• 2

Synology DS713+ 配 中華電信 VDSL2 P880 固定IP設定


kaiwaitony wrote:
file serve...(恕刪)


哇!!,真的耶,可以了。

再問兩個問題:
1. 這樣我還需要設定win7撥接成固定IP嗎? 還是每次從外面打IP就可以接得上NAS?
2. 部知道這樣設定,有沒有任何安全上的顧慮?
kaiwaitony wrote:
file serve...(恕刪)

散洽郎 wrote:
哇!!,真的耶,可以...(恕刪)


用NAS直接PPPoE太危險了,等於把NAS直接放到公開網路上,加上你已公開過你的IP,等著被人攻擊丶破解密碼!
Nikon D90(MB-D80) + 17-55 + 28-70 + N35.2 + N50.4 + SB-800(SD-8A) + T124
DMZ指向硬碟,這就和裸奔沒什麼不同
便宜行事也不是這樣幹的

Rone_Chen wrote:
用NAS直接PPPoE太危險了,等於把NAS直接放到公開網路上,加上你已公開過你的IP,等著被人攻擊丶破解密碼!


其實這也還好啦。
Synology早就設想到使用者可能直接用NAS PPPoE聯網。
所以它有很多內建的安全機制,以下是小弟的幾點建議。

1.設定複雜的admin密碼,現階段DS還無法停用預設的admin帳號,所以只好暫時這樣。
2.將預設的port改掉,例如ftp的21,DSM的5000等。
3.關閉不必要的服務,服務開越多就等於有越多的洞可以鑽。
4.啟用自動封鎖的功能,擋掉try密碼的人,建議先將自己的IP設到允許清單裡,以免自己也被擋了。
5.啟用防火牆,嚴格的區分哪些服務被放行。
6.要更安全些,還可以再啟用使用者的兩階段驗證。

但以上種種措施防不了NAS的OS本身存在的漏洞。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
設定複雜的admin密碼,現階段DS還無法停用預設的admin帳號
...(恕刪)


已經可以停用admin帳號了喔!我就是參考官方建議處理的!
官方安全建議


以前在學校用過固定ip放NAS,而裝好的那一天就被掃port&try密碼
好險有開啟封鎖功能才沒事,之後用的NAS都有改port,就沒被攻擊過了!

mnb7120 wrote:
已經可以停用admin帳號了喔!我就是參考官方建議處理的!
官方安全建議...(恕刪)


哈哈,我lag了。
看起來這是新加入的功能,這樣子安全性又可以增加一些了。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

mnb7120 wrote:
已經可以停用admi...(恕刪)


感謝,好用的技巧。

derliang wrote:
其實這也還好啦。Sy...(恕刪)


感謝大大熱心的回覆,我得慢慢研究一下,這些資料對我來說都是新的。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?