Kezdőoldal » Számítástechnika » Hardverek » Egy NAS FTP-re használata...

Egy NAS FTP-re használata mennyire biztonságos?

Figyelt kérdés

Csak FTP-re használnám, de már annyi mindent hall az ember, félti hogy feltörik neki és mindent lemásolnak/törlik.


Melyik olcsó NAS-t ajánlanátok?


ma 13:44
 1/4 anonim ***** válasza:
A NAS a helyi hálózaton van, nem a neten. Annyira férnek hozzá, mint bárki más gépére kívülről csak úgy: sehogy. Nem kell kiengedni védtelenül a netre.
ma 13:51
Hasznos számodra ez a válasz?
 2/4 anonim ***** válasza:
Maga az FTP protokoll biztonságos, nem tudnak illetéktelenül hozzáférniba szerverhez. A problémát a titkosítás hiánya okozza, így ha lehallgatják a kommunikációt, hozzáférhetnek az adataidhoz. De ehhez vagy nyílt wifin kell legyél, vagy egy célzott "man in the middle" támadást kell eszközölni a szervered ellen.
ma 14:25
Hasznos számodra ez a válasz?
 3/4 anonim ***** válasza:

"Egy NAS FTP-re használata mennyire biztonságos?"

Ha csak a helyi hálózaton van - ahova nem engedsz fel akárkit - egy friss, jól beállított FTP szerver alapvetően védett.


Ha kiengednéd a netre, akkor viszont:

- ne az alapértelmezett porton tedd, mert úgy könnyen rátalálnak

- ne hagyományos FTP-t hanem titkosított FTPS-t (FTP over SSL) vagy inkább SFTP-t (SSH File Tranfer protocol) használj

- és/vagy tedd az egészet VPN-szerver mögé - így egy plusz autentikációs és titkosítási réteg mögé rakhatod az egészet

- az FTP-t használó felhasználót korlátozd: csak a saját könyvtárát írhassa/olvashassa (chroot)

- vannak lehetőségek arra is, hogy a sikertelen próbálkozókat letíltod a szerverről (fail2ban)

- ha van lehetőséged, elszeparálhatod az egészet például konténerizációval (Docker, LXC) - így ha hozzáférnek az FTP-szerverhez, a NAS többi részét nem tudják piszkálni


"Melyik olcsó NAS-t ajánlanátok?"

Konkrét típust nem ajánlok, de két fő irányvonal van:

- vagy gyári, előre összerakott NS-t veszel, amire fel van rakva egy saját gyári rendszer, csak merevlemezt kell bele rakni és működik

- vagy szerzel egy leselejtezett PC-t/egylapkás minigépet (Raspberry Pi)/összeraksz egyet és arra

* vagy felraksz egy NAS-ra kihegyezett operációs rendszert (XigmaNAS, TrueNAS, OpenMediaVault)

* vagy magad állítod össze egy csak a legszükségesebb csomagokat tartalmazó Linux- (Debian Netinstall, Ubuntu Server,...) vagy BSD (FreeBSD) rendszerből

ma 14:32
Hasznos számodra ez a válasz?
 4/4 anonim ***** válasza:

Biztonságos.

FTPS módban TLS-el. De valóban a külső port ne 21 legyen hanem valahol 3000 felett. A másodlagos port tartományt is leszűkítheted ha túl bő de azok portja ugyanaz legyen kívül belül.


Javaslok egy Synology nast.


Nyilván a tucatnyi alkalmi ügyfeled, barátod ismerősödet ne terheld VPN el mert akkor nem fognak elérni.

ma 15:01
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!