Mal wieder NAS Sicherheit

  • Ich habe gerade den Netzwerksicherheit FAQ durchgelesen und jetzt doch schon ein schlechtes Gewissen bekommen.
    Ich muß leider zugeben das ich da wohl einen gravierenden Denkfehler hatte -> scheiß Grünschnabel ;)
    Dachte wenn das WLAN sicher ist kann hier keiner rein, aber übers Internet wohl auch kein Problem, oh man !?
    Aber ich bin willig zu lernen aber das iss schon alles starker Tobak für einen Laien, wie ich finde !!


    ALSO: ;)


    Fritzbox 7270
    Qnap TS-212
    Windows PC XP und Windows7
    Laptop XP und Vista
    Linux basierender Sat-Receiver der aber mit SAMBA zugreift
    Gigabit Switch TP-Link


    Alles kann untereinander kommunizieren.
    Ich möchte vor allen Dingen von außen Sicher sein.
    Hier im inneren Netzwerk kann ruhig jeder auf alles zugreifen können.


    Ich habe Administrator Kennwort gesetzt für die TS-212.
    Shares hab ich leider fast alle auf "everyone" weil mich die Eingabe eines Passwortes nervt -> sehe ich das richtig -> wenn mein Windows Konto die gleichen Anmeldenamen und PW benutzt das ich dann gar keines eingeben muß ?
    Ich habe als Netzwerkdienst nur noch "Microsoft Netzwerk" eingeschaltet.
    UPnP ist aus


    Bei Sicherheitsstufe hab ich "Hoch" gewählt und die IP`s eingetragen die ich im Netzwerk fest für meine Rechner und Satreceiver vergeben habe.


    Beim Router hab ich UPnP deaktiviert, auch Fernwartung, WLAN nur auf meine eigene MAC beschränkt.


    Hab ich was vergessen ?
    Mache ich schon wieder irgendwo einen Denkfehler ?
    Gibt es irgendwo eine Anleitung zur Netzwerksicherheit für Anfänger ? Das ist schon ein sehr komplexes Thema !!
    Sowas wie: Was aktivieren, was nicht, warum, Risiken, Vorteile, Nachteile


    Matthias

  • Hallöle!


    Sorry, wenn die Sicherheits-FAQ Bauchschmerzen hervorruft, aber das war auch beabsichtigt ;)


    Nun, solange Du keinen Zugriff vom Internet aus auf Deine Dateien benötigst, keinen Gebrauch von dynamischen DNS machst
    und keine Ports weitergeleitet hast bzw. upnp deaktiviert hast, bist Du relativ sicher (solange Du nicht bereits einen Trojaner
    auf Deinem Compi hast).


    Dein Router lässt i.d.R. nur Verbindungen von innen nach außen zu, also von Deinem Compi/Netz ins Internet.


    Anders sieht es jedoch für die WLAN-Verbindungen aus, diese sollten schon wenigstens Gebrauch von WPA 2 machen und Du solltest
    starke Schlüssel verwenden.


    Was die Dienste auf dem NAS betrifft, ist es ähnlich.
    Dort empfehle ich Dir jedoch einen Nutzer für jeden user in Deinem Netzwerk anzulegen (die vorzugsweise genauso heißen,
    wie die Anmeldenamen auf ihren PCs) und die Zurgiffsrechte zu setzen.
    Denn sollte tatsächlich mal jemand Dein WLAN knacken, ist "everyone" keine Hürde mehr und Deine Daten waren die längste
    Zeit integer bzw. gehörten Dir.
    Wenn Du das berücksichtigst, brauchst Du Dich auch nur noch einmal an Deinem Compi anmelden und kannst auf alles zugreifen.


    Grüße
    Jody

  • Bei der FritzBox in den Einstellungen:


    "Internet" - "Filter" - "Listen"


    Netzwerkanwendungen


    Die nachfolgende Liste enthält Netzwerkanwendungen, die für das Erstellen von Zugangs- und Priorisierungsregeln zur Verfügung stehen. Sie können die Listeneinträge bearbeiten und fehlende ergänzen.
    Netzwerkanwendung Protokoll
    Internettelefonie
    FRITZ!Media Videostreaming
    Surfen
    HTTP-Server TCP
    FTP-Server TCP
    eMule TCP, UDP
    BitTorrent TCP
    MS Remote Desktop TCP
    SSH TCP
    Telnet TCP


    Da sind jeweils Ports hinterlegt aber da geht es nur um "Raus" Verbindungen, oder ?

  • Ja. Aber bitte nicht paranoid werden :D

  • nicht ganz....
    emule und bittorrent gehen meist in beide Richtungen...
    MS RD TCP kann
    FTP kann auch
    ....
    es ist besser sich genau mit den Protokollen auseinanderzusetzen....


    Grüße
    Jody