Synology NAS Sicherheit: 17 essentielle Tipps

PrivacyTutor
21 Mar 202430:22

Summary

TLDRDieses Video bietet 17 essentielle Sicherheitstipps für die Nutzung einer NAS (Netzwerk-Attached Storage). Es warnt vor den Risiken von externem Zugriff und zeigt, wie man die NAS-Sicherheit erhöht, indem man den Admin-Account deaktiviert, sicheres Passwort-Management einstellt, die Zugriffsberechtigungen für Benutzergruppen anpasst und zwei-Faktor-Authentifizierung aktiviert. Zudem empfiehlt es, Updates automatisch zu installieren, den Zugriff auf die NAS zu beschränken, verschlüsselte Speicher zu nutzen und regelmäßig Backups zu erstellen. Der Fokus liegt auf dem Schutz persönlicher Daten und des Netzwerks vor unbefugtem Zugriff.

Takeaways

  • 🔒 Der Screenshot zeigt, dass es Versuche gibt, sich mit verschiedenen IP-Adressen aus der ganzen Welt und dem Benutzernamen 'Admin' an die NAS einzuloggen.
  • 🏠 Der große Vorteil einer NAS ist die Kontrolle über persönliche Daten, aber dies erfordert auch eine sorgfältige Absicherung, insbesondere wenn die NAS extern zugänglich gemacht wird.
  • 🤔 Überlege, ob die NAS überhaupt extern zugänglich sein soll, um die Funktionalität einzuschränken und die Angriffsfläche zu verringern.
  • 🔑 Wenn die NAS extern zugänglich sein muss, sollte man einen VPN in Betracht ziehen, um eine sichere Verbindung herzustellen.
  • 🚫 Deaktiviere den Standard-Admin-Account oder ändere das Passwort, um unauthorisierte Zugriffe zu verhindern.
  • 👥 Erstelle Benutzergruppen und gewähre nur die notwendigen Berechtigungen, um die Sicherheit zu erhöhen.
  • 🛡️ Verwende stets sicheres Passwortmanagement, um lange, komplexe Passwörter für alle Benutzerkonten zu erstellen und zu verwalten.
  • 🔒 Aktiviere die Zwei-Faktor-Authentifizierung, um einen zusätzlichen Sicherheitsschritt für den Zugriff auf die NAS zu schaffen.
  • 🔄 Installiere Sicherheitsupdates automatisch oder so schnell wie möglich, um die NAS vor bekannten Sicherheitslücken zu schützen.
  • ❌ Verhindere, dass Angreifer durch das Ausprobieren mehrerer Passwörter Zugang erhalten, indem du das Konto nach mehreren Fehlversuchen sperren lässt.
  • 🛡️ Nutze die Firewall-Funktion der NAS, um den Zugriff auf bestimmte Länder oder IPs zu beschränken oder einzuschränken.

Q & A

  • Was ist das Hauptproblem, das der Screenshot im Video verdeutlicht?

    -Der Screenshot zeigt, dass es mehrere Verbindungsversuche von verschiedenen IP-Adressen aus verschiedenen Ländern auf den NAS-Server gibt, versucht werden, sich mit dem Benutzernamen 'Admin' einzuloggen.

  • Was ist der größte Vorteil und gleichzeitig Nachteil einer NAS?

    -Der größte Vorteil ist die Hoheit über persönliche Daten, der größte Nachteil ist, dass man sicherstellen muss, dass diese Daten vor Angriffen geschützt sind, insbesondere wenn die NAS extern zugänglich ist.

  • Was ist der erste Sicherheitstipps, den der Sprecher im Video gibt?

    -Der erste Tipp ist, zu überlegen, ob die NAS wirklich nach außen freigegeben werden soll, da dies die Angriffsfläche erhöht.

  • Was empfiehlt der Sprecher, um die Sicherheit einer NAS zu erhöhen, wenn man sie nicht nach außen öffnen möchte?

    -Der Sprecher empfiehlt, die NAS nicht nach außen zu öffnen, um die Angriffsfläche zu reduzieren und die Sicherheit zu erhöhen.

  • Was ist eine sicherere Methode, um von außerhalb auf die NAS zuzugreifen, als QuickConnect oder DDNS?

    -Eine sichere Methode ist die Verwendung eines VPNs, das korrekt eingerichtet ist, um eine sichere Verbindung zum Heimnetzwerk herzustellen.

  • Was sollte man tun, wenn man die NAS nach außen öffnen möchte, um die Sicherheit zu gewährleisten?

    -Man sollte den Standard-Admin-Account deaktivieren, ein sicheres Passwort setzen, die Benutzerberechtigungen einschränken, sichere Passwörter verwenden und eventuell eine Zwei-Faktor-Authentifizierung einrichten.

  • Was ist das Problem mit dem Standard-Admin-Account auf einigen NAS-Modellen?

    -Der Standard-Admin-Account könnte möglicherweise das gleiche Passwort haben und ist somit ein einfaches Ziel für Angreifer.

  • Wie kann man sicherstellen, dass die Passwörter der Benutzer auf der NAS sicher sind?

    -Man kann Passwortrichtlinien festlegen, die die Verwendung von sicheren Passwörtern erfordern, die mindestens 12 Zeichen lang sind und keine schwachen Passwörter zulassen.

  • Was ist der Vorteil von Zwei-Faktor-Authentifizierung auf der NAS?

    -Die Zwei-Faktor-Authentifizierung erhöht die Sicherheit, indem sie verhindert, dass ein Angreifer, auch wenn er das Passwort kennt, auf die NAS zugreifen kann, ohne den zweiten Faktor zu haben.

  • Was empfiehlt der Sprecher hinsichtlich des WLAN-Netzwerks, um die Sicherheit der NAS zu erhöhen?

    -Der Sprecher empfiehlt, ein sicheres, einzigartiges und langes Passwort für das WLAN-Netzwerk zu verwenden, um den Zugriff auf die NAS zu schützen.

  • Was sind die Vor- und Nachteile von RAID im Zusammenhang mit der NAS-Sicherheit?

    -Vorteil: RAID schützt vor Festplattenausfällen. Nachteil: RAID bietet keinen Schutz vor Hacks, versehentlichem Dateilöschern oder Viren.

  • Was ist die empfohlene Methode, um ein Backup der NAS zu erstellen?

    -Die empfohlene Methode ist die Verwendung von Hyper Backup, einem Tool von Synology, das im Paketzentrum installiert werden kann.

  • Was ist der Zweck des Sicherheitsberaters von Synology?

    -Der Sicherheitsberater scannt die NAS auf Sicherheitsrisiken und gibt Empfehlungen, wie diese beseitigt werden können, um die Sicherheit zu erhöhen.

  • Was empfiehlt der Sprecher, um den Zugriff auf die NAS zu beschränken?

    -Der Sprecher empfiehlt, die Ports zu ändern, die Firewall einzurichten, nur die benötigten Protokolle freizuschalten und, wenn möglich, den Zugriff auf bestimmte Länder oder IPs zu beschränken.

  • Was sind die Vorteile von sonology Drive und sonology Photos gegenüber Google Drive und Google Photos?

    -Sonology Drive und Sonology Photos bieten ähnliche Funktionen wie Google Drive und Google Photos, sind jedoch unabhängiger und ermöglichen eine bessere Kontrolle über die Daten.

Outlines

00:00

🔒 Sicherheit bei NAS-Geräten

Der erste Absatz des Skripts konzentriert sich auf die Herausforderungen der Sicherheit bei Netzwerkspeicher-Attached Storage (NAS). Der Sprecher diskutiert Verbindungsversuche von fremden IP-Adressen aus verschiedenen Ländern, die versuchen, sich mit dem Benutzernamen 'Admin' einzuloggen. Er betont die Wichtigkeit, persönliche Daten vor potenziellen Angreifern zu schützen, besonders wenn die NAS-Freigabe für externe Zugriffe geöffnet ist. Der Sprecher gibt 17 Sicherheitstipps vor, um die Sicherheit der NAS zu gewährleisten, einschließlich der Überlegung, ob die NAS überhaupt extern zugänglich sein sollte, und der Verwendung von VPN für sicheren Zugriff.

05:00

🛠️ Anpassung von Benutzerrechten und -gruppen

In diesem Absatz geht es um die Verwaltung von Benutzerrechten und -gruppen auf einer NAS. Der Sprecher erklärt, dass Benutzer nur die Berechtigungen erhalten sollten, die sie benötigen, und wie man diese Berechtigungen im Benutzer- und Gruppenmanagement einstellt. Es wird betont, dass es sinnvoll ist, Benutzergruppen zu erstellen, um die Verwaltung von Berechtigungen zu erleichtern, und dass Administratorberechtigungen nur an vertrauenswürdige Personen gegeben werden sollten.

