Aller au contenu

[TUTO] Sécuriser les accès à son nas - DSM 6.x

Featured Replies

Posté(e)
  • Auteur

Tu peux n'utiliser que les groupes au niveau des droits des partages. Perso je n'utilise presque que ça.

Ça devient compliqué lorsqu'on commence à mélanger les genres (groupe+utilisateur) ou à essayer de changer des droits sur un "sous dossier".

Dit autrement, "plus c'est simple plus c'est fiable".

  • Réponses 1.1 k
  • Vues 595.1 k
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Most Popular Posts

  • PiwiLAbruti
    PiwiLAbruti

    fc00::/7 est l'équivalent IPv6 de 10/8, 172.16/12 et 192.168/16, donc dédié aux réseaux privés non-routables sur internet. C'est un préfixe que tu ne rencontreras probablement jamais étant donné

  • Oui, mais ça sort un peu du cadre du tuto. Le fait qu'un port ou 40 soient ouverts ne change pas grand chose niveau sécurité, par contre niveau confort le reverse proxy est un plus (en entreprise

  • C'est aussi ce que je recommande Oui et non, ça dépend Oui car : si chaque port (indépendamment du nom de domaine) ne renvoi sur une application différente, tu exposes en direct plus de

Images postées

Posté(e)

Ok donc tu me rejoins sur le fait que c'est mieux d'attribuer les droits sur le contenu et uniquement avec les groupes pour clair et net ? 

Posté(e)
  • Auteur
  • il faut gérer les droits au niveau des partages, pas des dossiers
  • il ne faut pas mélanger les genres (utilisateur+groupe, c'est l'un ou l'autre)
  • il faut toujours chercher à faire simple, même si ça implique de revoir son organisation
Posté(e)
Le ‎01‎/‎12‎/‎2016 à 19:33, Fenrir a dit :

Ici j'ai configuré les notifications par mail, mais vous pouvez utiliser les SMS (si vous avez un abonnement compatible comme FreeMobile) ou encore par Push (je déconseille ce mode car il est peu pratique à l'usage).

Pour ce qui concerne le Push, j'en aurai besoin pour mes alertes Surveillance Station. Tu le déconseilles pour des raisons pratiques, mais question sécurité qu'en penses-tu ? Je vois dans les paramètres que ce service passe par les serveurs de Synology...

  • 2 semaines après...
Posté(e)

Bonjour Fenrir. 

Quel beau travail que ce tuto. Félicitation. Je sais le boulot que c'est..

1/  Concernant le compte "Sauvegarde" en admin. L'accès doit être en lecture ou en lecture/écriture ?

2/ J'ai un bug lors de la configuration des limites de vitesse de l'utilisateur initial ADMIN sur un seul de mes 2 NAS :

Si je change File Station sur 1, cela repasse automatiquement à 0. impossible d'attribuer la valeur.

 

Merci 

Capture d’écran 2017-07-13 à 15.34.57.png

Modifié par DrOSX

Posté(e)
  1. Quelles limites de vitesses veux-tu configurer ?
  2. Quelle est l'unité des limites de vitesse ? Si c'est en octets par seconde, il est normal que DSM corrige 1 en 0.
Posté(e)

Merci.

 

Tout est en Ko/s et je veux appliquer le tuto de Fenrir mais il me bloque sur File Station.

 

Capture d’écran 2017-07-13 à 15.42.45.png

Capture d’écran 2017-07-13 à 15.44.33.png

Posté(e)

Je ne comprends pas ta démarche. Si le but est de pourrir l'utilisation d'une application, autant ne pas la rendre utilisable.

Posté(e)

Merci PiwiLabruti, 

Ma démarche de débutant est d'appliquer le tutoriel, sujet de ce post.

Je signale juste que je n'arrive pas à régler ce point comme précisé dans le tuto.

Je veux bien que l'on m'explique comment réaliser ce qui est mentionné dans ce tuto à ce sujet.

Posté(e)

C'est marqué dans l'info-bulle rouge qui s'affiche au survol de la zone de saisie :

   Le taux de transfert doit être d'au moins 10 Ko/s.  

Il va falloir corriger l'image du tuto @Fenrir.

Posté(e)
  • Auteur
il y a 11 minutes, PiwiLAbruti a dit :

C'est marqué dans l'info-bulle rouge qui s'affiche au survol de la zone de saisie :

   Le taux de transfert doit être d'au moins 10 Ko/s.  

Il va falloir corriger l'image du tuto @Fenrir.

