<?xml version="1.0"?>
<rss version="2.0"><channel><title>Proposition d'am&#xE9;lioration des tutos existants derniers sujets</title><link>https://www.nas-forum.com/forum/forum/363-proposition-dam%C3%A9lioration-des-tutos-existants/</link><description>Proposition d'am&#xE9;lioration des tutos existants derniers sujets</description><language/><item><title>Entr&#xE9;e en mati&#xE8;re</title><link>https://www.nas-forum.com/forum/topic/76258-entr%C3%A9e-en-mati%C3%A8re/</link><description><![CDATA[<p>
	Bonjour,
</p>

<p>
	Je viens de voir que <a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/1-rodo37/?do=hovercard" data-mentionid="1" href="https://www.nas-forum.com/forum/profile/1-rodo37/" rel="">@rodo37</a> a mis en place le sous forum dont j'ai parlé à certains dans un de mes mp.
</p>

<p>
	Je n'ai aucune idée des ayants droits de cette section. Tous les membres ? Seulement un groupe restreint ?
</p>

<p>
	Merci à ceux qui ont accès à ce message de se manifester
</p>
]]></description><guid isPermaLink="false">76258</guid><pubDate>Fri, 03 Feb 2023 10:58:50 +0000</pubDate></item><item><title>Brouillon tuto s&#xE9;curisation du NAS pour d&#xE9;butant</title><link>https://www.nas-forum.com/forum/topic/77307-brouillon-tuto-s%C3%A9curisation-du-nas-pour-d%C3%A9butant/</link><description><![CDATA[<p>
	Analyse de la structure actuelle du tutoriel et modifications à apporter.
</p>

<p>
	Une instance de vDSM 7.2 est déployée parallèlement pour vérifier les modifications à apporter.
</p>

<p>
	Pour les fonctionnalités importantes nécessitant plus d'explications ou le contenu de la doc DSM, on utilisera des balises spoilers.
</p>

<ul>
	<li>
		<span>Préambule, sécurité, quoi sécuriser ?</span>

		<ul>
			<li>
				<span>OK pour le fond</span>
			</li>
			<li>
				<span>Raccourcir fortement pour aller à l'essentiel</span>
				
			</li>
		</ul>
	</li>
</ul>

<p style="text-align:center;">
	<strong><span style="font-size:28px;">PANNEAU DE CONFIGURATION</span></strong>
</p>