10:02

🗝️ Sichere Passwörter und Authentifizierung

Der dritte Absatz behandelt das Thema sicherer Passwörter und Zwei-Faktor-Authentifizierung. Der Sprecher empfiehlt, starke Passwörter zu verwenden und diese über einen Passwortmanager zu verwalten. Er erklärt außerdem, wie man in den NAS-Einstellungen starke Passwortregeln erzwingt und Zwei-Faktor-Authentifizierung für den Administratorzugang einrichtet.

15:04

🛡️ Aktualisierungen und Einstellungen zur Schutz vor Brute-Force-Angriffs

In diesem Teil des Skripts werden die Wichtigkeit von automatischen Updates, insbesondere Sicherheitsupdates, und Schutzmaßnahmen gegen Brute-Force-Angriffe diskutiert. Der Sprecher erklärt, wie man in den NAS-Einstellungen sicherstellt, dass Updates automatisch installiert werden und wie man den Zugriff auf die NAS durch die Aktivierung von Schutzmechanismen einschränkt, die nach mehreren fehlgeschlagenen Anmeldeversuchen sperren.

20:06

🔒 Physische und verschlüsselte Speicher-Sicherheit

Der fünfte Absatz konzentriert sich auf die physische Sicherheit der NAS sowie die Verschlüsselung von Festplatten und Dateien. Der Sprecher erklärt, dass die NAS an einem sicheren Ort aufbewahrt werden sollte, um Diebstahl zu verhindern, und dass Festplatten verschlüsselt sein sollten, um Daten vor unbefugtem Zugriff zu schützen. Er diskutiert auch die Option, Volumes oder freigegebene Ordner zu verschlüsseln und empfiehlt, ein Backup der NAS zu erstellen.

25:07

📚 Backup-Strategien und RAID-Systeme

In diesem Abschnitt werden verschiedene Backup-Optionen für die NAS vorgestellt, einschließlich des Einsatzes von Tools wie Hyper Backup von Synology. Der Sprecher erklärt, wie man ein Backup auf externen Festplatten oder in der Cloud erstellen kann und betont die Wichtigkeit von Backups auch bei RAID-Systemen, um vor Datenverlust zu schützen.

30:07

🔒 Verbesserung der Netzwerksicherheit

Der sechste Absatz behandelt die Verbesserung der Netzwerksicherheit durch die Änderung von Standard-Portnummern und die Aktivierung von HTTPS-Umleitungen. Der Sprecher erklärt, wie man die Portnummern für den Zugriff auf die NAS ändert und empfiehlt, dass HTTP-Anfragen automatisch zu HTTPS umgeleitet werden, um die Verbindung zu verschlüsseln.

🌐 Steuerung des Netzwerkzugriffs und Firewall-Einstellungen

In diesem Teil des Skripts wird über die Steuerung des Netzwerkzugriffs und die Einrichtung einer Firewall gesprochen. Der Sprecher empfiehlt, nur die Protokolle freizugeben, die tatsächlich benötigt werden, und wie man in der Firewallregeln einrichtet, um den Zugriff aus bestimmten Ländern oder nur aus ausgewählten IP-Adressen zuzulassen.

🛡️ Sicherheitsscans und Empfehlungen mit der Synology Security Advisor

Der letzte Absatz des Skripts beinhaltet einen Bonustip, der die Verwendung der Synology Security Advisor-App beschreibt. Diese App ermöglicht es, die NAS auf Sicherheitsmängel zu überprüfen und bietet Empfehlungen zur Verbesserung der Sicherheit. Der Sprecher erklärt, wie man den Scan durchführt und die Ergebnisse prüft, um die NAS besser absichern zu können.

📹 Nutzung von Synology-Diensten

In diesem kurzen Abschnitt am Ende des Skripts spricht der Sprecher darüber, wie man die von Synology angebotenen Dienste wie Synology Drive und Synology Photos optimal nutzen kann. Er erwähnt, dass es Videos darüber gibt und lädt die Zuschauer ein, sie in den kommenden Videos zu entdecken.

Mindmap

Keywords

💡NAS

NAS steht für Network Attached Storage und bezeichnet einen Speicher, der über ein Netzwerk erreichbar ist. Im Video wird die Sicherheit und Verwaltung einer NAS thematisiert, insbesondere in Bezug auf externen Zugriff und Schutz persönlicher Daten.

💡Sicherheit

Sicherheit bezieht sich auf Maßnahmen, die ergriffen werden, um Daten vor unbefugtem Zugriff, Verlust oder Schädigung zu schützen. Im Kontext des Videos ist die Sicherheit von NAS ein zentrales Thema, einschließlich Passwortschutz, Zugriffssteuerung und Verschlüsselung.

💡VPN

Ein VPN, Virtual Private Network, ist ein virtuelles Netzwerk, das den sicheren Zugriff auf ein Heimnetzwerk ermöglicht, indem es die Internetverbindung verschlüsselt. Im Video wird VPN als sicherere Methode zum Zugriff auf die NAS empfohlen, anstatt QuickConnect oder DDNS.

💡QuickConnect

QuickConnect ist eine Funktion, die es ermöglicht, auf Netzwerkressourcen wie NAS einfach und bequem über das Internet zuzugreifen. Im Video wird QuickConnect als mögliches Risiko für unsichere Zugriffe auf die NAS diskutiert.

💡DDNS

DDNS, Dynamic Domain Name System, ist ein Dienst, der es ermöglicht, auf dynamisch zugewiesene IP-Adressen zuzugreifen, indem ein konstanter Domainname verwendet wird. Im Video wird DDNS als eine Möglichkeit erwähnt, wie man auf eine NAS zugreifen kann, aber auch als potenzielles Risiko für unsichere Verbindungen.

💡Admin-Account

Der Admin-Account ist ein Konto mit Administratorrechten, das für die Verwaltung und Kontrolle über ein System zuständig ist. Im Video wird die Deaktivierung des Standard-Admin-Accounts und das Ändern des Passworts als Sicherheitsmaßnahmen für die NAS empfohlen.

💡Benutzerberechtigungen

Benutzerberechtigungen definieren, welche Aktionen ein Benutzer auf einem System ausführen kann. Im Video wird betont, dass Benutzer nur die Berechtigungen erhalten sollten, die sie benötigen, um ihre Aufgaben auszuführen, um die Angriffsfläche zu minimieren.

💡Passwort-Manager

Ein Passwort-Manager ist ein Tool, das verwendet wird, um Passwörter sicher zu speichern und zu verwalten. Im Video wird empfohlen, Passwort-Manager für die Erstellung sicherer Passwörter zu verwenden, um die Sicherheit der NAS zu erhöhen.

💡Zwei-Faktor-Authentifizierung

Zwei-Faktor-Authentifizierung ist eine Sicherheitsmaßnahme, die neben dem Passwort eine zweite Form der Authentifizierung erfordert, wie z.B. einen One-Time-Passcode. Im Video wird die Einrichtung der Zwei-Faktor-Authentifizierung für die Administratorenkonten als zusätzliche Sicherheitsebene empfohlen.

💡Updates

Updates beziehen sich auf neue Versionen von Software, die Fehlerbehebungen, Sicherheitspatches oder neue Funktionen enthalten. Im Video wird die Installation von Sicherheitsupdates als wichtige Maßnahme zur Aufrechterhaltung der NAS-Sicherheit betont.

💡Verschlüsselung

Verschlüsselung ist der Prozess, bei dem Daten in eine Form konvertiert werden, die nur durch den Besitzer des Schlüssels gelesen werden kann. Im Video wird die Verschlüsselung von Festplatten und freigegebenen Ordnern auf der NAS als Sicherheitsmaßnahme gegen Datendiebstahl diskutiert.

💡Backup

Ein Backup ist eine Kopie von Daten, die gespeichert wird, um Datenverlust zu verhindern. Im Video wird die Erstellung von Backups für die NAS als Schutz vor Datenverlust, Hacks oder versehentlicher Löschung von Dateien empfohlen.

Highlights

Der Screenshot zeigt Verbindungsversuche von verschiedenen IP-Adressen aus China, Hong Kong, Kanada auf den NAS mit dem Benutzernamen Admin.

Großer Vorteil und gleichzeitig Nachteil einer NAS ist die Kontrolle über persönliche Daten, die aber vor Angriffen sicher sein muss.

Wichtigkeit, die NAS vor externen Zugriffen abzusichern, insbesondere wenn sie über QuickConnect oder DDNS nach außen geöffnet ist.

17 essentielle Sicherheitstipps werden im Video vorgestellt, um die Sicherheit der NAS zu gewährleisten.

Überlegung, ob die NAS überhaupt nach außen zugänglich sein soll, um Angriffsfläche zu reduzieren.

