Frage zur meiner bestehenden Security Konfiguration Router/NAS

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

mabox

Benutzer
Registriert
10. Juli 2013
Beiträge
202
Reaktionspunkte
12
Punkte
24
Hallo,
ich würde gerne hier kurz über meine Securitykonfiguration disskutieren ob das soweit in Ordnung ist.

Ich möchte gerne sämtliche APPs wie Audio, Photo, Download, CloudStation usw. der Synology verwenden (DS213+), tue ich auch aktuell.
Im Router ist aktuell der 993 Port geöffnet wegen dem Mailserver und der 8081 zur DS213+ wegen der Adminoberfläche bzw. ist darüber auch die ganzen oben genannten Dienste erreichbar.
Auf der NAS habe ich den Sicherheitstest gemacht und auch z.B. den ursprünglichen Admin deaktiviert. Automatisches blocken ist auch aktiv........Sicherheitsbericht sagt alles grün.

Ich denke das sollte doch erstmal ausreichen oder? Verbinden von den APPs aus zur NAS tue ich mich auch immer mit einem "Nicht-Admin" User. Das Passwort des deaktivierten Admins und meinem alternativen Admins ist darüber hinaus 20 Stellen lang.

Kann ich in der Konstellation halbwegs beruhigt sein das es ziemlich schwierig wird in die NAS einzubrechen? Vorausgesetzt es gibt von Synology nicht irgendein Sicherheitsleck?
Alternativ überlege ich ob ich mich zur NAS immer nur über eine VPN Verbindung aufschalten soll......... die Portöffnung wegen dem Mailserver werde ich damit aber auch nicht los. Sonst würde ja der Mailserver nicht viel Sinn machen.

Gruß mabox
 
Hallo,
ich habe nun zusätzlich in der Synology Firewall Regionsbezogen die IP Adresse verweigert. Zulassen tue ich jetzt nur noch IPs aus DE.
Jetzt habe ich mal die Firewall getestet. Ich habe nun mal die IP Adresse von meinem Zweitrechner verweigert aber ich komme dennoch von dem PC auf die NAS und kann mich anmelden. In der Firewall hab ich eingestellt wenn keine Regel zutrifft soll sie verweigern. Die IP Adresse lasse ich auch in keiner anderen Regel zu.
Das Ganze habe ich für die LAN Schnittstelle konfiguriert.....
Scheint so als funktioniert die Firewall überhaupt nicht oder?


Gruß mabox

EDIT: Hab gerade mal bestimmte Dienste nur auf eine bestimmte IP Adresse beschränkt, da hat es funktioniert das diese IP nicht zugreifen darf. Wenn ich eine Regel baue wo alle Ports für eine bestimmte IP verweigert werden sollen klappt es nicht. Das muss ich mal weiter untersuchen......
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat