6 asjad, mida peaksite tegema teie NASi turvalisuse tagamiseks

Sisukord:

6 asjad, mida peaksite tegema teie NASi turvalisuse tagamiseks
6 asjad, mida peaksite tegema teie NASi turvalisuse tagamiseks

Video: 6 asjad, mida peaksite tegema teie NASi turvalisuse tagamiseks

Video: 6 asjad, mida peaksite tegema teie NASi turvalisuse tagamiseks
Video: Tourist Trophy : Closer To The Edge - Full Documentary TT3D (Subtitles Available !!) - YouTube 2024, November
Anonim
Teie NAS on arvatavasti üks teie koduvõrgus kõige olulisematest seadmetest, kuid kas annate sellele tähelepanu, mida see väärib turvalisuse osas?
Teie NAS on arvatavasti üks teie koduvõrgus kõige olulisematest seadmetest, kuid kas annate sellele tähelepanu, mida see väärib turvalisuse osas?

Viimane asi, mida soovite, on teie NAS-i jaoks haaratud ja / või tunginud pahavara, nagu näiteks SynoLocker ransomäärt, mis indekseeriti paar aastat tagasi Synology NAS-i kastidesse. Hea uudis on selles, et on olemas viise, kuidas kaitsta tulevaste rünnakute eest ja takistada teie NAS-i kasti purunemist.

Märge: Enamik allpool toodud sammudest ja piltidest põhineb minu Synology NASil, aga saate seda teha ka enamikes NASi kastides.

Olge ettevaatlik uudiste kohta

Võib-olla on kõige lihtsam asi, mida saate oma NASi turvalisuse tagamiseks hoida tarkvara ajakohasena. Synology NAS kastid käivitavad DiskStation Manageri ja iga paari nädala järel on tavaliselt uus värskendus.
Võib-olla on kõige lihtsam asi, mida saate oma NASi turvalisuse tagamiseks hoida tarkvara ajakohasena. Synology NAS kastid käivitavad DiskStation Manageri ja iga paari nädala järel on tavaliselt uus värskendus.

Põhjus, mida soovite värskenduste asemel hoida, on mitte ainult uutele lahedatele funktsioonidele, vaid ka vigade parandustele ja turvapaigadele, mis hoiavad teie NASi turvalist ja turvalist.

Näitena võta SyncoLockeri ransomäärt. DiskStation Manageri uuemad versioonid on sellest turvalised, kuid kui te pole seda mitme aasta jooksul värskendanud, võite olla haavatavad. Lisaks on alati uuemate kasutusjuhtumite väljaandmine - veel üks põhjus uuenduste ajakohastamiseks.

Keela vaikeadministraatori konto

Teie NAS-i jaoks on vaikimisi administraatori konto ja kasutajanimi on tõenäoliselt "admin" (tõeline loov, ah?). Probleem on selles, et tavaliselt ei saa selle vaikekonto kasutajanime muuta. Soovitame keelata administraatori vaikimisi konto ja luua uue administraatori kontoga kohandatud kasutajanimi.
Teie NAS-i jaoks on vaikimisi administraatori konto ja kasutajanimi on tõenäoliselt "admin" (tõeline loov, ah?). Probleem on selles, et tavaliselt ei saa selle vaikekonto kasutajanime muuta. Soovitame keelata administraatori vaikimisi konto ja luua uue administraatori kontoga kohandatud kasutajanimi.

Selle põhjuseks on anda häkkeritele veel ükski kiht, mida nad peavad läbima. Vaikekontosid kasutavad nad kasutajanimega "admin" ja keskenduvad ainult parooli lõhenemisele. See on sarnane sellele, kuidas inimesed ei muuda oma ruuteri sisselogimismäärad kunagi - vaikimisi on kasutajanime tavaliselt "admin" ja parool on "parool", mis muudab selle hõlpsalt sissetungi.

Kui loote administraatori kontot kasutajanimega nagu "BeefWellington" ja seejärel kasutate tugevat parooli, siis vähendate oluliselt teie konto mandaatide võimalusi, mida laks skript kiddy raputas.