<ul>
	<li>
		Services de fichiers <span>:</span>

		<ul>
			<li>
				<span>La présentation des onglets a changé, les différents services ont chacun leur section maintenant</span>
			</li>
			<li>
				SMB <span><span>:</span></span>
				<ul>
					<li>
						Mettre le lien de la documentation Synology concernant la description des paramétrages possibles de cette section : <a href="https://kb.synology.com/fr-fr/DSM/help/SMBService/smbservice_smb_settings?version=7" rel="external nofollow">https://kb.synology.com/fr-fr/DSM/help/SMBService/smbservice_smb_settings?version=7</a>
					</li>
					<li>
						<span><span><span>Recommander de cocher "Masquer les dossiers partagés pour les utilisateurs ne disposant pas d'autorisation"</span></span></span>
					</li>
					<li>
						<span><span><span><span style="color:#e74c3c;"><strong>Paramètres avancés :</strong></span></span></span></span>
						<ul>
							<li>
								NOUVELLES OPTIONS : Protocole MAX : SMB3, MIN : SMB2 &amp; Large MTU, Mode de chiffrement du transport : Défini par le client, Activer la signature serveur <span>: Désactiver</span>
							</li>
							<li>
								Désactiver Opportunistic locking (sauf éventuellement en environnement multi-utilisateurs concourrents)
							</li>
							<li>
								Cocher "Contrôler les modifications apportées à tous les sous-dossiers du répertoire"
							</li>
						</ul>
					</li>
				</ul>
			</li>
			<li>
				AFP/NFS/FTP/rsync =&gt; désativés par défaut
			</li>
			<li>
				Avancé <span>: OK</span>
			</li>
		</ul>
	</li>
	<li>
		<span>Utilisateur <span>:</span></span>
		<ul>
			<li>
				<span><span>Création d'autre compte admin maintenant intégrée à la procédure d'installation, conserver toutefois la procédure pour les anciennes versions de DSM)</span></span>
			</li>
			<li>
				<span><span>Conserver l'interdiction d'accès aux dossiers partagés</span></span>
			</li>
			<li>
				<span><span>Supprimer la restriction d'administration des apps et la restriction de bande passante (réservées éventuellement au tuto "parano" de <a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/23494-piwilabruti/?do=hovercard" data-mentionid="23494" href="https://www.nas-forum.com/forum/profile/23494-piwilabruti/" rel="">@PiwiLAbruti</a>)</span></span>
			</li>
			<li>
				Conserver et màj l'activation de la 2FA (+ procédure de récupération)
			</li>
		</ul>
	</li>
	<li>
		Groupe <span>:</span>
		<ul>
			<li>
				<span>Non abordés dans le tutoriel, ils permettent de limiter une configuration fastidieuse des utilisateurs et de régler rapidement leurs permissions, décrire succintement l'intérêt</span>
			</li>
		</ul>
	</li>
	<li>
		Mot de passe : OK, favoriser l'utilisation de phrase de passe plutôt que de mot de passe, évoquer les gestionnaires de mot de passe (Keepass cité par Fenrir + autres)
	</li>
	<li>
		DDNS <span>:</span>
		<ul>
			<li>
				<span>QuickConnect <span>: OK</span></span>
			</li>
			<li>
				<span><span>DDNS <span>: OK</span></span></span>
			</li>
			<li>
				<span><span><span>Configuration du routeur <span>: OK</span></span></span></span>
			</li>
			<li>
				<span><span><span><span>Avancé <span>: OK</span></span></span></span></span>
			</li>
		</ul>
	</li>
	<li>
		<span><span><span><span><span>Réseau <span>:</span></span></span></span></span></span>
		<ul>
			<li>
				IPv4 <span>: OK</span>
			</li>
			<li>
				<span>IPv6 : Fenrir bottait en touche à l'époque et conseillait de la désactiver, questions à se poser <span>:</span></span>
				<ul>
					<li>
						<s><span><span>Est-ce que le geoblocage inclut les pool d'IPv6 autant que les IPv4 ? si <a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/23494-piwilabruti/?do=hovercard" data-mentionid="23494" href="https://www.nas-forum.com/forum/profile/23494-piwilabruti/" rel="">@PiwiLAbruti</a>, <a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/37779-maxou56/?do=hovercard" data-mentionid="37779" href="https://www.nas-forum.com/forum/profile/37779-maxou56/" rel="">@maxou56</a> ou quiconque a une idée, sinon je ferai des tests pour le déterminer.</span></span></s><span><span> Blocage IPv4 et IPv6</span></span>
					</li>
				</ul>
			</li>
			<li>
				Général - Paramètres avancés <span>:</span>
				<ul>
					<li>
						<strong><span style="color:#e74c3c;">Cocher "Répondre aux demandes ARP si l'adresse IP cible est une adresse locale configurée sur l'interface entrante"</span></strong>
					</li>
					<li>
						Ne pas cocher "Activer voir les passerelles multiples"
					</li>
					<li>
						Cocher "Activer la détection des conflits IP"
					</li>
					<li>
						Cocher "Appliquer le domaine fourni par le serveur DHCP"
					</li>
				</ul>
			</li>
			<li>
				La fonction de redirection HTTP -&gt; HTTPS automatique a été déplacée
