Πως να

Εξασφάλιση nas σε 14 βήματα

Κάθε nas είναι γεμάτο σημαντικά αρχεία. Αυτό ισχύει για σχεδόν οποιοδήποτε NAS, όσο διαφορετικό μπορεί να είναι στην απόδοση και τη λειτουργικότητα. Αυτά τα αρχεία (όπως φωτογραφίες, έγγραφα και αντίγραφα ασφαλείας) συχνά έχουν μεγάλη σημασία και δεν πρέπει να χαθούν. Γι 'αυτό τοποθετούνται επίσης στη μύτη. Αυτό που συχνά ξεχνάμε είναι ότι οι μύτες πρέπει να ασφαλίζονται σωστά. Μπορείτε να ασφαλίσετε ένα nas σε 14 βήματα.

Θέλετε να μάθετε περισσότερα για το nasing; Σε αυτό το άρθρο μπορείτε να διαβάσετε αυτό που βρήκαμε πρόσφατα τα καλύτερα nas και σε αυτήν τη σελίδα συλλέγουμε όλα τα άρθρα nas μαζί.

Η Nas'en οφείλει τη δημοτικότητά τους στον μεγάλο αποθηκευτικό χώρο και την ευκολία με την οποία μπορείτε να αποθηκεύσετε και να μοιραστείτε τα αρχεία κεντρικά. Ένα NAS κάνει γρήγορα μια επαγγελματική εντύπωση (σίγουρα με πολλούς δίσκους)… μια τέτοια συσκευή πρέπει να είναι καλή και ασφαλής, σωστά; Αλλά η εμφάνιση μπορεί να είναι εξαπατητική: ένα NAS μπορεί να είναι πολύ ασφαλές και να φροντίζει καλά τα αποθηκευμένα αρχεία, αλλά πρέπει να κάνετε κάτι για αυτό. Το NAS πρέπει πρώτα να ρυθμιστεί σωστά και να ασφαλιστεί σωστά και στη συνέχεια πρέπει να παρακολουθείται σωστά η σωστή λειτουργία. Διαφορετικά, αυτό που φαίνεται να είναι το καλύτερο μέρος για όλα τα δεδομένα μπορεί επίσης να είναι μια τεράστια ευπάθεια… αυτό που ονομάζεται επίσης «ενιαίο σημείο αποτυχίας» στον επιχειρηματικό κόσμο.

Βήμα βήμα

Synology, QNAP, Netgear, Asustor, Drobo και Western Digital: τόσες πολλές μάρκες nas και όλες με το δικό τους λειτουργικό σύστημα. Αυτά τα λειτουργικά συστήματα μερικές φορές μοιάζουν λειτουργικά σαν δύο σταγόνες νερού το ένα στο άλλο, αλλά για τη διαμόρφωσή τους λειτουργεί ελαφρώς διαφορετικά κάθε φορά. Αυτές οι διαφορές καθιστούν αδύνατο σε αυτό το άρθρο να καθορίσει ακριβώς για κάθε λειτουργικό σύστημα nas πώς να απενεργοποιήσετε ή να ενεργοποιήσετε μια συγκεκριμένη λειτουργία. Γι 'αυτό αρκεί με την ονομασία των σημαντικών θεμάτων για την ασφάλεια ενός NAS. Θα βρείτε όλες τις απαραίτητες ειδικές εξηγήσεις στο διαδίκτυο και στην τεκμηρίωση nas.

