QNAP a publié la semaine dernière une déclaration de sécurité du produit concernant les rançongiciels et les attaques par force brute qui ciblent tous les appareils réseau. Ceux qui possèdent un NAS accessible à Internet sans aucune protection sont ici particulièrement exposés. En tant que tel, QNAP demande instamment à tous ceux qui utilisent des solutions NAS de suivre les instructions de configuration de sécurité de cet article pour vous assurer que vous vous retrouvez avec un NAS QNAP sécurisé.
Il convient de noter que l'ensemble d'instructions spécifiques de QNAP (couvert ci-dessous) isole mieux votre NAS d'Internet, pour le meilleur ou pour le pire. Donc, si vous comptez dessus pour des applications et/ou d'autres éléments d'accès à distance, cela peut les désactiver si vous souhaitez désactiver tous les accès au transfert de port.
NAS QNAP sécurisé – Commencez par Internet
Tout d'abord, vérifiez si votre NAS est ou non exposé à Internet.
- Ouvrez Conseiller en sécurité sur votre appareil QNAP. Celui-ci est accessible via QTS5.0, le système d'exploitation NAS basé sur le Web de QNAP. Dans notre StorageReview Lab, cette application n'est pas installée par défaut, vous l'avez donc peut-être téléchargée via le QTS App Center.

- Si votre NAS est exposé à Internet et présente un risque élevé, il affichera le message suivant sur le tableau de bord principal : « Le service Administration Système peut être directement accessible depuis une adresse IP externe via les protocoles suivants : HTTP »
Si tel est le cas, suivez les instructions ci-dessous :
- Désactivez la fonction de transfert de port de votre routeur :
Accédez à la section de gestion du logiciel Web de votre routeur pour vérifier les paramètres de serveur virtuel, NAT ou de transfert de port. Une fois là-bas, désactivez le paramètre de transfert de port du port du service de gestion NAS, qui est le port 8080 et 433 par défaut.QNAP a fourni des instructions sur la façon de savoir quels ports de votre routeur sont exposés à Internet.
- Désactivez la fonction UPnP sur votre NAS QNAP
Ensuite, revenez à QTS et lancez myQNAPcloud via le menu principal (sous Systèmes). Cliquez sur Routeur automatique Configuration et assurez-vous que "Activer le transfert de port UPnP" est pas choisi. Les utilisateurs de QNAP peuvent également accéder à myQNAPcloud via Internet.
Comme nous l'avons indiqué ci-dessus, ces étapes pour protéger votre appareil contre QNAP peuvent ne pas être réalisables pour tout le monde, car tout dépend de la façon dont vous utilisez votre NAS à distance. Prendre certaines de ces précautions pourrait faire de votre NAS un appareil inutile dans certains cas d'utilisation.
Cela dit, vous pouvez prendre certaines mesures supplémentaires pour sécuriser votre plate-forme contre les attaques par devinette de mot de passe.
Accédez à Panneau de configuration > Système > Section sécurité dans QTS. Sous l'onglet "Protection d'accès IP", les utilisateurs doivent avoir toutes les options cochées voir capture d'écran ci-dessous. De plus, StorageReview recommande aux utilisateurs d'avoir les paramètres suivants :
- Chiffre "dans" à 30 minutes
- Tentatives "échouées" de 5
- Longueur de bloc IP à "pour toujours"
Bien que les appareils connectés au réseau ne soient jamais sécurisés à 100 %, ces éléments contribueront certainement grandement à protéger votre NAS contre les logiciels malveillants et autres attaques.
Vous pouvez également lire notre propre article sur la façon de Obtenez un NAS sécurisé en 4 étapes faciles, qui est un ensemble d'instructions plus détaillées sur la sécurisation de votre réseau domestique.


QNAP a fourni des instructions sur la façon de savoir 


Amazon