Kahe faktori autentimise lubamine

Image
Image

Kui te ei kasuta oma erinevatele veebikontodele juba kahetegurilist autentimist, siis peaksite olema. Teie NAS tõenäoliselt suudab seda ka kasutada, et seda ära kasutada.

Kahe faktori autentimine on hea, sest sisselogimiseks kinnitamiseks peate siiski sisselogimiseks kasutama kasutajatunnust ja parooli, kuid teil on ka teine seadet (nt nutitelefon). See muudab peaaegu võimatuks, et häkker oma kontole sisenuks (kuigi kunagi ei ütle seda kunagi).

Kasutage HTTPS-i

Kui kasutate oma NAS-i kaugjuurdepääsu, teete seda tõenäoliselt HTTP-i kaudu, kui te pole seadetega segi ajanud. See ei ole turvaline ja võib jätta teie ühenduse võtmiseks lahti. Selle parandamiseks võite oma NAS-iga sundida HTTPS-i kogu aeg kasutama.
Kui kasutate oma NAS-i kaugjuurdepääsu, teete seda tõenäoliselt HTTP-i kaudu, kui te pole seadetega segi ajanud. See ei ole turvaline ja võib jätta teie ühenduse võtmiseks lahti. Selle parandamiseks võite oma NAS-iga sundida HTTPS-i kogu aeg kasutama.

Siiski peate kõigepealt oma NAS-ile installima SSL-sertifikaadi, mis võib olla üsna protsess. Alustamiseks peate domeeninime SSL-sertifikaadi linkimiseks ja seejärel lingiks oma NASi IP-aadressi domeeninimesse.

Te peate maksma ka SSL-sertifikaadi eest, kuid tavaliselt ei maksa nad rohkem kui 10 dollarit aastas igast mainekas domeeni registripidajalt. Ja Synologyil on isegi toetus, et lubada krüptida SSL-sertifikaate tasuta, kui soovite sellel marsruudil minna.

Tulemüüri seadistamine

Tulemüür on üldiselt hea kaitse, sest see võib automaatselt blokeerida mistahes seost, mida NAS teiega ei tunne. Ja tavaliselt saate kohandada reegleid, mida ta kasutab teatavate ühenduste avamiseks, samal ajal kui kõik teised ühendused välja lülitatakse.
Tulemüür on üldiselt hea kaitse, sest see võib automaatselt blokeerida mistahes seost, mida NAS teiega ei tunne. Ja tavaliselt saate kohandada reegleid, mida ta kasutab teatavate ühenduste avamiseks, samal ajal kui kõik teised ühendused välja lülitatakse.

Vaikimisi enamus kõikides seadmetes töötavaid tulemüüre pole isegi lubatud, mis lubab kõigil ja kõigil ilma kontrollita läbi viia, ja see on üldiselt halb mõte. Nii et kontrollige oma tulemüüri seadeid oma NAS-is ja kohandage oma vajadustele vastavaid reegleid.

Näiteks võib teil olla reegel, mis blokeerib kõik teatud riikidest pärinevad IP-aadressid või reegel, mis lubab teatud USA-s ainult IP-aadresside teatud porti - see on teie auster.

Hoidke seda Internetti esimesel kohal

Kuigi kõik ülaltoodud sammud on teie NAS-i turvalisuse tagamiseks suurepärased asjad, pole need 100% ohutu. Parim asi, mida saate teha, on lihtsalt hoida oma NAS lahti välisest maailmast täielikult.
Kuigi kõik ülaltoodud sammud on teie NAS-i turvalisuse tagamiseks suurepärased asjad, pole need 100% ohutu. Parim asi, mida saate teha, on lihtsalt hoida oma NAS lahti välisest maailmast täielikult.

Loomulikult pole seda lihtne teha, eriti kui teil on teie NAS-is töötavad teatud programmid, mis saavad kasutada kaugjuhtimist (nt kasutage oma NAS-i oma enda pilvmälu teenusena).

Kuid siin on tähtis märkida, et te olete vähemalt teadlik riskidest, mis avaldavad teie NAS-i välismaailmale, ja et ülaltoodud sammud ei taga teie NAS-i 100% -lise ohutusega. Kui otsite a Parim viis oma NAS-i turvalisuse tagamiseks hoiab selle juurdepääsu teie kohalikule võrgule.

Soovitan: