你的群晖NAS安全吗?MeXkey让你的群晖无懈可击!
NAS非常火,什么值得买搜下就有非常多的文章。
但是翻来覆去都是组硬件,装软件之类的,很少有讲提升安全性的。
大家可以去群晖官网看下如何提高 Synology NAS 的安全性?
今天给大家讲下如何提升登录安全
使用硬件安全密钥(FIDO2)登录
先讲下什么是FIDO2
强大的安全性:FIDO2采用公钥密码学,使用非对称密钥对进行身份验证。每个用户和每个网站都有唯一的密钥对。这意味着即使网站的服务器被攻破,攻击者也无法获得用户的密码,因为密码根本不在服务器上存储。
免受密码攻击:FIDO2抵御了传统的密码攻击,如密码泄漏、钓鱼攻击、暴力破解和社会工程攻击。用户的身份验证基于物理设备或生物识别信息,不容易受到这些攻击的影响。
用户便捷性:FIDO2提供了更便捷的用户体验。用户只需使用硬件安全密钥、生物识别传感器或输入PIN码等少量操作,即可完成身份验证,无需输入复杂的密码。
多因素身份验证:FIDO2本身就是一种多因素身份验证(MFA)方法,因为它结合了物理密钥(例如硬件安全密钥)和用户的生物识别或PIN码。
跨平台兼容性:FIDO2可以在各种Web浏览器和操作系统上使用,因此具有良好的跨平台兼容性。
群晖DSM 7 开始就支持FIDO2了,但是有些前提条件需要满足:
有域名(群晖要能通过域名访问)
有证书(需要开启https)
FIDO2密钥设备(可以买我的MeXkey
)
如果你不满足这些条件,那么可以跳过这部分,看下面的双重验证。
步骤:
打开个人设置
选择单一验证
选择硬件安全密钥
选择USB密钥中间省略的安全密钥注册过程,按提示操作就可以了....可以看下面视频。
添加完成很简单就添加了硬件安全密钥。
后续登录就可以只输入用户名,然后通过硬件安全密钥来验证登录,不需要输入密码了。
双重验证(2FA)
这个大家应该比较了解了,很多网址、服务在登录的时,输完账号密码,还需要输入一个验证码。
这就是双重验证。
它比单一验证更安全,因为攻击者需要同时获取两个或更多的身份验证因素,而不仅仅是用户名和密码。
步骤:
还是打开到个人设置,再点击双重验证
群晖的双重验证支持硬件安全密钥和OTP
这边先讲OTP
选择OTP
添加验证码这里说明一下,如果不能扫描,点无法扫描会直接提供密钥。

这里请注意!如果你的OTP验证会有丢失损坏无法使用的可能,请添加备份电子邮件!
否则一旦无法验证,可能导致你无法登录!
如果你使用MeXkey,做好备份就可以了,这里不需要设置直接关闭。
使用硬件安全密钥进行双重验证,步骤和上面添加硬件安全密钥一样的。就不重复了。
硬件安全密钥+双重验证 是目前群晖最高的安全级别。
视频
最后
现在用NAS的人越来越多,说明大家还是非常关注自己数据安全的。
但是大部分人只是使用单一密码来保护自己的数据。
如果你只是在局域网内使用NAS,那么问题不大。
如果你在需要在外网使用,那么只是一个密码的单一验证安全性还比不上大部分网盘。大部分网盘新设备登录都需要手机验证码来做双重认证。
你可以随便搜索下,NAS在外网被攻击的例子非常多。
使用双重验证,即使被攻击,攻击者也无法登录你的NAS。
如果你使用硬件安全密钥+双重验证,那基本上是无懈可击了!
除非群晖系统有漏洞可以绕过登录,否则想攻击只能通过物理手段了
MeXkey是我DIY的硬件密码管理器。
支持USB或蓝牙输入账号密码验证码什么的。
支持FIDO2验证,支持TOTP验证码。

wsycool
校验提示文案
张某某在密云
校验提示文案
张某某在密云
校验提示文案
wsycool
校验提示文案