Verwendung von VPN für sicheren Zugriff auf die NAS von außerhalb, anstatt QuickConnect oder DDNS.

Deaktivierung des Standard-Admin-Kontos, da es anfällig für Angriffe ist.

Änderung des Passworts für das Admin-Konto auf ein sicheres, langes Passwort, auch wenn das Konto deaktiviert ist.

Prinzip der geringsten Rechte: Benutzer sollten nur die Berechtigungen haben, die sie benötigen.

Erstellung von Benutzergruppen zur einfacheren Verwaltung von Berechtigungen.

Verwendung von sicheren Passwörtern für alle Benutzerkonten auf der NAS.

Empfehlung, Passwörter über einen Passwortmanager zu erstellen und zu verwalten.

Die Möglichkeit, die Einstellungen für Passwortstärke und -ablauf zu konfigurieren, um sicherere Konten zu erreichen.

Die Verwendung der Zwei-Faktor-Authentifizierung als zusätzlichen Sicherheitsmechanismus.

Die Notwendigkeit, ein sicheres WLAN-Passwort zu verwenden, um den Zugriff auf die NAS zu schützen.

Automatische Installation von Sicherheitsupdates, um Schwachstellen zu schließen.

Einstellung von Login-Versuch-Beschränkungen, um Brute-Force-Angriffen entgegenzuwirken.

Berücksichtigung der physischen Sicherheit der NAS, z.B. durch den Einsatz eines Kington Locks oder ähnlicher Schlösser.

Verschlüsselung der Festplatten, um Daten vor unbefugtem Zugriff im Falle eines Diebstahls zu schützen.

Die Verwendung von Hyper Backup für die Erstellung von Datensicherungen der NAS.

Die Möglichkeit, Backups auf externen Festplatten oder in der Cloud zu erstellen und zu verschlüsseln.

Die Konfiguration von HTTPS für eine sichere Verbindung zur NAS und automatische Umleitung von HTTP zu HTTPS.

Änderung der Standard-Portnummern, um den Zugriff auf die NAS von außen zu erschweren.

Die Aktivierung einer Firewall, um den Zugriff auf die NAS aus bestimmten Ländern oder von bestimmten IPs zu beschränken.

Der Einsatz der Syology-Sicherheitsberater-App zur Überprüfung der NAS-Sicherheit und zur Identifizierung von Verbesserungspotenzialen.

