Vilka är de bästa sätten att öka NAS-enhetens säkerhet?
Berörda produkter
Alla NAS-serier
Metodtips
NAS-enhetens största säkerhetsrisker är skadlig kod/utpressningstrojaner från internet. QNAP rekommenderar starkt att skydda din QNAP NAS och routrar mot skadlig kod och andra angrepp genom att följa dessa metodtips:
Gör inte NAS-enheten tillgänglig på internet
- Inaktivera portvidarebefordran på routern.
- Logga in på routerns hanteringsgränssnitt
- Kontrollera inställningarna för virtuell server, NAT eller portvidarebefordran och inaktivera inställningen för portvidarebefordran för NAS-enhetens hanteringsport (som standard port 8080 och 443).
- Inaktivera automatisk routerkonfiguration
- Öppna myQNAPcloud.
- Inaktivera UPnP-vidarebefordran av port.
- Öppna Automatisk routerkonfiguration
- Avmarkera Aktivera UPnP Vidarebefordring Port.
Fjärranslut med myQNAPcloud Link eller QVPN Service
- Mer information om myQNAPcloud finns på https://support.myqnapcloud.com/.
- Mer information om QVPN Service finns på Konfigurera och använda QVPN.
När du har inaktiverat portvidarebefordran har du fortfarande åtkomst till NAS-enheten genom myQNAPcloud Link eller QVPN Service. Anslut till NAS-enheten med myQNAPcloud Link.
- Logga in på QTS, QuTS hero eller på QuTScloud som administratör.
- Öppna myQNAPcloud.
- Registrera enheten på myQNAPcloud.
- Klicka på Översikt.
- Klicka på Komma igång och följ stegen för att registrera enheten.
- Aktivera DDNS.
- Gå till Min DDNS.
- Klicka på växlingsknappen för att aktivera My DDNS.
- Publicera inte NAS-tjänsterna.
- Öppna Publicerade tjänster.
- Avmarkera alla objekt under Publicera.
- Klicka på Tillämpa.
- Konfigurera myQNAPcloud Link för att aktivera säker fjärråtkomst till NAS-enheten genom SmartURL.
- Gå till myQNAPcloud Link.
- Klicka på Installera för att installera myQNAPcloud Link på NAS-enheten.
- Klicka på växlingsknappen för att aktivera myQNAPcloud Link.
- Begränsa vilka som har fjärråtkomst till NAS-enheten genom SmartURL.
- Öppna Åtkomstkontroll.
- Välj Privat eller Anpassad intill Kontroller för enhetsåtkomst. Obs!
- Privat ger endast QNAP-ID inloggat på myQNAPcloud åtkomst till NAS-enheten genom SmartURL.
- Anpassad gör det möjligt att ge andra QNAP-ID-konton åtkomst till enheten genom SmartURL.
- Klicka på Lägg till om du valde Anpassad och ange ett QNAP-ID för att bjuda in användaren.
- Öppna App Center.
- Sök efter QVPN Service.
- Klicka på Installera.
Uppdatera NAS-enhetens inbyggda programvara till den senaste versionen
- Logga in på QTS, QuTS hero eller på QuTScloud som administratör.
- Öppna Kontrollpanelen > System > Uppdatering av inbyggd programvara.
- Klicka på Leta efter uppdatering under Leta efter uppdateringar.
- QTS, QuTS hero eller QuTScloud laddar ned och installerar den senaste tillgängliga uppdateringen. Tips!Det går även att ladda ned den senaste inbyggda programvaran för NAS-enheten på https://www.qnap.com/en/download. Det går sedan att installera den här inbyggda programvara på enheten manuellt.
- QTS, QuTS hero eller QuTScloud laddar ned och installerar den senaste tillgängliga uppdateringen.
- Under Automatisk uppdatering:
- Aktivera Rekommenderad version.
- Klicka på Tillämpa.
- Systemet söker regelbundet efter nya uppdateringar och installera inbyggd programvara automatiskt.
Uppdatera alla program på NAS-enheten till de senaste versionerna
- Logga in på QTS, QuTS hero eller på QuTScloud som administratör.
- Öppna App Center.
- Uppdatera programmen.
