Auteur Sujet: Comment améliorer la sécurité de mon NAS ?  (Lu 2789 fois)

0 Membres et 1 Invité sur ce sujet

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 725
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Comment améliorer la sécurité de mon NAS ?
« Réponse #12 le: 21 août 2022 à 18:42:15 »
Pour info les gars, on est en 2022 : ça fait bien longtemps que les RAT (remote admin tool) ou autres joyeusetés initient les connexions depuis l'intérieur de votre réseau vers l'extérieur. Votre NAT n'aura strictement aucun effet.

Et en général, les gens pensent tellement aux connexions entrantes, qu'ils oublient que le sortant est ouvert aux 4 vents :)
Oui mais la on parle d'un NAS pas d'un PC sous windows. l'utilisation est  différente, je ne pense pas qu'il va recevoir des "joyeusetés" dessus. bref...
Et pour que que "ca sorte" il aura bien fallu qu'a un moment ca rentre. On est un sur un forum d'initiés quand même, je pense qu'on sait tous se prémunir contre ses "joyeusetés".
Si on part du principe que l'attaque peut venir de l'intérieur alors ce n'est plus le même sujet, il faut parler de sécuriser tous les PC de la maison suceptible de véroler le NAS...

2) il me semble que les vagues récentes de crypto-lockers ciblant les NAS ont exploité des failles de l'OS sur des ports entrants.
oui, le port qui permet l'administration du NAS.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Comment améliorer la sécurité de mon NAS ?
« Réponse #13 le: 21 août 2022 à 19:00:51 »
On est un sur un forum d'initiés quand même,
Et tu recommandes de désactiver IPv6, normal :)

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Comment améliorer la sécurité de mon NAS ?
« Réponse #14 le: 22 août 2022 à 12:39:57 »
Si Wireguard est votre seule porte d'entree depuis l'exterieur, je ne suis pas sur de comprendre votre problematique.
Sinon, votre cas de figure pourrait assez typiquement relever d'un chargement dynamique de regles de pare-feux.

Si la problematique est de se proteger de son propre LAN, cela meriterait, a minima, quelques dizaines de lignes de developpement.

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Comment améliorer la sécurité de mon NAS ?
« Réponse #15 le: 22 août 2022 à 14:12:17 »
Si Wireguard est votre seule porte d'entree depuis l'exterieur, je ne suis pas sur de comprendre votre problematique.

Bonjour,

Mon NAS est accessible depuis son adresse IPv6, le réseau local et Wireguard pour la partie accès par identification.
Emby (concurrent de Plex) est installé sur le NAS et accessible via son nom de domaine passant par le reverse proxy Nginx du Raspberry. Reverse proxy pour lequel j'ai rajouté une demande de login/mot de passe pour l'accès à Emby.

N'hésitez pas à me dire si vous estimez que je peux me passer du firewall du NAS.

ericse

  • Abonné Free fibre
  • *
  • Messages: 335
Comment améliorer la sécurité de mon NAS ?
« Réponse #16 le: 22 août 2022 à 15:55:08 »
N'hésitez pas à me dire si vous estimez que je peux me passer du firewall du NAS.
Mettre des firewall à tous les niveaux où c'est possible est une excellente pratique, ça s'appelle la défense en profondeur, donc garde-le, en plus du reste :-)

vivien

  • Administrateur
  • *
  • Messages: 47 231
    • Twitter LaFibre.info
Comment améliorer la sécurité de mon NAS ?
« Réponse #17 le: 22 août 2022 à 18:59:20 »
Attention par contre à ne pas baisser la garde sur le reste.

Je vois des boites "J'ai un firewall, donc pas besoin de mettre les patchs de sécurité sur les machines qui sont derrière le firewall".

Si vous regardez, il y a des consultations publiques avec indication de la présence d'OS qui ne sont plus supportés.


Rien qu'aujourd'hui le lit "Corbeil-Essonnes : l'hôpital Sud Francilien victime d'une cyberattaque avec demande de rançon" (le 22 aout). Je n'en sais pas plus, mais on a vu ici un hôpital qui déployait du Windows 7 alors qu'il n'était plus maintenu (le nouveau système Windows 7 complètement obsolète venait en remplacement de Windows XP).

Bref, un Firewall c'est bien si cela ne vient pas faire baisser la garde sur le reste.

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Comment améliorer la sécurité de mon NAS ?
« Réponse #18 le: 22 août 2022 à 21:34:48 »
Merci pour vos retours !

Pour ma part, c'est MAJ Androïd de mon smartphone tous les matins au réveil  8) et dans la semaine qui suit pour le NAS, je me laisse ainsi quelques jours au cas où la MAJ était buggé.

Darkjeje

  • Abonné Free adsl
  • *
  • Messages: 592
  • Free VDSL2 Issy-les-Moulineaux (92)
Comment améliorer la sécurité de mon NAS ?
« Réponse #19 le: 22 août 2022 à 21:36:56 »
Par contre ça me fait chier que mon NAS ne passe pas en veille à cause probablement à cause du firewall (faut que je vérifie que c'est bien de sa faute), alors que mon ancien syno n'avait aucun soucis.

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 182
Comment améliorer la sécurité de mon NAS ?
« Réponse #20 le: 22 août 2022 à 21:50:38 »
La mise en veille est un bon moyen pour flinguer les disques !