Sicher im Netz

  • Moin,


    ich hatte diesen Beitrag schon unter "Netzwerk", ohne Erfolg :shock:


    Ich würde mich freuen, wenn mir jemand sagen könnte, ob ich mit diesen Einstellungen, meinen Server halbwegs sicher anfunken kann :-/ ?


    Folgende Einstellungen habe ich vorgenommen:


    1. Die Weiterleitung an Port 80 habe ich deaktiviert
    2. Die Weiterleitung an Port 443 habe ich aktiviert
    3. Den Webserver, den Web-Dateimanager und die Download Station deaktiviert
    4. und meine (sehr laschen) Passwörter, in sehr starke geändert!


    Jetzt habe ich also über - https://name.dyndns.biz - Zugriff auf meine NAS. Angezeigt werden mir nur noch die Symbole "Administrator" und "Multimedia Station".


    Nun meine Fragen:


    - Kann ich das Symbol für den "Administrator" verbergen?
    - Ist es ratsamer den "Web-Dateimanager" zu aktivieren und nicht die "Multimedia Station" (im übrigen genau die Funktion, die ich von aussen nutzen möchte)?
    - Irgendwo habe ich gelesen, das ich meinen Namen zum einloggen, also den "admin", ändern soll, bzw. aus dem Admin einen Gast machen sollte (wenn ich das richtig verstanden habe?!), um eben nicht den Standardnamen zu benutzen. Nur, wie geht das? Kann ich mir als "normalen" Nutzer alle Rechte einräumen?


    Nach allem was ich gelesen habe, scheint das dann doch ein guter Kompromiss, zwischen Sicherheit und "ich-will-mir-den-Spaß-nicht-verderben-lassen" zu sein? Sagt bitte: JA ! :)


    Fast vergessen ... Welche "Sicherheitsstufe" sollte aktiviert sein (ich möchte Zugriff aus aller Welt auf die NAS) und welche Optionen unter "Netzwerkzugangsschutz" ?

  • Hi,


    wegen Zeitnot nur eine kruze Antwort: Wenn du keine Dienste anhast, kann die Weiterleitung auf Port 80 aus - du kommst auch über Port 443 drauf.


    Das Admin-Menü kann man nicht einfach ausmachen. Falls der Webdateimanager via POrt 443 nicht mehr geht, muss der 80 wieder auf sein - etwas unsicherer.


    Keine Ordner innerhalb QWeb anlegen, in die du Daten speicherst.

  • Zitat von "Doc HT"

    Hi,


    ich würde "admin" unverändert lassen, aber ihm ein sehr sicheres Passwort verpassen.


    Dem kann ich nur widersprechen!
    Lege Dir einen "Arbeitsnutzer" an! Der "Admin" darf zu viel, um Zugriffe über das Web zuzulassen.


    Grüße
    Jody

  • Hi jody,


    womit der Admin dann aber (gerade eben doch) ein sehr sicheres Passwort braucht!


    Was ich meinte (und auch geschrieben habe): Ich würde den Admin (mit allen seinen Rechten) eben gerade NICHT auf einen "normalen" User verbiegen.

  • Hallöle,


    da haben wir uns wohl beide nicht verständlich ausgedrückt.... :D
    1. admin braucht immer ein starkes Passwort!
    2. Zum Arbeiten vom bösen Web aus immer einen "standard Nutzer" ohne besondere Rechte nehmen ...
    Soll heißen nicht mit dem Adminkonto vom Web aus zugreifen!
    3. Admin soll / kann nicht verbogen werden! (Was auch keinen Sinn hat, es sei denn das NAS hängt direkt am Web!)
    4. Wir haben also beide Recht und sollten darauf ein Bierchen trinken *prost


    Grüße
    Jody