- Sök efter Installera uppdateringar uppe till höger i fönstret. Klicka på Alla.
- Ett bekräftelsemeddelande visas. Klicka på OK.
- QTS, QuTS hero eller QuTScloud installerar programmens senaste versioner.
- Aktivera Automatisk uppdatering
- Klicka på Inställningar
. - Öppna Uppdatera
- Välj Installera alla uppdateringar automatiskt och aktivera inställningen.
- Klicka på Tillämpa.
- Klicka på Inställningar
Använd starka lösenord för alla användarkonton på NAS-enheten
QNAP rekommenderat starka lösenord som:
- Är minst åtta tecken långa
- Innehåller både stora och små bokstäver
- Innehåller minst en siffra och minst ett specialtecken
- Inte innehåller användarnamnet eller bakvänt användarnamn
- Inte upprepar samma tecken tre eller fler gånger
Ändra administratörslösenordet
- Logga in på QTS, QuTS hero eller på QuTScloud som administratör.
- Klicka på profilbilden på QTS aktivitetsfält. Fönstret Alternativ öppnas.
- Klicka på Byt lösenord.
- Ange det aktuella lösenordet.
- Ange ett nytt lösenord.
- Ta bort onödiga användarkonton och program
- Bekräfta det nya lösenordet.
- Klicka på Tillämpa.
Ändra användarlösenord
- Öppna Kontrollpanelen
- Gå till Privilegium > Användare.
- Välj en användare.
- Klicka på Byt lösenord. Fönstret Byt lösenord öppnas.
- Ange det aktuella lösenordet.
- Ange ett nytt lösenord.
- Bekräfta det nya lösenordet.
- Klicka på Tillämpa.
- Upprepa stegen ovan för andra användare.
Ta bort onödiga användarkonton och program
Ta bort onödiga eller okända användarkonton.
- Öppna Kontrollpanelen.
- Gå till Privilegium > Användare. En lista med NAS-användare visas.
- Ta bort användarkonton som inte längre behövs eller användarkonton som du inte känner igen.
Ta bort okända eller misstänkta program
- Öppna App Center.
- Öppna Mina appar En lista med dina appar visas.
- Inaktivera eller ta bort appar som du inte känner igen.
Använd säkerhetsprogram
Använd den senaste versionen av Malware Remover.
- Öppna App Center.
- Sök efter Malware Remover.
- Klicka på Installera.
- Öppna Malware Remover.
- Klicka på Starta genomsökning.
Installera QuFirewall
- Öppna App Center.
- Sök efter QuFirewall
- Klicka på Installera.
- Öppna och aktivera QuFirewall.
Undvik att öppna standardportnummer på internet
Ändra systemets portnummer i QTS om NAS-enheten är direktansluten till internet (genom till exempel PPPoE, statisk extern IP-adress eller en router i DMZ-läge).
- Öppna Kontrollpanelen.
- Öppna Kontrollpanelen > System > Allmänna inställningar > Systemadministration.
- Ange ett nytt systemportnummer.VarningFöljande portar är standardinställda systemportar och bör inte användas: 443, 8080, 8081, 80.
- Klicka på Tillämpa.
Ange ett nytt portnummer på routern om NAS-enheten finns bakom en router men är ansluten till internet genom portvidarebefordran. Använd inte 443, 80, 8080 eller 8081.
Skydda data genom att ta ögonblicksbilder och säkerhetskopiera regelbundet.
Obs! Ögonblicksbilder kräver minst en lagringspool och en volym.
- Öppna Kontrollpanelen.
- Öppna Lagring och snapshots > Lagring > Lagring/snapshots.
- Välj volym.
- Välj Snapshothanteraren på menyn Snapshot.
- Klicka på Schemalägg snapshot och Aktivera schema.
Prenumerera på QNAP:s nyhetsbrev Security Advisory
Du får den senaste säkerhetsinformationen genom att prenumerera på nyhetsbrevet Security Advisory.
- Registrera dig på nyhetsbrevet Security Advisory
- Ett bekräftelsemeddelande skickas till din e-postadress. Titta i skräppostmappen om du inte får något bekräftelsemeddelande.
- Klicka på länken i e-postmeddelandet för att bekräfta att du vill ha e-post från QNAP.