Synology-Forum.nl

Firmware => Synology DSM algemeen => Topic gestart door: stapper op 17 oktober 2016, 11:15:25

Titel: beveiliging nas
Bericht door: stapper op 17 oktober 2016, 11:15:25
Hallo,

Even een paar vragen
Ik heb inmiddels mijn backup gebeuren goed onder controle dankzij hulp via dit forum.
maak nu een aanvullende backup naar een losgekoppelde externe die ik op een ander adres bewaar. Mijn foto's en zo als dat weg zou zijn gooit mijn vrouw me voor de leeuwen  :)

Maar hoe zit dat stel ik draai weer een backup, en die nas was besmet met wat engs, dan zet je die zooi natuurlijk ook weer terug....
Wat is wijsheid dien ik meerdere versies op te slaan of sla ik nu door?

Dan nog een vraag:

Het valt me op dat er wel eens van die grappenmakers zijn die via ftp proberen binnen te komen...
Dat zal wel een programmaatje zijn dat een portscan doet of zo...
Als ik die lui opzoek is het meestal Maleisië of Rusland ...
De nas handelt dat keurig af gelukkig...

Maar zijn er nog meer veiligheidsmaatregelen die ik voor dit soort braakmiddels kan nemen?
Kennelijk kunnen ze, tenminste dat denk ik dan via een portscan zo'n nas zien neem ik aan?
Valt dat bv ook via de router te voorkomen dat ze kunnen zien dat ik er 1 heb?
Of zijn er nog andere maatregelen die ik kan treffen?

Bvd.


Titel: Re: beveiliging nas
Bericht door: Briolet op 17 oktober 2016, 12:06:51
Altijd meerdere versies opslaan. Soms kan het weken duren voordat een besmetting zichtbaar wordt. Met een programma als Hyperbackup kost dat weinig extra ruimte, dus waarom zou je het niet doen.

Ook handig als je er maanden later achter komt dat je belangrijke alinea's uit een document gewist hebt, maar er daarna op andere plekken nog flink in geëdit hebt.
Titel: Re: beveiliging nas
Bericht door: stapper op 17 oktober 2016, 12:21:13
thanks...

ik gebruik hyperback up nog maar net,,, maar ik vat hier uit op dat die toestaat om dus versies terug te gaan in de tijd zal ik maar zeggen..... Dus daar kan ik het dan verder bij laten begrijp ik, ik doe het al goed?
Titel: Re: beveiliging nas
Bericht door: Briolet op 17 oktober 2016, 13:44:39
Bij Hyperbackup kun je het beste 'Smart Recycle' kiezen met een hoge backup frequentie, als je geen specifieke wensen hebt. b.v. meermaal daags een backup draaien. Zeker als je ook zaken als mail backuped, wil je altijd zo actueel mogelijk blijven.

'Smart Recycle' zorgt ervoor dat hij niet de oudste gaat opruimen, als het maximum aantal versies bereikt is, maar dat selectief gaat uitdunnen.
Titel: Re: beveiliging nas
Bericht door: stapper op 19 oktober 2016, 09:17:34
dank.

Maar dat hoeft niet hier...
Ik heb daar alleen foto's muziek en bestanden en zo...

De externe schijf heb ik er ook niet vast aanhangen...
Zodra er weer wat bij staat koppel ik hem weer, die schijf bewaar ik op een ander adres.
das voor mij het handigste, mail en zo lig ik niet wakker van.
En de contactenlijst hangt ook in Icloud.

maar even over die portscans.... kan ik die router ook zo instellen of veiliger maken dat die nas niet meer word gezien?
zijn daar nog verbeteringen mogelijk?
Titel: Re: beveiliging nas
Bericht door: Benjamin op 19 oktober 2016, 21:56:11
Ik 2 externe hd's. De ene hangt aan mijn NAS en maakt elke nacht een back up. De andere externe hd wordt op een externe locatie bewaard.

Op een vaste dag in de week worden de externe schijven omgewisseld. Wordt de NAS + backup besmet dan heb ik altijd nog de backup op de andere externe schijf.
Titel: Re: beveiliging nas
Bericht door: Babylonia op 20 oktober 2016, 03:18:51
Het valt me op dat er wel eens van die grappenmakers zijn die via ftp proberen binnen te komen...
Dat zal wel een programmaatje zijn dat een portscan doet of zo...
Als ik die lui opzoek is het meestal Maleisië of Rusland ...
De nas handelt dat keurig af gelukkig...

Als je de IP's van die grappenmakers in je log tegenkomt, heb je kennelijk de beveiliging (Firewall) nog niet strak genoeg ingesteld.
Tegenkomen in de log, zijn ze de eerste beveiligingslaag die je ter beschikking hebt namelijk al gepasseerd.
Gelukkig is er dan nog dat 2e vangnet.  Blokkeren van IP's na een maximaal aantal verkeerde inlogpogingen.
Zie volgende reactie  < HIER > (http://www.synology-forum.nl/firmware-algemeen/ip-adres-geblokkeerd-viassh/msg203461/#msg203461)  en eerdere en vervolgreacties als feedback na de aanpassing.