Ça doit venir d'une mise à jour de DSM :mrgreen:

@DrOSX : il ne faut pas nécessairement appliqué 100% du tuto, c'est à adapter en fonction des besoins de chacun

Posté(e)

@Fenrir merci mais tu n'imagines pas à quel point ce n'est pas évident au début.

Notre seule sécurité, à nous, c'est de s'accrocher au tutoriel. Quand cela ne fonctionne pas, on se dit avoir oublié un point qui pourrait être important....

Sinon, pourquoi ce bug unique sur un seul des 2 NAS ? Mise à jour de DSM ?

 

Modifié par DrOSX

Posté(e)
  • Auteur
Le 01/12/2016 à 19:33, Fenrir a dit :

Préambule

L'objectif de ce tutoriel est de vous aider à correctement sécuriser votre boitier et en particulier les accès à ce dernier. Il ne s'agira pas ici d'un guide permettant d'avoir un haut niveau de sécurité (il n'y a pas de qu'il faut dans nos boitiers), mais simplement d'une énumération des différentes étapes permettant de limiter les risques à un seuil acceptable.

Tous les points ne sont pas nécessairement à suivre, chacun est libre d'appliquer ou non ces recommandations, l'important étant de comprendre de quoi il s'agit.

Je pensais pourtant avoir été explicite :biggrin:

Posté(e)
il y a 1 minute, Fenrir a dit :

Je pensais pourtant avoir été explicite :biggrin:

Sauf que là ce n'est pas un choix d'appliquer ou non le tuto mais l'impossibilité de le faire. Au risque de me répéter, en tant débutant on se dit "si je n'arrive pas à le reproduire, c'est que j'ai du faire une fausse manipulation quelque part ..."

Posté(e)

Si on se crée un compte ADMIN qui n'a accès que au panneau de config.
Et que l'on utilise pour nous un compte normal, comment on gère la permissions des fichiers ? 

Posté(e)
  • Auteur

Dans FileStation : Clique droit Propriétés->Permissions

Dans l'explorateur : Clique droit Propriétés->Sécurité

Si tu parles des droits sur les partages (qui nécessitent des droits admin), généralement on n'y touche pas tous les jours

Posté(e)

@Fenrir : J'ai toutes mes règles du pare-feu dans la partie LAN. Vaut-il mieux que je les déplace dans la partie "Toutes les interfaces" ? Ou bien je peux laisser ainsi ?

Posté(e)
  • Auteur

À toi de voir, les 2 sont possibles, mais les règles ne seront pas appliquées de la même manière, c'est le principe :

  • Toutes les interfaces => les règles sont appliquées à toutes les interfaces
  • LAN => les règles sont appliquées à l'interface LAN
  • ...

Sachant que les règles de "Toutes les interfaces" sont appliquées avant les règles par interface (ce qui est logique).

Exemple :

  • Toutes les interfaces :
    • port TCP 1001 autorisé
    • port TCP 1002 bloqué
  • LAN :
    • port TCP 1001 bloqué
    • port TCP 1002 autorisé
    • tout le reste bloqué

=>

Un paquet arrive via l'interface LAN :

  • port TCP 1001 autorisé
  • port TCP 1002 bloqué
  • tout le reste bloqué

Un paquet arrive via l'interface VPN :

  • port TCP 1001 autorisé
  • port TCP 1002 bloqué
  • tout le reste autorisé

Pour la plupart des utilisateurs il vaut mieux utiliser exclusivement les règles de "Toutes les interfaces", c'est plus simple :biggrin:

Posté(e)

Merci beaucoup pour cette réponse claire :D
Je vais devoir recréer toutes les règles dans la partie "Toutes les interfaces", ce sera plus simple :P j'en profiterais pour faire un peu de ménage hélé ;)

merci encore. 

Modifié par Mic13710
inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension

  • 3 semaines après...
Posté(e)

Bonjour à tous,

Merci pour ce tuto.

Découragé par la complexité des réglages pour profiter d'un NAS, votre tuto m'a motivé pour le ressortir du grenier :-)

Si je respecte le Tuto à la lettre, je ne risque pas grand chose, on est d'accord ? :-)

 

Posté(e)

L'important n'est d'appliquer bêtement le tutoriel mais de le lire et de comprendre les explications données, telles que les risques.

  • 4 semaines après...
Posté(e)

Est-ce que cette config. peut ralentir les applications: DS Audio, DS Video, DS Photo?

Car ça rame tellement que je ne peux pas les utiliser.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Qui est en ligne (Afficher la liste complète)

  • Il n’y a aucun utilisateur enregistré actuellement en ligne

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.