Transcripts

play00:00

schau dir mal diesen Screenshot hier

play00:01

ganz genau an das ist das

play00:04

verbindungslock von meiner NAS auf dem

play00:06

sich alle zwei bis 3 Minuten versucht

play00:08

jemand mit dem Benutzernamen Admin anzu

play00:10

einzuloggen und zwar nicht irgendjemand

play00:13

sondern das sind alles unterschiedliche

play00:15

IP-Adressen aus China Hong Kong oder

play00:18

Kanada oder anderen Ländern der größte

play00:20

Vorteil von einer NAS nämlich dass du

play00:22

die Hoheit über deine persönlichen Daten

play00:24

hast ist gleichzeitig auch ihr größter

play00:27

Nachteil du musst nämlich sicherstellen

play00:29

dass deine persönlichen Daten oder die

play00:31

Daten von deiner Familie oder von deinen

play00:33

Mitarbeitenden dass die auf deiner Nase

play00:35

richtig abgesichert sind und zwar vor

play00:38

allem wenn du deine NAS nach außen nach

play00:40

extern geöffnet hast beispielsweise über

play00:42

quickcnect oder wie ich per DDNS deshalb

play00:45

gebe ich dir in diesem Video 17

play00:47

essentielle Sicherheitstipps die du bei

play00:49

deiner NAS auf jeden Fall beachten

play00:55

solltest mein erster Tipp ist der

play00:57

simpelste aber gleichzeitig auch

play00:59

wichtigste und zwar solltest du dir

play01:01

überlegen ob du deine NAS wirklich nach

play01:03

außen freigeben willst vielleicht willst

play01:05

du einfach nur in deinem Heimnetz auf

play01:07

deine persönlichen Dateien zugreifen

play01:09

oder du hast ein Office ein Büro in der

play01:11

in das Mitarbeiter kommen und die müssen

play01:13

nicht von außerhalb auf Ihre Dateien

play01:15

personology Drive syology Photos und so

play01:17

weiter Zugriff haben das schränkt

play01:19

natürlich die Funktionalität enorm ein

play01:21

und Dienste wie syology Drive sind ja

play01:24

auch wirklich sehr sehr mächtig und sehr

play01:26

sehr attraktiv aber wenn du deine NAS

play01:28

erst nicht nach außen frag freigegeben

play01:30

hast gibt es auch deutlich weniger

play01:32

Angriffsfläche und du bist deutlich

play01:34

sicherer mit deiner NAS letztendlich

play01:36

unterwegs eine grundlegende Regel in der

play01:38

IT Sicherheit ist dass es keine

play01:40

hundertprozentige Sicherheit gibt selbst

play01:42

wenn du alle meine Regeln hier bis ins

play01:44

letzte datail beachtest und auch sonst

play01:47

alles perfekt machst was die Sicherheit

play01:49

deiner NAS angeht kannst du trotzdem

play01:51

nicht das Risiko ausschließen dass sich

play01:53

theoretisch jemand dass theoretisch

play01:54

jemand Zugriff auf deine NAS bekommen

play01:56

würde wenn die NSA hinter dir her ist

play01:58

und sie will auch deine NAS zugreifen

play02:00

dann wird sie das wahrscheinlich auch

play02:01

irgendwie hinbekommen und deswegen ist

play02:03

es eine gute Grundregel nur wirklich die

play02:05

Verbindung freiugeben oder alles

play02:06

einzuschränken was nur einzuschränken

play02:09

ist um nicht zusätzlich unnötige ein

play02:12

eine unnötige Angriffsfläche zu liefern

play02:14

sozusagen falls du doch von außerhalb

play02:16

auf deine NAS zugreifen willst zugreifen

play02:19

musst dann könntest du dir überlegen das

play02:21

mit einem mit einem VPN zu machen ein

play02:23

VPN ist richtig eingerichtet deutlich

play02:26

sicherer als wenn du das über quickcnect

play02:29

DDNS oder andere Möglichkeiten machst

play02:31

das kannst du entweder über deinen

play02:33

Router machen z.B dass du auf deiner

play02:35

Fritzbox dass du deine Fritzbox als VPN

play02:38

Server benutzt oder es gibt auch die

play02:40

Möglichkeit dass du direkt deine

play02:42

sonology NAS als VPN Server einrichtest

play02:45

wenn dich das interessiert hinterlasass

play02:47

gerne mal einen Kommentar unter dem

play02:48

Video dann gehe ich darauf noch genauer

play02:50

ein das hat übrigens nichts mit

play02:51

herkömmlichen VPN Anbietern wie z.B

play02:54

Express VPN oder nordvpn zu tun sondern

play02:57

in dem Fall willst du ja dich in dein

play02:59

persönlich es heimnetetztunnel und du

play03:01

willst nicht die VPN Server von

play03:03

irgendeinem VPN Anwender für von

play03:06

irgendeinem VPN Anbieter benutzen

play03:08

sondern du würdest dann beispielsweise

play03:10

OpenVPN als Client auf deinem Computer

play03:12

installieren und dich dort dann über

play03:15

OpenVPN auf deine Fritzbox Tunneln und

play03:18

wärst dann sozusagen und wirürdest dann

play03:20

so surfen als ob du im Heimnetz bist

play03:22

obwohl du vielleicht gerade mit deinem

play03:24

Laptop in Thailand am Strand legst aber

play03:26

gehen wir ab jetzt mal davon aus dass du

play03:27

deine NAS nach draußen öffnen willst wie

play03:30

ich das z.B gemacht habe damit ich mit

play03:32

Freunden Verwandten mit Freelancern

play03:34

Dateien austauschen kann beispielsweise

play03:36

über DDNS dann ist ein praktikabler Tipp

play03:39

dass du das an den Standard Admin

play03:41

Account deaktivierst meines Mens nach

play03:43

wurden sonology nasmodelle ganz früher

play03:45

mal mit einem Standard Admin Account

play03:47

geliefert der vielleicht sogar immer das

play03:49

gleiche Passwort hatte das weiß ich

play03:50

nicht und das ist auch der Grund dafür

play03:52

für den Screenshot den ich euch ganz am

play03:53

Anfang des Videos gezeigt habe weshalb

play03:55

sich hier alle zi bis 3 Minuten

play03:57

irgendwelche fremden IP-Adressen

play03:58

versuchen auf meiner NAS mit dem

play04:01

Benutzernamen Admin einzuloggen und um

play04:03

den Standard Benutzer Admin zu

play04:05

deaktivieren oder um zu checken dass er

play04:07

deaktiviert ist geht ihr in die

play04:09

Systemsteuerung geht dann auf Benutzer

play04:11

und Gruppen und hier seht ihr dann ganz

play04:13

oben den Admin Account und der ist jetzt

play04:15

bei mir deaktiviert standardmäßig ist

play04:17

der Admin Account mittlerweile meines

play04:19

Wissens nach bei einem neuen sonology

play04:21

Modellen deaktiviert falls das noch

play04:24

nicht der Fall ist dann könnt ihr das

play04:25

hier machen allerdings könnt ihr den

play04:27

Account den Standard Admin Account

play04:29

leider nicht nicht löschen das hat

play04:30

wahrscheinlich etwas damit zu tun dass

play04:33

DSM das Betriebssystem von den von einer

play04:36

sonology NAS das auf Linux basiert und

play04:38

dass es da immer einen Admin geben muss

play04:40

soweit ich weiß und genau aus diesem

play04:42

Grund sollt ihr auch solltest du auch

play04:43

das Passwort verändern selbst wenn du

play04:46

den Admin Account deaktiviert hast das

play04:49

machst du indem du hier auf Bearbeiten

play04:50

klickst und dann änderst du hier das

play04:52

Kennwort änder das am besten nach auf

play04:53

etwas auf ein ganz ganz langes Kennwort

play04:56

denn meines Wissens nach funktioniert

play04:58

der Admin Account immer noch bei

play05:00

bestimmten Protokollen wie z.B bei ssh

play05:02

und da wäre es schade wenn da ein sehr

play05:05

einfaches Passwort voreingestellt ist

play05:07

ähm ist einfach eine weitere

play05:09

Sicherheitsmaßnahme wenn wir gerade hier

play05:11

bei den verschiedenen Benutzern sind

play05:12

kommt eine weitere Grundregel ins Spiel

play05:14

und zwar solltest du Benutzern nur so

play05:16

wenig Berechtigung geben wie nötig jeder

play05:18

Benutzer sollte nur die Berechtigung

play05:20

haben die er wirklich braucht und die

play05:22

Berechtigung die kannst du hier bei

play05:24

einzelnen Benutzern einschränken also

play05:26

wenn ich jetzt z.B dem Benutzer Alex

play05:29

Berechtigung entziehen will klicke ich

play05:30

hier auf Bearbeiten und kann dann hier

play05:33

verschiedene Berechtigungen geben kann

play05:35

ihm verschiedene Berechtigung geben oder

play05:37

auch nehmen hier siehst du jetzt auch

play05:39

dass die meisten Berechtigung über die

play05:41

gruppenberechtigung kommen und das ist

play05:43

eine gute Funktion die in der Regel

play05:44

hilfreich ist also du solltest dir

play05:46

überlegen welche verschiedenen

play05:48

Benutzergruppen gibt es bei meiner NAS

play05:50

sozusagen also habe ich vielleicht

play05:52

Mitarbeiter die dar drauf zugreifen habe

play05:53

ich meine Familie habe ich verschiedene

play05:55

Arten von Mitarbeitern und darüber dann

play05:57

Benutzergruppen erstellen das macht die

play06:00

das das macht die Verwaltung von

play06:01

Berechtigung für dich deutlich einfacher

play06:04

verschiedene Benutzergruppen erstellst

play06:06

du hier im Reiter Gruppen und ich habe

play06:08

beispielsweise bei meiner NAS zusätzlich

play06:10

zu den Standardgruppen Administrator und

play06:12

Users und HTTP habe ich die

play06:14

Benutzergruppen Business und Familie

play06:16

erstellt das heißt wenn jemand Neues für

play06:19