01 Λογισμικό και ενημερώσεις

Ένα σημαντικό μέρος κάθε NAS είναι το λογισμικό του NAS. Αυτό αποτελείται από δύο ή τρία μέρη: το λειτουργικό σύστημα (ονομάζεται επίσης υλικολογισμικό σε αυτό το πλαίσιο), τις επίσημες επεκτάσεις και πιθανώς ανεπίσημες επεκτάσεις. Για το υλικολογισμικό, συνιστούμε να μην μείνετε πολύ πίσω και κατά προτίμηση όχι πολύ καιρό μετά την κυκλοφορία μιας νέας έκδοσης, για να το εγκαταστήσετε. Μπορείτε ακόμη και να το αυτοματοποιήσετε επιτρέποντας στους ίδιους τους ελέγχους να ελέγχουν για ενημερώσεις και νέο υλικολογισμικό και στη συνέχεια να το εγκαταστήσουν. Μια άλλη επιλογή είναι η άμεση λήψη, αλλά εγκατάσταση μόνο όταν το δηλώνετε. Επειδή μερικές φορές ακούτε ότι νέες ενημερώσεις ή νέο υλικολογισμικό προκαλούν προβλήματα, αυτή είναι επίσης μια εξαιρετική επιλογή. Μην περιμένετε πάρα πολύ, όπως και τα Windows, οι συσκευές nas των λειτουργικών συστημάτων περιέχουν μερικές φορές σφάλματα που αφαιρούνται με αυτές τις ενημερώσεις. Χρησιμοποιείτε πάντα τη λειτουργία λήψης και εγκατάστασης των nas, ελέγχει επίσης την προέλευση του υλικολογισμικού και εάν η λήψη είναι κατεστραμμένη. Διαβάστε τις σημειώσεις έκδοσης που συνοδεύουν ένα νέο υλικολογισμικό και περιέχουν πληροφορίες σχετικά με τη νέα έκδοση και τη συμβατότητα.

02 Επεκτάσεις

Εκτός από το υλικολογισμικό, υπάρχουν δύο ακόμη είδη λογισμικού στο NAS, οι επίσημες επεκτάσεις και οι ανεπίσημες επεκτάσεις. Οι επίσημες επεκτάσεις βρίσκονται στο κατάστημα εφαρμογών nas. Αυτά προσφέρονται στάνταρ από τον κατασκευαστή nas ή τους συνεργάτες και υποβάλλονται σε έλεγχο ποιότητας προτού μπουν στο κατάστημα εφαρμογών. Πάντα να το ενημερώνετε το συντομότερο δυνατόν και κατά προτίμηση αυτόματα. Εάν σκοπεύετε να εγκαταστήσετε επίσης επεκτάσεις από εναλλακτικές πηγές, να γνωρίζετε ότι αυτές δεν έχουν ελεγχθεί ποιότητας από τον κατασκευαστή nas και ότι, ως εκ τούτου, διατρέχετε μεγαλύτερο κίνδυνο. Υπάρχουν αρκετές καλές ανεπίσημες επεκτάσεις, αλλά πριν από την ενημέρωση είναι σημαντικό να εκτιμήσετε τη συμβατότητα διαβάζοντας τις σημειώσεις έκδοσης και τις ειδοποιήσεις φόρουμ.

03 Χρήστες

Από προεπιλογή, μια ομάδα χρηστών ή χρηστών υπάρχει στο nas. Δημιουργήστε έναν νέο λογαριασμό για όλους τους χρήστες του nas και ορίστε τους ως μέλη αυτής της προεπιλεγμένης ομάδας Χρήστες ή Χρήστες. Μην συμμετέχετε σε κανονικούς χρήστες στην ομάδα Administrators. Ανάλογα με τα ρήματα που χρησιμοποιείτε, μπορείτε να ορίσετε επιπλέον επιλογές εκτός από το όνομα χρήστη και τον κωδικό πρόσβασης, όπως η αλλαγή του κωδικού πρόσβασης κατά τη σύνδεση για πρώτη φορά. Μπορείτε επίσης να παραχωρήσετε ή να αρνηθείτε την πρόσβαση σε συγκεκριμένους φακέλους στο NAS, καθώς και να παραχωρήσετε συγκεκριμένες λειτουργίες όπως η δυνατότητα σύνδεσης στην επιφάνεια εργασίας NAS ή η χρήση του διακομιστή ftp, του Σταθμού αρχείων και της Εξερεύνησης αρχείων. Μην είστε πολύ γενναιόδωροι με δικαιώματα, μπορείτε πάντα να εκχωρήσετε καινούργια αργότερα.

04 Τακτικός χρήστης

Δημιουργήστε επίσης έναν λογαριασμό για τον εαυτό σας στην ομάδα Χρήστες ή χρήστες και χρησιμοποιήστε τον κάθε φορά που χρησιμοποιείτε συνήθως το nas. Χρησιμοποιήστε επίσης αυτόν τον λογαριασμό για να πραγματοποιήσετε συνδέσεις δικτύου σε ένα φάκελο στο NAS. Συνδεθείτε μόνο ως Διαχειριστής εάν πρέπει πραγματικά να προσαρμόσετε τη διαμόρφωση nas. Ανάλογα με την επωνυμία nas, μπορείτε να ορίσετε πρόσθετες επιλογές, όπως αποστολή μηνύματος ηλεκτρονικού ταχυδρομείου στον νέο χρήστη που περιέχει τα στοιχεία του λογαριασμού ή απαίτηση του χρήστη να αλλάξει τον κωδικό πρόσβασης κατά την πρώτη σύνδεση Για τον ίδιο τον κωδικό πρόσβασης, μπορείτε να ορίσετε μια πολιτική κωδικού πρόσβασης που ορίζει ελάχιστες απαιτήσεις για το μήκος και την πολυπλοκότητά του.

Απαλλαγείτε από τον διαχειριστή

Οι χάκερ γνωρίζουν επίσης ότι ο λογαριασμός διαχειριστή ενός NAS ονομάζεται διαχειριστής από προεπιλογή. Με αυτό, είναι ήδη στη μέση. Μπορείτε να βελτιώσετε περαιτέρω την ασφάλεια απενεργοποιώντας αυτόν τον λογαριασμό και δημιουργώντας έναν άλλο λογαριασμό που χρησιμοποιείτε για να προσαρμόσετε τη διαμόρφωση nas. Συνδεθείτε ως διαχειριστής και δημιουργήστε έναν νέο χρήστη με ισχυρό κωδικό πρόσβασης στην ομάδα Administrators. Γράψτε το όνομα χρήστη και τον κωδικό πρόσβασης σε ένα θησαυροφυλάκιο κωδικών πρόσβασης όπως το KeePass. Στη συνέχεια, αποσυνδεθείτε ως προεπιλεγμένος διαχειριστής και συνδεθείτε ξανά με τον νέο λογαριασμό. Ελέγξτε αν έχετε δικαιώματα διαχειριστή και εάν ναι, ανοίξτε ξανά την ενότητα Χρήστες, επιλέξτε τον παλιό λογαριασμό διαχειριστή και απενεργοποιήστε τον.

05 Λιγότερο ευάλωτο

Οι περισσότερες συσκευές nas προσφέρουν πολλές άλλες λειτουργίες εκτός από τον αποθηκευτικό χώρο. Αυτές μπορεί να είναι τυπικές λειτουργίες όπως ftp, αλλά και υπηρεσίες που προστίθενται αργότερα, όπως μια λειτουργία λήψης ή ένα πρόγραμμα αναπαραγωγής πολυμέσων. Ένα σημαντικό βήμα στην ασφάλεια του nas είναι να απενεργοποιήσετε όλες τις λειτουργίες που δεν χρησιμοποιείτε. Επιπλέον, αυτό βοηθά στη βελτίωση της απόδοσης των ρινών. Μια λειτουργία που δεν εκτελείται δεν χρησιμοποιεί χρόνο επεξεργαστή, καμία μνήμη και δεν μπορεί να χρησιμοποιηθεί σωστά. Συνδεθείτε στο nas και ανοίξτε το κατάστημα εφαρμογών (Κέντρο πακέτων, Κεντρική εφαρμογή ή τι ονομάζεται το μέρος στο nas που σας επιτρέπει να προσθέσετε επιπλέον λειτουργίες στο nas). Μπορείτε να δείτε τις εγκατεστημένες επεκτάσεις εδώ. Καταργήστε τις επεκτάσεις που δεν χρησιμοποιείτε ή εάν έχετε αμφιβολίες, απενεργοποιήστε τις για πρώτη φορά. Ελέγξτε επίσης το μέρος Διαμόρφωση σχετικά με τις γενικές δυνατότητες που θα μπορούσατε να απενεργοποιήσετε. Να είστε πιο προσεκτικοί εδώ, σε αντίθεση με τις εγκατεστημένες επεκτάσεις, αυτά τα τυπικά στοιχεία επηρεάζουν τη λειτουργία των nas πιο γρήγορα.

