Jakie są najlepsze praktyki w zakresie zwiększenia bezpieczeństwa systemu NAS?
Produkty, których to dotyczy
Wszystkie serie NAS
Najlepsze praktyki
Największe zagrożenia bezpieczeństwa dla serwera NAS stanowią zagrożenia ze strony złośliwego oprogramowania malware/ransomware przez Internet. Aby zapobiec infekcji złośliwym oprogramowaniem lub innym atakom, firma QNAP zdecydowanie zaleca zabezpieczenie serwera QNAP NAS i routerów poprzez przestrzeganie poniższych najlepszych praktyk:
Nie wystawiaj serwera NAS na połączenie z Internetem
- Wyłącz przekierowanie portów na routerze.
- Zaloguj się na interfejsie zarządzania na swoim routerze
- Sprawdź ustawienia serwera wirtualnego, NAT lub funkcji Przekierowanie portów i wyłącz ustawienie przekierowania portów dla portu usługi zarządzania NAS (domyślnie port 8080 i 443).
- Wyłącz automatyczną konfigurację routera
- Otwórz myQNAPcloud.
- Wyłącz przekierowywanie portów UPnP.
- Przejdź Automatyczna konfiguracja routera.
- Anuluj zaznaczenie opcji Włącz przekierowanie portów UPnP.
Nawiąż zdalne połączenie, korzystając z myQNAPcloud Link lub usługi QVPN Service
- Więcej informacji na temat korzystania z myQNAPcloud można znaleźć na stronie https://support.myqnapcloud.com/
- Więcej informacji o usłudze QVPN Service można uzyskać w części Jak skonfigurować usługę QVPN i z niej korzystać.
Po wyłączeniu przekierowania portu nadal będzie można uzyskać dostęp do serwera NAS za pośrednictwem myQNAPcloud Link lub usługi QVPN Service. Połącz się z serwerem NAS przy użyciu aplikacji myQNAPcloud Link.
- Zaloguj się w systemie QTS, QuTS hero lub QuTScloud jako administrator.
- Otwórz myQNAPcloud.
- Zarejestruj swoje urządzenie przy użyciu usługi myQNAPcloud.
- Kliknij opcję Przegląd.
- Kliknij Rozpocznij i wykonaj wyświetlane działania w celu rejestracji swojego urządzenia.
- Włącza funkcję DDNS.
- Przejdź do sekcji Mój DDNS.
- Kliknij przycisk przełączania, aby włączyć Mój DDNS.
- Nie publikuj swoich usług NAS.
- Przejdź do obszaru Opublikowane usługi.
- Anuluj zaznaczenie wszystkich pozycji w obszarze Opublikuj.
- Kliknij przycisk Zastosuj.
- Konfiguruj myQNAPcloud Link, aby włączyć bezpieczny zdalny dostęp do serwera NAS poprzez SmartURL.
- Przejdź do myQNAPcloud Link.
- Kliknij opcję Zainstaluj, aby zainstalować myQNAPcloud Link na serwerze NAS.
- Kliknij przycisk przełączania, aby włączyć myQNAPcloud Link.
- Ogranicz dostęp zdalny do swojego serwera NAS za pośrednictwem SmartURL.
- Przejdź do obszaru Kontrola dostępu.
- Obok opcji Kontrola dostępu do urządzenia wybierz ustawienie Prywatne lub Niestandardowy. Uwaga
- W przypadku wyboru ustawienia Prywatne tylko użytkownicy zalogowani przy użyciu QNAP ID w usłudze myQNAPcloud będą mogli uzyskać dostęp do serwera NAS za pośrednictwem SmartURL.
- Natomiast ustawienie Niestandardowe umożliwia zaproszenie innych użytkowników kont QNAP ID do uzyskania dostępu do urządzenia za pośrednictwem SmartURL.
- W przypadku wyboru ustawienia Niestandardowy kliknij opcję Dodaj i podaj określony QNAP ID, aby zaprosić wybranego użytkownika.
- Otwórz App Center.
- Wyszukaj usługę QVPN Service.
- Kliknij opcję Zainstaluj.
Zaktualizuj oprogramowanie układowe NAS do najnowszej wersji
- Zaloguj się w systemie QTS, QuTS hero lub QuTScloud jako administrator.
- Wybierz kolejno Panel sterowania > System > Aktualizacja oprogramowania układowego.
- W obszarze Aktualizacja na żywo kliknij opcję Sprawdź dostępność aktualizacji.
- System QTS, QuTS hero lub QuTScloud pobierze i zainstaluje najnowszą dostępną aktualizację. WskazówkaMożna także pobrać najnowsze oprogramowanie układowe dla swojego serwera NAS ze strony https://www.qnap.com/en/download. Takie oprogramowanie układowe można następnie ręcznie zainstalować w swoim urządzeniu.
- System QTS, QuTS hero lub QuTScloud pobierze i zainstaluje najnowszą dostępną aktualizację.
- W obszarze Automatyczna aktualizacja,
- Włącz opcję Zalecana wersja.
- Kliknij przycisk Zastosuj.
- System będzie regularnie sprawdzał dostępność nowych aktualizacji i instalował automatycznie oprogramowanie układowe.
Zaktualizuj wszystkie aplikacje na serwerze NAS do najnowszych wersji
- Zaloguj się w systemie QTS, QuTS hero lub QuTScloud jako administrator.
- Otwórz App Center.
- Aktualizuj aplikacje.
