保护networking连接的存储

在你的答案中,请记住,这是一个家庭networking。

从外部保护networking连接存储的最佳方式是什么?

目前我有一个NAS连接在我的互联网网关后面。 在使用的第一天,我在连接到NAS的磁盘之一中find了“copy.exe”。

我应该怎么做才能使其尽可能安全

大多数NAS提供了某种内置的安全限制,允许您限制主机可以与之交谈的内容。 有些甚至允许你configuration用户/密码。 任何供应商提供的用于locking的东西,都可以。

此外,请确保它位于您的networking上,使其无法从外部世界看到或访问。 如果你没有使用防止入站访问的某种路由器/防火墙/等,你应该。

如果你想获得绝对最好的安全性,你可以拿起一个便宜的第二个交换机和一个额外的网卡。 将第二块网卡放入需要访问NAS的盒子中。 使用与正常LAN不同的networking上的IP地址进行configuration。 在单独的“仅存储”networking上运行NAS,该networking甚至不直接连接到可上网的networking。

基本上,你有两个局域网。 一个是用于正常的networking目的,访问互联网等。另一个只是由NAS和需要连接到它的设备使用,都运行在不同的networking硬件(网卡)上。 通过将NAS放置在这样的专用networking上,在他们甚至开始尝试访问NAS之前,必须首先妥协一台计算机。

[编辑添加专用存储networking的附加说明。]