Guide

Protégez votre NAS

Martin Jud
20/5/2019
Traduction : traduction automatique

Votre NAS est-il suffisamment protégé contre le piratage ? Le mien ne l'était pas. Mais maintenant, j'ai fait des améliorations.

Cet article permet d'éviter les grosses bourdes lors de la mise en place d'un NAS. Les conseils de sécurité commencent au premier titre. Mais tout d'abord, une préface, certes honnête, mais que je n'aime pas écrire.

Je m'excuse pour cette tempête dans un verre d'eau. En raison de problèmes de vitesse soudains et permanents et de mon IP publiée par erreur sur Internet, j'ai eu peur d'avoir mal configuré et que quelqu'un bricole avec mon NAS.

Comme vous pouvez le constater, mon premier port LAN ne fournit plus que 350 kilo-octets par seconde, mais le second fonctionne comme prévu.

Ainsi, mon NAS fonctionne à nouveau. Mais ce qui me fait réfléchir, c'est que comme je le craignais, j'ai fait de grosses erreurs de configuration. En fait, j'ai oublié de rediriger correctement deux ports standard. Ainsi, les pages de connexion à l'interface web et au serveur Plex étaient accessibles aux personnes intéressées. Aïe - je pourrais être cloué au pilori pour cela!

Si cela vous arrive, ne vous étonnez pas qu'un scriptkiddie vous vole votre base de données de films ou utilise le CPU du NAS pour miner des pièces de monnaie.

NAS et sécurité : vous devez vous en préoccuper

Aucun système n'offre une protection complète contre les abus. Mais si vous réfléchissez avant de créer un réseau domestique ou d'installer un NAS, vous pouvez vous protéger en grande partie. Prenez le temps de vous informer et de configurer votre NAS avec soin. Ne vous laissez pas distraire.

Sauvegardez uniquement les données que vous pouvez supporter de perdre sur le NAS

Principes de sécurité de base : Routeurs et NAS

Avant de connecter votre NAS au réseau, vous devez d'abord vous occuper de votre routeur. Il s'agit de la première ligne de sécurité de votre réseau. Vous devez vérifier/mettre en œuvre les points suivants. Ceux-ci s'appliquent bien sûr aussi à votre NAS:

Services et port forwarding : n'utilisez pas de ports standardisés

Les pièges du port forwarding

Si vous configurez votre accès à Internet sur un NAS Synology à l'aide de l'assistant ou si vous activez un nouveau service, une redirection de port vous sera automatiquement proposée.

Teste si un port indésirable n'est pas ouvert
.
Lorsque vous avez terminé le transfert de port, vous devez tester si une faille n'a pas été oubliée quelque part. Pour cela, effectuez un scan des ports. Vous pouvez par exemple le faire depuis cette page d'accueil.

Indiquez votre IP et les ports standardisés à scanner et c'est parti. Si vous avez tout fait correctement, vous ne recevrez pas de réponse des ports:
.

Activez le SSL, utilisez le HTTPS

Utiliser un VPN

L'accès via VPN présente généralement les avantages suivants :

Vous trouverez des instructions pour la mise en place d'un VPN sur un NAS Synology ici.

Il y a autre chose?

Si vous appliquez les conseils de sécurité décrits, vous devriez être relativement bien placé. Néanmoins, tout n'est pas dit ni fait, loin de là. Le thème est si complexe qu'il n'est jamais inutile de faire des recherches et de repenser/définir son propre concept de sécurité.

Vous avez encore envie d'un dernier conseil ? Bon, il m'en reste un : sur la plupart des NAS, vous pouvez activer des notifications. Par exemple, une notification par e-mail, qui est envoyée chaque fois que quelqu'un tente de se connecter, avec succès ou non.

C'est tout pour le moment. Si vous avez d'autres points importants qui n'ont pas été mentionnés ici, je vous serais très reconnaissant pour vos conseils. Je me ferai un plaisir de compléter/mettre à jour l'article avec ces informations
.

Cet article plaît à 73 personne(s)


User Avatar
User Avatar

Le baiser quotidien de la muse stimule ma créativité. Si elle m’oublie, j’essaie de retrouver ma créativité en rêvant pour faire en sorte que mes rêves dévorent ma vie afin que la vie ne dévore mes rêves.


Informatique
Suivez les thèmes et restez informé dans les domaines qui vous intéressent.

Guide

Des solutions pratiques aux questions quotidiennes sur la technologie, des astuces de ménage et bien plus encore.

Tout afficher

Ces articles pourraient aussi vous intéresser

  • Guide

    Mise à niveau NAS Synology : 2,5 gigabits avec adaptateur LAN USB

    par Martin Jud

  • Guide

    Migration de mon NAS: longue vie à Boba Fett!

    par Martin Jud

  • Guide

    Synology ou pas ? Les serveurs NAS préférés de la communauté

    par Jan Johannsen