¿Cuáles son las prácticas recomendadas para mejorar la seguridad del NAS?
Productos aplicables
Todas las series del NAS
Prácticas recomendadas
Los mayores riesgos de seguridad para un NAS son las amenazas de malware/ransomware de Internet. Para evitar la infección por malware u otros ataques, QNAP le recomienda encarecidamente proteger sus routers y NAS de QNAP siguiendo estas prácticas recomendadas:
No exponer el NAS a Internet
- Deshabilite el reenvío de puertos del router.
- Inicie sesión en la interfaz de administración de su router.
- Compruebe la configuración de Servidor virtual, NAT y reenvío de puertos, y deshabilite la configuración de reenvío de puertos del puerto de servicio de administración del NAS (puerto 8080 y 443 de forma predeterminada).
- Deshabilite la configuración automática del router.
- Abra myQNAPcloud
- Deshabilite el reenvío de puertos de UPnP.
- Vaya a Configuración automática del router.
- Deseleccione Habilitar autenticación de puertos UPnP.
Conectarse de forma remota utilizando myQNAPcloud Link o QVPN Service
- Para obtener más información sobre el uso de myQNAPcloud, visite https://support.myqnapcloud.com/.
- Para obtener más información sobre QVPN Service, lea Cómo configurar y usar QVPN.
Tras deshabilitar el Reenvío de puertos, el NAS seguirá accesible a través de myQNAPcloud Link o QVPN Service. Conéctese al NAS usando myQNAPcloud Link.
- Inicie sesión en QTS, QuTS hero o QuTScloud como administrador.
- Abra myQNAPcloud
- Registre su dispositivo en myQNAPcloud.
- Haga clic en Información general.
- Haga clic en Empezar y siga los pasos para registrar su dispositivo.
- Habilite DDNS.
- Vaya a Mi DDNS.
- Haga clic en el botón de conmutación para habilitar Mi DDNS.
- No publique sus servicios de NAS.
- Vaya a Servicios publicados.
- Deseleccione todos los elementos bajo Publicar.
- Haga clic en Aplicar.
- Configure myQNAPcloud Link para habilitar el acceso remoto seguro a su NAS a través de SmartURL.
- Vaya a myQNAPcloud Link.
- Haga clic en Instalar para instalar myQNAPcloud Link en su NAS.
- Haga clic en el botón de conmutación para habilitar myQNAPcloud Link.
- Limite quiénes pueden acceder de forma remota a su NAS a través de la SmartURL.
- Vaya a Control del acceso.
- Junto a Controles de acceso al dispositivo, seleccione Privado o Personalizado. Nota
- Al seleccionar Privado,solo podrán acceder al NAS a través de la SmartURL los QNAP ID que hayan iniciado sesión en myQNAPcloud.
- Al seleccionar Personalizado, podrá invitar a otras cuentas de QNAP ID a acceder al dispositivo a través de SmartURL.
- Si ha seleccionado Personalizado, haga clic en Añadir y especifique un QNAP ID para invitar al usuario.
- Abra el App Center.
- Busque QVPN Service.
- Haga clic en Instalar.
Actualizar el firmware del NAS a la versión más reciente
- Inicie sesión en QTS, QuTS hero o QuTScloud como administrador.
- Vaya a Panel de control > Sistema > Actualización de firmware.
- En Actualización en directo, haga clic en Buscar actualización.
- QTS, QuTS hero o QuTScloud descarga e instala la última actualización disponible. SugerenciaTambién puede descargar el firmware más reciente para su NAS de https://www.qnap.com/en/download. Este firmware se pueden instalar luego en su dispositivo.
- QTS, QuTS hero o QuTScloud descarga e instala la última actualización disponible.
- En Actualización automática.
- habilite Versión recomendada.
- Haga clic en Aplicar.
- El sistema comprobará periódicamente si hay nuevas actualizaciones e instalará el firmware automáticamente.
Actualizar todas las aplicaciones del NAS a la última versión
- Inicie sesión en QTS, QuTS hero o QuTScloud como administrador.
- Abra el App Center.
- Actualice las aplicaciones.
- Localice Instalar actualizaciones en la esquina superior derecha de la ventana. Haga clic en Todas.
- Aparecerá un mensaje de confirmación. Haga clic en Aceptar.
- QTS, QuTS hero o QuTScloud instalará las últimas versiones de todas las aplicaciones.
- Habilite la Actualización automática.
