Was sind die besten Verfahren zur Verbesserung der Sicherheit des NAS?
Betroffene Produkte
Alle NAS-Serien
Beste Verfahren
Die größten Sicherheitsrisiken für ein NAS sind Bedrohungen durch Malware/Ransomware aus dem Internet. Zur Vermeidung von Infektionen durch Malware oder anderen Angriffen empfiehlt QNAP dringend, Ihr QNAP NAS und Ihre Router durch Befolgung der folgenden Besten Verfahren zu sichern:
Das NAS nicht dem Internet aussetzen
- Deaktivieren Sie die Portweiterleitung auf Ihrem Router.
- Melden Sie sich bei der Verwaltungsoberfläche Ihres Routers an.
- Überprüfen Sie die Einstellungen für virtuelle Server, NAT oder Portweiterleitung und deaktivieren Sie die Portweiterleitung des NAS Verwaltungsdienstports (standardmäßig Port 8080 und 443).
- Deaktivieren Sie Automatische Router-Konfiguration.
- Öffnen Sie myQNAPcloud.
- Deaktivieren Sie UPnP-Portweiterleitung.
- Gehen Sie zu Automatische Router-Konfiguration.
- Deaktivieren Sie UPnP-Portweiterleitung aktivieren.
Fernverbindung über myQNAPcloud Link oder QVPN Service
- Weitere Informationen zur Verwendung von myQNAPcloud finden Sie unter https://support.myqnapcloud.com/.
- Weitere Informationen zur Verwendung von QVPN Service finden Sie unter Wie kann ich QVPN einrichten und nutzen.
Nach der Deaktivierung der Portweiterleitung ist das NAS weiterhin über myQNAPcloud Link oder QVPN Service zugänglich. Verbinden Sie sich über myQNAPcloud Link mit dem NAS.
- Melden Sie sich bei QTS, QuTS hero oder QuTScloud als ein Administrator an.
- Öffnen Sie myQNAPcloud.
- Registrieren Sie Ihr Gerät auf myQNAPcloud.
- Klicken Sie auf Übersicht.
- Klicken Sie auf Erste Schritte und befolgen Sie die Schritte, um Ihr Gerät zu registrieren.
- Aktivieren Sie DDNS.
- Gehen Sie zu Mein DDNS.
- Klicken Sie auf die Umschalttaste, um Mein DDNS zu aktivieren.
- Veröffentlichen Sie nicht Ihre NAS Dienste.
- Gehen Sie zu Veröffentlichte Dienste.
- Deaktivieren Sie alle Elemente unter Veröffentlichen.
- Klicken Sie auf Übernehmen.
- Konfigurieren Sie myQNAPcloud Link, um einen sicheren Fernzugriff auf Ihr NAS über eine SmartURL zu ermöglichen.
- Gehen Sie zu myQNAPcloud Link.
- Klicken Sie auf Installieren, um myQNAPcloud Link auf Ihrem NAS zu installieren.
- Klicken Sie auf die Umschalttaste, um myQNAPcloud Link zu aktivieren.
- Schränken Sie ein, wer über die SmartURL aus der Ferne auf Ihr NAS zugreifen kann.
- Gehen Sie zu Zugriffssteuerung.
- Wählen Sie neben Gerätezugriffskontrolle die Option Privat oder Benutzerdefiniert. Hinweis
- Die Auswahl von Privat ermöglicht nur der bei myQNAPcloud angemeldeten QNAP ID den Zugriff auf das NAS über die SmartURL.
- Die Auswahl von Benutzerdefiniert ermöglicht Ihnen die Einladung von anderen QNAP IP Konten für den Zugriff auf das Gerät über die SmartURL.
- Wenn Sie Benutzerdefiniert ausgewählt haben, klicken Sie auf Hinzufügen und geben Sie eine QNAP ID an, um den Benutzer einzuladen.
- Öffnen Sie App Center.
- Suchen Sie nach QVPN Service.
- Klicken Sie auf Installieren.
NAS Firmware auf die neueste Version aktualisieren
- Melden Sie sich bei QTS, QuTS hero oder QuTScloud als ein Administrator an.
- Wechseln Sie zu Systemsteuerung > System > Firmware-Aktualisierung.
- Klicken Sie unter Echtzeit-Aktualisierung auf Auf Aktualisierung prüfen.
- Das neueste verfügbare Update wird von QTS, QuTS hero oder QuTScloud heruntergeladen und installiert. TippSie können die neueste Firmware für Ihr NAS auch von https://www.qnap.com/en/download herunterladen. Diese Firmware kann dann manuell auf Ihrem Gerät installiert werden.
- Das neueste verfügbare Update wird von QTS, QuTS hero oder QuTScloud heruntergeladen und installiert.
- Unter Automatische Aktualisierung.
- Aktivieren Sie Empfohlene Version.
- Klicken Sie auf Übernehmen.
- Das System sucht in regelmäßigen Abständen nach neuen Updates und installiert die Firmware automatisch.
Alle Anwendungen auf dem NAS auf ihre neuesten Versionen aktualisieren
- Melden Sie sich bei QTS, QuTS hero oder QuTScloud als ein Administrator an.
- Öffnen Sie App Center.
- Aktualisieren Sie Anwendungen.
- Suchen Sie in der oberen rechten Ecke des Fensters den Eintrag Updates installieren. Klicken Sie auf Alle.
