Hej!
Jag har en QNAP 419 och funderar på om jag vågar göra den tillgänglig över nätet, antingen via Qnap's tjänst myCloudNas eller via min egen fasta Ip-adress. Mina frågor kring detta är dock många! Är något sätt säkrare än det andra? Ska man tänka på något särskilt när man sätter upp behörigheter och åtkomstregler (i qnap, i adsl-modem/router), vad kan en hackare komma åt och göra?
Kan någon berätta lite om dessa saker? Jag är tacksam för all input.
Hur säker är en qpnap över nätet
-
- Posts: 37
- Joined: 14 Sep 2012, 14:07
Re: Hur säker är en qpnap över nätet
Det bästa är nog om du gör följande steg till en början (andra mer kunniga har säkert fler tips)
1) Bara öppnar de portar du behöver i din router.
2) Skapar nya users för varje användningsområde med unika och "starka" lösenord (dvs undvik att ansluta med admin om du inte måste)
3) Ställer in i QNAP att den ska spärra alla IP-nummer från inloggningsförsök med 5 fel eller fler inom 1h.
4) Försök köra krypterad trafik vid anslutning
1) Bara öppnar de portar du behöver i din router.
2) Skapar nya users för varje användningsområde med unika och "starka" lösenord (dvs undvik att ansluta med admin om du inte måste)
3) Ställer in i QNAP att den ska spärra alla IP-nummer från inloggningsförsök med 5 fel eller fler inom 1h.
4) Försök köra krypterad trafik vid anslutning
iMac : iPhone 5 : iPad
TS-669 Pro, 5x3TB in RAID5 local backup of iMac via rsync
TS-559 Pro, 5x3TB in RAID5 offsite backup of TS-669 via rsync
http://500px.com/citronsyra
TS-669 Pro, 5x3TB in RAID5 local backup of iMac via rsync
TS-559 Pro, 5x3TB in RAID5 offsite backup of TS-669 via rsync
http://500px.com/citronsyra
-
- Posts: 147
- Joined: 01 Aug 2012, 21:03
- Location: Stockholm, Sverige
Re: Hur säker är en qpnap över nätet
All extern åtkomst är en säkerhetsrisk som skall vägas mot nyttan man anser sig ha av funktionen.ahab wrote:Jag har en QNAP 419 och funderar på om jag vågar göra den tillgänglig över nätet...
Nyttan av MyCloudNas är väldigt liten (om ens någon?) om du har en fast adress....antingen via Qnap's tjänst myCloudNas eller via min egen fasta Ip-adress.
Ja, mycket kan göras för att göra extern åtkomst relativt säker.Är något sätt säkrare än det andra?
En krypterad anslutning är alltid att föredra men om det är möjligt beror på varifrån du vill ansluta, vad du vill ansluta med och vad du vill komma åt.
Begränsa så mycket som möjligt.Ska man tänka på något särskilt när man sätter upp behörigheter och åtkomstregler (i qnap, i adsl-modem/router)...
Allt vad du kan komma åt kan hackaren också nå om han/hon är motiverad....vad kan en hackare komma åt och göra?
Se till att använda starka lösenord, framförallt på administratörskonton (16 tecken är max, använd det).
Citronsyras generella råd ovan är mycket bra.
Nej, RAID har aldrig varit en ersättning för säkerhetskopiering. Utan säkerhetskopior på andra system (och helst på en annan plats) är det bara en tidsfråga när du kommer att förlora dina data!