6 asiaa, jotka sinun pitäisi tehdä NAS: n suojaamiseksi

May 11, 2025
Yksityisyys ja turvallisuus

NAS on luultavasti yksi tärkeimmistä laitteista kotiverkossasi, mutta annatteko sille turvallisuuden kannalta ansaitsemansa huomion?

Viimeinen haluamasi asia on, että NAS hakkeroidaan ja / tai haittaohjelmien tunkeutuu Synolosker ransoomare joka indeksoi tiensä Synology NAS -laatikoille pari vuotta sitten. Hyvä uutinen on, että on olemassa tapoja suojautua tulevilta hyökkäyksiltä ja estää NAS-ruutuasi murtumasta.

Huomautus : Suurin osa alla olevista vaiheista ja kuvista perustuu minun Synology NAS -ohjelmaan, mutta voit tehdä nämä asiat myös useimmissa muissa NAS-laatikoissa.

Ole ahkera päivityksistä

Ehkä helpoin asia, jonka voit tehdä NAS: n suojaamiseksi, on pitää ohjelmisto ajan tasalla. Synology NAS -laatikot käyttävät DiskStation Manageria, ja uusi päivitys on yleensä parin viikon välein.

Syy, jonka haluat pysyä ajan tasalla päivityksistä, ei ole pelkästään hienoja uusia ominaisuuksia, vaan myös virhekorjauksia ja tietoturvakorjauksia, jotka pitävät NAS: n turvallisena.

Otetaan esimerkkinä SynoLocker-lunnasohjelma. DiskStation Managerin uudemmat versiot ovat suojattuja tältä, mutta jos et ole päivittänyt sitä useita vuosia, saatat olla haavoittuva. Lisäksi uudempia hyökkäyksiä julkaistaan ​​aina - toinen syy pysyä ajan tasalla päivityksistä.

LIITTYVÄT: NAS (Network-Attached Storage) -aseman asentaminen

Poista oletusarvoinen järjestelmänvalvojan tili käytöstä

NAS: si mukana tulee oletusarvoinen järjestelmänvalvojan tili, ja käyttäjänimi on todennäköisesti “admin” (oikea mainos, vai mitä?). Ongelmana on, että et yleensä voi muuttaa tämän oletustilin käyttäjänimeä. Suosittelemme poistamaan oletusarvoinen järjestelmänvalvojan tili käytöstä ja luomaan uusi järjestelmänvalvojan tili mukautetulla käyttäjänimellä.

Syynä tähän on antaa hakkereille vielä yksi kerros, jonka heidän on päästävä läpi. Oletustilillä he voivat käyttää käyttäjänimeä "admin" ja keskittyä vain salasanan murtamiseen. Se on samanlainen kuin miten ihmiset eivät koskaan vaihda reitittimen kirjautumistietoja - oletusarvoisesti käyttäjänimi on yleensä "admin" ja salasana on "salasana", mikä tekee siitä erittäin helppoa murtautua.

Luomalla järjestelmänvalvojan tili käyttäjänimellä, kuten “BeefWellington”, ja käyttämällä sitten vahvaa salasanaa, vähennät huomattavasti mahdollisuutta, että laiska käsikirjoittaja voi murtaa tilisi kirjautumistiedot.

Ota kaksitekijäinen todennus käyttöön

Jos et käytä kaksivaiheista todennusta jo eri verkkotileillesi, niin sinun pitäisi olla . NAS-laitteellasi on todennäköisesti myös kyky tähän, joten hyödynnä sitä.

Kaksitekijäinen todennus on hieno, koska sisäänkirjautumiseen tarvitaan paitsi käyttäjätunnus ja salasana, myös sisäänkirjautumisen vahvistamiseen tarvitset toisen omistamasi laitteen (kuten älypuhelimen). Tämän vuoksi hakkereiden on melkein mahdotonta murtautua tilillesi (vaikka Älä koskaan sano ei koskaan ).

Käytä HTTPS: ää

Kun käytät NAS-palvelinta etänä, olet todennäköisesti tekemässä sitä HTTP: n kautta, jos et ole sotkeutunut asetusten kanssa. Tämä ei ole turvallista ja voi jättää yhteytesi auki. Voit korjata tämän pakottamalla NAS-laitteen käyttämään HTTPS-yhteyttä aina.

Sinun on kuitenkin ensin asennettava SSL-varmenne NAS: ään, mikä voi olla melko prosessi . Ensinnäkin tarvitset verkkotunnuksen, johon SSL-varmenne linkitetään ja sitten NAS: n IP-osoite verkkotunnukseen.

LIITTYVÄT: Synology NAS -palvelun etäkäyttö QuickConnectin avulla

Sinun on myös maksettava SSL-varmenteesta, mutta se on yleensä enintään 10 dollaria vuodessa miltä tahansa hyvämaineiselta verkkotunnuksen rekisteröijältä. Ja Synologialla on jopa tuki Salataan SSL-varmenteet ilmaiseksi jos haluat mennä tälle reitille.

