Frage zur meiner bestehenden Security Konfiguration Router/NAS

Status
Für weitere Antworten geschlossen.

mabox

Benutzer
Mitglied seit
10. Jul 2013
Beiträge
192
Punkte für Reaktionen
12
Punkte
24
Hallo,
ich würde gerne hier kurz über meine Securitykonfiguration disskutieren ob das soweit in Ordnung ist.

Ich möchte gerne sämtliche APPs wie Audio, Photo, Download, CloudStation usw. der Synology verwenden (DS213+), tue ich auch aktuell.
Im Router ist aktuell der 993 Port geöffnet wegen dem Mailserver und der 8081 zur DS213+ wegen der Adminoberfläche bzw. ist darüber auch die ganzen oben genannten Dienste erreichbar.
Auf der NAS habe ich den Sicherheitstest gemacht und auch z.B. den ursprünglichen Admin deaktiviert. Automatisches blocken ist auch aktiv........Sicherheitsbericht sagt alles grün.

Ich denke das sollte doch erstmal ausreichen oder? Verbinden von den APPs aus zur NAS tue ich mich auch immer mit einem "Nicht-Admin" User. Das Passwort des deaktivierten Admins und meinem alternativen Admins ist darüber hinaus 20 Stellen lang.

Kann ich in der Konstellation halbwegs beruhigt sein das es ziemlich schwierig wird in die NAS einzubrechen? Vorausgesetzt es gibt von Synology nicht irgendein Sicherheitsleck?
Alternativ überlege ich ob ich mich zur NAS immer nur über eine VPN Verbindung aufschalten soll......... die Portöffnung wegen dem Mailserver werde ich damit aber auch nicht los. Sonst würde ja der Mailserver nicht viel Sinn machen.

Gruß mabox
 

mabox

Benutzer
Mitglied seit
10. Jul 2013
Beiträge
192
Punkte für Reaktionen
12
Punkte
24
Hallo,
ich habe nun zusätzlich in der Synology Firewall Regionsbezogen die IP Adresse verweigert. Zulassen tue ich jetzt nur noch IPs aus DE.
Jetzt habe ich mal die Firewall getestet. Ich habe nun mal die IP Adresse von meinem Zweitrechner verweigert aber ich komme dennoch von dem PC auf die NAS und kann mich anmelden. In der Firewall hab ich eingestellt wenn keine Regel zutrifft soll sie verweigern. Die IP Adresse lasse ich auch in keiner anderen Regel zu.
Das Ganze habe ich für die LAN Schnittstelle konfiguriert.....
Scheint so als funktioniert die Firewall überhaupt nicht oder?


Gruß mabox

EDIT: Hab gerade mal bestimmte Dienste nur auf eine bestimmte IP Adresse beschränkt, da hat es funktioniert das diese IP nicht zugreifen darf. Wenn ich eine Regel baue wo alle Ports für eine bestimmte IP verweigert werden sollen klappt es nicht. Das muss ich mal weiter untersuchen......
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!