⑴ 群晖NAS需要做网络安全等级保护备案吗
网络安全等级保护备案分为五个级别:
① 第一级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;
② 第二级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;
③ 第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;
④ 第四级,等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;
⑤ 第五级,等级保护对象受到破坏后,会对国家安全造成特别严重损害。
办理网络安全等级保护备案的流程是:
一步:定级;(定级是等级保护的首要环节)
二步:备案;(备案是等级保护的核心)
三步:建设整改;(建设整改是等级保护工作落实的关键)
四步:等级测评;(等级测评是评价安全保护状况的方法)
五步:监督检查。(监督检查是保护能力不断提高的保障)
证书案例
⑵ 威联通NAS系统格式
NAS(Network Attached Storage:网络附属存储)按字面简单说就是连接在网络上,具备资料存储功能的装置,因此也称为“网络存储器”,其最核心的功能就是存储数据。先介绍安全设置,毕竟对于装着重要数据的NAS来说,安全才是第一位的。
对于大多数买了NAS日常家用的朋友来说,最常用的无非是照片、视频、文件的备份管理,BT、PT下载,数据同步,远程访问这些功能。但通常一台NAS在购买回来之后,还要进行很多项的设置,才能正常的使用或者说更符合使用者的使用习惯。
本文就结合这些需求,主要介绍系统安装以后外网访问设置、共享文件夹建立、安全设置等等内容。
总览及QTS4.4.1系统简介
先来简单介绍下威联通最新的QTS4.4.1系统。
简单概括下,QTS 4.4.1版本系统提升了备份效率、增强了混合云存储应用、同时进一步增强了系统整合性,包含:HBS 3 整合 QuDep 技术于来源端进行重复数据删除,大幅提升数据备份还原速度;创新 CacheMount 应用,让使用者以本地端的访问速度享有云端存储的便利;针对照片管理,QNAP 也发表结合 AI 算法的 QuMagie 智能相簿,带来更直觉、流畅的照片管理及分享体验。QNAP NAS 更跨界支持 Fibre Channel SAN,可加入既有 SAN 环境满足数据存储及备份需求。
HBS 3:全方位数据备份及灾害复原计划
基本上涉及数据备份、复原、同步等功能都整合到这个HBS3 (混合型备份与同步中心) 中,其整合 QuDep 技术 ,提供来源端的重复数据删除,极小化备份文件,有效减少带宽使用,大幅降低云端备份空间使用,大量减少数据备份及还原的时间。(类似于我们用网络网盘上传文件时,如果网络云端已经有的电影等文件,可以直接秒传。)
【拓展知识】
接下来进入正题,以威联通QTS4.4.1,介绍其安全设置。
安全设置
1、更改默认端口号
先来看看常规设置,服务器名称、默认端口号均可以在这里修改。默认的端口号为5000,别有用心人很喜欢在网络上扫描默认商品号,这里强烈建议对其进行更改。
2、新建管理员账户,并停用admin账户。
默认状态下,系统只有admin这一个账户,这里强烈建议新建一个用户名为自己设置的admin账户,并设置强密码。
如新建一个名为ss的账户,记得勾选右边administrators,然后创建,这样就新建了一个管理员账户。
再回到用户列表里,在admin后面的操作中,点击编辑账户资料——立即停用,正常情况下以后使用新建的ss这个账户作为管理员账户使用。
NAS天生就是为多用户使用环境设置的,建议再建立低权限的账户供日常使用。
3、开启两步验证
两步验证有点类似网银那种数字U盾,可以显著增强系统的安全性。
设置则需要,点击右上角账户名那里,打开设置选项,在两步验证这里,点击开始,并按照提示在手机上下载安装Google Authenticator,这样每次在新的设备上登录时都需要输入验证码,安全性大大增强。
4、相关安全设置
打开控制台——安全选项卡,可以看到允许/拒绝列表、IP访问保护等选项。
建议勾选前三项,将IP阻止时长改的适当长一些,这个是为了防止不怀好意的人用穷举法尝试破解NAS密码,在一定时间内失败登录次数过多的话就会被阻止IP。
证书和私钥。证书可用来验证NAS,以及创建NAS与用户间的SSL/TLS加密连接,以确保服务(https访问网页和FTP等服务)的安全性,建议日常使用https访问NAS,花点小钱去阿里云申请个SSL证书即可(这个我们放在DDNS访问篇里)。
密码策略上,可以根据需要增强密码安全性。
⑶ 考华为的HCNA证书 要看哪些书
第一个要推荐的就是华为网站免费的电子书。其次推荐的是到各大购物商城,搜“华为HCNA”,销量最高、评价最好的那本,一般这就是被广泛使用作为教材学习的书了,不会错的。像我搜索“华为HCNA”的结果中,就看到HCNA网络技术学习指南销量很多,并且是路由与交换和无线局域网方向的书卖得最多,也用数据说明这两个方向目前比较热门。
⑷ 关于服务器计算机证书和L2TP的问题
第二层隧道协议(L2TP)是用来整合多协议拨号服务至现有的因特网服务提供商点。 PPP 定义了多协议跨越第二层点对点链接的一个封装机制。特别地,用户通过使用众多技术之一(如:拨号 POTS、ISDN、ADSL 等)获得第二层连接到网络访问服务器(NAS),然后在此连接上运行 PPP 。在这样的配置中,第二层终端点和 PPP 会话终点处于相同的物理设备中(如: NAS)。
L2TP 扩展了 PPP 模型,允许第二层和 PPP 终点处于不同的由包交换网络相互连接的设备来。通过 L2TP ,用户在第二层连接到一个访问集中器(如:调制解调器池、 ADSL DSLAM 等),然后这个集中器将单独得的 PPP 帧隧道到 NAS 。这样,可以把 PPP 包的实际处理过程与 L2 连接的终点分离开来。