06 Αποτρέψτε τη διάρρηξη

Για να αποτρέψετε κάποιον να υποχρεώσει την πρόσβαση στα ρινικά μαντέματα του κωδικού πρόσβασης, μπορείτε να αποκλείσετε λογαριασμούς ή / και διευθύνσεις IP που κάνουν πάρα πολλές εσφαλμένες προσπάθειες σύνδεσης. Η ακριβής λειτουργία διαφέρει ανά μάρκα nas. Στην Synology ονομάζεται Αυτόματος αποκλεισμός και ισχύει για μια ολόκληρη γκάμα στοιχείων Synology, όπως κατά την πρόσβαση στο nas, καθώς και σε διάφορα πρωτόκολλα επικοινωνίας, όπως ssh, telnet και ftp, καθώς και κατά την προσπάθεια πρόσβασης σε στοιχεία όπως File Station, Photo Station και πολλά άλλα . Η προστασία πρόσβασης δικτύου του QNAP προσφέρει το ίδιο, αλλά με την επιλογή ενεργοποίησης ανά πρωτόκολλο. Αυτές οι λειτουργίες λειτουργούν στη διεύθυνση IP. Εάν θέλετε να αποκλείσετε λογαριασμούς χρηστών με πάρα πολλές εσφαλμένες προσπάθειες σύνδεσης, επιλέξτε Ασφάλεια λογαριασμού. Μπορείτε να καταργήσετε ένα μπλοκ μετά από αρκετές ημέρες.

07 Υποχρεωτικό https

Από προεπιλογή, διαχειρίζεστε το nas μέσω του προγράμματος περιήγησης. Στη συνέχεια συνδέεστε μέσω http στη διεπαφή ιστού των nas. Ωστόσο, η επικοινωνία μέσω http δεν είναι κρυπτογραφημένη και έτσι μπορεί εύκολα να παραβλεφθεί, όπως και ο λογαριασμός διαχειριστή και ο κωδικός πρόσβασης. Μπορείτε να το αποτρέψετε ανακατευθύνοντας το nas στο κρυπτογραφημένο https κάθε φορά που πραγματοποιείται μη ασφαλής επαφή με τη διεπαφή ιστού. Αυτό είναι ασφαλέστερο και, αφού το χειριστεί αυτόματα από το NAS, εξίσου εύκολο. Δεδομένου ότι η nas δεν διαθέτει πραγματικό πιστοποιητικό ssl, αλλά χρησιμοποιεί ένα αυτο-δημιουργημένο αντίγραφο, για παράδειγμα το Chrome και ο Firefox θα παρουσιάσουν σφάλμα, αλλά μπορείτε να προσθέσετε τη διεύθυνση url του nas ως εξαίρεση. Η σύνδεση είναι ασφαλής, αλλά η ταυτότητα του NAS δεν αποδεικνύεται μέσω του πιστοποιητικού (το οποίο δεν έχει καμία σημασία στο δικό σας οικιακό δίκτυο).

$config[zx-auto] not found$config[zx-overlay] not found