mein Business aus aus meiner

play06:20

geschäftlichen Sicht im Zugriff auf

play06:22

meine NAS bekommt dann ordne ich diese

play06:24

Person diesen Benutzer automatisch oder

play06:26

dann ordne ich diese diesen Benutzer der

play06:28

Benutzergruppe Business zu und in der

play06:30

Business Nutzergruppe habe ich dann

play06:32

beispielsweise gesagt unter Berechtigung

play06:35

dass diese Person kein Zugriff auf mein

play06:37

auf mein privates Bilderarchiv auf meine

play06:39

Kundendaten meine Fotos haben sollte

play06:42

sondern

play06:43

nur auf Videos und auf sein eigenen

play06:45

homes Ordner sozusagen und bei Familie

play06:49

habe ich eben andere Berechtigung

play06:50

vergeben das bedeutet selbstverständlich

play06:52

auch dass die Admin Berechtigung an nur

play06:55

so wenige Benutzer wie möglich vergeben

play06:57

werden sollten idealerweise vielleicht

play06:59

sogar nur an einen Administrator je

play07:01

nachdem wie groß deine it ist und

play07:05

ansonsten eben nicht einfach mal an

play07:07

jeden administratorberechtigung vergeben

play07:09

denn meistens hat man seine NAS einmal

play07:11

aufgesetzt und dann benutzt man sie

play07:13

einfach noch produktiv verschiebt

play07:15

Dateien und her benutzt sonologi Fotos

play07:16

sonologi Drive und so weiter aber muss

play07:18

eben nicht mehr groß neue Pakete

play07:21

installieren und das macht die

play07:22

Angriffsfläche auch hier wieder deutlich

play07:25

geringer denn selbst wenn ein Hacker

play07:26

Zugriff auf meine NAS bekommen sollte

play07:28

dann hätte er es in dem Fall vielleicht

play07:30

nur über einen normalen Benutzer und

play07:32

nicht über ein Administratorkonto und

play07:34

kann so deutlich weniger kaputt machen

play07:36

als wenn er Zugriff auf ein

play07:38

Administratorkonto hätte damit kommen

play07:40

wir auch zu meinem nächsten Tipp und

play07:41

zwar solltest Du persönlich oder wer

play07:44

auch immer deine it verwaltet

play07:46

idealerweise nicht mit einem

play07:48

Administratorkonto die NAS produktiv

play07:51

benutzen also wenn du dir mal meine

play07:53

Benutzer anschaust dann fällt dir

play07:54

vielleicht auf dass ich einmal Admin

play07:56

Alex habe und einmal Alex jetzt weißt du

play07:58

auch wie mein wie mein nutzernameen

play08:00

heißen was vielleicht nicht ganz so

play08:01

ideal ist aber ich benutze meine NAS

play08:04

normalerweise nicht mit meinem

play08:06

Administratorkonto sondern nur mit

play08:08

meinem Alex Konto also ich habe mir

play08:10

selbst einen ganz normalen

play08:11

anführungstrichen Nutzer gegeben und

play08:13

dieser Nutzer der hat keinen der hat

play08:17

keine administratorberechtigung sondern

play08:19

stattdessen ist das ein ganz normaler

play08:20

Benutzer der auf die Dateien Zugriff hat

play08:23

aber der eben keine

play08:24

administratorberechtigung hat und

play08:25

deswegen keine anderen Berechtigung

play08:28

vergeben kann er keine Pakete

play08:29

installieren kann und so weiter mein

play08:31

sechster Tipp ist dass du bzw alle

play08:34

Benutzer auf deiner NAS sichere

play08:36

Passwörter verwenden sollten wenn du

play08:38

wissen willst wie man am besten sichere

play08:40

Passwörter erstellt dann schau dir gerne

play08:41

mal dieses Video hier von mir an ich

play08:43

persönlich mache das mit einem

play08:44

Passwortmanager auch darüber habe ich

play08:46

schon mal Videos gemacht oder ein Video

play08:48

gemacht das heißt wenn ich mir

play08:50

persönlich beispielsweise einen Zugang

play08:52

ein neues Passwort für meine NAS

play08:54

erstellen würde dann würde ich einfach

play08:56

hier in mein Passwortmanager ich

play08:57

persönlich benutze bitworden er ist

play08:58

komplett kostenlos

play08:59

würde ich in mein Passwortmanager gehen

play09:01

würde hier einfach auf den Generator

play09:02

gehen und sagen ja ich will mal ein

play09:05

keine Ahnung 39 stelliges Passwort

play09:07

erstellen mit Groß und Kleinschreibung

play09:09

mit Zahlen mit Sonderzeichen und dann

play09:11

hätte ich hier ein komplett zufälliges

play09:12

Passwort was ich mir neu generieren

play09:14

lassen kann das kopiere ich mir dann das

play09:16

speicher ich direkt in meinem

play09:17

Passwortmanager ab und so habe ich ein

play09:19

extrem sicheres langes und vor allem

play09:21

einzigartiges Passwort für meinen

play09:24

persönlichen Benutzer jetzt weißt du

play09:26

aber nicht genau ob deine Mitarbeiter ob

play09:28

andere Benutzer sich auch ein sicheres

play09:30

Passwort erstellen du persönlich hast ja

play09:32

Gott sei Dank keinen Zugriff auf die

play09:33

Passwörter von als Administrator also

play09:36

als Administrator hast du zwar

play09:38

theoretisch Zugriff auf die Dateien von

play09:41

den anderen Benutzern aber du hast nicht

play09:43

Zugriff auf die Passwörter zumindest

play09:45

nicht standardmäßig wenn du es wollen

play09:46

würdest hättest du es vielleicht damit

play09:48

kenne ich mirich nicht zu wenig mit

play09:49

Linux aus wie auch immer wenn du in dem

play09:52

Bereich wenn du unter immer noch unter

play09:53

Benutzer und Gruppen auf Erweitert

play09:55

klickst dann würde ich dir hier

play09:58

empfehlen dass du ein paar stärkere

play09:59

Regeln erstellst für die Passwörter also

play10:02

ich habe ja beispielsweise gesagt dass

play10:03

Passwörter bei mir mindestens 12 Zeichen

play10:06

lang sein sollten dass schwache

play10:08

könvörter automatisch ausgeschlossen

play10:10

werden das heißt bei mir kann sich jetzt

play10:11

niemand ein Passwort erstellen mit hallo

play10:13

hallo hallo oder so und zumindest hoffe

play10:16

ich das also hier wird nicht weiter

play10:17

aufgelistet was genau die Schwachen

play10:19

Kennwörter sind dann sollte man auf

play10:21

jeden Fall Sonderzeichen Nummern Groß

play10:23

und Kleinschreibung und so weiter

play10:25

verwenden aber im Endeffekt solltest du

play10:27

immer an die Benutzer appellieren und

play10:29

sicherstellen dass Sie auch wissen was

play10:32

sichere Passwörter sind wie man richtig

play10:33

mit Passwörter umgeht denn in der Regel

play10:35

sitzt die Sicherheitslücke die größte

play10:37

Sicherheitslücke von Unternehmen

play10:39

beispielsweise die sitzt in der Regel

play10:40

vor dem Bildschirm und das könntest du

play10:42

z.B machen indem du diesen Personen

play10:44

meine Videos schickst du könntest

play10:45

theoretisch auch ein kennwortablauf

play10:47

aktivieren allerdings ist das

play10:48

mittlerweile kein gängiger Tipp mehr

play10:50

unter Sicherheitsexperten denn das

play10:52

einzige wozu Kennwort Ablauf zu was das

play10:55

führt ist dass ich Benutzer die gleichen

play10:58

simplen Passwörter merken und einfach

play11:00

nur am Ende ein neue Zahl ergänzen also

play11:02

in der Praxis führt das eher dazu dass

play11:04

unsichere Passwörter benutzt werden in

play11:06

der Regel soll gibt es keinen Grund

play11:08

dafür dass man seine Passwörter ändert

play11:10

wenn nicht wenn man einzigartige

play11:12

Passwörter verwendet und wenn es kein

play11:13

Indiz dafür gibt dass diese Passwörter

play11:15

irgendwie geliegt worden wären wenn du

play11:18

dich ein bisschen mit Passwörtern

play11:19

auseinandergesetzt hast dann wirst du

play11:20

ziemlich schnell auf das auch auf das

play11:22

Thema zweif Faktor Authentifizierung

play11:24

gestoßen sein wenn du nicht genau weißt

play11:26

was das ist dann habe ich auch darüber

play11:27

mal ein Video gemacht und natür

play11:29

natürlich kannst du auch für so einen

play11:30

wichtigen Dienst wie für deine NAS eine

play11:33

zweiten Faktor einrichten bzw solltest

play11:36

das auch machen vor allem für den

play11:38

administratorcount einen zweiten Faktor

play11:40

richtest du ein wenn du oben auf deinen

play11:41

Account klickst und dann auf die

play11:42

persönlichen Einstellungen gehst und

play11:44

hier klickst du dann auf Sicherheit hier

play11:47

kannst du jetzt eine zweifaktor

play11:50

Authentifizierung einrichten ich

play11:52

persönlich habe das mit einem OTP mit

play11:54

einem onetime Passcode glaube ich

play11:56

gemacht also mit einer ganz normalen

play11:57

zweifaktor App die ich dann auf meinem

play12:00

Handy laufen habe du kannst einen

play12:02

zweiten Faktor sogar auch von deinen

play12:03

Nutzern erzwingen und zwar geht das im

play12:06

Bereich

play12:07

ähm Sicherheit und dann unter Konto hier

play12:11

äh kannst du sagen zwei Faktor

play12:12

Authentifizierung für die folgenden

play12:14

Benutzer erzwingen ich persönlich habe

play12:17

das bei mir nicht gemacht weil ich den

play12:19

e-mailbenachrichttig

play12:20

e-mailbenachrichtigungsdienst nicht

play12:21

aktiviert habe und weil ich für mein

play12:23

