• 2

請問關於NAS的網路安全問題

如題 想請教各位
小弟想裝一台NAS 使用中華的固定IP 就是XXOO@ip.hinet.net
這樣的話是否有類似伺服器一樣的容易遭受攻擊?
因為需要有固定IP才能遠端存取
版上各位是如何作呢?
謝謝
2012-01-23 13:01 發佈

tomica wrote:
如題 想請教各位小弟...(恕刪)


沒設置防火牆都一樣容易被攻擊
簡單點就掛在IP分享器後面,不需要開的PORT都不要開,靠著分享器的陽春防火牆,至少會比你直接連到網路安全,一樣能能遠端連線操作

固定ip跟浮動ip都一樣能遠端存取操作,只是浮動的你得常去記它目前的ip是哪個,重撥接就有可能換ip

tomica wrote:
如題 想請教各位小弟...(恕刪)

用NAT來指定IP就可以了。
樓主可以選擇一台有動態名稱伺服器 (DDNS)功能的IP分享器

再去如:NO-IP免費網域網站註冊帳號

即可利用浮動IP來做管理

感謝大家的意見
我的構想是自中華的AP用申請的固定IP連接NAS
這樣的話 我出國或在外地也可以將資料傳回
大都是我拍的照片 或是利用空檔 將檔案叫出 作編修的動作
這樣就比較方便 不需要一定資料帶在身體 也隨時可以作
但是也希望安全性要夠 所以請問版上的朋友相關的使用經驗
給我做參考
但是有關如果是非固定IP時 我如何連回來卻有些不了解
請再說清楚一些 謝謝
tomica wrote:
感謝大家的意見我的構...(恕刪)


前面網友已提供相關的經驗, 利用動態 IP 並非絕對必要的, 應該在 firewall 以及 NAS 的設定上做加強.

1.使用固定 IP, 這樣你從外面連回來是最方便的.
2.不要去省 firewall 的錢, 例如做所謂破解中華電信 MODEM 當做 firewall 一事, 直接購買市售的 IP 分享器或是 firewall, 而把 NAS 架在 firewall 後端.
3.不要使用 NAS 預設的 port number, 例如 Synology 5000 or QNap 8080 這些大家都熟知的 port number, 做法就是在 firewall 上做 port forwarding, 例如外面的 port number 7321(隨便你取) 對應至內部 port 5000.
4.如果你的 NAS 提供 https 連線方式, 那麼就不要用 http 連線.
5.如果你的 firewall 提供 VPN 功能, 那麼 firewall 上就不用開 port, 透過 VPN 安全性會更高些.
6.開啟 NAS 上面 IP 封鎖功能, 當 password 輸入錯誤次數過多, 就直接封鎖.
7.password 不要設的太簡單, 另外登入 NAS 後, 使用完畢一定要登出.
8.NAS 只開啟必要的 service, 沒有用到的全部關閉.
9.必要時可開啟 NAS 上 firewall 的設定.

如果這樣還被駭, 那麼你可能要裝一支 camera, 看看誰動了你的 NAS.

ps: 說到這, 突然想到, 為何 Synology 不提供一個 function, 可以讓 user 選擇 disable Hardware reset 的功能, 一旦有心人偷偷去按機身上的 reset button, 那麼 password & network settings 就被 reset 掉了, 要登入竊取資料就輕而易舉.
FB: Pctine

tomica wrote:
感謝大家的意見我的構...(恕刪)

撥接式的可以申請一個固定IP,有了固定IP,再利用IP分享器的NAT功能來指定NAS的IP即可。
我就是這樣子使用我的NAS。

tomica wrote:
如題 想請教各位小弟...(恕刪)


用DDNS的服務。
另外再開啟NAS的Firewall就更好了。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
Hardware RESET如果Disable了,那如果忘記了帳號密碼的話,那該怎麼辦呢?
pctine wrote:
ps: 說到這, 突然想到, 為何 QNap or Synology 不提供一個 function, 可以讓 user 選擇 disable Hardware reset 的功能, 一旦有心人偷偷去按機身上的 reset button, 那麼 password & network settings 就被 reset 掉了, 要登入竊取資料就輕而易舉. (Thecus NAS 部份機種提供 hardware reset disable 的選項)
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
HIMALAYAS wrote:
Hardware RESET如果Disable了,那如果忘記了帳號密碼的話,那該怎麼辦呢?...(恕刪)


所以這選項由 user 自行決定, 想要更高的安全性, 那麼就可以啟用此功能. (例如類似 Synology 加密資料夾一樣, 要安全性高所以決定加密, 但密碼忘了資料就救不回來了, 這完全由使用者決定是否啟用)


ps: 在 IEI 威達電 NAS-4000P 的 NAS, 就有此選項設定, 可以 disable hardware reset 功能.
FB: Pctine
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?