Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
NAS et sécurité
#4
Globalement, le risque est le même Smile

Plusieurs solutions (je ne connais pas la partie logicielle embarquée dans les synology), qui dépendent aussi de comment ton réseau local est configuré, et qui part du principe que tu n'as pas besoin d'accéder à ton NAS autre part que depuis ton réseau local):
- tu interdit l'accès à ton nas depuis Internet (sur ton routeur et/ou NAS) ;

- tu mets en place un pare-feu physique (bourrin) ou logique (iptable sur un rpi, qui filtre tout ce qui passe (in/out) sur ta box internet (lourd en terme de conf si tu as beaucoup de machines et/ou que tu utilises beaucoup de services) ;

- tu restreints sur ton NAS les interfaces ouvertes (web, ssh, dlna, upnp, etc ...) à la seule utilisation que tu en fait (pas besoin d'avoir tous les services d'activés si tu utilises - par exemple - uniquement le dlna) ;

- tu forces une authentification lorsqu'une interface de ton NAS est sollicitée.

Si tu veux y accéder depuis Internet, une seule solution a peu près viable : un VPN IPSEC (openVPN par ex) avec une double authentification (certificat + login/mdp) qui est la seule interface visible depuis Internet. C'est assez "lourd" à mettre en place, une fois que ça fonctionne, c'est "top"* niveau sécu Smile

Hope that helps.
(*) le risque 0 ,'existe pas Smile
Bubbleupnp
Hegel h390
Aria 948
Répondre


Messages dans ce sujet
NAS et sécurité - par Ugo68 - 10-26-2017, 02:47 PM
RE: NAS et sécurité - par Chet - 10-26-2017, 03:12 PM
RE: NAS et sécurité - par Olive - 10-26-2017, 03:48 PM
RE: NAS et sécurité - par kenou - 10-26-2017, 03:50 PM
RE: NAS et sécurité - par mélaudiophile - 10-26-2017, 04:20 PM
RE: NAS et sécurité - par Ugo68 - 10-26-2017, 04:52 PM
RE: NAS et sécurité - par Jacques92 - 10-26-2017, 05:24 PM
RE: NAS et sécurité - par Ugo68 - 10-27-2017, 02:13 PM

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)