Posted on Leave a comment

การใช้งาน Nas อย่างปลอดภัยเบื้องต้น

sylonogy dsm panel

การใช้งานอุปกรณ์ NAS หรือ Network Attach Storage ได้รับความนิยมอย่างกว้างขวาง ด้วยคุณสมบัติการใช้งานที่สะดวก มีฟังก์ชั่นที่ให้มาหลากหลาย รวมถึงราคาที่สามารถเลือกซื้อได้ตามความเหมาะสมของผู้ใช้งาน นอกจากข้อดีดังกล่าวแล้วผู้ใช้งาน NAS ควรคำนึงถึง คือ ความปลอดภัยในการใช้งาน และการตั้งค่าอุปกรณ์

  1. ปิดบัญชีผู้ใช้ที่เป็น Default User ของอุปกรณ์ เช่น admin โดยสร้าง User ชื่ออื่นขึ้นมาแทนแล้วกำหนดสิทธิ์ให้เป็น Administrator แทน User ที่ชื่อ admin
  2. ตั้งรหัสผ่านให้ยากต่อการคาดเดา ประกอบไปด้วยตัวอักษรเล็ก a-z, ตัวใหญ่ A-Z ตัวเลข และอักษระพิเศษ
  3. อัพเดต Softwar ของ Nas อย่างสม่ำเสมอ พร้อมทั้งเปิดการแจ้งเตือนการอัพเดต (ถ้ามี)
  4. เปิดการใช้งาน 2-Step-Verfication (กรณีที่อุปกรณ์ Nas รองรับ) ซึ่งเป็นการพิสูจน์ตัวตนในการเข้าใช้งานอุปกรณ์ โดยอาศัยระบบ OTP (One-Time-Password)
  5. เปิดการใช้งานที่ปรึกษาด้านความปลอดภัย ในอุปกรณ์  Nas บางยี่ห้อมีความสามารถในการวิเคราะห์และให้คำแนะนำการตั้งค่าความปลอดภัย ซึ่งมีประโยชน์อย่างมาก สำหรับ Synology มีฟังก์ชั่นนี้มาให้ โดยใช้ชื่อว่า Security Advisor (ส่วน QNAP ต้องลองหาข้อมูลจากคู่มือ)
  6. เปิดการใช้งานฟังก์ชั่นกำหนดจำนวนครั้งในการเข้าสู่ระบบบ (Login) ล้มเหลว  ในหลายอุปกรณืหรือผู้ให้บริการฟรีอีเมล์ จะมีการกำหนดเงื่อนไขในการเข้าสู่ระบบ (Login) ด้วยชื่อและรหัสผ่านไม่ถูกต้องตามจำนวนครั้งที่กำหนด ระบบก็จะ Block IP Address ของผู้ใช้ทีกำลัง Login นั้น
  7. เปิดใช้งาน HTTPS แทน HTTP ในบางครั้งอาจจะมีการเชื่อมต่อผ่านโปรโตคอล HTTP (เข้าผ่าน Web Browser) เช่นการเชื่อมต่อเพื่อตั้งค่าอุปกรณ์ของผู้ดูแลระบบ เพื่อทำให้เกิดความปลอดภัยควรเปิดให้มีการเชื่อมต่อแบบ HTTPS  เท่านั้น ส่วนการเชื่อมต่อแบบ HTTP ควรปิดการใช้งาน
  8. ปิด Service ที่ไม่ได้ใช้งาน เช่น Telnet/SSH เป็นต้น

แหล่งอ้างอิง
https://blog.synology.com/10-security-tips-to-keep-your-data-safe

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *