NAS預防入侵勒索!NAS安全設定你要知!(CC中字)

Поделиться
HTML-код
  • Опубликовано: 25 окт 2024

Комментарии • 84

  • @mindcontrolhk
    @mindcontrolhk  3 года назад +10

    只要做好以上的設定,我是不太擔心會受到黑客的攻擊,大家也大可以放心不要被嚇到~ 
    Synology 官方關於預防勒索軟體的介紹:sy.to/gyjud
    HTTPS/網域的設定:ruclips.net/video/VX08I76dsLM/видео.html
    其他網絡硬件、NAS影片:
    ruclips.net/p/PLXvhiMRRLHkN5LwW18zKryt22UbQza4i3
    所有NAS的教學影片:
    ruclips.net/p/PLXvhiMRRLHkO4zTFnX2DFEX_0hKrtK5KF

    • @lucifelng7636
      @lucifelng7636 3 года назад

      新手用NAS,已是DSM 7,在網路找不到DSM設定改連接埠,請問新版是否已沒有了此功能?找了很多地方也沒有

    • @mindcontrolhk
      @mindcontrolhk  3 года назад +1

      @@lucifelng7636 控制台-外部存取-路由器配置 可以改到UPnP規則/控制台-登入入口 可以改到DSM預設連接埠

  • @windwing1384
    @windwing1384 3 года назад +17

    終於有一個正常的會講NAS的危險,個個youtuber都推人買NAS,但就唔教人安全用NAS,贊

  • @ackkhk
    @ackkhk 3 года назад +15

    小心得:
    Control Panel -> Security -> Account,勾Enable Auto block,例如set做5分鐘內3次login失敗就封IP,咁已經可以截咗一堆hack bot,至少佢要換個IP先可以再黎過。
    如果驚唔小心block埋自己打錯login,或者有其他user會偶然打錯login,可以set做1日後解封,彈性處理。
    仲有,一般破login既bot都係打IP黎搵NAS撞,如果本身有DDNS/Domain既話,可以set架router定期轉IP。Router通常都無定期轉IP既功能,咁你可以set架router定時reboot,一星期reboot一次都夠。咁樣可以避免hacker mark住你個有NAS既IP黎攻擊,同時仲可以幫router定時清下ram,refresh下個network/IP/DHCP清下啲陳年log等等.

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      感謝詳細分享

    • @tissueculture
      @tissueculture 2 часа назад

      @@mindcontrolhk美国家庭都是固定IP,不更换;专业黑客用数与万计的肉机做扫描,几天之内IP都不重复。

  • @test3tw44
    @test3tw44 Год назад

    謝謝您朋友,原來 NAS 也有盔甲穿也是會掛(死亡)的,不客氣收下了。香港朋友還是用廣東話整體最習慣,您還給了 CC字幕(聽不懂),沒辦法廣東歌不小心還是聽了點,即有印象就成形了,感恩。

  • @yutka198010
    @yutka198010 2 года назад

    新手剛剛買咗部nas,實用教學,贊👍,set做5分鐘內2次login失敗就封IP,改dsm連接埠,就足夠.非常多謝

  • @liaowin1141
    @liaowin1141 2 года назад +1

    謝謝你這麼仔細、苦口婆心的宣導資安的相關觀念以及具體作法,受益匪淺 :)

  • @raywong7950
    @raywong7950 3 года назад +2

    非常好,條片講得好好!對於我呢啲唔太識網絡設定嘅人來講,已經好清楚!good!

  • @707oxmatt
    @707oxmatt 2 года назад +1

    幫了大忙!! 謝謝你非常棒且實用的教學!

  • @niay79
    @niay79 2 года назад

    多謝教學,真是新手救星

  • @terrychan8096
    @terrychan8096 3 года назад +11

    仲有「雙重認證」工能可以用。

  • @pearllaw
    @pearllaw 3 года назад

    實用又易follow, 感謝!

  • @動漫評論員
    @動漫評論員 2 года назад

    我的nas分為專存外部資源的和內部資源的,
    BT種子存外部,這個就連互聯網,
    自己拍的,這個通過局域網(不連互聯網)傳到nas裡面,
    nas買兩份,一份連接外部網路,一個禁止連接

  • @maplefog
    @maplefog 3 года назад +2

    安裝VPN SERVER,透過VPN連線比較安全。密碼開啟二段式認證

  • @montgomeryzhukov3788
    @montgomeryzhukov3788 Год назад

    今日經過腦控親自講解先至知道原來除咗影片內既內容仲有更多安全設定以及各個plug-in技巧可以做,真係希望腦控大大可以推更多關於synology NAS同埋網路基礎知識教俾大家

  • @andrewchan7472
    @andrewchan7472 Год назад

    放 NAS 出 public network 本身已經係極危險行為… 前面點都要加番個 Firewall 著番 IPS rule… 同埋只會放有需要既 port 出街… 你問我我會叫你一個 port 都唔放… 有咩都 vpn 入咗 private network 先再用… 我自己屋企所有 server 都冇放出街… 除咗 iOT 同影街既 DVR 會放 DMZ 之外…所有有個人資料既server都要 behind vpn tunnel… 放得出街就要遇比人 hack… 依個世界冇系統係冇 vulnerability … 只可以盡可以增加安全性… 如果你完全將 NAS 暴露喺 public network 連 firewall 都冇 IPS 又唔著… 出事唔可以怪人… 買得 NAS 既… 買番隻 NGFW 喺屋企喇…

  • @simonkwok9100
    @simonkwok9100 2 года назад +1

    可否多講一些QNAP 的NAS教學🙏🙏🙏

  • @davidchan4402
    @davidchan4402 3 года назад +1

    請問 本身有使用 nordvpn俾NAS ,gateway 同網絡介面都有顯示使用緊vpn, 甘請問使用影片中提到既防火牆(內網同香港同禁香港以外)設定有無衝突

  • @AndyDai0625
    @AndyDai0625 Год назад

    登入入口中若對各應用程式設定網域,又不能讓各網域可限制IP存取限制,怎麼可能會安全 ~~

  • @anthonyleung1424
    @anthonyleung1424 Год назад

    我的Nas storage manager 收到一個warning, 話我的hard disk almost full. 但我check file storage space 只是一半左右, 請問有遇過這問題嗎?

  • @TheGeekUser
    @TheGeekUser 3 года назад +1

    You should not use UPNP and disable it on your router because malware can open ports without you knowing or if your router have a vulnerability it can be opened remotely or be used in a botnet.

    • @mindcontrolhk
      @mindcontrolhk  3 года назад +1

      確實取消UPnP功能可以有更強安全性,但實在太方便我沒有辦法不用

  • @christinalai3485
    @christinalai3485 2 года назад

    今早差不多全學校電腦都上不到網
    但wifi上到
    無奈下只有reset network
    但之前nas set 了rule 只容許舊ip address入
    結果很麻煩要reset nas
    幸好資料無影響,現在一切正常
    果然rule不可以亂set,可能我set錯了
    下次都是研究下先
    還是我應該set 一個ip address range 容許connect, 其他不容許?
    之前看閣下的youtube 學,可能應該set一個ip address range?請教一下

    • @mindcontrolhk
      @mindcontrolhk  2 года назад

      其實無須reset, 只要設定返電腦係NAS防火牆ALLOW的subnet IP就可以, 或者set NAS防火牆的時候係192.168.1.1 subnet 255.255.0.0

  • @frankihk
    @frankihk 2 года назад

    two factor 啦,加埋2FA 應基本上冇乜可能入到

  • @蘋果迷-m6l
    @蘋果迷-m6l 2 года назад

    DOS 拒絕服務 防護開出來會比較好嗎

  • @chenallen6801
    @chenallen6801 3 года назад

    個人認為主機連接到NAS這一段也蠻危險的,尤其是打開遠端桌面連線功能,雖然有將預設3389改掉了,但WIN10防火牆裡的3389允許規則卻無法刪除,一直很擔心會被硬開後門

  • @chungchong
    @chungchong 3 года назад

    想請教吓 我打開Snapshot既時候 佢提示我、已開啟‘記錄檔案時間功能’ 其更新頻率可能會影響複寫任務的效能。
    佢建議我可以關左記錄檔案時間功能
    、但已我所知記錄檔案時間功能係幾好用 有時手快刪錯野可以去返較早記錄回復返、snapshot係咪都可以做到同樣效果?如果兩個都開晒 會唔會霸佔我好多儲存空間?thx~

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      E個問題我覺得問官方會好D~

  • @jasper2virtual
    @jasper2virtual 3 года назад +1

    明知放啲嘢重要,就唔好放Nas 岀internet.
    放岀internet睇相梯片另外買隻cheap cheap地Nas放岀internet.

  • @jctchen
    @jctchen 3 года назад

    請教一下,您的防火牆設定會擋到Docker內的程式/容器使用嗎?Docker會需要連美國下載!

    • @mindcontrolhk
      @mindcontrolhk  3 года назад +1

      應該會,但可以設置一個允許的規則放在上面,設置允許Docker所使用的連接埠

  • @chorchorchiu1920
    @chorchorchiu1920 3 года назад

    想請教吓, 本身屋企有兩部電腦同時連接一部NAS,兩部電腦都可以各自登入Synology系統,但有一日因屋企停電關係,其中1部電腦當登入時就會出現
    "您已使用另一個網頁瀏覽器登入並登出 DSM,或是 DiskStation 已重新開機。請重新登入 DSM" 重新安裝過Synology assisant都一樣,另一部電腦登入冇問題,請問有冇方法可以解決呢?

  • @printsphoto8950
    @printsphoto8950 3 года назад

    有無 NAS 開做 FTP SETTING 教學呀?

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      而家冇計劃
      但係下一段片會係用NAS做閉路電視伺服器嘅一啲分享

  • @ryanchan6318
    @ryanchan6318 2 года назад

    可以點樣查自己IP係幾多?

  • @ivanchan7769
    @ivanchan7769 3 года назад

    新手一問,我在防火牆加了這條「所有」、「所有」、「拒絶」後,所有docker的爬蟲都失效,有沒有方法可以向外爬蟲,但拒絶外部連入?
    另外,我沒有使用synology的quickconnect,所以我在外時,會使用router的openvpn連回家中的nas,請問這個方法安全嗎?謝謝

    • @mindcontrolhk
      @mindcontrolhk  3 года назад +1

      1. 可以試下加一條允許嘅規則係前面,允許爬蟲嘅port?
      2. 非常安全

    • @ivanchan7769
      @ivanchan7769 3 года назад

      @@mindcontrolhk 謝解答,可惜我在控制台,資訊中心,系統服務中看不到docker是用那個port,我是用bridge的
      另外,我發現如果加了這條「所有」、「所有」、「拒絶」後,即使我用了openvpn,還是沒辦法在外以openvpn連在家的nas,network太難了.......

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      或者可以試吓問官方

  • @felixtang
    @felixtang 3 года назад

    請問 qnap 係咪 look 返上條片就得?
    可唔可以整個 checklist xls 等我呢 d 廢人去對下?

  • @simontsui115
    @simontsui115 3 года назад +1

    Qnap一路開住連上網都冇事~

  • @fix0016A
    @fix0016A 3 года назад

    想請問下,如果我部nas set左vpn(l2tp)防火牆應該要點set? 我跟你既方法設定會入唔到vpn

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      可以加多一條允許的規則, 允許l2tp VPN的port

    • @fix0016A
      @fix0016A 3 года назад

      @@mindcontrolhk 已經係加了允許l2tp的port,都是不行,但係nas睇到路由器連接埠轉左其他port, 唔係1701,500同4500

  • @ashleykwan3044
    @ashleykwan3044 3 года назад +2

    家用無乜心得,都係VPN後便,唔好直接出街。本身有vulnerability轉port都無用
    商用就加proxy,同cdn黎減輕ddos
    做replication 除非用多部nas,做異地備份都係唔想一鍋熟。我就用Hyper Backup,好似無機型限制。而且可以backup上google, azure。
    防毒都建議。萬一upload咗個有毒嘅file,去另一部無防毒嘅開就gg
    #專業IT女

    • @securityK
      @securityK 2 года назад

      正想話防毒好重要

  • @astrochung777
    @astrochung777 3 года назад

    (你的連線不是私人連線),如何處理,有視頻教學嗎?謝謝

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      如果從區域網絡連線到NAS會出現相關警告的話是正常的

  • @ericwong2404
    @ericwong2404 3 года назад

    題外話,請問在電視上如何設定固定IP來讀取NAS上的影片資料?還是應該在ROUTER上設定?

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      電視上設定固定IP?!
      不明白

    • @ericwong2404
      @ericwong2404 3 года назад

      @@mindcontrolhk 電視上有設定可以輸入IP

    • @Thomas-df1pb
      @Thomas-df1pb 3 года назад

      @@ericwong2404 照打ip 或者set up media server

  • @chikwongso1616
    @chikwongso1616 Год назад

    想搵你幫我裝NAS 方唔方便?

    • @mindcontrolhk
      @mindcontrolhk  Год назад

      可以經我的Facebook/ instagram 聯絡我~

  • @lkyjimmylkyjimmy
    @lkyjimmylkyjimmy 3 года назад +2

    用電動滑板出街
    唔怕被黑警拉???

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      你你你唔好亂講!我從來都唔做犯法野!

    • @wadedwyane1600
      @wadedwyane1600 3 года назад

      @@mindcontrolhk 哈哈哈

  • @chesterlee1816
    @chesterlee1816 3 года назад +1

    Access NAS after VPN

  • @paullee1574
    @paullee1574 3 года назад

    想問在系統7.0 dsm設定在那裏?

    • @mindcontrolhk
      @mindcontrolhk  3 года назад

      dsm設定 ?

    • @SuperJohnsn1
      @SuperJohnsn1 3 года назад

      應該是DSM連接埠
      我都搵咗好耐原來搬咗喺登入入口

  • @NoName-oz6hw
    @NoName-oz6hw 3 года назад

    唔用嘅時間就設定關機啦!

  • @abc-hc5kh
    @abc-hc5kh 2 года назад +1

    你竟然俾人從街外使用DSM?

  • @Botio
    @Botio 3 года назад +1

    你把我嚇到了... 怎麼賠償我?

  • @amaswong
    @amaswong Год назад

    請問可以私聊嗎

  • @jackyfan8153
    @jackyfan8153 3 года назад

    仲有冇Synology Nas 組合優惠?

  • @EugeneLam
    @EugeneLam 3 года назад +1

    vpn

  • @rj45geek36
    @rj45geek36 3 года назад

    你能不能讲普通话?

    • @chenallen6801
      @chenallen6801 3 года назад +6

      都有中文字幕了,不識字嗎?

    • @dickylou
      @dickylou 3 года назад +4

      自己搵普通話的