Synology 安全性設定 7 大重點

Synology 安全性設定 7 大重點|虹谷資訊
虹谷資訊 | 5 分鐘教學

跟著以下七個步驟強化你的 Synology NAS,全面降低遭入侵、暴力破解與勒索病毒的風險,讓資料存取更安心。

Synology 安全性設定 7 大重點|虹谷資訊
  1. 關閉 admin 帳號 適用 DSM 6.2 以前

    預設的 admin 是駭客首要攻擊目標。建議改用自訂的管理者帳號,並停用內建 admin,減少被猜測密碼的風險。

  2. 啟動密碼強度限制規則

    強制要求密碼長度與複雜度(含大小寫、數字、符號),避免弱密碼,提升帳號防護力。

  3. 強制管理者啟動兩步驟驗證

    登入時除帳密外須再輸入動態驗證碼,可搭配 Synology Secure SignIn 或 Google Authenticator,即使密碼外洩也能擋下入侵。

  4. 開啟自動封鎖 IP 並設定封鎖條件

    當同一 IP 在指定時間內多次登入失敗即自動封鎖,有效阻擋暴力破解與惡意嘗試登入。

  5. 開啟防火牆並設定條件

    依連接埠、來源 IP 與地區自訂允許或拒絕規則,只開放必要服務,縮小對外攻擊面。

  6. 關閉 DSM 連接埠與 QuickConnect 管理連線

    關閉對外的 DSM 管理連接埠與 QuickConnect 管理入口;有管理需求時,改由內部網路連入或透過 VPN,避免管理介面直接暴露於網際網路。

  7. 檢查 DSM 版本並檢視更新設定

    保持 DSM 與套件為最新版本,及時修補已知資安漏洞,並確認自動更新設定符合需求。

小提醒:以上設定建議一併完成,可形成多層防護。企業環境尤其應關閉對外管理連線並改用 VPN,再搭配定期快照與異地備援,安全性更完整。