Metodo più sicuro per accesso remoto al nas
-
- Messaggi: 28
- Iscritto il: 24 mar 2009, 18:33
Metodo più sicuro per accesso remoto al nas
A livello di sicurezza comè messo il NAS 639? A metterlo pubblico su internet si rischia che qualcuno entri facilmente e magari cancelli tutto? Ci sono casi noti? Ovviamente impostando una password molto efficace e complicata.
Re: Metodo più sicuro per accesso remoto al nas
Genericamente parlando io ricordo sempre che c'è gente che è entrata in sistemi ben + protetti dei nostri NAS... ciò detto i NAS QNAP implementano delle funzionalità di sicurezza tali da scongiurare l'ingresso degli "hascker della domenica".
Per la cronaca questo è il log del mio 639 costantemente collegato ad internet, come puoi vedere c'è sempre qualcuno che ci prova. Io ho impostato le policy in maniera che al 10 tentativo (numeri di tentativi configurabile) di login fallito l'IP viene bannato per 5 minuti (tempo configurabile):
Finora nessun attacco è andato a buon fine....
Per la cronaca questo è il log del mio 639 costantemente collegato ad internet, come puoi vedere c'è sempre qualcuno che ci prova. Io ho impostato le policy in maniera che al 10 tentativo (numeri di tentativi configurabile) di login fallito l'IP viene bannato per 5 minuti (tempo configurabile):
Finora nessun attacco è andato a buon fine....
Re: Metodo più sicuro per accesso remoto al nas
Ciao a tutti,
sono un "novellino" che ha appena comprato un 219p.
mi interessa molto la domanda ed è la prima cosa che mi sono chiesto.
Password forti o (è possibile? e come?) certificato o, penso meglio, password forti e certificato (è possibile? e come?).
Voi in che modo lo avete protetto?
Grazie
Pampi
sono un "novellino" che ha appena comprato un 219p.
mi interessa molto la domanda ed è la prima cosa che mi sono chiesto.
Password forti o (è possibile? e come?) certificato o, penso meglio, password forti e certificato (è possibile? e come?).
Voi in che modo lo avete protetto?
Grazie
Pampi
Re: Metodo più sicuro per accesso remoto al nas
Ciao Pampi,
x quanto riguarda le password "forti" questo dipende da come le creerai... tu!
Per quanto riguarda i certificati nella relativa pagina dell'interfaccia di amministrazione troverai tutte le spiegazioni del caso. Di default è caricato il certificato di default, infatti noterai che al primo tentativo di accesso in HTTPS il tuo browser ti chiederà istruzioni sul da farsi in merito (salvare o meno il certificato come "sicuro"). Di fatto quindi, a meno che tu non voglia utilizzare un diverso certificato (rilasciato da un'entità da te scelta) non c'è molto da configurare.
x quanto riguarda le password "forti" questo dipende da come le creerai... tu!
Per quanto riguarda i certificati nella relativa pagina dell'interfaccia di amministrazione troverai tutte le spiegazioni del caso. Di default è caricato il certificato di default, infatti noterai che al primo tentativo di accesso in HTTPS il tuo browser ti chiederà istruzioni sul da farsi in merito (salvare o meno il certificato come "sicuro"). Di fatto quindi, a meno che tu non voglia utilizzare un diverso certificato (rilasciato da un'entità da te scelta) non c'è molto da configurare.
Re: Metodo più sicuro per accesso remoto al nas
Grazie,
sono rassicurato, sei stato molto chiaro: domani ho preso un giorno di ferie e me la passerò tutta a giocare con il mio nuovo giocattolino!.
Sto smaniando :-)
Ciao da Pampi
sono rassicurato, sei stato molto chiaro: domani ho preso un giorno di ferie e me la passerò tutta a giocare con il mio nuovo giocattolino!.
Sto smaniando :-)
Ciao da Pampi
Re: Metodo più sicuro per accesso remoto al nas
Altrimenti se vuoi un certificato a te dedicato, puoi seguire la guida per OpenSSL:
Link
Link
Re: Metodo più sicuro per accesso remoto al nas
Grazie!
ciao , Pampi
ciao , Pampi
-
- Messaggi: 13
- Iscritto il: 28 apr 2015, 00:59
Re: Metodo più sicuro per accesso remoto al nas
se io salvo il certificato (via le funzioni di Firefox, non riesco a trovare altro modo per salvarlo), poi quando cerco di importarlo si Chrome mi chiede la password ... dove diavolo la trovo questa benedetta password?
a proposito di Chrome: ma qualcuno conosce il modo di di fargli prendere le password di siti (come il "nostro" QNAP) che non siano certificati da altri?
a proposito di Chrome: ma qualcuno conosce il modo di di fargli prendere le password di siti (come il "nostro" QNAP) che non siano certificati da altri?
Re: Metodo più sicuro per accesso remoto al nas
???? che intendi?spaccabits ha scritto: a proposito di Chrome: ma qualcuno conosce il modo di di fargli prendere le password di siti (come il "nostro" QNAP) che non siano certificati da altri?
-
- Messaggi: 13
- Iscritto il: 28 apr 2015, 00:59
Re: Metodo più sicuro per accesso remoto al nas
intendo dire cheluciano ha scritto:???? che intendi?spaccabits ha scritto: a proposito di Chrome: ma qualcuno conosce il modo di di fargli prendere le password di siti (come il "nostro" QNAP) che non siano certificati da altri?
1) chrome chiede la passwaord per installare certificati: da dove dovrebbe arrivare questa password?
2) e sempre a proposito di chrome continua a dire che la connessione non è sicura anche in LAN/VPN,ed anche riuscendo a installare un certificato (impostazione -> impostazioni avanzate->HTTPS/SSL -> gestisci cerficati -> autorità -> importare certificato scaricato dal NAS (in questo caso non chiede password ... boh ...) -> abilitare tutto (http ...) in modifica -> far ripartire chrome, altrimenti il cerficato rimane "non attendibile")
mi sbaglierò, ma a me tutto questo sembra vagamente idiota, sicuramente la gestione dei certificati in chrome è quanto meno curiosa
PS: uso Linux (Ubuntu 14.04.2 64 bits)
Re: Metodo più sicuro per accesso remoto al nas
Sei sicuro di sapere cosa sia un certificato SSL? Finché non installi sul NAS un certificato rilasciato da un autority riconosciuta, nessun browser ti potrà mai dire che è tutto ok...