Administrator Account sowieso einen

play12:25

zweiten Faktor aktiviert habe der gehört

play12:27

einfach mir und da weiß ich das ein

play12:29

zweiter Faktor eingerichtet ist und wenn

play12:30

wir gerade bei sicheren Passwörtern sind

play12:32

dann solltest du natürlich auch

play12:34

sicherstellen dass du ein sicheres

play12:35

Passwort für dein wlannetzwerk benutzt

play12:38

denn wenn jemand erstmal in deinem

play12:40

wernnetzwerk ist dann kann er da hat er

play12:42

es schon deutlich einfacher auf deine

play12:44

NAS zuzugreifen denn deine NAS ist ja in

play12:47

der Regel als Netzwerklaufwerk

play12:49

eingerichtet du kannst natürlich auch in

play12:51

deiner NAS einstellen wer genau in

play12:53

deinem Netzwerk daruf Zugriff hat also

play12:55

nur weil jemand bei mir in meinem

play12:56

Netzwerk ist hat er nicht automatisch

play12:58

auf alle Dateien auf der nach Zugriff

play12:59

aber ganz davon abgesehen ist natürlich

play13:01

trotzdem good practice dass du

play13:03

sicherstellst dass du ein sicheres

play13:05

einzigartiges und vor allem langes

play13:07

Passwort für dein wlannetzwerk hast und

play13:09

machen wir weiter mit einem weiteren it

play13:11

basic und zwar solltest du automatisch

play13:13

Updates installieren bzw vor allem

play13:16

Sicherheitsupdates solltest du

play13:17

automatisch oder so schnell wie möglich

play13:19

installieren das äh dazu wurdest du bei

play13:22

der ersten Einrichtung deiner NAS

play13:23

gefragt ob du automatisch Updates

play13:25

installieren solltest da habe ich dir

play13:26

auch dazu geraten dass du das machen

play13:28

sollst falls zufälligerweise mein Video

play13:30

geschaut hast äh das kannst du aber auch

play13:31

kontrollieren in den System in der

play13:33

Systemsteuerung unter Aktualisierung

play13:35

aktualisieren und wiederherstellen und

play13:37

dann unter Update Einstellung hier würde

play13:40

ich dir empfehlen und das empfiehlt auch

play13:41

sonology so das wichtige Update die die

play13:44

kritische Sicherheitsprobleme beheben

play13:47

dass die automatisch installiert werden

play13:49

das solltest du auf jeden Fall machen

play13:51

denn jedes Betriebssystem egal ob

play13:53

sonology hier oder MacOS Windows iOS

play13:56

Android alle Betriebssysteme haben

play13:58

Sicherheitslücken und wenn diese

play14:00

gefunden werden dann werden sie werden

play14:02

sie in der Regel so schnell wie möglich

play14:03

gestopft und das passiert eben über

play14:05

Updates in der Regel solltest du über

play14:07

solche Updates auch keine Probleme

play14:09

bekommen denn die meisten Probleme bei

play14:11

neuen Software Updates die bekommst du

play14:13

eher wenn du Updates mit neuen

play14:14

Funktionen installierst also Updates die

play14:17

neue Features liefern und das sind eben

play14:19

nicht diese kritischen

play14:20

Sicherheitsupdates sondern das sind alle

play14:22

Updates deswegen habe ich persönlich

play14:23

auch nicht gesagt dass alle

play14:24

automatischen dass alle Updates

play14:26

automatisch installiert werden sollen

play14:28

sondern ich würde es einfach hier bei

play14:29

der standardinstellung lassen dass nur

play14:30

die Sicherheitsupdates automatisch

play14:32

installiert werden und bei den normalen

play14:34

Updates die neue Funktion liefern da

play14:36

kann ich noch gerne ein bisschen warten

play14:38

da ist es in der Regel auch etwas ganz

play14:39

gut wenn man ein paar Wochen wartet bis

play14:42

man neue Updates installiert von neuen

play14:44

Funktion denn dann ist die

play14:45

Wahrscheinlichkeit auch höher dass

play14:46

irgendwelche Bugs gefunden werden und

play14:49

ich sozusagen kein Betatester bin der

play14:51

hier irgendwelche neuen Funktionen

play14:52

testet und wo dann im Worst Case meine

play14:54

NAS nicht mehr funktioniert außerdem

play14:55

solltest du sicherstellen dass man nicht

play14:57

unendlich oft sich auf deiner NAS

play14:59

versuchen kann einzuloggen und so

play15:00

beispielsweise einfach verschiedene

play15:02

Passwörter durchprobieren kann das

play15:04

machst du im Bereich Sicherheit und dann

play15:06

unter Schutz hier habe ich persönlich

play15:08

eingestellt dass die

play15:10

automatische Blockierung aktiviert ist

play15:12

und eine IP-Adresse also wie wir das

play15:15

beispielsweise hier in meinem Log

play15:17

gesehen haben da wird eine IP-Adresse

play15:18

automatisch nach fünf fehlgeschlagenen

play15:21

Login versuchen ähm blockiert innerhalb

play15:24

von 2 Minuten also ich könnte das auch

play15:26

hier noch ein bisschen hochsetzen sagen

play15:28

innerhalb von 10 Minuten oder 5 Minuten

play15:31

aber wichtig ist dass man diese Option

play15:33

überhaupt aktiviert hat denn im worstcee

play15:35

könnte ansonsten ein Angreifer innerhalb

play15:38

von wenigen Sekunden hunderte oder

play15:39

vielleicht sogar tausende verschiedene

play15:41

Optionen durchprobieren und deswegen

play15:44

würde ich hier auch etwas einstellen

play15:45

außerdem kannst du hier unten ein denial

play15:47

of service Schutz aktivieren D ich

play15:49

persönlich auch gemacht habe bei all der

play15:51

digitalen Sicherheit sollten wir auch

play15:53

die physische Sicherheit nicht

play15:54

vernachlässigen das heißt zum einen

play15:56

solltest du natürlich sicherstellen dass

play15:58

du dir über legst wo hast du deine NAS

play16:00

überhaupt ab abgestellt ist die

play16:02

vielleicht in einem abgeschlossenen

play16:04

Keller oder ist die vielleicht neben

play16:06

einem dünnen Fenster direkt direkt neben

play16:08

der Straße abgestellt wo man reinschauen

play16:10

kann und wo sich ein Einbrecher überlegt

play16:11

h da kann ich mal kurzes Fenster

play16:13

einschlagen und das direkt mitnehmen

play16:14

soweit ich weiß bieten viele nasmodelle

play16:16

außerdem einen kington Lock oder eine

play16:18

andere Art von Schloss das man

play16:20

installieren kann aber falls es zum

play16:21

Worst Case Szenario kommt falls jemand

play16:24

falls ein Einbrecher sich deine NAS

play16:26

klaut dann solltest du sicherstellen

play16:27

dass die Festplatten verschlüsselt sind

play16:29

denn wenn diese nicht verschlüsselt sind

play16:31

dann könnte im Worst Case ein Einbrecher

play16:33

einfach die Festplatten rausziehen an

play16:35

seinem Computer einstöpseln dafür

play16:36

braucht man überhaupt kein technisches

play16:38

kno-how oder nicht viel technisches

play16:39

kno-hau und dann einfach an diesem

play16:41

Computer auf alle Dateien zugreifen das

play16:43

willst Du natürlich nicht und deswegen

play16:45

solltest du sicherstellen dass deine

play16:47

Festplatten bzw deine volumes

play16:49

verschlüsselt sind das musst du beim bei

play16:51

der ersten Einrichtung deiner NAS machen

play16:53

das nachträglich zu machen geht meines

play16:55

Wissens leider nicht zumindest nicht auf

play16:57

volumeebene und das kannst du kreren

play16:59

wenn du auf den speichermanager gehst

play17:01

und dann ein Volume auswählst wie z.B

play17:04

hier mein Volume 1 dann sehe ich hier

play17:06

dass ich das das Volume 1 ich habe

play17:08

einfach nur ein einziges volume dass das

play17:10

hier verschlüsselt ist da ist ein

play17:12

Schloss vorne dran und meines Wissens

play17:14

kann man nach kann man das jetzt nicht

play17:15

nachträglich auf volumeebene

play17:17

verschlüsseln dass man eine NAS dass man

play17:19

die syology NAS auf volumeebene

play17:21

verschlüsselt gibt es meiner meines

play17:22

Wissens nach erst seit Ende 2013 2023

play17:26

also noch nicht so lange und davor hast

play17:29

du nicht de den kompletten volume

play17:32

verschlüsselt was dir eine bessere

play17:33

Performance bietet und unkomplizierter

play17:36

ist sondern du hast auf der auf deinen

play17:38

freigegebenen Ordnern verschlüsselt auf

play17:40

der Ebene also wenn wir jetzt hier in

play17:42

die Systemsteuerung gehen hier kannst du

play17:43

einen freigegebenen Ordner auswählen

play17:46

dann auf Bearbeiten klicken und dann

play17:48

diesen Ordner diesen gemeinsamen Ordner

play17:50

verschlüsseln oder wenn du einen neuen

play17:53

Ordner erstellst kannst du auch gleich

play17:55

von einen freigebenen Ordner erstellst

play17:58

kannst du auch gleich gleich von Anfang

play17:59

an sagen dass dieser Ordner genau diesen

play18:03

freigebenen Ordner durch Verschlüsselung

play18:06

schützen und dann diesen freigegebenen

play18:08

Ordner schützen das ist aber etwas

play18:10

komplizierter du musst immer beim

play18:11

Hochfahren

play18:13

über einen schlüsselmanager oder eben

play18:15

manuell diese Ordner entschlüsseln muss

play18:17

die Schlüssel irgendwo abspeichern und

play18:19

so weiter und auf volumeebene ist das

play18:21

