ikke sikkert og kan lade din forbindelse være åben for optagelse. For at løse dette kan du tvinge din NAS til altid at bruge en HTTPS-forbindelse.

Du skal dog først installere et SSL-certifikat på din NAS, hvilket kan være ganske processen . For det første har du brug for et domænenavn for at linke SSL-certifikatet til og derefter linke din NASs IP-adresse til domænenavnet.

RELATEREDE: Sådan får du fjernadgang til din Synology NAS ved hjælp af QuickConnect

Du bliver også nødt til at betale for et SSL-certifikat, men de er normalt ikke mere end $ 10 om året fra enhver velrenommeret domæneregistrator. Og Synology har endda støtte til Lad os kryptere SSL-certifikater gratis hvis du vil gå den rute.

Konfigurer en firewall

En firewall er et generelt godt forsvar at have, fordi den automatisk kan blokere enhver forbindelse, som din NAS ikke genkender. Og du kan normalt tilpasse de regler, den bruger til at holde visse forbindelser åbne, mens du lukker alle andre forbindelser ud.

Som standard er de fleste firewalls på enhver enhed ikke engang aktiveret, hvilket gør det muligt for enhver og enhver uden inspektion, og dette er generelt en dårlig idé. Så sørg for at kontrollere dine firewallindstillinger på din NAS og tilpasse eventuelle regler, der passer til dine behov.

For eksempel kan du have en regel, der blokerer alle IP-adresser fra bestemte lande, eller en regel, der kun tillader visse porte fra IP-adresser i USA - verden er din østers.

Hold det væk fra Internettet

Selvom alle ovenstående trin er gode ting at gøre for at holde din NAS sikker, er de ikke 100% sikre på nogen måde. Det bedste du kan gøre er at bare holde din NAS afbrudt fra omverdenen helt.

Dette er selvfølgelig ikke let at gøre, især hvis du har visse programmer, der kører på din NAS, der har fordel af at være eksternt tilgængelig (som at bruge din NAS som din egen cloud-opbevaringstjeneste).

Men det vigtige at bemærke her er, at du i det mindste er opmærksom på risiciene, når du udsætter din NAS for omverdenen, og at ovenstående trin ikke nødvendigvis holder din NAS 100% sikker. Hvis du leder efter det den bedste måde at beskytte din NAS på, er at den kun er tilgængelig for dit lokale netværk.

.indgangsindhold .indgangsfod

6 Things You SHOULDN'T DO On Your Portfolio

How To Reset Your Synology NAS | Synology

10 Things You NEED In Your LIFE NOW!

QNAP New 3-Bay NAS TS-328


Privatliv og sikkerhed - Mest populære artikler

Teknologibranchen vil dræbe adgangskoden. Eller gør det?

Privatliv og sikkerhed Aug 12, 2025

UCACHED INDHOLD designer491 / Shutterstock Nogle mennesker kan ikke stoppe med at tale om adgangskodens død. Adgangskoder er gamle, usikre og ..


Sådan stopper du Windows 10 fra at uploade opdateringer til andre pc'er over internettet

Privatliv og sikkerhed Oct 23, 2025

Windows 10 inkluderer en peer-to-peer-downloadfunktion til opdateringer og Store-apps. Som standard bruger Windows automatisk din pcs internetforbindelse til at uploade opdateringer..


Hvad er denial of Service og DDoS-angreb?

Privatliv og sikkerhed Apr 2, 2025

UCACHED INDHOLD DoS (Denial of Service) og DDoS (Distribueret Denial of Service) angreb bliver stadig mere almindelige og potente. Denial of Service-angreb findes i mange former, men de..


Sådan slettes din iOS-enhed efter for mange mislykkede adgangskodeforsøg

Privatliv og sikkerhed Jul 28, 2025

UCACHED INDHOLD Når nogen forsøger at få adgang til din iPhone eller iPad ved at gætte adgangskoden, vil den oprindeligt låse dem ud, hvilket øger hvert interval med hvert m..


Sådan konfigureres og bruges Open365, et open source-alternativ til Office 365

Privatliv og sikkerhed Jun 2, 2025

UCACHED INDHOLD Hvis du bruger LibreOffice-pakke med programmer , vil du være glad for at lære om Open365. Ligesom LibreOffice er det gratis open source-alternati..


Sådan får du Spotify til at stoppe med at sende på Facebook (og andre privatlivsindstillinger)

Privatliv og sikkerhed Nov 11, 2024

Hvis du er som mig, vågnede du sandsynligvis en morgen efter installation af Spotify på din telefon eller computer til en flok mennesker, der gjorde narr af dig for at lytte til F..


Hvor sikker er Windows Udklipsholder?

Privatliv og sikkerhed Aug 23, 2025

UCACHED INDHOLD Det er altid en god ide at være bekymret over sikkerheden af ​​dine data, især når det kommer til dine loginoplysninger for websteder. Med det i tankerne, h..


Sådan installeres den nye Digsby uden at få Crapware

Privatliv og sikkerhed Feb 18, 2025

UCACHED INDHOLD Endnu en gang er der en større ny version af Digsby, den multi-protokol instant messenger-klient, der fungerer ret godt ... hvis du kan håndtere noget af deres uetiske for..


Kategorier