Määritä palomuuri

Palomuuri on yleisesti ottaen hyvä suoja, koska se voi estää kaikki yhteydet, joita NAS ei tunnista. Ja voit yleensä mukauttaa sääntöjä, joita se käyttää pitääkseen tietyt yhteydet auki, sulkemalla kaikki muut yhteydet.

Oletusarvoisesti useimmat palomuurit millä tahansa laitteella eivät ole edes käytössä, mikä sallii kaikkien ja kaikkien pääsyn läpi ilman tarkastusta, ja tämä on yleensä huono idea. Joten tarkista palomuuriasetukset NAS-laitteellasi ja mukauta kaikki säännöt tarpeidesi mukaan.

Sinulla voi olla esimerkiksi sääntö, joka estää kaikki tiettyjen maiden IP-osoitteet, tai sääntö, joka sallii vain tietyt portit IP-osoitteista Yhdysvalloissa - maailma on sinun osterisi.

Pidä se ensin poissa Internetistä

Vaikka kaikki yllä olevat vaiheet ovat hienoja asioita NAS: n suojaamiseksi, ne eivät ole millään tavalla 100% turvallisia. Parasta mitä voit tehdä, on pitää NAS-tietokoneesi irti ulkomaailmasta.

Tätä ei tietenkään ole helppo tehdä, varsinkin jos NAS-laitteellasi on tiettyjä ohjelmia, jotka hyötyvät etäyhteydestä (kuten NAS: n käyttäminen omana pilvivarastopalveluna).

Mutta tässä on tärkeää huomata, että olet ainakin tietoinen riskeistä, kun altistat NAS-laitteesi ulkomaailmalle, ja että yllä olevat vaiheet eivät pidä NAS-laitettasi välttämättä 100% turvallisena. Jos etsit paras tapa pitää NAS turvassa, se pitää sen vain paikallisen verkon käytettävissä.

.entry-sisältö .entry-alatunniste

6 Things You SHOULDN'T DO On Your Portfolio

How To Reset Your Synology NAS | Synology

10 Things You NEED In Your LIFE NOW!

QNAP New 3-Bay NAS TS-328


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka käynnistää Google Chrome aina incognito-tilassa Windows 10: ssä

Yksityisyys ja turvallisuus Jun 10, 2025

Google Chrome muistaa yleensä selaushistoriasi. Voit kuitenkin lopettaa sen, jos asetat sen avaamaan aina incognito-tilassa. Näin voit määrittää Chromen yksityiseen selaamisee..


Kuinka rajoittaa Nest Cam -ilmoituksia toimintoalueilla

Yksityisyys ja turvallisuus Jul 23, 2025

On todennäköistä, että saat paljon epäolennaisia ​​väärän positiivisen liikkeen ilmoituksia Nest Cam - ohi kulkeva auto, vika, joka lentää rungon läpi,..


Kuinka päästä eroon AVG: n ilmoituksista ja mukana toimitetuista ohjelmistoista

Yksityisyys ja turvallisuus Jan 31, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ AVG Antivirus sisältää selainlaajennukset, ilmoitukset ja muut ominaisuudet, jotka varmasti häiritsevät sinua. Jos haluat vain, että virustentor..


Miksi älykkään jääkaapin ostaminen on tyhmä idea

Yksityisyys ja turvallisuus Jul 9, 2025

"Älykkäät jääkaapit", kuten 6000 dollarin Samsung Family Hub ”Jääkaappi lupaa olla kaikkea viihdekeskuksesta sosiaaliseen keskukseen. Mutta älä osta näit�..


Kuinka kouluttaa Siriä, Cortanaa ja Googlea ymmärtämään äänesi paremmin

Yksityisyys ja turvallisuus Jun 20, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kaksi ihmistä ei kuulosta täysin samanlaiselta. Eri ihmisillä on erilaisia ​​aksentteja ja tapoja sanojen lausumiseksi, ja tietokoneohjatut ä�..


Kuinka tehdä salasanan tähdistä näkyvät Linux-pääteikkunassa

Yksityisyys ja turvallisuus Aug 4, 2025

Kun suoritat komennon sudolla Linuxissa, pääte kehottaa sinua kirjoittamaan salasanasi ilman visuaalista palautetta kirjoittaessasi. Näytämme nopean virityksen, joka näyttää ..


Kuinka salata Macin järjestelmäasema, siirrettävät laitteet ja yksittäiset tiedostot

Yksityisyys ja turvallisuus Jan 24, 2025

Suojaamaan tiedostoja hakkereilta ja varkailta, Macit tarjoavat erinomaiset sisäänrakennetut salausominaisuudet. Voit salata koko kiintolevyn, salata ulkoisen aseman tai luoda vai..


Tiedostojen ja kansioiden salaaminen Windows 8.1 Prossa EFS: n avulla

Yksityisyys ja turvallisuus Mar 28, 2025

Windows 8 sisältää sisäänrakennetun tiedostojen salausominaisuuden, jota kutsutaan BitLocker , mutta vain Pro- tai Enterprise-versioissa. Jos järjestelmässäsi..


Luokat