技巧六:密碼強度。
一個強有力的密碼可以保護你的系統(tǒng)不受未授權訪問。建立復雜的密碼,其中包含大小寫字母、數(shù)字和特殊字符,但只能記住。
很多賬戶都有通用密碼,這也吸引了黑客。當一個帳戶被盜用時,黑客可以很容易地控制其他帳戶。提供網站和其他服務的商會定期進行這方面的工作。推薦你注冊公共監(jiān)控服務,比如“我有沒有”或者火狐監(jiān)視器。
當你記不住不同賬戶復雜而又獨特的密碼時,最好的辦法就是使用密碼管理器,比如1Password、LastPass或Bitwarden。你只需要記住一個口令(主口令),這個口令管理員就可以幫你創(chuàng)建并填寫其他所有賬戶的登錄憑證。
在管理群暉SynologyNAS處理身份驗證時,可以對用戶密碼策略進行定制,以增強所有新用戶帳戶的密碼安全需求。進入控制面板>用戶>高級,然后在“密碼設置”中選擇“應用密碼強度規(guī)則”復選框。這個政策將應用到任何創(chuàng)建新帳戶的用戶。
同樣的選項在LDAP服務器和目錄服務器軟件包中可以找到。
技巧7:兩步確認。
如果你想給你的帳戶增加額外的安全保護,我們強烈建議你啟用雙重驗證。為了對DSM帳戶和Synology帳戶進行兩步驗證,您需要一個移動設備和一個身份驗證器應用程序,該應用程序支持基于時間的一次性密碼協(xié)議。登陸需要用戶憑證以及從MicrosoftAuthenticator、Authy或其他身份驗證程序中檢索到的限制6位代碼,以防止未授權訪問。
通過SynologyAccount,如果您失去使用Authenticator應用程序*的電話的權限,則可以使用在兩步身份驗證設置期間提供的替代密碼登錄。如果要保證這些密碼的安全,請下載密碼到某個地方或者打印出來。切記確保這些密碼是安全的,但是很容易使用。
對于DSM,如果您丟失了身份驗證器,您可以將兩步驗證重設為最后一步。Administrators組中的用戶可以重置配置。
若不能再訪問所有管理員帳戶,則需要重置設備上的憑據和網絡設置。在群暉網絡存儲服務器(NAS)上按下硬件RESET按鈕大約4秒鐘(您將聽到嗶嗶聲),然后啟動SynologyAssistant重新配置設備。
部分認證應用程序支持基于第三方賬戶的備份和恢復方法。評價安全需求、易用性和災難恢復選項。
*SHA,VMM,加密的共享文件夾會自動安裝,多種安全設置,用戶帳號和端口的設置會重新設置。了解更多關于重新設置過程的信息。
技巧8:改變默認端口。
雖然把DSM的默認HTTP端口(5000)和HTTPS端口(5001)更改為定制端口并不能阻止目標攻擊,但是它可以阻止只針對預定義服務的常見威脅。為了改變默認端口,在控制面板>網絡>DSM設置中自定義端口號。假如你經常使用shell訪問,那么修改默認的SSH(22)端口也是個不錯的選擇。
你也可以通過部署反向代理來提高安全性,將潛在的攻擊媒介減少到只針對特定Web服務。逆向代理作為內部服務器和遠程客戶機之間通信的中介,它隱藏了一些關于服務器的信息,如它的實際IP地址。
技巧9:不使用SSH/Telnet時禁用。
假如你是一個高級用戶,你經常需要訪問shell,記得在不使用SSH/telnet的時候關閉它。因為root訪問是默認啟用的,而且SSH/telnet只支持從管理員帳戶登錄,所以黑客可能會強迫你使用你的密碼來非法訪問你的系統(tǒng)。我們建議您設置一個強密碼,在需要時更改默認SSH端口號(22),以提高安全性。你也可以考慮使用VPN,并且限制SSH只訪問本地IP或者受信任的IP。
技巧10:加密共享資料夾。
該DSM支持AES-256對共享文件夾進行加密,以阻止來自物理威脅的數(shù)據提取。Administrator可以加密新建和現(xiàn)有的共享文件夾。
為了加密已有的共享文件夾,轉到“控制面板”>“共享文件夾”并編輯文件夾。請在“加密”選項卡下設置加密密鑰,DSM會開始加密文件夾。我們強烈建議將生成的密鑰文件保存在安全的地方,因為沒有密碼短語或密鑰文件,加密數(shù)據就不能恢復。
特別提醒:數(shù)據完整性。
資料安全離不開資料的一致性和準確性,即資料的完整性。資料安全性是資料完整性的先決條件,因為未授權存取會導致資料被篡改或遺失,使得重要資料無效。
有兩種方法可用于確保數(shù)據的準確性和一致性:啟用數(shù)據校驗和定期運行SMART測試。前幾篇博文中我們已經介紹了這兩種安全措施-查看它們以獲得更多信息。
這比以前重要。
網絡威脅一直在發(fā)展,數(shù)據安全也需要同樣的能力。當越來越多的連接設備被引入家庭和辦公室時,網絡罪犯就會更容易地利用安全漏洞進入你的網絡。你不需要每次都保持安全,但是你會忘記,這是一個持續(xù)不斷的過程。
地址:北京市海淀區(qū)白家疃尚品園? ? ? ? ? ? ?1號樓225
北京群暉時代科技有限公司