Quais são as melhores práticas para melhorar a segurança do NAS?


Data da última modificação: 2022-12-16

Produtos aplicáveis

Todas as séries de NAS


Melhores práticas

Os maiores riscos de segurança para um NAS são as ameaças de malware/ransomware da internet. Para prevenir a infeção por malware ou outros ataques, a QNAP recomenda vivamente que proteja o seu NAS QNAP e routers, seguindo estas melhores práticas:

Não exponha o NAS à internet

  1. Desative o encaminhamento de porta no seu router.
    1. Inicie a sessão na interface de gestão do seu router
    2. Verifique as definições do servidor virtual, NAT ou encaminhamento de porta, e desative a definição de encaminhamento de porta da porta do serviço de gestão do NAS (portas 8080 e 443 por predefinição).
  2. Desative a configuração de router automática
    1. Abra myQNAPcloud.
    2. Desative o encaminhamento de porta UPnP.
    3. Aceda a Configuração de router automática.
    4. Desmarque Habilitar encaminhamento de porta UPnP.

Estabeleça uma ligação remota utilizando o myQNAPcloud Link ou o QVPN Service

Nota

Depois de desativar o encaminhamento de porta, o NAS continua acessível através de myQNAPcloud Link ou QVPN Service. Estabeleça ligação ao NAS utilizando o myQNAPcloud Link.
  1. Inicie sessão no QTS, QuTS hero ou QuTScloud como administrador. 
  2. Abra myQNAPcloud. 
  3. Registe o seu dispositivo no myQNAPcloud.
    1. Clique em Visão Geral
    2. Clique em Começar e siga os passos para registar o seu dispositivo. 
  4. Ative DDNS.
    1. Aceda a O meu DDNS.
    2. Clique no botão de alternar para ativar O meu DDNS
  5. Não publique os seus serviços do NAS.
    1. Aceda a Serviços publicados.
    2. Desmarque todos os itens em Publicar
    3. Clique em Aplicar
  6. Configure o myQNAPcloud Link para permitir o acesso remoto seguro ao seu NAS através do SmartURL.
    1. Aceda a myQNAPcloud Link
    2. Clique em Instalar para instalar o myQNAPcloud Link no seu NAS. 
    3. Clique no botão de alternar para ativar o myQNAPcloud Link
  7. Restrinja quem pode aceder remotamente ao seu NAS através do SmartURL.
    1. Aceda a Controlo de acesso
    2. Ao lado dos Controlos de acesso ao dispositivo, selecione Privado ou Personalizada
      Nota
      • A opção Privado permite o acesso ao NAS através do SmartURL apenas à QNAP ID com sessão iniciada no myQNAPcloud. 
      • A opção Personalizada permite-lhe convidar outras contas QNAP ID para aceder ao dispositivo através do SmartURL. 
      1. Se tiver selecionado a opção Personalizada, clique em Adicionar e indique uma QNAP ID para convidar o utilizador.
Utilizar o QVPN Service para estabelecer ligação ao NAS
  1. Abra o App Center
  2. Pesquise por QVPN Service
  3. Clique em Instalar.

Atualize o firmware do NAS para a versão mais recente


  1. Inicie sessão no QTS, QuTS hero ou QuTScloud como administrador. 
  2. Aceda a Painel de Controlo > Sistema > Atualização do Firmware
  3. Em Atualização em direto, clique em Procurar atualizações.
    1. O QTS, QuTS hero ou QuTScloud transfere e instala a mais recente atualização disponível. 
      Sugestão
      Também pode transferir o firmware mais recente para o seu NAS a partir de https://www.qnap.com/en/download. Este firmware pode então ser instalado manualmente no seu dispositivo.
  4. Em Atualização automática.
    1. ative Versão recomendada.
    2. Clique em Aplicar.
    3. O sistema verificará periodicamente se existem novas atualizações e instalará o firmware de forma automática.

Atualize todas as aplicações no NAS para as versões mais recentes


  1. Inicie sessão no QTS, QuTS hero ou QuTScloud como administrador. 
  2. Abra o App Center
  3. Atualize as aplicações.
    1. Localize Instalar atualizações no canto superior direito da janela. Clique em Todas
    2. É apresentada uma mensagem de confirmação. Clique em OK
    3. QTS, QuTS hero ou QuTScloud instala as versões mais recentes de todas as aplicações. 
  4. Ativar a atualização automática
    1. Clique em Definições.
    2. Aceda a Atualizar.
    3. Escolha Instalar automaticamente todas as atualizações e ative a opção.
    4. Clique em Aplicar.