- Zlokalizuj opcję Instaluj aktualizacje w prawym górnym rogu okna. Kliknij Wszystkie.
- Wyświetli się komunikat z prośbą o potwierdzenie. Kliknij przycisk OK.
- System QTS, QuTS hero lub QuTScloud zainstaluje najnowsze wersje wszystkich aplikacji.
- Włącz automatyczną aktualizację
- Kliknij opcję Ustawienia
. - Przejdź do obszaru Aktualizacja
- Wybierz opcję Instaluj wszystkie aktualizacje automatycznie i włącz daną pozycję.
- Kliknij przycisk Zastosuj.
- Kliknij opcję Ustawienia
Dla wszystkich kont użytkownika na serwerze NAS stosuj silne hasła
Firma QNAP zaleca korzystanie z silnych haseł, które:
- składają się co najmniej z 8 znaków
- zawierają duże i małe litery
- zawierają co najmniej jedną cyfrę i jeden znak specjalny
- nie zawierają nazwy użytkownika lub jego liter w odwróconej kolejności
- nie zawierają potrójnych lub kilkukrotnych powtórzeń tego samego znaku
Zmień hasło administratora
- Zaloguj się w systemie QTS, QuTS hero lub QuTScloud jako administrator.
- Kliknij zdjęcie profilowe na pasku narzędzi QTS. Zostanie wyświetlone okno Opcje.
- Kliknij Zmień hasło.
- Wprowadź bieżące hasło.
- Wprowadź nowe hasło.
- Usuń niepotrzebne konta użytkownika i aplikacje
- Zweryfikuj nowe hasło.
- Kliknij przycisk Zastosuj.
Zmień hasła użytkownika
- Otwórz Panel sterowania
- Przejdź do Uprawnienia > Użytkownicy.
- Wybierz użytkownika.
- Kliknij Zmień hasło. Zostanie wyświetlone okno Zmień hasło.
- Wprowadź bieżące hasło.
- Wprowadź nowe hasło.
- Zweryfikuj nowe hasło.
- Kliknij przycisk Zastosuj.
- Powtórz powyższe kroki dla innych użytkowników.
Usuń niepotrzebne konta użytkownika i aplikacje
Usuń niepotrzebne lub nieznane konta użytkownika.
- Otwórz Panel sterowania.
- Wybierz kolejno Uprawnienia > Użytkownicy. Zostanie wyświetlona lista użytkowników serwera NAS.
- Usuwaj wszystkie konta użytkownika, których już nie potrzebujesz lub których nie poznajesz.
Usuń nieznane lub podejrzane aplikacje
- Otwórz App Center.
- Przejdź do obszaru Moje aplikacje. Zostanie wyświetlona lista Twoich aplikacji.
- Wyłączaj lub usuwaj aplikacje, których nie poznajesz.
Korzystaj z aplikacji zabezpieczających
Zastosuj najnowszą wersję oprogramowania Malware Remover.
- Otwórz App Center.
- Wyszukaj oprogramowanie „Malware Remover”.
- Kliknij opcję Zainstaluj.
- Otwórz Malware Remover.
- Kliknij Rozpocznij skanowanie.
Zainstaluj aplikację QuFirewall.
- Otwórz App Center.
- Wyszukaj aplikację „QuFirewall”.
- Kliknij opcję Zainstaluj.
- Otwórz i włącz aplikację QuFirewall.
Unikaj otwierania domyślnych numerów portów do łączenia z Internetem
Jeśli NAS jest podłączony bezpośrednio do Internetu (np. poprzez PPPoE, statyczny zewnętrzny adres IP lub router w trybie DMZ), należy zmienić numer portu systemu w QTS.
- Otwórz Panel sterowania.
- Wybierz kolejno System > Ustawienia ogólne > Administrowanie systemem.
- Podaj nowy numer portu systemu.OstrzeżeniePoniżej wymienione porty to domyślne porty systemowe i nie należy z nich korzystać: 443, 8080, 8081, 80.
- Kliknij przycisk Zastosuj.
Jeśli NAS znajduje się za routerem, ale jest podłączony do Internetu poprzez przekierowanie portów, należy podać nowy numer portu na routerze. Nie używaj numerów 443, 80, 8080 lub 8081.
Wykonuj regularnie migawki i kopie zapasowe, aby chronić swoje dane
Uwaga: Migawki wymagają co najmniej jednej puli magazynu i co najmniej jednego woluminu.
- Otwórz Panel sterowania.
- Wybierz kolejno Pamięć masowa i migawki > Pamięć masowa > Pamięć masowa/Migawki.
- Wybierz wolumin.
- Wybierz Manager kopii migawkowych w Menu Migawka.
- Kliknij Zaplanuj migawkę i włącz harmonogram.
Subskrybuj biuletyn QNAP z zaleceniami dotyczącymi bezpieczeństwa
Aktualne informacje na temat bezpieczeństwa możesz uzyskać, subskrybując nasz biuletyn z zaleceniami dotyczącymi bezpieczeństwa.
- Subskrybuj biuletyn z zaleceniami dotyczącymi bezpieczeństwa
- Na podany adres e-mail zostanie wysłana wiadomość z potwierdzeniem. Jeżeli wiadomość e-mail-mail nie nadejdzie, sprawdź folder ze spamem/z wiadomościami masowymi.
- Kliknij łącze w wiadomości e-mail, aby potwierdzić chęć odbierania wiadomości e-mail od firmy QNAP.