- Haga clic en Configuración
. - Vaya a Actualizar.
- Seleccione Instalar todas las actualizaciones automáticamente y habilite la opción.
- Haga clic en Aplicar.
- Haga clic en Configuración
Aplicar contraseñas sólidas para todas las cuentas de usuario del NAS
QNAP recomienda usar contraseñas sólidas que:
- Tengan al menos 8 caracteres de largo.
- Incluyan tanto caracteres en mayúsculas como en minúsculas.
- Incluyan al menos un número y un carácter especial.
- No coincidan con el nombre de usuario ni con el nombre de usuario escrito al revés
- No repitan el mismo carácter tres o más veces.
Cambiar la contraseña del administrador
- Inicie sesión en QTS, QuTS hero o QuTScloud como administrador.
- Haga clic en la imagen de perfil en la Barra de tareas de QTS. Se abrirá la ventana Opciones.
- Haga clic en Cambiar contraseña.
- Introduzca la contraseña actual.
- Introduzca una nueva contraseña.
- Eliminar aplicaciones y cuentas de usuario innecesarias
- Verifique la nueva contraseña.
- Haga clic en Aplicar.
Cambiar las contraseñas de usuario
- Abra el Panel de control.
- Vaya a Privilegio > Usuarios.
- Seleccione un usuario.
- Haga clic en Cambiar contraseña. Aparecerá la ventana Cambiar contraseña.
- Introduzca la contraseña actual.
- Introduzca una nueva contraseña.
- Verifique la nueva contraseña.
- Haga clic en Aplicar.
- Repita los pasos anteriores para otros usuarios.
Eliminar aplicaciones y cuentas de usuario innecesarias
Elimine cuentas de usuario desconocidas o innecesarias.
- Abra el Panel de control.
- Vaya a Privilegio > Usuarios. Se mostrará una lista de los usuarios del NAS.
- Elimine cualquier cuenta de usuario que ya no sea necesaria o aquellas cuentas de usuario que no reconozca.
Eliminar aplicaciones sospechosas o desconocidas
- Abra el App Center.
- Vaya a Mis aplicaciones. Aparece una lista de sus aplicaciones.
- Deshabilite o elimine cualquier aplicación que no reconozca.
Aprovechar las aplicaciones de seguridad
Utilice la última versión de Malware Remover.
- Abra el App Center.
- Busque "Malware Remover".
- Haga clic en Instalar.
- Abra Malware Remover.
- Haga clic en Iniciar análisis.
Instale QuFirewall.
- Abra el App Center.
- Busque "QuFirewall".
- Haga clic en Instalar.
- Abra y habilite QuFirewall.
Evitar abrir números de puerto predeterminados a Internet
Si el NAS está conectado directamente a Internet (por ejemplo, a través de PPPoE, dirección IP externa o un enrutador en modo DMZ), cambie el número de puerto del sistema en QTS.
- Abra el Panel de control.
- Vaya a Sistema > Configuración general > Administración del sistema.
- Especifique un nuevo número de puerto del sistema.AdvertenciaLos siguientes puertos son los puertos del sistema predeterminados que no deberían utilizarse: 443, 8080, 8081, 80.
- Haga clic en Aplicar.
Si su NAS está detrás de un enrutador pero está conectado a Internet a través del reenvío de puertos, especifique un nuevo número de puerto en el enrutador. No utilice 443, 80, 8080 o 8081.
Tomar instantáneas y hacer copias de seguridad regularmente para proteger sus datos
Nota: Las instantáneas necesitan al menos un conjunto de almacenamiento y un volumen.
- Abra el Panel de control.
- Vaya a Almacenamiento e instantáneas > Almacenamiento > Almacenamiento/Instantáneas.
- Seleccione un volumen.
- Seleccione Administrador de instantáneas en el menú de Instantánea.
- Haga clic en Programar instantánea y habilite la programación..
Suscribirse al boletín de asesoramiento de seguridad de QNAP
Puede obtener información de seguridad actualizada suscribiéndose a nuestro boletín de asesoramiento de seguridad.
- Suscríbase al boletín de asesoramiento de seguridad.
- Se enviará un correo electrónico de confirmación a su dirección de correo electrónico. Si no recibe este mensaje de correo electrónico, consulte la carpeta de spam o correo basura.
- Haga clic en el enlace del correo electrónico para confirmar que desea recibir correos electrónicos de QNAP.