Hur säker är en qpnap över nätet

Allt angående installation av en QNAP NAS
Post Reply
ahab
Posts: 4
Joined: 18 Oct 2012, 09:29

Hur säker är en qpnap över nätet

Post by ahab »

Hej!

Jag har en QNAP 419 och funderar på om jag vågar göra den tillgänglig över nätet, antingen via Qnap's tjänst myCloudNas eller via min egen fasta Ip-adress. Mina frågor kring detta är dock många! Är något sätt säkrare än det andra? Ska man tänka på något särskilt när man sätter upp behörigheter och åtkomstregler (i qnap, i adsl-modem/router), vad kan en hackare komma åt och göra?

Kan någon berätta lite om dessa saker? Jag är tacksam för all input.
citronsyra
Posts: 37
Joined: 14 Sep 2012, 14:07

Re: Hur säker är en qpnap över nätet

Post by citronsyra »

Det bästa är nog om du gör följande steg till en början (andra mer kunniga har säkert fler tips)

1) Bara öppnar de portar du behöver i din router.
2) Skapar nya users för varje användningsområde med unika och "starka" lösenord (dvs undvik att ansluta med admin om du inte måste)
3) Ställer in i QNAP att den ska spärra alla IP-nummer från inloggningsförsök med 5 fel eller fler inom 1h.
4) Försök köra krypterad trafik vid anslutning
iMac : iPhone 5 : iPad
TS-669 Pro, 5x3TB in RAID5 local backup of iMac via rsync
TS-559 Pro, 5x3TB in RAID5 offsite backup of TS-669 via rsync

http://500px.com/citronsyra
P3R
Posts: 147
Joined: 01 Aug 2012, 21:03
Location: Stockholm, Sverige

Re: Hur säker är en qpnap över nätet

Post by P3R »

ahab wrote:Jag har en QNAP 419 och funderar på om jag vågar göra den tillgänglig över nätet...
All extern åtkomst är en säkerhetsrisk som skall vägas mot nyttan man anser sig ha av funktionen.
...antingen via Qnap's tjänst myCloudNas eller via min egen fasta Ip-adress.
Nyttan av MyCloudNas är väldigt liten (om ens någon?) om du har en fast adress.
Är något sätt säkrare än det andra?
Ja, mycket kan göras för att göra extern åtkomst relativt säker.

En krypterad anslutning är alltid att föredra men om det är möjligt beror på varifrån du vill ansluta, vad du vill ansluta med och vad du vill komma åt.
Ska man tänka på något särskilt när man sätter upp behörigheter och åtkomstregler (i qnap, i adsl-modem/router)...
Begränsa så mycket som möjligt.
...vad kan en hackare komma åt och göra?
Allt vad du kan komma åt kan hackaren också nå om han/hon är motiverad.

Se till att använda starka lösenord, framförallt på administratörskonton (16 tecken är max, använd det).

Citronsyras generella råd ovan är mycket bra.
Nej, RAID har aldrig varit en ersättning för säkerhetskopiering. Utan säkerhetskopior på andra system (och helst på en annan plats) är det bara en tidsfråga när du kommer att förlora dina data!
Post Reply