deutlich einfacher da musst du dich auch

play18:22

beim hochfahren wenn der NAS hochfährt

play18:24

musst du dich nicht darum kümmern dass

play18:25

diese freigegebenen Ordner

play18:27

neuentschlüsselt werden aus

play18:28

Sicherheitssicht ist das vielleicht

play18:30

nicht ganz so ideal aber genau das sind

play18:32

wie gesagt zwei verschiedene

play18:33

Möglichkeiten ich würde dir empfehlen

play18:35

einfach auf volumeebene zu verschlüsseln

play18:37

ganz abgesehen davon kannst du natürlich

play18:39

auch deine Dateien manuell verschlüsseln

play18:41

also du könntest z.B ein Tool wie

play18:42

veracacrypt oder cryptoor benutzen dazu

play18:45

habe ich zu beiden Tools habe ich schon

play18:47

mal Videos gemacht die findest du hier

play18:48

oben die sind kostenlos Open Source und

play18:51

damit könntest du eben genau auf

play18:52

Dateiebene verschlüsselte Container

play18:55

beispielsweise erstellen und so deine

play18:57

Dateien auf deiner NAS ab speichern du

play18:59

könntest das ganze auch für besonders

play19:00

wichtige Dateien benutzen also wenn du

play19:02

willst oder wenn es dir zu aufwendig ist

play19:04

Dateien direkt in der NAS zu

play19:06

verschlüsseln könntest du z.B mit

play19:08

veracrypt einen verschlüsselten Ordner

play19:10

erstellen und nur dort die besonders

play19:12

wichtigen Dokumente abspeichern damit

play19:14

die im Worst Case auf auf keinen Fall

play19:17

einem Einbrecher in die Hände fallen

play19:18

außerdem solltest du dir Gedanken

play19:20

darüber machen ein Backup von deiner NAS

play19:22

zu machen nun auf der einen Seite läuft

play19:24

dein NAS wahrscheinlich schon im Raid

play19:26

das heißt du hast zwei oder mehrere

play19:28

Festplatten die sich spiegeln bei mir

play19:29

ist es beispielsweise so dass mein

play19:31

Speicherpool aus 2 12 TB Festplatten

play19:35

besteht und diese 12 tabte Festplatten

play19:37

sich gespiegelt haben dann habe ich

play19:39

weniger Speicherplatz ich habe nur die

play19:40

Hälfte des Speicherplatzes aber meine

play19:42

Festplatten sind eben immer gespiegelt

play19:43

umso mehr Festplatten du hinzufügst umso

play19:45

mehr Speicher kannst du auch benutzen so

play19:47

funktioniert raate das ganze habe ich in

play19:49

meinem Video zur Kaufberatung schon mal

play19:52

erklärt das Video findest du hier oben

play19:53

verlinkt aber was ich sagen will ist

play19:56

dass selbst wenn du ein raate benutzt

play19:57

bei einer ist das kein Backup ein Raid

play20:01

schützt dich davor dass eine Festplatte

play20:03

ausfällt was durchaus wahrscheinlicher

play20:05

ist als du dir vielleicht vorstellst

play20:07

aber ein raate schützt sichich eben

play20:08

nicht davor dass deine NAS z.B gehackt

play20:11

wird dass du aus verehen mal Dateien

play20:13

löscht oder dass du dir vielleicht einen

play20:15

Virus einfängst sondern das kannst du

play20:17

mit einem Backup absichern die

play20:19

einfachste Möglichkeit um ein Backup von

play20:21

einer NAS zu machen ist ein Tool von

play20:23

sonology zu benutzen und zwar Hyper

play20:25

Backup dass du dir einfach im

play20:27

Paketzentrum installier kannst und hier

play20:31

frägt er mich jetzt als erstes ob ich

play20:33

nur einzelne Ordner und Pakete backupen

play20:35

will oder ist einfach das komplette

play20:37

System und ganz egal was ich jetzt hier

play20:39

auswähle könnte ich bei bei einem

play20:42

kompletten beiem wenn ich das komplette

play20:44

System backuppe dann geht das entweder

play20:46

nur auf einer anderen sonology NAS oder

play20:49

also ich heißt wenn ich einen wenn ich

play20:50

einen Freund kenne und der hat eine

play20:51

sonology NAS dann könnten wir

play20:53

gegenseitig unsere NAS backupen was

play20:55

eigentlich ganz ganz sexy ist oder in

play20:57

dem Cloudspeicher von sonology aber was

play20:59

ich dir eigentlich zeigen wollte ist

play21:01

wenn du nur in Anführungsstrichen Ordner

play21:03

und Pakete backupen willst was ja

play21:05

letztendlich eigentlich das Wichtigste

play21:06

ist ne wenn du alle deine Daten von

play21:08

einer NAS gebackupt hast dann ist das

play21:10

wahrscheinlich das was Du eigentlich

play21:11

backupen willst weil auf einer NAS sind

play21:13

nur mal die wichtigsten Dinge die

play21:15

Dateien zumindest bei den meisten

play21:16

nassystemen würde ich mal sagen dann

play21:18

hast Du hier deutlich mehr Möglichkeiten

play21:20

also du könntest z.B einfach eine alte

play21:23

externe Festplatte nehmen und darauf ein

play21:25

Backup anfertigen das werde ich bei mir

play21:27

so machen ich habe zwar 12 TB die ich

play21:30

aktiv benutzen könnte aber davon ist

play21:32

vielleicht nur 1 Tab wirklich wichtige

play21:34

Dateien also vielleicht meine ganze wenn

play21:37

ich z.B eine Filmsammlung mit 3 4 5 TB

play21:40

hätte dann müsste ich die vielleicht

play21:42

nicht noch mal zusätzlich backuppen

play21:44

sondern dann würde es reichen wenn ich

play21:45

nur meine privaten Dateien meine Fotos

play21:47

backuppe in der Regel sind die

play21:49

wichtigsten Dateien ja die die Dateien

play21:51

die am wenigsten Speicherplatz

play21:53

verbrauchen und das heißt wahrscheinlich

play21:55

wird es mir ausreichen wenn ich 500 GB

play21:57

vielleicht 1 TB nutze um dafür meine

play22:00

Fotos meine privaten Dateien zu

play22:02

backuppen und das könnte ich auf einer

play22:04

externen Festplatte machen was ich

play22:06

außerdem auch schon gemacht habe ist

play22:07

dass ich

play22:08

meine Dateien in die Cloud backupe

play22:11

vielleicht denkst du dir jetzt

play22:12

eigentlich habe ich doch eine NAS damit

play22:13

meine Dateien bei mir liegen aber wenn

play22:15

du sie hier backupst dann kannst du die

play22:17

Möglichkeit auswählen dass du ähm deine

play22:20

dass du das ganze verschlüsselst also

play22:22

das da das dadurch hast du sozusagen

play22:24

eine Ende zu Ende Verschlüsselung dein

play22:26

Backup wird auf deiner NAS verschlüsselt

play22:28

und erst dann in die Cloud geliefert

play22:30

wahrscheinlich ist das die

play22:30

unkomplizierteste Möglichkeit ich hatte

play22:32

beispielsweise in meiner Vergangenheit

play22:34

eingestellt dass meine Dateien einmal in

play22:35

der Nacht z.B um 12 Uhr gebackupt werden

play22:38

und dann habe ich mir einen

play22:41

Speicher gekauft bei Hetzner und da

play22:43

bekommt man ab 3,80 € im Monat schon 1

play22:47

TB und auf diesen Speicher das ist dann

play22:49

nicht wirklich ein Cloudspeicher sondern

play22:51

das ist ein Speicher auf den man dann

play22:52

eher mit bestimmten Protokollen wie FDP

play22:54

oder SSH zugreifen kann oder Web darf

play22:57

und ich habe dann eingerichtet dass ich

play22:58

per webdf auf diesen Speicher zugreife

play23:01

und das einmal in der Nacht per webdf

play23:03

meine Daten gebackup werden auf diesen

play23:05

Speicher wie gesagt Ende zu Ende

play23:07

verschlüsselt kommen wir jetzt zu ein

play23:08

paar schnelleren Tipps ich würde dir

play23:10

empfehlen dass du im anmelddeportal

play23:12

unter DSM HTTP Verbindung dass du sagst

play23:16

HTTP Verbindung sollen automatisch zu

play23:17

https umgeleitet werden hTTPS steht

play23:21

dafür dass deine dass die Verbindung SSL

play23:23

verschlüsselt ist das ist mittlerweile

play23:25

bei allen Websites standardmäßig der

play23:27

Fall eigentlich das siehst du auch wenn

play23:29

du eine Webseite aufrufst und dann hier

play23:31

siehst du https oder wenn du auf dieses

play23:34

Icon hier klickst dann siehst Du

play23:35

Verbindung ist sicher und das ganze

play23:37

willst du natürlich auch benutzen wenn

play23:38

du auf deine NAS zugreifst und

play23:41

falls es HTTP Verbindung gibt dann

play23:43

sollen diese auch umgeleitet werden

play23:45

deshalb ist es good practice dass du das

play23:47

bei deiner sonology NAS einstellst

play23:49

vielleicht ist dir außerdem aufgefallen

play23:50

dass ich meine standardmäßigen

play23:51

Portnummern geändert habe da habe ich

play23:54

hier andere Portnummern eingegeben damit

play23:56

man von außerhalb nicht so einfach auf

play23:58

meine NAS zugreifen kann das ist

play24:00

natürlich jetzt nicht ganz so schlau

play24:01

dass ich das euch zeige deswegen werde

play24:03

ich im Nachgang diese Portnummern auch

play24:04

noch mal ändern aber so macht ihr es

play24:06

Angreifern eben ein bisschen schwerer

play24:08

dass sie auf eure NAS zugreifen

play24:10

beispielsweise über DDNS weil selbst

play24:12

wenn Sie die Domain für eure DDNS hätten

play24:14

wissten wüssten sie nicht über welchen

play24:16

Port sie eigentlich auf euren Router und

play24:18

damit auch auf eure NAS dann zugreifen

play24:21

können ihr müsst aber dann auch

play24:22

sicherstellen dass ihr diese

