Attacchi e sicurezza x config. DS

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
Rispondi
Umby75
Utente
Utente
Messaggi: 11
Iscritto il: martedì 16 marzo 2021, 17:43

Attacchi e sicurezza x config. DS

Messaggio da Umby75 »

Salve, ho un DS215J collegato ad un Fritzbox 7530, a sua volta collegato ad un modem per rete Fastweb.

Ultimamente ho ricevuto diversi attacchi tant'è che solo provando a modificare le porte di default del NAS sono riuscito a risolvere il problema, temporaneamente però; ora non riesco ad accedere con le varie app di Android, a parte Quickconnect.

Il Security Advisor mi fa notare che dovrei disabilitare l' account admin, ma poi ho paura di non saper gestire il NAS dato che non sono molto esperto.

Ho disabilitato l' UPNP ed aperto solo alcune porte per la DS dal router ed ora se mi trovo sotto Lan non riesco a sincronizzare delle cartelle tra il telefono e il NAS nonostante siano aperte le porte 20 e 21 per l'FTP.

Sono utili qualsiasi info per incrementare la sicurezza dal mio sistema e risolvere i miei problemi sopra menzionati.

Grazie!!!
burghy86
Moderatore
Moderatore
Messaggi: 11382
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Attacchi e sicurezza x config. DS

Messaggio da burghy86 »

il cambio dell'utente admin non ti preclude l'accesso. invece di mettere admin dovrai mettere il nome utente che scegli.

puoi abilitate l'accesso a due fattori

che porte hai aperto sul router? poi da remoto dovrai mettere https://tuoddns.synology.me:numeroportascelta

come mai accedi via ftp da mobile? dsfile non ti andava bene?
NUOVO CANALE DISCORD
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox o TP-LINK TD-W8970 ISP: [ADSL] intred(20000/1024/0) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: ds213, ds213j, ds415+ 720+ dmv dal 6.2 alla 7. qnap ts212p ts22, all hd con wdred/ironwolf da 2/6tb
  • CLI: win 10, win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd with allshare samsung, vodafone tv, raspberry p2 e p3
Umby75
Utente
Utente
Messaggi: 11
Iscritto il: martedì 16 marzo 2021, 17:43

Re: Attacchi e sicurezza x config. DS

Messaggio da Umby75 »

burghy86 ha scritto: domenica 16 aprile 2023, 11:20 il cambio dell'utente admin non ti preclude l'accesso. invece di mettere admin dovrai mettere il nome utente che scegli.

puoi abilitate l'accesso a due fattori

che porte hai aperto sul router? poi da remoto dovrai mettere https://tuoddns.synology.me:numeroportascelta

come mai accedi via ftp da mobile? dsfile non ti andava bene?
Ciao e grazie del reply.

Io per account admin intendevo che Security Advisor mi segnala di disabilitare l' account admin, cioè credo che lui voglia farmi usare un account 'user' che ha funzioni limitate e quindi più sicuro nel caso venga violato.

Ho dovuto modificare le porte 5000 e 5001 per l' accesso alla DS a causa degli attacchi che citavo. Le ho modificate quindi e ho risolto il problema degli attacchi ma le app non funzionano usando un account con DDNS abilitato, anche se non è un synology.me.
Ho aperto altre porte x l' FTP (20 e 21) ma non riesco ad accedere da dentro la LAN ma solo dall'esterno.
Inoltre ho abilitato le porte 5005 e 5006 per il WebDav ma nemmeno quest'ultimo mi si collega (in precedenza mi ha sempre funzionato quando lo usavo con UPNP abilitato).

Con Android utilizzo l'app FolderSync per sincronizzare due cartelle tra telefono a Nas usando il protocollo FTP. Con DSFile non sapevo ci fosse questa possibilità. Si può fare?
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”