Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
17. 8. 2022 podle 365tipů
Bezpečnost, Software

TIP#2227: Jak na bezpečnější QNAP NAS? Kompletní přehled nastavení a kroků k zabezpečení

Pokud provozujete QNAP NAS, tak je vhodné některé věci lépe nastavit, aby byl lépe chráněný. Neznamená to, že by snad byl se 100% jistotou bezpečný, vždy se může objevit bezpečnostní chyba, můžete vy sami udělat chybu, ale níže uvedená nastavení významně přispějí. 

Zákaz admin účtu už naštěstí QTS přímo podporuje při instalaci. Pokud byste admin účet k něčemu potřebovali, je možné ho dočasně povolit a poté opět zakázat. Uživatelé/Users -> Admin.

Založit si nový účet pro správu – bude mít práva správce a ten budete používat. K tomu také dochází při instalaci. A nic vám nebrání jich mít víc.

Heslo pro admin účet je velmi vhodné změnit – ve starších verzích bylo výchozí heslo admin, v novějších je heslem MAC adresa vašeho NASu. Nic bezpečného na tom není.  Nezapomeňte, že heslo pro admin účet je možné vrátit do původní polohy pomoci soft reset NASu.  Ke změně hesla se vrátí ještě samostatný tip, protože to není až tak triviální.

Neostýchat se používat Security Councelor aplikaci. Poradí vám i některé ze zde uvedených věcí. Stejně tak aktivujte Malware Remover a antivir – tam můžete jít do McAfee Antivirus (nutno koupit licenci) nebo zůstat u neplaceného Clam AV (stačí mít jen povolené, je součástí). Stejně tak si aktivujte QuFirewall

  • Jaký antivirus pro QNAP NAS? A jak funguje McAffee Antivirus pro QNAP

Hesla pro všechny uživatele musí být silná. Pokud máte víc uživatelů, tak to lze vynutit v Password Policy (Ovládací panel/Control Panel -> System -> Bezpečnost/Security). Pamatujte, že vynucené změny hesla po určité době nejsou bezpečnostní opatření. 

TIP: Změna “stáje”.. Zprovoznění QNAP TS-364 a první zkušenosti

Máte-li NAS kdekoliv jinde než za domácím firewallem, tak rozhodně aktivujte dvou faktorové ověření (2FA).  Šikovným pomocníkem vám může být Bitwarden. A aktivaci najdete v Options přihlášeného účtu.

Aktualizujte, ale to platí u všeho software. Jak samotný NAS, tak aplikace. 

Nemějte aktivní žádné zbytečné služby – najdete Ovladací panel/Control Panel -> Network and File Services.  SSH si také povolujte jen když ho potřebujete.

Nemějte aktivní žádné zbytečné aplikace/servery – najdete v Ovládací panel/Control panel -> Aplikace/Applications.

Můžete změnit výchozí porty,  pokud máte někde “volně” dostupný NAS. Ale moc to stejně nepomůže, zpravidla si útočník nový port stejně najde. 

Webovou administraci si dejte na jiný port (tedy ne na 443, 80, 8080 ani 8081). Nezamezí to zkušenějším ji najít, ale ochrání před otravnými začátečníky. 

Ujistěte se, že blokujete přihlašování po určitém počtu selhání. U všeho, kde se přihlašuje.

Pokud k NASu přistupujete z pevné adresy, tak můžete omezit přístup jenom na určité IP adresy. Control Panel -> System -> Security -> IP Access Protection. Pokud jste aktivovali QuFireWall, tak tam.

Ještě lépe uděláte, pokud povolíte přístup jenom přes VPN, viz QVPN/Wireguard atd.

NAS v lokální sítí můžete omezit jen na přístup z IP adres v této síti. 

Zálohujte, samozřejmě, Jak jinak. Hybrid Backup Sync je dobrý pomocník. 

Nastavte si lépe i router – musí být sám bezpečný, vyplatí se zakázat UPnP (na QNAP je výchozí nastavení zakázano) a zkontrolovat jestli nemá otevřené nějaké porty, které by být otevřené neměly. 