			</li>
		</ul>
	</li>
	<li>
		Sécurité <span>:</span>
		<ul>
			<li>
				<span>Sécurité <span>: OK, <u><strong>attention</strong></u> parler de l'option proxy fiable pour proxy inversé autre que celui de DSM, nécessité d'ajouter son CIDR (IP/32) pour l'affichage de l'IP source.</span></span>
			</li>
			<li>
				<span><span>Compte <span><span>:</span></span></span></span>
				<ul>
					<li>
						<span><span><span><span>2FA : Procédure à décrire, màj de celle de Fenrir</span></span></span></span>, déconseiller Secure Signin (?), privilégier OTP
					</li>
					<li>
						Adaptative MFA : A ajouter
					</li>
					<li>
						Protection du compte <span>:</span> Autrefois dans blocage auto =&gt; OK
					</li>
				</ul>
			</li>
			<li>
				Parefeu : Privilégier un réglage de pare-feu par interface plutôt que via toutes les interfaces, ajout règle autorisation ICMP dans toutes les interfaces (pour IPv6 entre autres)
			</li>
			<li>
				Protection <span>: OK</span>
			</li>
			<li>
				<span>Certificat : <s>Soit intégrer la procédure de création d'un certificat, DNS-01 ou HTTP-01, soit laisser des avertissements généraux comme l'a fait Fenrir, soit renvoyer vers un autre tutoriel (lequel?)</s> <a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/2520-mic13710/?do=hovercard" data-mentionid="2520" href="https://www.nas-forum.com/forum/profile/2520-mic13710/" rel="">@Mic13710</a></span><br />
				Explications pour certificat wildcard pour domaine Synology + paramétrage + lien vers tuto de <a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/24842-einsteinium/?do=hovercard" data-mentionid="24842" href="https://www.nas-forum.com/forum/profile/24842-einsteinium/" rel="">@Einsteinium</a> pour domaine autre (acme sous docker)
			</li>
			<li>
				Avancé :
				<ul>
					<li>
						Niveau de profil TLS moderne par défaut, avertir du besoin éventuel de passer en intermédiaire (vérifier plus avant les conditions où le chiffrement moderne ne convient pas)
					</li>
					<li>
						Paramètres personnalisés : en cas d'incompatibilité moderne, possible de différencier le niveau de chiffrement (TLS 1.X) suivant applications
					</li>
				</ul>
			</li>
			<li>
				Terminal SNMP : OK + lien vers tuto de unPixel
			</li>
		</ul>
	</li>
	<li>
		Centre d'infos <span>:</span>
		<ul>
			<li>
				<span>Analyse du périphérique : Décocher "Analyse du périphérique" et "Partager l'emplacement du réseau" (Utiliser Synology Assistant à la place)</span>
			</li>
		</ul>
	</li>
	<li>
		Options régionales / NTP
		<ul>
			<li>
				OK
			</li>
			<li>
				Raccourcir un peu
			</li>
			<li>
				Onglet heure actuelle -&gt; Date &amp; Temps
			</li>
		</ul>
	</li>
	<li>
		<span>Portail de connexion </span>:
		<ul>
			<li>
				DSM : Décocher redirection http -&gt; https
			</li>
			<li>
				<span></span>Toutes sections : parler succintement du fonctionnement d'un proxy inversé, renvoyer vers le tutoriel de <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/73827-kawamashi/?do=hovercard" data-mentionid="73827" href="https://www.nas-forum.com/forum/profile/73827-kawamashi/" rel="">@Kawamashi</a> (le tutoriel aurait aussi besoin d'une remise à neuf)</span>
			</li>
		</ul>
	</li>
	<li>
		<span>Notifications <span>:</span></span>
		<ul>
			<li>
				<span><span></span>Revu en profondeur avec DSM 7.1 et 7.2, parler des notifications par email mais aussi par Discord (par extension, tout autre système ayant une API à disposition)</span><span><span></span></span>
			</li>
			<li>
				<span>Compte Synology : Activer les notification</span>
			</li>
		</ul>
	</li>
	<li>
		<span>Matériel &amp; alimentation <span>:</span></span>
		<ul>
			<li>
				<span><span>Parler de l'intérêt d'un onduleur</span></span>
			</li>
			<li>
				<span><span>Niveau de luminosité des LEDs du NAS (pour ceux qui l'ont dans une pièce de vie)</span></span>
			</li>
			<li>
				<span><span>Hibernation des disques durs désactivée</span></span>
			</li>
		</ul>
	</li>
	<li>
		<span><span>Périphériques externes : avertir de la non prise en charge de la plupart des périphériques USB par DSM</span></span>
	</li>
	<li>
		<span><span>Mise à jour &amp; restauration <span>:</span></span></span>
		<ul>
			<li>
				<span><span><span>Avertir des màj, ne pas les installer</span></span></span>
			</li>
			<li>
				<span><span><span>Importance de la sauvegarde de la configuration + export régulier sur un périphérique externe</span></span></span>
			</li>
		</ul>
	</li>
	<li>
		<span><span><span>Privilèges d'application <span>: conforter les propos de Fenrir, réduire les autorisations a minima (DSM et Filestation par exemple)</span></span></span></span>
	</li>
	<li>
		<span><span><span><span>Services d'indexation <span>: RAS</span></span></span></span></span>
	</li>
</ul>