play24:24

diesen Port dann auch in der Port

play24:26

Weiterleitung in eurem Router Freischalt

play24:28

ansonsten kommen die Anfragen von

play24:30

außerhalb ja nicht mehr zu eurer NAS

play24:32

durch in den dateidiensten würde ich

play24:34

euch empfehlen dass ihr nur die

play24:36

Protokolle freigebt die ihr auch

play24:38

wirklich benutzen wollt also es gibt ja

play24:39

verschiedene Protokolle mit denen man

play24:41

auf den Dateien zugreifen kann wie eben

play24:43

hier SMB aft NFS FDP und so weiter und

play24:48

manche für den die haben alle ihren

play24:50

Einsatzzweck bestimmt aber wenn du nicht

play24:52

weiß dass du eine von diesen Protokollen

play24:54

unbedingt benötigst dann deaktiviere Sie

play24:57

am besten ich persönlich habe nur in dem

play24:59

Bereich SMB aktiviert und das habe ich

play25:01

gemacht weil ich per SMB hier in meinem

play25:04

Finder oder auf Windows über mein

play25:06

Windows Explorer hier auf mein auf meine

play25:09

NAS ganz normal als Netzwerk Laufwerk

play25:11

zugreifen will und das für mich die Form

play25:14

ist in mit der ich mit am meisten auf

play25:16

meine NAS zugreife aber alle anderen

play25:19

Protokolle benutze ich nicht und

play25:20

deswegen habe ich diese auch

play25:21

dieaktiviert sonology bietet dir

play25:23

außerdem die Möglichkeit eine Firewall

play25:25

einzurichten das geht im Bereich

play25:28

Sicherheit unter Firewall und hier

play25:30

könntest du z.B Regeln bearbeiten und

play25:33

sagen dass niemand aus bestimmten

play25:35

Ländern auf deine NAS zugreift oder wenn

play25:37

Du beispielsweise feststellst dass

play25:40

aus aus bestimmten Ländern oft auf deine

play25:42

NAS zugegriffen wird auf die man

play25:43

eigentlich von denen eigentlich keiner

play25:45

zugreifen sollte wie z.B bei mir meine

play25:47

ganzen Zugriffe aus Kanada Hong Kong

play25:50

China und so weiter dann könntest du das

play25:52

ja ausschließen über die quellips bzw du

play25:55

könntest sogar im Umkehrschluss sagen

play25:57

dass nur bestimmte IPs zugreifen dürfen

play26:01

oder nur bestimmte IPs aus verschiedenen

play26:03

aus bestimmten Ländern also

play26:04

beispielsweise könntest du sagen dass

play26:07

nur IP-Adressen aus Deutschland auf

play26:09

deine NAS zugreifen dürfen dann musst du

play26:12

aber auf der anderen Seite auch im

play26:13

hinterkrft Verhalten dass wenn du jemand

play26:15

im Urlaub bist oder wenn Mitarbeiter von

play26:17

dir im Urlaub sind oder vielleicht ein

play26:19

VPN in ein anderes Land benutzen dass

play26:21

sie dann nicht mehr Zugriff auf deine

play26:23

NAS hätten und natürlich wer es für

play26:25

Angreifer wenn du wenn dich jemand

play26:26

gezielt angreifen würde wäre es ein

play26:28

leichtes diese äh diese IP Blockierung

play26:30

zu umgehen aber all diesen

play26:32

Sicherheitstipps geht es ja nur darum

play26:34

dass wir kleine Löcher stopfen und es so

play26:36

Angreifern etwas schwerer machen bei uns

play26:38

reinzukommen ich persönlich habe das

play26:40

aber nicht aktiviert weil ich doch

play26:41

öfters mal am Reisen bin und auch

play26:43

Mitarbeiter von mir öfters am Reisen bin

play26:45

sind und ich will dann nicht irgendwo in

play26:47

Thailand sein beispielsweise und

play26:48

feststellen dass ich nicht auf meine NAS

play26:50

zugreifen kann weil ich ja vor

play26:51

zweieinhalb Jahren irgendwann mal diese

play26:53

Einstellung aktiviert habe das waren

play26:54

soweit meine wichtigsten Tipps zu

play26:56

konkreten Sicherheitseinstellung aber

play26:58

ich habe noch einen 17 Tipp ein

play27:00

bonustipp im Repertoire und zwar bietet

play27:02

sonology sogar eine eigene App mit der

play27:04

sie eure sonology prüfen also fast schon

play27:07

mit der wichtigste Tipp den ich dir für

play27:09

den Schluss aufgehoben habe wenn du in

play27:11

deine Apps gehst dann hast du hier den

play27:13

Sicherheitsberater und der

play27:15

Sicherheitsberater der scannt einmal

play27:16

deine NAS durch und sagt dir dann was

play27:20

was genau mit deiner ob ob deine NAS

play27:22

sozusagen aus der Sicht von syology aus

play27:23

der Sicht von diesem Programm auf dem

play27:25

richtigen Stand ist hier kannst du auch

play27:27

auf Ergebnisse klicken und genau schauen

play27:30

welche konkreten Ereignisse geprüft

play27:33

wurden wie schwer diese Ereignisse

play27:35

sozusagen sind ob sie kritisch sind hoch

play27:37

und so weiter und was der Status ist und

play27:39

bei mir siehst du jetzt dass bei mir

play27:40

eigentlich alles auf grün ist außer dass

play27:42

ich die e-mailbenachrichtigung für neue

play27:44

DSM Updates deaktiviert habe eigentlich

play27:47

habe ich die aktiviert das könnte ich

play27:48

auch einmal prüfen wenn ich hier auf

play27:50

Anzeigen klicke dann werden wir hier

play27:51

weitere Datails angezeigt und hier kann

play27:54

ich dann auch direkt in den jeweiligen

play27:55

Bereich in den in der Systemsteuerung äh

play27:58

springen und tatsächlich habe ich hier

play28:00

eigentlich äh das eingerichtet aber aus

play28:01

irgendeinem Grund wird es bei mir

play28:04

trotzdem nicht angezeigt ist aber auch

play28:05

nicht so wichtig ganz am Anfang wenn du

play28:07

den Sicherheitsberater startest frägt er

play28:09

dich ob du deine NAS privat oder als

play28:11

Unternehmen benutzt das kannst du im

play28:13

nachhinin auch hier unter Erweitert

play28:14

ändern hier kannst du dann sagen für den

play28:16

privaten Gebrauch oder für den äh für

play28:18

Arbeit und Unternehmen und je nachdem

play28:20

wird die Checkliste dann angepasst und

play28:22

letztendlich ist bei Arbeit und

play28:24

Unternehmen ist einfach nur eigentlich

play28:26

alles in der Checkliste aktiviert und

play28:28

bei privater Gebrauch ist die Checkliste

play28:30

ja sage ich mal etwas weniger ähm streng

play28:33

wenn du diesen Check machst würde ich

play28:35

dir empfehlen Arbeit Unternehmen

play28:36

auszuwählen einfach weil dann das

play28:37

Programm alles auf deiner NAS checkt und

play28:39

dann kannst du dir immer noch selbst

play28:41

entscheiden ob du diese Sachen auch ähm

play28:43

fixen willst also beispielsweise würde

play28:45

ich dir raten hier nach Schwere zu

play28:47

sortieren und auf jeden Fall ähm

play28:49

sicherstellen dass die kritischen Sachen

play28:51

dass du die kritischen Sachen mal

play28:52

anschaust falls diese ganzen kritischen

play28:54

Punkte äh falls hier in den kritischen

play28:56

Punkten etwas ist was ähm nicht wo deine

play28:59

NAS den Test sozusagen nicht bestanden

play29:01

hast in den erweiterten Einstellungen

play29:03

kannst du außerdem festlegen dass deine

play29:06

NAS den sicherheitsscan automatisch

play29:08

durchführt also du könntest z.B sagen

play29:10

dass täglich um

play29:13

1:25 wann auch immer die NAS automatisch

play29:16

einmal diesen sicherheitsscan durchführt

play29:18

und ich klicke jetzt hier auf Speichern

play29:20

und wenn wir jetzt hier auf scannen

play29:21

klicken dann siehst du auch dass es

play29:22

extrem schnell geht also das ist jetzt

play29:24

nicht ein Scan der stundenlang dauert

play29:25

sondern das hat jetzt bei mir wie lange

play29:27

ist ist jetzt 5 Sekunden na jetzt gleich

play29:30

fertig 10 Sekunden abgelaufene Zeit das

play29:32

dauert nur wenige Sekunden bis dieser

play29:34

Sicherheitscheck durchgelaufen ist und

play29:36

ähm das beansprucht also dein NAS nicht

play29:39

zu sehr ich hoffe du konntest in diesem

play29:41

Video etwas mitnehmen und weißt jetzt

play29:42

wie du deine sonology NAS am besten nach

play29:44

draußen absicherst hinterlass mir gerne

play29:46

mal einen Kommentar unter dem Video wenn

play29:48

ich wichtige Sicherheitstipps vergessen

play29:50

habe bzw schreib doch einfach mal wie du

play29:51

deine NAS gegen Angreifer bestmöglich

play29:54

absicherst ein Vorteil wenn du deine NAS

play29:56

nach außen öffnest ist ja ja dass du

play29:58

Dienste wie sonology Drive oder sonology

play30:00

Photos benutzt die Alternativen von

play30:03

Google wie Google Drive und Google

play30:04

Photos in eigentlich nichts nachstehen

play30:07

und über diese Programme wie man die

play30:08

optimal benutzt welche Funktion diese

play30:10

Dienste eigentlich anbieten da habe ich

play30:12

auch schon mal Videos gemacht

play30:14

die Blende ich euch mal hier ein die

play30:15

Videos zu sonology Drive und sonology

play30:18

Fotos ich freue mich Dich dann im

play30:19

nächsten Video zu sehen mach's gut

Rate This

5.0 / 5 (0 votes)

Related Tags
NAS-SicherheitDatenschutzHack-SchutzNetzwerkspeicherAdmin-KontoPasswort-SicherheitVPN-ZugangFirewall-EinstellungenAutomatisierte-UpdatesZwei-Faktor-AuthentifizierungDaten-Backup
Do you need a summary in English?