|
Wd My Cloud og sikkerhed? |
Besvar |
Forfatter | |
aerik
Guld medlem Oprettet: 25-Januar-2011 Sted: Vejle Status: Offline Point: 4272 |
Funktioner
Tak(0)
Sendt: 29-Februar-2016 kl. 19:05 |
Et familiemedlem har en sådan stående, og er nu begyndt at snakke om, at der jo er noget med at alt det hersens internetting åbner lige op for alle de der onde hackere. Familiemedlemet har derfor lukket maskinen ned.
Jeg har prøvet at forklare, at det er helt sikkert. Men det er åbenbart ikke nok, da en kollega har fortalt at sådan en nas er en åben ladeport. Er der noget om snakken og har jeg overset noget. Ud fra min viden er den sikker nok, så længe man har sat koden op ved opstart. Men jeg kan jo tage fejl. (det ville ikke være første gang) Redigeret af aerik - 01-Marts-2016 kl. 14:57 |
|
jacobask
Guld medlem Oprettet: 10-Februar-2011 Sted: DK, Langå Status: Offline Point: 1232 |
Funktioner
Tak(0)
|
Er den sat op med adgang udefra? Hvis det er tilfældet skal man ihvertfald være meget opmærksom på huller. Hvis den er sat op så der kun er adgang inde fra lokal-netværket er der ingen ko på isen.
|
|
aerik
Guld medlem Oprettet: 25-Januar-2011 Sted: Vejle Status: Offline Point: 4272 |
Funktioner
Tak(0)
|
Den var sat op med adgang ude fra.
|
|
aerik
Guld medlem Oprettet: 25-Januar-2011 Sted: Vejle Status: Offline Point: 4272 |
Funktioner
Tak(0)
|
Mon her er en der kan svare på det? altså hvor sikker er den at have åben ude fra, så længe man har kode på?
Nogle siger en åben port og jeg mener det er som alt andet....
|
|
claus_jac
Guld medlem Oprettet: 06-August-2008 Sted: Denmark Status: Offline Point: 5570 |
Funktioner
Tak(0)
|
hvis der er åbent udefra så er det per definition en usikker enhed, og resten af netværket KAN kompromitteres. hvis man skal gøre noget rigtigt, så er det langt bedre med en vpn forbindelse ind i sit eget netværk. så er routeren ikke åben i samme grad. Men eftersom routersoftwaren ofte selv er en sikkerhedsrisiko (zyxel, dlink, tplink etc har generelt været plaget af at de har brugt lidt for lidt penge på udvikling af den del!) Så kan det være lige så slemt. Men der er ingen grund til at åbne døren mere end højst nødvendigt.
|
|
aerik
Guld medlem Oprettet: 25-Januar-2011 Sted: Vejle Status: Offline Point: 4272 |
Funktioner
Tak(0)
|
Det giver mening hvad du skriver,og ordet kan et jo pointen her. . Men hvordan det gøres kan jeg regne ud, at jeg må læse mig frem til. (det der med vpn er lidt sort snak for mig.)
|
|
claus_jac
Guld medlem Oprettet: 06-August-2008 Sted: Denmark Status: Offline Point: 5570 |
Funktioner
Tak(0)
|
hvorfor er det de vil have åbne for adgang udenfor hjemmet? VPN står for virtual private network og man skaber med en vpn-forbindelse en sikker/krypteret tunnel fra det sted man er og til sin enhed i hjemmenetværket. Herved kan der ikke "ske" noget på den specifikke port. VPN er et punkt til punkt forbindelse, og ikke en "åben for alle" løsning.
|
|
aerik
Guld medlem Oprettet: 25-Januar-2011 Sted: Vejle Status: Offline Point: 4272 |
Funktioner
Tak(0)
|
Den har reelt bare været åbnet op ude fra, for at de har kunnet tilgå dokumenter og filer alle steder fra.
Derud over har den synkroniseret sig med en anden nas så de har haft en dobbelt backup. |
|
jacobask
Guld medlem Oprettet: 10-Februar-2011 Sted: DK, Langå Status: Offline Point: 1232 |
Funktioner
Tak(0)
|
Der vil selvfølgeligt altid være udfordringer ved at have huller ud/ind gennem sin router. Når det er sagt så må det være op til den enkelte at afveje for og imod. Hvad er "worst case" i forhold til hvad der kommer adgang til / mistes og hvad er bøvlet ved ikke at have adgang?
Jeg har selv åbnet på nogle enkelte porte for at få adgang til bestemte ting på min NAS udefra. Mange forsøg på indtrængen er automatscripts der bare køres mod alt hvad der giver lyd fra sig. Mange af disse kan man arbejde omkring ved at lade være med at bruge standartportene på diverse enheder. Jeg ville selv være ked af at åbne for standart FTP og HTTP portene (21 og 80), her har jeg i min opsætning rettet det således at mine enheder ikke skal tilgås gennem disse.
|
|
claus_jac
Guld medlem Oprettet: 06-August-2008 Sted: Denmark Status: Offline Point: 5570 |
Funktioner
Tak(0)
|
der er da ingen grund til at have porte åbent for filer og dokumenter? det burde de da kunne gøre direkte via WD's cloudtjeneste, som netop sammen med alle de andre NAS producenter laver den slags tjenester så man har adgang hvorsomhelst fra.
|
|
aerik
Guld medlem Oprettet: 25-Januar-2011 Sted: Vejle Status: Offline Point: 4272 |
Funktioner
Tak(0)
|
Det er det de har brugt, men har følt som en åben dør. Mig der ikke er dybt nok inde i det, og derfor ikke har været klar i spyttet.
|
|
Besvar | |
Skift forum | Forum-tilladelser Du kan ikke oprette nye emner i dette forum Du kan ikke besvare indlæg i dette forum Du kan ikke slette dine indlæg i dette forum Du kan ikke redigere dine indlæg i dette forum Du kan ikke oprette afstemninger i dette forum Du kan ikke stemme i dette forum |