StorageReview.com

QNAP recommande des actions immédiates pour sécuriser les systèmes NAS QNAP

Consommateur  ◇  NAS

QNAP a publié la semaine dernière une déclaration de sécurité du produit concernant les rançongiciels et les attaques par force brute qui ciblent tous les appareils réseau. Ceux qui possèdent un NAS accessible à Internet sans aucune protection sont ici particulièrement exposés. En tant que tel, QNAP demande instamment à tous ceux qui utilisent des solutions NAS de suivre les instructions de configuration de sécurité de cet article pour vous assurer que vous vous retrouvez avec un NAS QNAP sécurisé.

Il convient de noter que l'ensemble d'instructions spécifiques de QNAP (couvert ci-dessous) isole mieux votre NAS d'Internet, pour le meilleur ou pour le pire. Donc, si vous comptez dessus pour des applications et/ou d'autres éléments d'accès à distance, cela peut les désactiver si vous souhaitez désactiver tous les accès au transfert de port.

NAS QNAP sécurisé – Commencez par Internet

Tout d'abord, vérifiez si votre NAS est ou non exposé à Internet.

  1. Ouvrez Conseiller en sécurité sur votre appareil QNAP. Celui-ci est accessible via QTS5.0, le système d'exploitation NAS basé sur le Web de QNAP. Dans notre StorageReview Lab, cette application n'est pas installée par défaut, vous l'avez donc peut-être téléchargée via le QTS App Center.
    Panneau d'application NAS QNAP sécurisé
  2. Si votre NAS est exposé à Internet et présente un risque élevé, il affichera le message suivant sur le tableau de bord principal : « Le service Administration Système peut être directement accessible depuis une adresse IP externe via les protocoles suivants : HTTP »
NAS QNAP sécurisé - conseiller en sécurité

Si tel est le cas, suivez les instructions ci-dessous :

  1. Désactivez la fonction de transfert de port de votre routeur :

    Accédez à la section de gestion du logiciel Web de votre routeur pour vérifier les paramètres de serveur virtuel, NAT ou de transfert de port. Une fois là-bas, désactivez le paramètre de transfert de port du port du service de gestion NAS, qui est le port 8080 et 433 par défaut.QNAP a fourni des instructions sur la façon de savoir quels ports de votre routeur sont exposés à Internet.
  2. Désactivez la fonction UPnP sur votre NAS QNAP

    Ensuite, revenez à QTS et lancez myQNAPcloud via le menu principal (sous Systèmes). Cliquez sur Routeur automatique Configuration et assurez-vous que "Activer le transfert de port UPnP" est pas choisi. Les utilisateurs de QNAP peuvent également accéder à myQNAPcloud via Internet.

Comme nous l'avons indiqué ci-dessus, ces étapes pour protéger votre appareil contre QNAP peuvent ne pas être réalisables pour tout le monde, car tout dépend de la façon dont vous utilisez votre NAS à distance. Prendre certaines de ces précautions pourrait faire de votre NAS un appareil inutile dans certains cas d'utilisation.

Cela dit, vous pouvez prendre certaines mesures supplémentaires pour sécuriser votre plate-forme contre les attaques par devinette de mot de passe.

Accédez à Panneau de configuration > Système > Section sécurité dans QTS. Sous l'onglet "Protection d'accès IP", les utilisateurs doivent avoir toutes les options cochées voir capture d'écran ci-dessous. De plus, StorageReview recommande aux utilisateurs d'avoir les paramètres suivants :

  • Chiffre "dans" à 30 minutes
  • Tentatives "échouées" de 5
  • Longueur de bloc IP à "pour toujours"

Bien que les appareils connectés au réseau ne soient jamais sécurisés à 100 %, ces éléments contribueront certainement grandement à protéger votre NAS contre les logiciels malveillants et autres attaques.

Vous pouvez également lire notre propre article sur la façon de Obtenez un NAS sécurisé en 4 étapes faciles, qui est un ensemble d'instructions plus détaillées sur la sécurisation de votre réseau domestique.

S'engager avec StorageReview

Bulletin |  YouTube | Podcast iTunes/Spotify | Instagram | Twitter | TikTok | Flux RSS

Lyle Smith

Lyle est rédacteur pour StorageReview, où il couvre un large éventail de sujets liés à l'informatique pour les utilisateurs finaux et les entreprises.