我的NAS使用经验 篇四:买了NAS就可以高枕无忧了?还得做好以下安全措施!

2019-10-04 21:25:15 117点赞 992收藏 64评论

本文是我的NAS使用经验第四篇,本篇主要介绍我个人的一些安全经验,供大家参考。

建议给NAS配上UPS电源

▲将NAS放置在安全稳定的地方

由于NAS里一般都安装着几个高速的机械硬盘,必须将NAS安装在安全稳定的地方。比如电脑桌不稳固的话,不要将NAS放置在上面,经常产生震动的话会严重影响硬盘的寿命;也不要放在太高、容易跌落的架子上,安装位置要通风、保持干燥,不能影响NAS散热,建议在NAS底部放置一片消音减震棉:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲给nas配上UPS电源

突然停电可能会造成数据丢失、数据损坏甚至硬盘损坏的故障,即使你那里看起来平时一年也不会停电一次,我仍然建议给NAS配一个UPS电源,停电后UPS电源将要用尽的时候,NAS会自动关机以保证数据和硬件安全。有可能买了UPS你一辈子也遇不到一次停电,但只要用上一次,也算是值得了。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

选购时要注意购买群晖支持的UPS,这种UPS带有USB接口,连接到群晖NAS背后,可以供NAS访问UPS的电量等数据以进行判断。我用的是APC BK650,用了2年,大概进行了四五次有效保护吧。记得有一次是小区变压器坏了,有一次是我没在家人关了总开关接线,有一次是电器漏电造成空开断开...

APC施耐德BK650-CH不间断UPS电源/400W/650VAUPS电源559元京东去购买

建议使用安全的HTTPS连接访问NAS

很多朋友都用常规的http连接方式访问NAS服务器,在浏览器还会出现“不安全”的提示:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

打开控制面板、安全性、证书,可以看到默认的synology.com证书是自我签署的,强行使用https进行访问的时候还是会提示不安全。但如果你和我一样使用QuickConnect访问NAS的话,会获得一个正式的SSL证书,就不用去申请其他第三方证书了。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

访问DSM时直接将quick connect地址里的http替换成https保存到书签即可,现在所有浏览器都提示是安全的:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

群晖的各个手机APP端也可以勾选上HTTPS连接了。quick connect附送的安全证书优点是简单易用,不用做任何配置,但只支持DSM和系统应用访问,第三方比如transmisson就无法使用了,或者有的朋友不用quick connect,有这些需求的朋友可以采用自行购买*级域名+dnspods+阿里云购买免费SSL证书的方式解决,这类教程网上较多,就不多做介绍了。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

安全合理的保存、备份、加密NAS资料

▲选购NAS专用硬盘、使用合理的RAID形式

如果你的NAS上有很多资料很重要的话,首先我推荐使用RAID1,尽量选用NAS存储专用盘,而且是两个同品牌型号容量的硬盘,比如希捷酷狼系列和WD红盘。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲RAID也并非100%安全,做好冷备份

RAID1的话有一个盘是作为镜像的,万一有个一盘损坏了,可以将数据完全恢复。当然RAID1也不能说是绝对保证100%安全的,也有N个盘各种一起坏掉、被盗的可能性,所以你非常重视数据安全性的话,建议再买一个存储备份设备定期进行冷备份,比如我看到只要600多元的WD 10TB桌面硬盘,毫不犹豫的买一个,开启数据加密,备份完放保险箱里。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲按照用途创建专用共享文件夹

可以根据用途创建多个不同的共享文件夹,方便进行管理,也可以避免一些误操作。比如保存照片专门用一个、保存电影用一个,下载用一个等等;这样的话不管是日后管理、访问都会方便许多。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲加密重要资料

希望有一些私有资料只有自己能访问,别人即使拥有你的NAS使用权也无法看到的话,创建加密的共享文件夹专门存储这些资料就可以了。创建文件夹时勾选加密此共享文件夹,当然密码得设置复杂一点,而且要牢记密码。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