Pokud nemusíte váš NAS vystavovat pro přístup z Internetu, je to jedno z nejlepších bezpečnostních opatření – tedy nevystavovat ho.

Jako všude i zde platí, že si nepořizujte aplikace z pochybných zdrojů. O tom odkud brát aplikace se dočtete v Kde brát aplikace pro QNAP?

Stejně tak platí, že je lepší nepoužívat myQNAPcloud

Další tipy týkající se QNAP NAS

  • TIP#2297: Má QNAP nějaký ekvivalent Storage Analyzer ze Synology? Jak zjistit co zabírá místo na disku?

    TIP#2297: Má QNAP nějaký ekvivalent Storage Analyzer ze Synology? Jak zjistit co zabírá místo na disku?

    Storage Analyzer je užitečná aplikace pro Synology. Pustíte jí na disky v NASu a vytvoří vám zprávu o tom kolik je kde zabraného místa. Na jednotlivé sdílené disky, na uživatele, podle typu…

  • TIP#2275: Co je to QNAP HD Station (HybridDesk Station). K čemu je to dobré?

    TIP#2275: Co je to QNAP HD Station (HybridDesk Station). K čemu je to dobré?

    HD Station (HybridDesk Station) umožňuje použít QNAP NAS jako počítač či jako multimediální stanici (o to jde především) – přes HDMI připojíte displej/televizi, myš a klávesnici (USB, jiné NAS neumí) a je…

  • TIP#2274: Jak v Linuxu (a na QNAP) sledovat vytížení disků?

    TIP#2274: Jak v Linuxu (a na QNAP) sledovat vytížení disků?

    👉 iostat kupodivu najdete i přímo v QNAPu, jen tedy v okleštěné verzi, která neumí některé přepínače a v některých případech zobrazuje trochu nepoužitelný výstup. Funguje, tak že ve vámi vybraném intervalu…

  • TIP#2271: QNAP a Entware. Jak si na QNAP pořídit normální package manager

    TIP#2271: QNAP a Entware. Jak si na QNAP pořídit normální package manager

    Tohle je taková trochu komplikovaná záležitost – entware je package manager, nahradil dříve používané optware/ipkg. Hodí se enormně, protože umožňuje instalovat věci, které jinak dostupné nejsou. Můžete ho najít v QNAP Club…

  • TIP#2264: Jak využít QNAP pro monitoring běhu webových serverů? A nejenom QNAP

    TIP#2264: Jak využít QNAP pro monitoring běhu webových serverů? A nejenom QNAP

    Monitoring běhu/dostupnosti webových serverů tu řeší tip Jak na monitoring dostupnosti/funkčnosti serveru? Je tam řeč o WEDOS.online, které je dostupné zdarma v beta verzi a docela dlouho ho používám pro monitoring –…

  • TIP#2260: Co dělat, když nejde smazat soubor nebo složka na QNAP NAS?

    TIP#2260: Co dělat, když nejde smazat soubor nebo složka na QNAP NAS?

    Nemožnost smazat soubor nebo složku na QNAP NAS má jednu z následujících možných důvodů. Související příspěvky TIP#3058: QNAP TS-130 malý NAS. Jaký je? Zprovoznění a užitečné drobnosti TIP#2994: QNAP TS-130 malý NAS.…

  • TIP#2257: QNAP a virtualizace – Ubuntu Linux Station

    TIP#2257: QNAP a virtualizace – Ubuntu Linux Station

    Jedna z věcí na kterou jsem se hodně těšil (a ještě víc byl zvědavý) byla virtualizace. QNAP totiž umí provozovat virtuální stroje – máte-li Intel QNAP a dostatek paměti a výkonu, tak…

  • TIP#2251: Jak zálohovat z QNAP na Synology či jinam

    TIP#2251: Jak zálohovat z QNAP na Synology či jinam

    Mít NAS je skvělé, ale jako u každého “úložiště” i tady platí, že je dobré ho mít zálohované (ostatně, řešilo se to už v Jak zálohovat externí disk (NAS)?). Nespoléhat se na…

  • TIP#2248: Proč nejde v QNAP NAS po určité době uspat pevné disky?

