Guida

Proteggi il tuo NAS

Martin Jud
20.5.2019
Traduzione: tradotto automaticamente

Il tuo NAS è sufficientemente protetto contro un attacco hacker? Il mio non lo era. Ma ora l'ho migliorato.

Questo articolo ti aiuterà a non commettere gravi errori durante la configurazione di un NAS. I consigli per la sicurezza iniziano con il primo titolo. Ma prima una prefazione, che è onesta ma che non mi piace scrivere.

Mi scuso per la tempesta in una tazza da tè. A causa di improvvisi e persistenti problemi di velocità e del fatto che il mio IP è stato pubblicato su Internet per errore, ho temuto di averlo configurato male e che qualcuno stesse armeggiando con il mio NAS.

Come puoi vedere, la mia prima porta LAN fornisce solo circa 350 kilobyte al secondo, ma la seconda funziona come dovrebbe.

Quindi il mio NAS è di nuovo funzionante. Ma ciò che mi fa riflettere è che, come temevo, ho commesso qualche grave errore durante la configurazione. Ho dimenticato di reindirizzare correttamente due porte standard. Questo significa che le pagine di login dell'interfaccia web e del server Plex erano accessibili agli interessati. Dovrei essere messo alla gogna per questo!

Se ti succede una cosa del genere, non sorprenderti se qualche sceneggiatore ti ruba il database dei film o sfrutta la CPU del NAS per il coin mining.

NAS e sicurezza: devi pensarci bene

Nessun sistema offre una protezione completa contro gli abusi. Ma se pensi alle basi prima di configurare una rete domestica o un NAS, puoi proteggerti in larga misura. Prenditi il tempo necessario per informarti e configura il tuo NAS con attenzione. Non distrarti durante il processo.

Salva sul NAS solo i dati che puoi sopportare di perdere

Siiiate consapevoli che le scansioni di rete e gli attacchi vengono effettuati 24 ore su 24 su Internet. Anche se configuri e proteggi bene il tuo hardware di rete, non potrai mai escludere la possibilità che qualcuno acceda ai tuoi dati. Inoltre, un NAS non funge da supporto di backup. Un motivo in più per non archiviare file importanti sul NAS. Archivia solo ciò che puoi sopportare se finisce nelle mani di qualcun altro.

Principi fondamentali di sicurezza: Router e NAS

Prima di collegare il NAS alla rete, devi dare un'occhiata al tuo router. È la prima linea di sicurezza della tua rete. Dovresti controllare/implementare i seguenti punti. Naturalmente, questi punti sono validi anche per il tuo NAS:

Servizi e port forwarding: non usare porte standardizzate

Le insidie dell'inoltro delle porte

Se configuri il tuo accesso a Internet su un NAS Synology utilizzando la procedura guidata o attivi un nuovo servizio, il port forwarding ti viene suggerito automaticamente.

Come inoltrare correttamente le porte

La cosa migliore da fare è disattivare l'UPnP sul router e creare il port forwarding manualmente. Puoi scoprire come funziona per il tuo router nel manuale o su questa pagina. Naturalmente, se non l'hai ancora fatto, devi prima assegnare un IP fisso al tuo NAS. Puoi scoprire come funziona anche sulla pagina web citata in precedenza.

Prova se una porta indesiderata è aperta

Una volta terminato l'inoltro delle porte, devi fare una prova per verificare se è stata lasciata una falla aperta da qualche parte. A tal fine, esegui una scansione delle porte. Puoi farlo, ad esempio, da questa homepage.

Inserisci il tuo IP e le porte standardizzate da scansionare e parti. Se hai fatto tutto correttamente, non riceverai alcun riscontro dalle porte:

Abilita SSL, usa HTTPS

La trasmissione criptata non deve essere utilizzata solo per tutti i servizi NAS. Dovrebbe essere utilizzata anche sulla rete in generale. Questo perché la crittografia garantisce l'autenticità dei dati trasmessi. Grazie all'HTTPS, ciò che il server ti invia arriva. Questo impedisce manipolazioni o attacchi man-in-the-middle.

Ecco un esempio di come puoi abilitare l'SSL per accedere all'interfaccia web di un Synology NAS:

  1. Abilita l'opzione "Reindirizza automaticamente le connessioni HTTP a HTTPS" in "Pannello di controllo/Impostazioni di rete/DSM".
  2. Inserisci il nome dell'host del NAS e la porta esterna desiderata in "Pannello di controllo/Accesso esterno/Avanzate".

Per configurare una porta esterna, usa il nome del NAS.3. Configura un port forwarding in cui la porta esterna appena definita viene reindirizzata alla porta dell'interfaccia web (l'impostazione predefinita è 5001).

Utilizzare una VPN

L'accesso tramite VPN offre generalmente i seguenti vantaggi:

  • Puoi anche utilizzare una VPN per assicurarti che il tuo comportamento di navigazione, i tuoi login e i tuoi dati rimangano nascosti anche quando utilizzi un fornitore di WiFi pubblico e gratuito (aeroporto, stazione ferroviaria, negozio di kebab)

Puoi trovare le istruzioni su come impostare una VPN su un Synology NAS qui.

C'è dell'altro?

Se metti in pratica i consigli di sicurezza descritti sopra, dovresti essere in una posizione relativamente buona. Tuttavia, non tutto è detto e fatto. L'argomento è così complesso che non fa mai male continuare a fare ricerche e a ripensare/ridefinire il proprio concetto di sicurezza.

Oltre a questo, ci sono anche delle regole di comportamento che dovresti stabilire tu stesso. Ad esempio, devi pensare bene se e a chi affidare i login per determinati servizi. Fornisci i dati di accesso solo con molta attenzione. Inoltre, è sempre importante usare il buon senso. Se utilizzi il tuo NAS anche come server di posta, cliccare su link sospetti è ovviamente un tabù. Soprattutto se sono stati inoltrati alla tua rete locale.

Vuoi un ultimo consiglio? Ne ho un altro: puoi attivare le notifiche sulla maggior parte dei NAS. Ad esempio, una notifica via e-mail, che viene inviata non appena qualcuno effettua un tentativo di accesso corretto o meno.

Quindi, questa è la fine della storia per ora. Se hai altri punti importanti che non sono stati menzionati qui, ti sarei molto grato per i tuoi suggerimenti. Sarò anche felice di ampliare/aggiornare l'articolo con questi suggerimenti, se necessario. <p

A 73 persone piace questo articolo


User Avatar
User Avatar

La mia musa ispiratrice si trova ovunque. Quando non la trovo, mi lascio ispirare dai miei sogni. La vita può essere vissuta anche sognando a occhi aperti.


Informatica
Segui gli argomenti e ricevi gli aggiornamenti settimanali relativi ai tuoi interessi.

Guida

Soluzioni pratiche per le domande di tutti i giorni su tecnologia, trucchi per la casa e molto altro.

Visualizza tutti

Potrebbero interessarti anche questi articoli

  • Guida

    Upgrade del Synology NAS: 2,5 gigabit con adattatore LAN USB

    di Martin Jud

  • Guida

    Migrazione del mio NAS: lunga vita a Boba Fett!

    di Martin Jud

  • Guida

    Alternative a Synology? Queste 3 convincono la Community

    di Jan Johannsen