在权限里将除了你之外的所有用户都勾上禁止访问:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

加密后每次使用前只能在控制面板里的共享文件夹里看到,在Finder里是看不到的。使用前必须右键点击该共享文件夹,选择加密、转载,输入密码或者导入密钥文件后才能进行访问。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

转载加密共享文件夹后,由于没有映射本地磁盘,访问是不是很麻烦?其实也不麻烦。比如在MAC下,你的NAS一般会出现在finder的位置里,进去输入密码就能像本地硬盘一样访问已经装载的加密共享文件夹了:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

Windows系统下,只要在我的电脑地址栏里输入你的nas IP地址,输入用户名和密码后也可以像本地硬盘一样直接访问:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

群晖使用的是硬件级加密,不泄漏密码的话是无法破解的。使用加密共享文件夹后一定要记得再点击加密、卸载,卸载后这个加密文件夹就不会出现在任何地方了。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲不要将有重要资料的共享文件夹映射到本地磁盘

很多朋友喜欢将所有共享文件夹映射成本地硬盘,这样访问确实方便,可以直接像本地硬盘那样进行拷贝、删除等操作。其实这样是相当危险的,比如有一些勒索病毒会改掉你所有文件、小孩或者自己误操作删除覆盖等等。建议将重要资料单独放置,并且不要映射到本地硬盘;或者也可以开启只读权限。访问这些资料时可以采用上面访问加密共享文件夹的方式进行访问。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

其他需要注意的安全设置

▲千万不要给NAS开启DMZ主机

有时候需要从外网访问NAS的一些服务,这样就需要进行端口映射,比如我将Transmission的51413端口映射出去后才可以变成HighID供其他用户连接增加上传量。但有些朋友嫌端口映射比较麻烦,就直接给NAS开启了DMZ主机,这样就直接将NAS暴露在公网上,非常危险,还是别嫌烦手动映射一下吧:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲千万不要开启SSH

SSH功能貌似默认是开启的,建议在控制面板、终端机和SNMP里将启动SSH功能的勾去掉。开启SSH后的危险性相当高,万一被人利用的话,相当于获得NAS的所有控制权。

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲禁用admin和guest账号

一般黑客会首先对默认的admin账号下手。建议创建一个管理员账号后,将admin和gust都停用吧:

买了NAS就可以高枕无忧了?还得做好以下安全措施!

▲不要暴露自己的Quick connetctID、DDNS地址和IP地址

所谓道高一尺魔高一丈,没有绝对安全的服务器,只要在公网上,都会有可能被攻破的,所以平时截图什么的尽量不要暴露自己quick connectid和ip地址,可以有效的降低被攻击的几率。

好了,这次就分享到这里了,各位还有一些其他安全经验需要补充的话,还请多多指教。

群晖(Synology)DS418play双核心4盘位NAS网络存储服务器(无内置硬盘)3780元京东去购买



展开 收起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

2190.84元起

Synology 群晖 DS423+ 4盘位 NAS网络存储 (Intel四核 、无内置硬盘)

Synology 群晖 DS423+ 4盘位 NAS网络存储 (Intel四核 、无内置硬盘)

4099元起

Synology 群晖 DS1821+ 8盘位NAS (V1500B、4GB)

Synology 群晖 DS1821+ 8盘位NAS (V1500B、4GB)

8899元起

Synology 群晖 DS223j 双盘位 NAS网络存储服务器 私有云 智能相册 文件自动同步

Synology 群晖 DS223j 双盘位 NAS网络存储服务器 私有云 智能相册 文件自动同步

1549元起

Synology 群晖 DS923+ NAS网络存储服务器 标准无硬盘

Synology 群晖 DS923+ NAS网络存储服务器 标准无硬盘

4899元起

Synology 群晖 DS1821+ 8盘位 NAS(V1500B、4GB)

Synology 群晖 DS1821+ 8盘位 NAS(V1500B、4GB)