- Es wird eine Bestätigungsmeldung angezeigt. Klicken Sie auf OK.
- QTS, QuTS hero oder QuTScloud installiert die neuesten Versionen aller Anwendungen.
- Aktivieren Sie Automatische Aktualisierung.
- Klicken Sie auf Einstellungen
. - Gehen Sie zu Aktualisieren.
- Wählen Sie Alle Updates automatisch installieren und aktivieren Sie die Elemente.
- Klicken Sie auf Übernehmen.
- Klicken Sie auf Einstellungen
Sichere Passwörter für alle Benutzerkonten auf dem NAS verwenden
QNAP empfiehlt die Verwendung sicherer Passwörter, die:
- mindestens 8 Zeichen lang sind
- sowohl Groß- als auch Kleinbuchstaben enthalten
- mindestens eine Zahl und ein Sonderzeichen enthalten
- nicht den Benutzernamen oder den umgekehrten Benutzernamen enthalten
- das gleiche Zeichen nicht drei- oder mehrmals wiederholt enthalten
Das Admin-Passwort ändern
- Melden Sie sich bei QTS, QuTS hero oder QuTScloud als ein Administrator an.
- Klicken Sie auf das Profilbild in der QTS Aufgabenleiste. Das Optionen Fenster wird geöffnet.
- Klicken Sie auf Passwort ändern.
- Geben Sie das aktuelle Passwort ein.
- Geben Sie ein neues Passwort ein.
- Unnötige Benutzerkonten und Anwendungen entfernen
- Bestätigen Sie das neue Passwort.
- Klicken Sie auf Übernehmen.
Benutzerpasswörter ändern
- Öffnen Sie die Systemsteuerung.
- Wechseln Sie zu Berechtigung > Benutzer.
- Wählen Sie einen Benutzer.
- Klicken Sie auf Passwort ändern. Das Fenster Passwort ändern wird angezeigt.
- Geben Sie das aktuelle Passwort ein.
- Geben Sie ein neues Passwort ein.
- Bestätigen Sie das neue Passwort.
- Klicken Sie auf Übernehmen.
- Wiederholen Sie die oben genannten Schritte für jeden Benutzer.
Unnötige Benutzerkonten und Anwendungen entfernen
Entfernen Sie unnötige oder unbekannte Benutzerkonten.
- Öffnen Sie die Systemsteuerung.
- Gehen Sie zu Berechtigung > Benutzer. Eine Liste der NAS Benutzer wird angezeigt.
- Löschen Sie alle Benutzerkonten, die nicht mehr benötigt werden, oder alle Benutzerkonten, die Sie nicht kennen.
Entfernen Sie unbekannte oder verdächtige Anwendungen.
- Öffnen Sie das App Center.
- Gehen Sie zu Meine Apps. Eine Liste Ihrer Apps wird angezeigt.
- Deaktivieren oder entfernen Sie alle Apps, die Sie nicht kennen.
Sicherheitsanwendungen nutzen
Verwenden Sie die neueste Version von Malware Remover.
- Öffnen Sie das App Center.
- Suchen Sie nach "Malware Remover".
- Klicken Sie auf Installieren.
- Öffnen Sie Malware Remover.
- Klicken Sie auf Scan starten.
Installieren Sie QuFirewall.
- Öffnen Sie das App Center.
- Suchen Sie nach "QuFirewall".
- Klicken Sie auf Installieren.
- Öffnen und aktivieren Sie QuFirewall.
Öffnen von Standardports zum Internet vermeiden
Ändern Sie den Systemport in QTS, wenn das NAS direkt mit dem Internet verbunden ist (z.B. über PPPoE, eine statische externe IP-Adresse oder einen Router im DMZ-Modus).
- Öffnen Sie die Systemsteuerung.
- Wechseln Sie zu System > Allgemeine Einstellungen > Systemadministration.
- Geben Sie einen neuen Systemport an.WarnungDie folgenden Ports sind Standardsystemports, die nicht verwendet werden sollten: 443, 8080, 8081, 80.
- Klicken Sie auf Übernehmen.
Wenn sich Ihr NAS hinter einem Router befindet, aber über eine Portweiterleitung mit dem Internet verbunden ist, geben Sie eine neue Portnummer auf dem Router an. Verwenden Sie nicht 443, 80, 8080 oder 8081.
Regelmäßig Snapshots und Sicherungskopien zum Schutz Ihrer Daten erstellen
Hinweis: Snapshots erfordern mindestens einen Speicherpool und ein Volume.
- Öffnen Sie die Systemsteuerung.
- Wechseln Sie zu Speicher & Snapshots > Speicher > Speicher/Snapshots.
- Wählen Sie ein Volume.
- Wählen Sie Schnappschussmanager im Menü von Snapshot.
- Klicken Sie auf Snapshot planen und Zeitplan aktivieren.
QNAP Sicherheitshinweis Newsletter abonnieren
Sie können aktuelle Sicherheitsinformationen erhalten, indem Sie unseren Sicherheitshinweis Newsletter abonnieren.
- Anmeldung zum Sicherheitshinweis Newsletter
- Eine E-Mail Bestätigung wird an Ihre E-Mail Adresse gesendet. Wenn Sie diese E-Mail nicht erhalten, überprüfen Sie Ihren Spam/Bulk E-Mail Ordner.
- Klicken Sie auf den Link in der E-Mail, um zu bestätigen, dass Sie E-Mails von QNAP erhalten möchten.