- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Implementar buenas prácticas de seguridad en un NAS Synology es fundamental para proteger uno de los activos más valiosos para una empresa; la información que contiene. Un NAS expuesto con la configuración por defecto es un blanco fácil para ataques de ransomware y robo de información. Antes de utilizar un NAS con datos en producción, siga esta checklist para evitar problemas como pérdida de datos y caída del servicio.

...

QUICK CONNECT es una funcionalidad de Synology que permite el acceso al panel de control sin necesidad de abrir puertos. Los dispositivos con QUICKCONNECT QUICK CONNECT reciben multitud de ataques de intentos de vulneración de usuarios y contraseñas, ya sea mediante fuerza bruta o mediante la reutilización de contraseñas obtenidas de brechas anteriores. Por su enorme peligrosidad, esta funcionalidad está prohibida en la UPV.

Advertencia

El uso de QUICK CONNECT para acceder a los NAS está prohibido en la UPV. Utilice en su lugar la VPN corporativa para acceder al panel de control.


Control Panel > QuickConnect. DESMARQUE la opción "Enable QuickConnect":

Image Added


Sustituya el usuario admin por otro usuario personalizado

Evite ataques de fuerza bruta al panel de control cambiando el nombre del usuario Administrador.

Genere un nuevo usuario con un nombre diferente y hágalo administrador. Pruebe que puede acceder y modificar la configuración con el nuevo usuario creado. Después, deshabilite el usuario "admin" que viene por defecto.

Establezca 2FA para todos los usuarios administradores

Siga las instrucciones para todos los usuarios con acceso al panel de control:

Establezca reglas de firewall para restringir el acceso al panel de control

Nota

Un error en esta parte de configuración puede impedir el acceso al NAS. Realice un backup previamente y pida ayuda a su equipo de soporte habitual para evitar problemas.