Quelles sont les meilleures pratiques pour améliorer la sécurité du NAS ?
Produits applicables
Toutes les gammes de NAS
Meilleures pratiques
Les plus hauts risques de sécurité pour un NAS sont les menaces des programmes malveillants/rançongiciels provenant d’Internet. Pour empêcher l’infection de programmes malveillants ou d’autres attaques, QNAP recommande fortement de sécuriser votre NAS QNAP et vos routeurs en suivant ces meilleures pratiques :
Ne pas exposer le NAS à Internet.
- Désactivez le réacheminement de port sur votre routeur.
- Connectez-vous à l’interface de gestion de votre routeur.
- Vérifiez les paramètres du Serveur virtuel, NAT ou de Réacheminement de port, puis désactivez le paramètre de réacheminement de port du port de service de gestion NAS (par défaut, ports 8080 et 443).
- Désactivez la Configuration automatique du routeur
- Ouvrez myQNAPcloud.
- Désactivez la transmission de port UPnP.
- Allez dans Configuration automatique du routeur.
- Désélectionnez Activer le réacheminement de port UPnP.
Connectez-vous à distance à l’aide de myQNAPcloud Link ou de QVPN Service
- Pour plus d’informations sur l’utilisation de myQNAPcloud, rendez-vous sur https://support.myqnapcloud.com/.
- Pour plus d’informations sur QVPN Service, lisez Comment configurer et utiliser QVPN.
Après la désactivation du réacheminement de port, le NAS est encore accessible via myQNAPcloud Link ou QVPN Service. Connectez-vous au NAS en utilisant myQNAPcloud Link.
- Connectez-vous à QTS, QuTS hero ou à QuTScloud en tant qu’administrateur.
- Ouvrez myQNAPcloud.
- Enregistrez votre appareil sur myQNAPcloud.
- Cliquez sur Vue d’ensemble.
- Cliquez sur Premiers pas et suivez les étapes pour enregistrer votre appareil.
- Activez le DDNS.
- Allez dans Mon DDNS.
- Cliquez sur le bouton de commande pour activer Mon DDNS.
- Ne pas publier les services de votre NAS.
- Allez dans Services publiés.
- Désélectionnez tous les éléments sous Publier.
- Cliquez sur Appliquer.
- Configurez myQNAPcloud Link pour activer l’accès distant sécurisé à votre NAS via SmartURL.
- Allez dans myQNAPcloud Link.
- Cliquez sur Installer pour installer myQNAPcloud Link sur votre NAS.
- Cliquez sur le bouton de commande pour activer myQNAPcloud Link.
- Restreignez les personnes pouvant accéder à distance à votre NAS via la SmartURL.
- Allez dans Contrôle d’accès.
- À côté de Commandes d’accès aux appareils, sélectionnez Privé ou Personnalisé. Remarque
- Privé autorise uniquement les QNAP ID connectés à myQNAPcloud à accéder au NAS via la SmartURL.
- Personnalisé vous permet d’inviter d’autres comptes QNAP ID à accéder à l’appareil via la SmartURL.
- Si vous avez sélectionné Personnalisé, cliquez sur Ajouter et spécifiez un QNAP ID pour inviter l’utilisateur.
- Ouvrez l’App Center.
- Recherchez QVPN Service.
- Cliquez sur Installer.
Mettre à jour le firmware du NAS à la dernière version
- Connectez-vous à QTS, QuTS hero ou à QuTScloud en tant qu’administrateur.
- Allez dans Panneau de configuration > Système >Mise à jour du firmware.
- Sous Mise à jour en direct, cliquez sur Rechercher des mises à jour.
- QTS, QuTS hero ou QuTScloud télécharge et installe alors la dernière mise à jour disponible. ConseilVous pouvez aussi télécharger le tout dernier firmware pour votre NAS depuis https://www.qnap.com/en/download. Vous pouvez ensuite installer manuellement ce firmware sur votre appareil.
- QTS, QuTS hero ou QuTScloud télécharge et installe alors la dernière mise à jour disponible.
- Sous Mise à jour automatique.
- Activez Version recommandée.
- Cliquez sur Appliquer.
- Le système va rechercher régulièrement de nouvelles mises à jour et installer automatiquement le firmware.
Mettre à jour toutes les applications sur le NAS à leurs dernières versions
- Connectez-vous à QTS, QuTS hero ou à QuTScloud en tant qu’administrateur.
- Ouvrez l’App Center.
- Mettez à jour les applications.
- Localisez Installer les mises à jour dans le coin supérieur droit de la fenêtre. Cliquez sur Toutes.
- Un message de confirmation apparaît. Cliquez sur OK.
- QTS, QuTS hero ou QuTScloud installe les dernières versions de toutes les applications.