<p style="text-align:center;">
	<strong><span style="font-size:28px;">GESTIONNAIRE DE STOCKAGE</span></strong>
</p>

<ul>
	<li>
		<span><span><span><span><span><span style="color:#e74c3c;"><strong>Créer des tests S.M.A.R.T. pour les disques</strong></span> =&gt; <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/2520-mic13710/?do=hovercard" data-mentionid="2520" href="https://www.nas-forum.com/forum/profile/2520-mic13710/" rel="">@Mic13710</a> <span><span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/37779-maxou56/?do=hovercard" data-mentionid="37779" href="https://www.nas-forum.com/forum/profile/37779-maxou56/" rel="">@maxou56</a> <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/23494-piwilabruti/?do=hovercard" data-mentionid="23494" href="https://www.nas-forum.com/forum/profile/23494-piwilabruti/" rel="">@PiwiLAbruti</a> Je ne sais pas vous mais lors de mes dernières réinstallations ces tâches n'ont jamais été créées automatiquement, je les ai ajoutées manuellement depuis le gestionnaire de stockage, soit je m'y prends mal et il y a moyen qu'elles soient créées automatiquement à l'installation, soit je propose d'ajouter leur création au tutoriel.</span></span></span></span></span></span></span></span></span>

		<ul>
			<li>
				=&gt; <span><span><span><span><span><span><span><span><span><span style="color:#16a085;">Proposition : 1 test étendu par disque par mois (décaler d'une semaine entre chaque disque) | 1 test rapide par semaine par disque (décaler d'un jour entre chaque disque) | 1 vérification des données tous les 3 mois</span></span></span></span></span></span></span></span></span></span>
			</li>
		</ul>
	</li>
</ul>

<p style="text-align:center;">
	<strong><span style="font-size:28px;">CENTRE DE PAQUETS</span></strong>
</p>

<ul>
	<li>
		<span><span><span><span><span>Ajouter Synocommunity à la liste des dépôts et installation des applications SynoCLI pour faciliter le débogage via le terminal.</span></span></span></span></span>
	</li>
	<li>
		<span><span><span><span><span>Installer le paquet Éditeur de texte</span></span></span></span></span>
	</li>
</ul>

<p style="text-align:center;">
	<strong><span style="font-size:28px;">CONSEILLER DE SÉCURITÉ</span></strong>
</p>

<ul>
	<li>
		Par défaut, pour une utilisation personnelle et privée, il n'est plus spécialement recommandé par le conseiller de changer le port par défaut de DSM contrairement au moment où Fenrir a rédigé son tutoriel =&gt; Réglages par défaut OK
	</li>
	<li>
		Activer la planification d'analyse régulière
	</li>
</ul>

<p>
	C'est tout pour moi concernant le plan du tutoriel, je vais essayer de le finaliser courant août, sinon ce sera septembre <span>:</span>
</p>

<p>
	<span>Si vous avez des remarques, profitez tant que j'en suis au brouillon, ce sera d'autant plus facile pour moi d'en tenir compte et de les intégrer.</span>
</p>

<p>
	<span>Merci à tous</span>
</p>

<p>
	<a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/2520-mic13710/?do=hovercard" data-mentionid="2520" href="https://www.nas-forum.com/forum/profile/2520-mic13710/" rel="">@Mic13710</a> <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/1557-lelolo/?do=hovercard" data-mentionid="1557" href="https://www.nas-forum.com/forum/profile/1557-lelolo/" rel="">@Lelolo</a> <span><span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/91-daffy/?do=hovercard" data-mentionid="91" href="https://www.nas-forum.com/forum/profile/91-daffy/" rel="">@DaffY</a> <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/24842-einsteinium/?do=hovercard" data-mentionid="24842" href="https://www.nas-forum.com/forum/profile/24842-einsteinium/" rel="">@Einsteinium</a> <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/37779-maxou56/?do=hovercard" data-mentionid="37779" href="https://www.nas-forum.com/forum/profile/37779-maxou56/" rel="">@maxou56</a> <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/23494-piwilabruti/?do=hovercard" data-mentionid="23494" href="https://www.nas-forum.com/forum/profile/23494-piwilabruti/" rel="">@PiwiLAbruti</a> <span><a contenteditable="false" data-ipshover="" data-ipshover-target="https://www.nas-forum.com/forum/profile/75516-oracle7/?do=hovercard" data-mentionid="75516" href="https://www.nas-forum.com/forum/profile/75516-oracle7/" rel="">@oracle7</a></span></span></span></span></span></span></span>
</p>
]]></description><guid isPermaLink="false">77307</guid><pubDate>Fri, 21 Jul 2023 21:30:56 +0000</pubDate></item></channel></rss>
