Aller au contenu

lien accès dossier partagé en public : masquer les numéros de ports

Featured Replies

Posté(e)

Bonjour

Je partage sur mon site web des liens de téléchargement de dossiers qui pointent vers le serveur Synology .

Le lien de partage ressemble à ceci : https://tuile.synology.me:1234/sharing/PiLu1Ntr

on peut y lire que le port utilisé est le 1234

Au niveau sécurité est ce que cela pose un problème?

Si oui comment masquer le numéro du port 1234 dans l'adresseURL du lien.

Merci pour les réponses simples je suis un très grand non sachant, je découvre le monde du serveur NAS.

Modifié par Telemac

  • Telemac a modifié le titre en lien accès dossier partagé en public : masquer les numéros de ports
Posté(e)

Pas plus que le 443. Tout port ouvert expose le point terminal (ici le NAS). Ce n'est pas le port le problème. Ce qui est important c'est d'abord que les ports ouverts vers l’extérieur soient chiffrés (https, sftp, ..) et que les protections soient mises en place pour bloquer toute tentative.

Cette idée que changer les numéros de ports par défaut protège des attaques relève du voeux pieux. Il est très facile de trouver les ports ouverts pour une ip donnée. Personnellement j'ai conservé les ports par défaut et je n'ai pas plus de tentatives d'intrusion que n'importe qui.

Si vous ne voulez pas voir le numéro de port et avoir une adresse du style https://file.tuile.synology.me/sharing/PiLu1Ntr il faut modifier l'en-tête de vos liens. Pour cela, Panneau de configuration/Accès externe/Avancé :

nom d'hôte : file.tuile.synology.me ou un autre ndd (toto.tuile.synology.me) - port https : 443

Il faudra bien évidemment ouvrir dans le routeur le 443 vers le NAS et modifier le parefeu pour qu'il autorise ce port.

Posté(e)
  • Auteur

Bonjour merci pour la réponse.

Si nous parlons de la même chose

Le port par défaut DSM https était pour https le 5001 et je l'ai changé en autre chose que 1234

J'ai fais pareil pour SFTPS avec un autre numéro de port.

Du coup lorsque je fais partagé un dossier le lien intègre le numéro de port soit pour l'exemple 1234

Je vais donc réaliser la procédure

Si vous ne voulez pas voir le numéro de port et avoir une adresse du style https://file.tuile.synology.me/sharing/PiLu1Ntr il faut modifier l'en-tête de vos liens. Pour cela, Panneau de configuration/Accès externe/Avancé :

nom d'hôte : file.tuile.synology.me ou un autre ndd (toto.tuile.synology.me) - port https : 443

Bonjour

C'est fait

Malheureusement le numéro de port est toujours intégré dans l'adresse du lien de partage

https://file.tuile.synology.me:1234/sharing/PiLu1Ntr

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.