• 2

用Router限制NAS不能上網,是否就安全了?

各位高手:
看多了資安問題、資料外洩,小弟現在基本上不敢讓NAS隨時開機並上網,但這樣一來NAS就失去了它的功用,變得比外接硬碟還不好用。
因此突發奇想,假如我在Router上設定限制NAS連上網際網路,那是不是NAS就被關在我的區域網路裡,而區網內設備可以存取NAS,因此是安全的?如果這樣也不行,要怎麼做才算沒讓NAS『裸奔』,有大致足夠的安全性(有看到說要買硬體防火牆,好像很花錢又很複雜)?
謝謝。
2021-02-03 17:49 發佈
文章關鍵字 NAS Router
只要埋隻木馬在電腦上
幫你把所有電腦看得到的檔案
包含NAS上的全都加密
一般這樣做不會有問題,我家所有的 NAS 全天候運轉,一向不做任何直接連外設定,所有在外頭對 NAS 的操作存取都是 SSL VPN 回去作業。
nas系统里自己有防火墙可以设定不连外网
yoyoyo_liu wrote:
各位高手:看多了資安(恕刪)


原則上,掌握以下原則,就可以了。
①OS一定要更新
②避免使用預設Port
③停用admin/guest帳戶
④密碼盡量複雜點
⑤僅開啟必要的port
⑥進階:VPN Server
⑦部份機型支援雙重驗証
原則上同時做到①~⑤,就差不多了。
如果要更安全點,就必需加掛一台商用硬體防火牆,
推薦以下機型:
外網150M以下→FortiGate 60D:二手約1000元左右
外網150M以上→FortiGate 50E:二手約3000元左右

以下是老納的簡易網路規畫圖,僅供參考:
非常感謝各位的指點。
感覺NAS使用門檻有點高,還是該說現在資安威脅太多太複雜了。
yoyoyo_liu wrote:
各位高手:看多了資安(恕刪)

在我個人理解,個人(非商業)資料的安全,是需要多一個以上的備份才是叫安全,
例如現在最多備份的是相片影片,(敏感資料建議單獨壓縮上鎖)
對別人來說可能不重要也不值錢,但對自己就非常重要,
現時的最破壞性病毒就是摧毁你的資料或鎖住你的資料勒索,
所以多一個以上備份變得更加重要。
簡簡單單才是不簡單
用以下設定,基本上就夠安全了:
防駭:
.NAS設內網固定IP,不要和小烏龜同個網段。
.除非要外聯時,才給外部IP,而且最好是PPPOE,這樣每次外部IP都不一樣,當然也不要用DDNS。
.用時才開機
.不用時關機或網路離線

資料保全:異地備分,保持NAS機器、HDD掛點時,都能由異地回復資料的功能即可,至於要幾分備份或是用甚麼型態來達成,就看個人功力、財力跟時間。

我的作法是,用遙控程式,先查好NAS被控端資訊,在外傳、抓完檔案後,就遙控關掉NAS。

而對防毒、防木馬,我的經驗是,不要一直開機,就能降低被隨機攻擊的機率,碰到的案子,幾乎都是7/24不關機的,等到某天要上NAS時,才發現晴天霹靂,裝防毒軟體,頂多求個心安,還不如別亂下檔、安裝、上不明網站。

最近碰到的案例,隨便GOOGLE找個網站,然後裝個DRIVER就中標!
NAS 主要就是拿來分享啊...存資料只是其次吧

如果只是單純存資料幹麼不買個 RAID 硬碟櫃就好...

一樣可以存取
nwcs wrote:
用以下設定,基本上就(恕刪)

设置一个冷门的端口比设置动态IP安全
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?