DSM 6.x und darunter Zusammenfassung 2020 - NAS absichern

Alle DSM Version von DSM 6.x und älter

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
bevor sich dann alle in das stille Sylvester 2020 verziehen, war die ct vom heise-Verlag noch so nett und hat für all diejenigen, die sich gerade erst mit einem neuen NAS anfreunden oder es immer noch nicht getan haben, einen kurzen und gut lesbaren Artikel in der aktuellsten Ausgabe veröffentlicht.
Thema: NAS absichern

Da wir auch in diesem Jahr hier Posts hatten, dass user keinen Zugriff mehr auf ihre Daten hatten (Crypto-Malware Befall), empfehle ich daher allen neuen (und auch gerne alten) NAS Usern, sich diesen Artikel mal zu gönnen. Verlinkt ist dieser aber bislang nicht, vermutlich wird er auch hinter einer Paywall stehen, daher der Tip, sich das aktuellste Heft zu kaufen (soll ja noch mehr sinniges Zeugs in so ner ct stehen)...

Die basics in kurzer Zusammenfassung (eigentlich das, was hier auch immer wieder von vielen empfohlen wird):
1. NAS und Router NIE mit Upnp einrichten
2. NAS war mal als fileserver gedacht, nur weil es noch gaaaanz viele andere Dinge kann, sollte man diese aber nicht alle nutzen. Die Empfehlung geht klar dahin, das NAS für die Dateien zu nutzen, andere Dienste aber auszulagern
3. Portweiterleitungen auf das NAS so weit möglich vermeiden, maximal nen VPN Port öffnen. Dazu zur KOntrolle auch mal nen öffentlichen Portscanner (zB von heise.de) nutzen und kontrollieren
4. Updates für die Firmware einspielen
5. Updates für Pakete einspielen
6. Komplexe Passworte und zusätzlich gerne auch 2FA nutzen
7. Immer daran denken, dass ein alleiniges backup der Daten nur auf dem NAS nicht ausreichen, daher immer noch ne extra Lösung anlegen

So. Mehr erinnere ich mich nicht von der ersten Lektüre.
Bitte: all diese Tipps sind weder neu, noch kompliziert, noch überraschend...da es hier aber immer wieder genau um solche Themen geht ("hab den Router mit EZInternet eingerichtet", "hab mir alle Dienste aktiviert", "hab die PWLs alle direkt aufs NAS gesetzt", "Passwort ist voll kompliziert 12345NAS", "hab n RAID, brauche also kein backup mehr" usw.) und wir diese Themen wieder und wieder behandeln...vielleicht glauben es die User ja, wenn es schwarz auf weiß in einer Fachzeitung steht.

Also, passt auf Euch auf in 2021, haltet Abstand, nehmt nen Mund-Nasenschutz dazu, nehmt Rücksicht aufeinander....
...
...und hört auf das NAS als eierlegende Wollmilchsau zu mißhandeln!

Guten Rutsch allen!
 
  • Like
Reaktionen: Synchrotron

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.192
Punkte für Reaktionen
2.135
Punkte
259
Super Liste !

Kleine Ergänzung:
  • Neuen Admin-User anlegen, den voreingestellten „Admin“-User deaktivieren
  • Zum Arbeiten grundsätzlich normale User verwenden, insbesondere für alle irgendwo abgespeichert Zugriffe. Dabei jedem User nur die Rechte einräumen, die er für seine spezifische Aufgabe benötigt.
  • Mit dem Admin nur anmelden, wenn man Admin-Aufgaben zu erledigen hat
Kommt gut ins neue Jahr !
 
  • Like
Reaktionen: the other

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.133
Punkte für Reaktionen
591
Punkte
194
Der m.E. wichtigste Punkt, den ich hier schon immer vertrete ist, dass das NAS keine eierlegende Wollmilchsau ist.
Entweder ist es ein Fileserver oder ein Webserver. Heisst entweder setze ich es für interne Anwendungen ein oder für Externe, aber bitte niemals beides! Das gilt für mich auch ganz klar für die Syno als VPN Server denn auch hier kommt es zur Portweiterleitung aus dem Router.
Leider sind die SoHo Router incl der beliebten fritz nicht in der Lage Portweiterleitungen über die Firewall des Routers laufen zu lassen. Von daher werden mit der Portweiterleitung nur Löcher in die Absicherung gebohrt und zu allem Überfluss auch noch an den Fileserver weitergeleitet.
 

NAShörnchen

Benutzer
Mitglied seit
07. Aug 2020
Beiträge
27
Punkte für Reaktionen
8
Punkte
53
Kurzer Servicehinweis: Ein Teil der c't NAS-Berichterstattung wurde kürzlich auf Spiegel-Online veröffentlicht und ist frei zugänglich.

So finden Sie den richtigen Netzwerkspeicher
Netzwerkfestplatten können große Datenmengen im Heimnetzwerk bereitstellen und zu Miniservern erweitert werden. Das Magazin »c't« erklärt, worauf Sie beim Kauf achten müssen und was Sie fürs Homeoffice brauchen.
Link zum Artikel: https://www.spiegel.de/netzwelt/gad...eicher-a-714627bb-5605-45b3-95ad-d0633e06eece
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat