"Oliver Sch@d" <
spam.entfernen.und.bring...@oschad.de>
schrieb im Newsbeitrag news:9qlbl2...@mid.dfncis.de...
> Kann man so nicht sagen - ich würde ein NAS niemals ans Internet hängen.
> Also eigentlich würde ich es für sogar total bescheuert halten.
> Ausnahmen mag es geben, wenn ich das System unten drunter selbst warte,
> aber sonst sollte man das nicht tun.
>
> Die Hersteller gehen normalerweise davon aus, dass die Teile in internen
> Netzen stehen, so sieht dann auch das Ergebnis aus.
Hi,
naja, je nach Risikobereitschaft halt. Wenn Du aus dem haus gehst, machst Du
dann den Raumanzug wasserdicht?
>
>> Habe ich sonst irgendwelche Nachteile?
>
> Potentielle Einfallstore halt.
>
>> Ich habe absichtlich nicht 80, 5000 und 7000 weiter geleitet, da ich
>> meine gelesen zu haben dass es sich hierbei um unverschlüsselte Ports
>> handelt (was auch immer das heißt^^)
>
> Ports kann man nicht verschlüsseln. Es gibt aber Standardports für
> Anwendungen und auf Port 80 läuft standardmäßig die Anwendung HTTP,
> welche unverschlüsselt überträgt.
>
> Port 5000, 5001, 7000 und 7001 kann ich gerade gar nicht einordnen: was
> soll das sein? Solange du nicht ganz genau weißt, was du da
> freischaltest, solltest du das lassen. Ich empfehle dringend ein VPN -
> hab ich bei einem Kumpel auch eingerichtet, OpenVPN mit Android. Der
> wollte auch von unterwegs auf seinen Dateiserver rauf.
Reicht nicht FTP? NAS ist doch nur Storage, mit nem schlauen Router wie der
Fritzbox handelt der Client dann alles weitere selber aus. Und eine
"genügend dumme" NAS-CPU kann auch ein sicherer Schutz sein. Ich hab das
billigstmögliche NAS (lange danach gesucht..) und dieses stürzt nach einer
gewissen Zahl von Paßwortrateversuchen einfach ab :-), seine
"Rechenleistung" ist so erbärmlich, daß es nur 2-3 gleichzeitige Zugriffe
überhaupt schafft, und jeder Loginversuch benötigt etliche Sekunden
"Erholungspause"... Scriptkiddies vergnügen sich gelegentlich dran, aber
zwecklos.
Ich hab sogar nen Public-Bereich mit Schreibrecht, aber nichtmal dadrauf hat
je einer was Verbotenes gelegt.
--
mfg,
gUnther