- Activez la mise à jour automatique.
- Cliquez sur Paramètres
. - Allez dans Mettre à jour.
- Choisissez Installer toutes les mises à jour automatiquement et activez l’élément.
- Cliquez sur Appliquer.
- Cliquez sur Paramètres
Appliquer des mots de passe forts pour tous les comptes d’utilisateurs sur le NAS
QNAP recommande d’utiliser des mots de passe forts qui :
- Contiennent au moins 8 caractères
- Incluent des caractères majuscules et minuscules
- Incluent au moins un chiffre et un caractère spécial
- Ne contiennent pas le nom d’utilisateur, ou le nom d’utilisateur inversé
- Ne répètent pas le même caractère trois fois ou plus
Changez le mot de passe admin
- Connectez-vous à QTS, QuTS hero ou à QuTScloud en tant qu’administrateur.
- Cliquez sur l’image de profil dans la barre des tâches de QTS. La fenêtre Options s’ouvre.
- Cliquez sur Modifier le mot de passe.
- Entrez le mot de passe actuel.
- Entrez un nouveau mot de passe.
- Supprimer les comptes d’utilisateurs et les applications non nécessaires.
- Vérifiez le nouveau mot de passe.
- Cliquez sur Appliquer.
Modifiez les mots de passe des utilisateurs
- Ouvrez le Panneau de configuration.
- Allez dans Privilège > Utilisateurs.
- Sélectionnez un utilisateur.
- Cliquez sur Modifier le mot de passe. La fenêtre Modifier le mot de passe apparaît.
- Entrez le mot de passe actuel.
- Entrez un nouveau mot de passe.
- Vérifiez le nouveau mot de passe.
- Cliquez sur Appliquer.
- Répétez les étapes ci-dessus pour les autres utilisateurs.
Supprimer les comptes d’utilisateurs et les applications non nécessaires
Supprimez les comptes d’utilisateurs non nécessaires ou inconnus.
- Ouvrez le Panneau de configuration.
- Allez dans Privilège > Utilisateurs. Une liste des utilisateurs du NAS s’affiche.
- Supprimez tous les comptes d’utilisateurs qui ne sont plus nécessaires ou que vous ne reconnaissez pas.
Supprimez les applications inconnues ou suspectes.
- Ouvrez l’App Center.
- Allez dans Mes applications. Une liste de vos applis s’affiche.
- Désactivez ou supprimez toutes les applis que vous ne reconnaissez pas.
Tirer profit des applications de sécurité
Utilisez la dernière version de Malware Remover.
- Ouvrez l’App Center.
- Recherchez « Malware Remover ».
- Cliquez sur Installer.
- Ouvrez Malware Remover.
- Cliquez sur Démarrer l'analyse.
Installez QuFirewall.
- Ouvrez l’App Center.
- Recherchez « QuFirewall ».
- Cliquez sur Installer.
- Ouvrez et activez QuFirewall.
Évitez d’ouvrir des numéros de port par défaut sur Internet
Si le NAS est connecté directement à Internet (par exemple, via PPPoE, une adresse IP externe statique ou un routeur en mode DMZ), modifiez le numéro de port système dans QTS.
- Ouvrez le Panneau de configuration.
- Allez dans Système > Paramètres généraux > Administration du système.
- Spécifiez un nouveau numéro de port système.AvertissementLes ports suivants sont des ports système par défaut qui ne devraient pas être utilisés : 443, 8080, 8081, 80.
- Cliquez sur Appliquer.
Si votre NAS est derrière un routeur, mais qu’il est connecté à Internet via le réacheminement de port, spécifiez un nouveau numéro de port sur le routeur. N’utilisez pas 443, 80, 8080 ou 8081.
Prendre des snapshots et sauvegarder régulièrement afin de protéger vos données
Remarque : Les snapshots nécessitent au moins un pool de stockage et un volume.
- Ouvrez le Panneau de configuration.
- Allez dans Stockage et snapshots > Stockage > Stockage/Snapshots.
- Sélectionnez un volume.
- Sélectionnez Gestionnaire de snapshots dans le menu de Snapshot.
- Cliquez sur Planifier un snapshot et activez la planification.
S’abonner à la newsletter de l’Avis de sécurité QNAP.
Vous pouvez obtenir des informations de sécurité à jour en vous abonnant à notre newsletter de l’Avis de sécurité.
- Inscrivez-vous à la newsletter de l’Avis de sécurité
- Un e-mail de confirmation est envoyé à votre adresse e-mail. Si vous ne recevez pas cet e-mail, vérifiez votre dossier d’e-mails spam/vrac.
- Cliquez sur le lien dans l’e-mail pour confirmer que vous souhaitez recevoir des e-mails de QNAP.