7196元起

Synology 群晖 DS720+ 双盘位NAS(J4125、2GB)

Synology 群晖 DS720+ 双盘位NAS(J4125、2GB)

4099元起

群晖(Synology)DS124单盘位NAS网络存储服务器私有云智能相册文件自动同步

群晖(Synology)DS124单盘位NAS网络存储服务器私有云智能相册文件自动同步

1399元起

Synology 群晖 DS218+ 2盘位 NAS网络存储服务器 京东云定制版(J3355、2GB)

Synology 群晖 DS218+ 2盘位 NAS网络存储服务器 京东云定制版(J3355、2GB)

暂无报价

synology群晖nas云存储ds920+中小型企业办公网络存储群辉家庭个人私有云盘四盘位NAS备份硬盘服务器ds918+(DS920+希捷企业级16T*4)

synology群晖nas云存储ds920+中小型企业办公网络存储群辉家庭个人私有云盘四盘位NAS备份硬盘服务器ds918+(DS920+希捷企业级16T*4)

13746元起

Synology 群晖 DS416 企业级 NAS网络存储

Synology 群晖 DS416 企业级 NAS网络存储

暂无报价

Synology 群晖 DS423 四核心 4盘位 NAS网络存储 私有云 照片自动备份

Synology 群晖 DS423 四核心 4盘位 NAS网络存储 私有云 照片自动备份

3199元起

Synology 群晖 DS420+ 4盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS420+ 4盘位NAS (赛扬J4025、2GB)

3090元起

Synology 群晖 DS223 2盘位NAS(Realtek RTD1619B、2GB)

Synology 群晖 DS223 2盘位NAS(Realtek RTD1619B、2GB)

2299元起
64评论

  • 精彩
  • 最新
  • 我继续酸,我的nas还没你ups贵

    校验提示文案

    提交
    不是吧,啥nas那么便宜

    校验提示文案

    提交
    黑群 [小眼睛] [小眼睛] [小眼睛] 指数补丁

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 消音减震棉推荐个店铺

    校验提示文案

    提交
    不建议下面垫减震棉,因为下面是主板的进风口,减震棉会影响气流,不利于散热

    校验提示文案

    提交
    前面和两侧都可以进风的,底部不影响

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 我帮朋友问一下,小姐姐视频文件夹怎么才能不让别人看到?

    校验提示文案

    提交
    就像文中那样加密就行了呗

    校验提示文案

    提交
    加密啊。。。

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 请问600多元的WD 10TB桌面硬盘咋整的求教程,非常感谢!

    校验提示文案

    提交
    就是张大妈爆料的啊,亚马逊海淘,目前没有

    校验提示文案

    提交
    收到,我搜到了以前的那个爆料了,确实厉害,不知道今年黑五会不会有啊!

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 啊!!我辛辛苦苦码<缩减)的1000字被吞了! [哭泣]

    校验提示文案

    提交
    大致就是感谢楼主的货,然后咨询一下自己刚刚入手的ds218+,以及如何才能把安全性隐私性拉满。自己是网络小白,https是什么也不懂,这里用电脑打开也是192的开头并不是http什么的,手机端倒是有https。不过店家说不让我开启https,防火墙,防ddos 说会很麻烦,还说基于linux的群晖是不会中病毒的,让我下了个antivirus essential的杀毒套件,说比另一个麦咖啡的好。 [哭泣] [哭泣] [哭泣]

    校验提示文案

    提交
    什么字哦,心疼

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 学到点东西了,谢谢分享。提问环节,停用ad-min,再创建一个管理员账号zzm,那么zzm是不是已经有ad-min所有的权限?效果等同于ad-min改名为zzm,是这样的意思吗?

