跟著以下七個步驟強化你的 Synology NAS,全面降低遭入侵、暴力破解與勒索病毒的風險,讓資料存取更安心。
-
關閉 admin 帳號 適用 DSM 6.2 以前
預設的 admin 是駭客首要攻擊目標。建議改用自訂的管理者帳號,並停用內建 admin,減少被猜測密碼的風險。
-
啟動密碼強度限制規則
強制要求密碼長度與複雜度(含大小寫、數字、符號),避免弱密碼,提升帳號防護力。
-
強制管理者啟動兩步驟驗證
登入時除帳密外須再輸入動態驗證碼,可搭配 Synology Secure SignIn 或 Google Authenticator,即使密碼外洩也能擋下入侵。
-
開啟自動封鎖 IP 並設定封鎖條件
當同一 IP 在指定時間內多次登入失敗即自動封鎖,有效阻擋暴力破解與惡意嘗試登入。
-
開啟防火牆並設定條件
依連接埠、來源 IP 與地區自訂允許或拒絕規則,只開放必要服務,縮小對外攻擊面。
-
關閉 DSM 連接埠與 QuickConnect 管理連線
關閉對外的 DSM 管理連接埠與 QuickConnect 管理入口;有管理需求時,改由內部網路連入或透過 VPN,避免管理介面直接暴露於網際網路。
-
檢查 DSM 版本並檢視更新設定
保持 DSM 與套件為最新版本,及時修補已知資安漏洞,並確認自動更新設定符合需求。
小提醒:以上設定建議一併完成,可形成多層防護。企業環境尤其應關閉對外管理連線並改用 VPN,再搭配定期快照與異地備援,安全性更完整。
