Tout le monde a entendu le scandale associĂ© au groupe de hackers Qlocker, qui a Ă©crit un programme de cryptage qui pĂ©nĂštre dans les stockages du rĂ©seau. Depuis le 20 avril, le nombre de victimes du ransomware passe Ă des centaines par jour. Les pirates utilisent la vulnĂ©rabilitĂ© CVE-2020-36195, le programme infecte le NAS et crypte les informations. Les donnĂ©es ne peuvent ĂȘtre dĂ©chiffrĂ©es qu'aprĂšs la rançon. Heureusement, le Synology NAS n'a pas cette vulnĂ©rabilitĂ©. Mais nous avons toujours jugĂ© nĂ©cessaire de parler de la maniĂšre dont vous devez protĂ©ger votre NAS pour Ă©viter les risques potentiels.
Nous vous recommandons également de vous familiariser avec les consignes de protection des données sur les ordinateurs des utilisateurs contre les programmes de chiffrement .
Remarque: la plupart des conseils de cet article nécessitent des droits d'administrateur NAS.
Astuce 1: désactivez le compte administrateur par défaut
Les noms de compte administrateur courants permettent aux pirates informatiques d'effectuer plus facilement des attaques par force brute sur votre Synology NAS via des attaques par force brute. Ăvitez les noms comme admin, administrateur, root (*) lors de la configuration de votre NAS. Nous vous recommandons de gĂ©nĂ©rer un mot de passe fort et unique pour l'administrateur de votre Synology NAS et de dĂ©sactiver le compte administrateur par dĂ©faut . Si vous configurez un compte administratif avec un nouveau nom lors de la configuration du NAS, le compte administrateur sera automatiquement dĂ©sactivĂ©.
Si vous ĂȘtes connectĂ© en tant qu'utilisateur administrateur, accĂ©dez au Panneau de configuration , sĂ©lectionnez Utilisateur et groupe , puis crĂ©ez un nouveau compte administratif. Ensuite, connectez-vous sous la nouvelle entrĂ©e et dĂ©sactivez l'administrateur.
* root
2:
, , . , , , .
, . - . , . -. email Have I Been Pwned Firefox Monitor, .
, ( 1Password, LastPass Bitwarden). , .
Synology NAS , . â â . .
. .
3:
Synology DSM, . .
, Product Security Incident Response Team (PSIRT) Synology , 15 , .
, DSM . .
Synology Virtual DSM Virtual Machine Manager, DSM. Virtual DSM , , . , Virtual DSM DSM, . .
. NAS Synology , email, SMS, . Synology DDNS , . , .. .
Synology , , .
4:
, . DSM 7.0 , .
Synology Secure SignIn, FIDO2, (USB-, Windows Hello Touch ID macOS). , , , , ..
|
Secure SignIn |
FIDO2 |
|
|
|
|
|
|
|
|
|
LAN IP |
HTTP IP QuickConnect |
:
1- |
2-
|
3- |
|
Secure SignIn FIDO2 |
+
OTP Secure SignIn FIDO2 |
DSM Secure SignIn .
5: Security Advisor
Security Advisor â , NAS DSM. , Security Advisor . , Security Advisor SSH, , DSM.
6: DSM
â , .
IP- . / IP-, (DoS).
, . IP-, .
IP- , . .
, . . DSM .
HTTPS
HTTPS Synology NAS , « ».
â â DSM, HTTP HTTPS DSM. https 443, http â 80. , .
:
, . â â , . , - IP- .
7: HTTPS 2 â Letâs Encrypt
HTTPS, , . DSM Letâs Encrypt, , - NAS.
DDNS, â â . â â Letâs Encrypt. . .
, HTTPS (. ).
: , , . .
8:
DSM HTTP (5000) HTTPS (5001) , , . â â -, . SSH (22), .
-, -. - , , IP-.
9: SSH/telnet,
SSH/telnet, . SSH/telnet root, , , . , SSH (22). , SSH () IP VPN.
10:
DSM AES-256 , . , .
â , . , DSM . , .
:
. , - .
, : S.M.A.R.T. . , (RAID 5/6). . , .
NAS Synology S.M.A.R.T. . - , . S.M.A.R.T. .
!
, CVE-2020-36195, NAS. , Synology . ! â , , . , , .