如何做好NAS安全防护?

2023-07-14 21:13:56 29点赞 253收藏 18评论

这里是拥有NAS的生活第三十五期专栏,很久以前就想聊一聊NAS的安全问题,现在才想起来,这期不如就来聊一聊NAS的安全问题。

为什么要重视安全防护

首先我们知道NAS的定位是网络存储服务器,作为企业存储服务器,里面有可能有公司的文件、商业信息等;作为个人家庭服务器,里面可能有自己家人的照片、资料等敏感信息,因此里面的数据安全显得尤为重要。那么该如何保障我们的设备,做好安全防护呢?下面我以DS920+为例,从硬件安全和网络安全设置两个方面来讲讲NAS的安全防护措施。

硬件安全

众所周知,选购一台NAS以后,里面还需要有硬盘,硬盘不选好,也会出现数据丢失问题。因此下面着重讲下硬盘的分类,NAS该选购哪些硬盘。

通常情况下,机械盘拿来存储数据,SSD盘用来系统盘、下载盘等。

机械硬盘分类

消费级:也就是普通家用盘,西数里对应的是蓝盘,希捷对应的则是酷鱼系列,作为普通家用盘具有性价比高、便宜等特点。

监控级:希捷主要是酷鹰系列,西数的则为紫盘系列,这类盘的优点就是专为监控24小时长时间写入设计,因此拿来用于NAS存数据好像也并没有什么大问题,便宜好用就行了呗。

服务器(企业)级:希捷主要的是酷狼,西数的则为红盘,这些都是为24小时的服务器设计,包括NAS,特点就是稳定安全。

除此之外,在以上基础上,根据生产技术还分为SMR、CMR、PMR:

PMR:垂直磁记录

CMR:传统磁记录

SRM:叠瓦磁记录

其中PMR里包含了CMR和SMR,如果硬盘里标CMR,那一定就是垂直盘。

随着技术的发展,传统磁记录远远无法满足数据存储的需要,如何在有限的空间里存储更多的数据,因此就有了叠瓦式磁记录技术的产生。因为数据是层层叠叠的排列的,当改写某个数据的时候,会有可能影响到别的磁道,就像数据损坏时,好比屋檐上的瓦片,上面那片损坏,下面那片也会因此松动损坏,道理是这个道理,我无法用别的事例来解释这个事情。

因此,选购NAS盘一定要买CRM垂直盘,买之前先问问客服,查查厂商的官方记录,上面有明确标注生产技术,买时一时爽,丢数据就惨了。

我买的监控垂直盘我买的监控垂直盘

选购指南,挑选CMR垂直盘,可以使监控可以是企业盘,我买的就是比较新出厂的垂直监控盘,日期报新。

除此之外,NAS界有个说法,三年一换新,也就是盘运行三年后就要换新的,虽然寿命不至于这么短,但是撑个五年应该问题不大。

软件安全防护

我的NAS定位是家庭影音、数据存储服务器,其实这个定位不好,因为有些影音是来自网络,就怕下载到病毒,把整个服务器给黑了,因此以后会把影音内容分离出来,或者影音下载目录给别的访问权限,禁止其他用户读写操作。

基于以上的需求,我给我的路由器打开了防火墙,阻止外部通过ipv6访问,也即失去了远程访问NAS的优点,但是毕竟还有内网穿透,无伤大雅。

路由器开启防火墙路由器开启防火墙

NAS自带一些访问防护,可以很好的帮助我们防止来自互联网的攻击。

如何做好NAS安全防护?

1.可以设定定时退出策略,防止浏览器在线状态保持太久,被他人所用。

如何做好NAS安全防护?

2.设置自动封锁策略,只要尝试登录失败多少次,会实现自动封锁IP。

如何做好NAS安全防护?

3.更改默认的5000端口和配置SSL证书,可以有效防止批量扫描以及数据拦截。我这里是纯内网访问,因此没有添加以上措施,如果开启了DDNS,建议把默认端口号更改和使用较高安全级别的证书,不要使用什么免费证书。

如何做好NAS安全防护?

4.严格使用文件管理权限,不是什么文件都需要给EVERYONE权限和读写权限,防止中病毒进而影响其他重要数据。

使用设备

本文以DS920+为例列举了一些常用的NAS安全防护策略,如果你有其他NAS,有上述功能的话建议都开启。

总结

NAS如果作为家庭重要数据存储,请注意使用安全,这里不光指硬件,也同样指软件安全,必要的安全防护意识还是要具备,否则丢数据毁数据是可能得。

展开 收起
18评论

  • 精彩
  • 最新
  • 高端的防护只需要简单的手段,不用的时候把电拔了

    校验提示文案

    提交
    物理阻断 [高兴]

    校验提示文案

    提交
    这种情况装个远程控制的遥控插座,美滋滋。

    校验提示文案

    提交
    收起所有回复
  • 在电信给了固定的公网IP 你猜怎么着 天天有国外的IP企图攻击我的群辉 被封掉了IP 我设置了 3分钟6次错误 直接封锁 烦不胜烦

    校验提示文案

    提交
    那是爬虫24小时不间断扫描的

    校验提示文案

    提交
    3分钟6次,还是挺仁慈的,我是1440分钟2次永封 [汗]

    校验提示文案

    提交
    收起所有回复
  • 都是大内网,安全得很。

    校验提示文案

    提交
    v6要是不做防护,天天有人扫

    校验提示文案

    提交
    ipv6地址这么多,什么时候扫到你?

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 说到安全,怎么能少得了WAF防火墙,雷池就很不错

    校验提示文案

    提交
    又不对外访问,直接物理隔离 [皱眉]

    校验提示文案

    提交
    收起所有回复
  • 做好安全防护还是很有必要的

    校验提示文案

    提交
  • 学习

    校验提示文案

    提交
  • 有公网IP,不太懂安全防护,NAS也没有用公网,靠厂家的服务器转发,貌似厂家的服务器能建立p2p连接,反正有这个联网标志

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
253
扫一下,分享更方便,购买更轻松