Utilize palavras-passe fortes em todas as contas de utilizadores no NAS


A QNAP recomenda a utilização de palavras-passe fortes que:
  • Contenham pelo menos 8 caracteres
  • Incluam maiúsculas e minúsculas
  • Incluam pelo menos um número e um carácter especial
  • Não contenham o nome de utilizador ou o nome de utilizador invertido
  • Não repitam o mesmo carácter três ou mais vezes

Alterar a palavra-passe admin

  1. Inicie sessão no QTS, QuTS hero ou QuTScloud como administrador.
  2. Clique na imagem do perfil na barra de ferramentas do QTS. Abre-se a janela Opções.
  3. Clique em Alterar palavra-passe.
  4. Introduza a palavra-passe atual.
  5. Introduza uma palavra-passe nova.
  6. Remova contas de utilizador e aplicações desnecessárias
  7. Verifique a nova palavra-passe.
  8. Clique em Aplicar.

Alterar palavras-passe de utilizadores

  1. Abra o Painel de Controlo.
  2. Aceda a Privilégio > Utilizadores.
  3. Selecione um utilizador.
  4. Clique em Alterar palavra-passe. É apresentada a janela Alterar palavra-passe.
  5. Introduza a palavra-passe atual.
  6. Introduza uma palavra-passe nova.
  7. Verifique a nova palavra-passe.
  8. Clique em Aplicar.
  9. Repita os passos anteriores para realizar o processo para outros utilizadores.

Remova contas de utilizador e aplicações desnecessárias


Remova contas de utilizador desnecessárias ou desconhecidas.

  1. Abra o Painel de Controlo.
  2. Aceda a Privilégio > Utilizadores. É apresentada uma lista dos utilizadores do NAS.
  3. Elimine quaisquer contas de utilizador que já não sejam necessárias ou que não reconheça.

Remover aplicações desconhecidas ou suspeitas

  1. Abra o App Center.
  2. Aceda a As minhas aplicações. É apresentada uma lista das suas aplicações.
  3. Desative ou remova quaisquer aplicações que não reconheça.

Tire partido de aplicações de segurança


Utilize a versão mais recente do Malware Remover.

  1. Abra o App Center.
  2. Pesquise por “Malware Remover”.
  3. Clique em Instalar.
  4. Abra o Malware Remover.
  5. Clique em Iniciar análise.

Instalar o QuFirewall.

  1. Abra o App Center.
  2. Pesquise por “QuFirewall”.
  3. Clique em Instalar.
  4. Abra e ative o QuFirewall.

Evite abrir números de porta predefinidos para a internet.


Se o NAS estiver ligado diretamente à internet (por exemplo, através de PPPoE, endereço IP externo estático ou um router em modo DMZ), altere o número da porta do sistema no QTS.

  1. Abra o Painel de Controlo.
  2. Aceda a Sistema > Definições Gerais > Administração do Sistema.
  3. Especifique um novo número de porta do sistema.
    Aviso
    As seguintes portas são portas predefinidas do sistema que não devem ser utilizadas: 443, 8080, 8081, 80.
  4. Clique em Aplicar.

Se o seu NAS estiver atrás de um router, mas estiver ligado à internet através do encaminhamento de porta, especifique um novo número de porta no router. Não utilize 443, 80, 8080 ou 8081.

Tire instantâneos e efetue cópias de segurança regularmente para proteger os seus dados


Nota: Os instantâneos requerem pelo menos um agrupamento de armazenamento e um volume.

  1. Abra o Painel de Controlo.
  2. Aceda a Armazenamento e Instantâneos > Armazenamento > Armazenamento/Instantâneos.
  3. Selecione um volume.
  4. Selecione Gestor de Instantâneo no menu Instantâneo.
  5. Clique em Agendar instantâneo e ative o agendamento.

Subscreva a newsletter Aconselhamento de Segurança da QNAP


Pode obter informações de segurança atualizadas subscrevendo a nossa newsletter Aconselhamento de Segurança.

  1. Registo para a newsletter Aconselhamento de Segurança
  2. É enviado um e-mail de confirmação para o seu endereço. Se não receber este e-mail, verifique a sua pasta de spam/correio em massa.
  3. Clique na ligação do e-mail para confirmar que pretende receber e-mails da QNAP.

Este artigo foi útil?

79% das pessoas acham que foi útil.
Obrigado por seu retorno.

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos

      Este site noutros países/regiões:

      open menu
      back to top