    TIP#2248: Proč nejde v QNAP NAS po určité době uspat pevné disky?

    Jedna z věcí, která v Synology fungovalo poněkud lépe. Po určité době “nečinnosti” uspat pevné disky. V QNAP NAS to jde zapnout, ale nejspíš se vám nikdy nepodaří přistihnout disky uspane.  Související…

  • TIP#2245: QNAP MARS a zálohování WordPressu. Šikovná věc

    TIP#2245: QNAP MARS a zálohování WordPressu. Šikovná věc

    Nic si nenamlouvejme, zálohování (a následně i případné obnovení) webů na WordPressu bývá jedna ze slabin. Můžete mít (snad) použitelné řešení u vašeho poskytovatele hostingu. Můžete jít do některých ze zálohovacích pluginů…

  • TIP#2240: Jaké heslo má admin na QNAP NAS? Jak uživatele admin povolit/zakázat? Jak resetovat heslo?

    TIP#2240: Jaké heslo má admin na QNAP NAS? Jak uživatele admin povolit/zakázat? Jak resetovat heslo?

    QNAP NAS (QTOS) má uživatele admin, ale při instalaci si musíte založit vlastního uživatele, který bude mít plná práva správce a admin sice založen bude, ale bude zakázán a není možné  použít.…

  • TIP#2232: Kde brát aplikace pro QNAP?

    TIP#2232: Kde brát aplikace pro QNAP?

    QNAP má aplikační “obchod” – App Center – ve kterém je slušné množství aplikací přímo od QNAPu (až na pár vyjímek, které jsou odjinud). Dost dobře si s nimi na delší dobu…

  • TIP#2227: Jak na bezpečnější QNAP NAS? Kompletní přehled nastavení a kroků k zabezpečení

    TIP#2227: Jak na bezpečnější QNAP NAS? Kompletní přehled nastavení a kroků k zabezpečení

    Pokud provozujete QNAP NAS, tak je vhodné některé věci lépe nastavit, aby byl lépe chráněný. Neznamená to, že by snad byl se 100% jistotou bezpečný, vždy se může objevit bezpečnostní chyba, můžete…

  • TIP#2221: Jak zálohovat QNAP NAS na externí USB (a jak připojit USB zařízení)

    TIP#2221: Jak zálohovat QNAP NAS na externí USB (a jak připojit USB zařízení)

    Toto je vlastně docela snadné, tedy pokud nenarazíte na nechuť QNAP NAS připojovat USB disky (řešitelné zpravidla jen restartem a po určitě době se to stane znovu). Občas pomůže to zkusit párkrát…

  • TIP#2218: Jak ve Windows zjistit soubory s rozšířenými atributy (alternate data streams)? A jak ADS ze souborů odstranit?

    TIP#2218: Jak ve Windows zjistit soubory s rozšířenými atributy (alternate data streams)? A jak ADS ze souborů odstranit?

    NTFS má jednu takovou dost problematickou vlastnost, soubory mohou mít Alternate Data Streams (ADS). Nejsou vidět, ve Windows je sice můžete vytvářet (dokonce i v příkazové řádce), ale už je nemůžete odstraňovat,…

«Předchozí stránka
1 2 3 4
Další stránka»

Související příspěvky

TIP#3208: WD Elements 18 TB pro zálohování či jako externí disk. Jaký je? 
TIP#3058: QNAP TS-130 malý NAS. Jaký je? Zprovoznění a užitečné drobnosti
TIP#3043: QNAP NAS přestal resolvovat DNS. A nakonec za to mohla Tailscale

Hardware QNAP

Předchozí článekTIP#2226: Logitech MX Keys Mechanical? Jednoznačně koupit (recenze)Další článek TIP#2228: Stahovat hudbu do mobilu nebo přehrávání streamovat?

Nejnovější příspěvky

  • TIP#3255: Jak poznáte podvodnou sbírku?
  • TIP#3254: Vlastní homepage ve WordPressu bez Guttenbergu. Použijte Codex či jinou AI. K čemu to posloužilo na 365tipech
  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení