Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: undertaken en 3 Abril 2017, 06:29 am



Título: Problemas en mi Nas
Publicado por: undertaken en 3 Abril 2017, 06:29 am
Hola buenas

Hace poco vi que en mi Nas habia unos dibujos animados y no le di mucha importancia, pensando que igual lo habia descargado sin darme cuenta, pero ayer volvi a ver 2 peliculas de dibujos colgadas en mi NAS, y creo que alguien se esta pasando de listo y entrando en ella.
Como puedo saber quien se ha metido? hay algun modo de generar un log de las conexiones?

Gracias y un saludo


Título: Re: Problemas en mi Nas
Publicado por: HdM en 3 Abril 2017, 13:37 pm
¿De qué NAS se trata? ¿Tienes protegido el acceso al mismo con user/pass? ¿Es accesible desde el exterior o sólo LAN? ¿Qué topología de red tienes?


Título: Re: Problemas en mi Nas
Publicado por: undertaken en 3 Abril 2017, 17:40 pm
Es un Synology 215j, lo tengo protegido y se puede acceder desde el exterior si....y la topología de red es la mitica que te instalan cuando meten la fibra. Creo que es totalemente Conexa...

Alguna cosa mas que necesites saber? gracias por responder...


Título: Re: Problemas en mi Nas
Publicado por: HdM en 3 Abril 2017, 18:29 pm
Entiendo que no lo tendrás protegido con las credenciales por defecto...
Aún así, cambia la pass por otra que sea más segura que la que tenías y actualiza el sistema al último update para corregir posibles vulnerabilidades.

¿Sólo eres tú quien teóricamente sabe los datos de acceso al NAS? ¿O los compartes con alguien más?


Título: Re: Problemas en mi Nas
Publicado por: Zedmix en 3 Abril 2017, 21:58 pm
Este equipo te permite muchas cosas para aumentar la seguridad, te las enumero:

- Posibilidad de montar un servidor VPN, te puede crear una pequeña red virtual donde solamente tus dispositivos y la NAS se vean, y para acceder a esa red necesitará un usuario y una pass.
- Aplicar reglas al cortafuego para los puertos
- Aplicar reglas a las direcciones IPs de origen, aquí podrías decir que direcciones pueden acceder al equipo, cuales pueden solo leer y cuales pueden escribir.
- Habilitar protección anti DoS

Y como no y por supuesto modificar la clave que vendría por defecto...