    校验提示文案

    提交
    嗯,主要是admin的话容易被猜中,你禁用admin换其他的别人不一定猜得到用户名。我的日志里经常看到有国外的尝试以admin登录

    校验提示文案

    提交
    收起所有回复
  • 如果我在外面不知道停电,是不是ups耗光电了,就相当于突然停电

    校验提示文案

    提交
    买群晖支持的ups就不会,ups快没电的时候会关nas

    校验提示文案

    提交
    好的,明白了

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 无数血的教训证明了raid只是保证生产环境可靠性,备份还是建议syncthing [损失几个亿]

    校验提示文案

    提交
    不能再赞!

    校验提示文案

    提交
    收起所有回复
  • 红盘貌似口碑不行吧 [喜极而泣]

    校验提示文案

    提交
  • 只想知道600多的10T哪里有

    校验提示文案

    提交
    [喜极而泣] 我也想要啊

    校验提示文案

    提交
    收起所有回复
  • windows下访问那里,少打了两个符号,现更正为Windows访问,在我的电脑地址栏输入\\你的nas ip地址,比如我的是\\192.192.192.168

    校验提示文案

    提交
  • 只要是https其链路就是加密的。申请了安全证书实际上只是通过可信任第三方验证所访问的地址是不是就是对应的设备,比如防钓鱼网站。第三方的安全证书对于链路安全性不会有任何提升哦 [皱眉]

    校验提示文案

    提交
  • 有公网IP的,建议换掉5000和5001这两默认端口。如果443端口未封,可以配域名访问。建议开启两步验证。

    校验提示文案

    提交
  • 首先感谢大佬的文章,打赏已奉上 [赞一个] 。然后我想咨询大佬一些问题,烦请一一解答,万分感谢 [期待] 。我刚刚入手了一个218+配的两个4t希捷酷狼硬盘,全部都是按照店家的指导设置的,因为是218+只有两盘位,所以貌似是默认的raid1?姑且设置了两个用户,一个是我的admin,一个是想给家人看电影用的user。再加上我电脑装nas时注册的用户一共是三个。他告诉我不要开https说会很麻烦什么的,nas里的防火墙功能,防ddos功能也都不建议我开启。跟我说只要自己保存好自己的quick链接就不用担心泄露隐私。我个人属于电脑小白<会打游戏会装机,但是网络知识不太懂) [狂汗] 。我想请问大佬 [亲亲] ,作为个人用的nas来讲218+这个型号怎么样呢?我个人的需求就是写随笔,画画图,拍照片,还有看电影<以及一些咳咳小电影这样 [傻笑] )。我想把安全性隐私性拉满,应该怎么调试呢?目前拜读了大佬的文章,准备等打折的时候也入一个10tb的桌面硬盘作为冷备份<话说什么是冷备份 [小眼睛] )。ups和静音垫也准备在这个双十一入手。还有就是大佬的https那栏和我这里不一样,我这里电脑通过chrome访问,用的是192的这个域名,并没有显示http和https什么的,但是也在前面那里标识了不安全。 [绷带]

    校验提示文案

    提交
    192是你的内网,我最近也买了个218+,然后2t*2,给公司用的,公司不肯918+哈哈哈,够用了

    校验提示文案

    提交
    插眼,同样的情况

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 推荐个小巧的ups吧

    校验提示文案

    提交
    APC施耐德BR550G-CN

    校验提示文案

    提交
    收起所有回复
  • 还有安全选项那里,5分钟内多少次登陆失败,就永封ip

    校验提示文案

    提交
  • 我觉得域名有点屌了

    校验提示文案

    提交
  • Transmission 可以用https访问,DSM自带反向代理的

    校验提示文案

    提交
  • 求问600 的10T 哪里有!

    校验提示文案

    提交
  • ssh本身并没有什么安全隐患,不然服务器早抛弃ssh了,主要还是用户自己要有安全意识,注意保护远程登录信息。。。

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
挂件

真真梦

真真&梦,坚持原创,用心分享。v:zzm33318

首席生活家,数码领域作者,电脑外设领域作者,户外领域作者

发文累计获赞4.4万,内容被12.5万人收藏

微博:真真真梦

关注 打赏
作者其他文章
最新文章 热门文章
992
扫一下,分享更方便,购买更轻松