对于这样的分离,其明显的一个好处是,L2 连接可以在一个(本地)电路集中器上终止,然后通过共享网络如帧中继电路或英特网扩展逻辑 PPP 会话,而不用在 NAS 上终止。从用户角度看,直接在 NAS 上终止 L2 连接与使用 L2TP 没有什么功能上的区别。 L2TP 协议也用来解决“多连接联选组分离”问题。多链接 PPP ,一般用来集中 ISDN B 通道,需要构成多链接捆绑的所有通道在一个单网络访问服务器(NAS)上组合。因为 L2TP 使得 PPP 会话可以出现在接收会话的物理点之外的位置,它用来使所有的通道出现在单个的 NAS 上,并允许多链接操作,即使是在物理呼叫分散在不同物理位置的 NAS 上的情况下。
L2TP 使用以下两种信息类型,即控制信息和数据信息。控制信息用于隧道和呼叫的建立、维持和清除。数据信息用于封装隧道所携带的 PPP 帧。控制信息利用 L2TP 中的一个可靠控制通道来确保发送。当发生包丢失时,不转发数据信息 。
从系统服务中,关闭此服务
⑸ nas需要下载什么类型的ssl证书
Apache类型SSL证书
解释原因:
群晖nas用到Apach类型证书
拥有3个文件:CA中间证书、公证书与私钥。
需要设定具体的SSL证书安装应用端口。
解决办法:nas类型证书可以在Gworg拿到。
⑹ 铁威马NAS中的SSL证书过期导致 smb 和 ftp文件传输出错,怎么解决
你在铁威马NAS中,可以点击手动更新证书就行了
⑺ 无损检测证书好考吗,都考什么
无损检测人员资格证书是从事无损检测工作的必须的资质。换句话说,没有这个证就没有资格从事所谓的无损检测工作。
关于资质的考核和认证现在已经放的很松,各省市一般都是考试和认证部门,一般都设在省质量技术监督局。
考试的通过率还是很高的,只要按杂货规定的课时学习,有一定的基础,通过率应该是在80&左右,我是指的二级,当然一级是更高,应该接近100%,三级响应会低一点了。
现在无损检测行业的就业前景及待遇还是可以的,要是有一定外语背景的话,出国当然会更受欢迎的,当然了,$$$也会相应的增加不少。
⑻ 群晖718+ NAS,启用了手机动态口令,手机遗失,登陆时选择了“您的移动设备已经丢失”后,提示:
摘要 下面两个设置办法,可以为你提升群晖 NAS 安全性有所帮助。
⑼ nas系统有保密资质认证吗
这个有的。通过保密检测认证的系统,其稳定性和实用性指数大大提高。同时,通过保密资质认证,也可增加企事业单位的认可度。案例可参考:网络文库
RierNasSafety
http://wenku..com/view/645cbd0403d8ce2f006623d9.html
⑽ linux如何开启nas服务
NAS服务器(Network Attached Storage:网络附属存储)是一种将分布、独立的数据整合为大型、集中化管理的数据中心,以便于对不同主机和应用服务器进行访问的技术。
Linux的系统选择
我选择的是Ubuntu 18.04。但是对于NAS来说,稳定且更新少是必要需求,所以我更加推荐Arch Linux。简洁干净,最好减少桌面配置,减少GPU占用。
系统安装
下载好.iso文件以后,用UltraISO烧录进U盘里。然后重启,按F12进入BIOS,检查启动列表,要打开UEFI启动选项。然后保存设置退出,按F8打开启动列表,选择UEFI 你的U盘。进入系统选择第一项,直接安装。关于硬盘配置,我只有一个SSD和一个HDD,所以把系统安装在SSD,让安装程序自动分区,HDD自动挂载用来做数据盘。其余没什么好说的,按照自己的需求一直下一部就行了。
SAMBA配置
一、安装Ubuntu SAMBA服务器 更新软件源:输入命令sudo apt-get update更新软件源
安装SAMBA服务:输入命令sudo apt-get install samba安装SAMBA服务器。
二、创建SAMBA配置文件
备份原配置文件:sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
创建共享目录:sudo mkdir -p /你的共享文件夹路径#mkdir -p 用来创建路径中不存在的路径。
更新目录权限:sudo chmod -R 777 /你的共享文件夹路径 #chmod -R 可以给你共享的目录和该目录下所有文件和子目录进行相同的权限变更。777即所有用户对该目录都有读写权。
修改配置文件:sudo vim /etc/samba/smb.conf#没有vim的请输入命令sudo apt-get vimvim的使用方法
进入配置文件之后,按i进入编辑模式,把所有字段全部删除,输入以下配置(#号后注释文字可删除):
[global] #这里是全局设置workgroup = WORKGROUP #与Windows的工作组名保持一致security = user #这里是访问安全级别,user为最低安全等级,需要输入用户名和密码。(网上的教程中的的share权限在更新之后已经关闭了,输入share权限默认最高安全等级。)usershare owner only = false #给予其他设备访问权限public = yesbrowseable = yes[你的NAS Name] #这里是分享路径配置comment = User's NAS #这一段是标记,对配置没有影响。path = /你的共享文件夹路径 #写上你自己的共享路径read only = no #是否只读writeable = yes #是否可写browseable = yes #是否可浏览guest ok = yes #是否可以给其他用户使用public = yes #是否公开create mask = 0777 #创建权限directory mask = 0777 #目录权限vaild users = user #输入当前用户名 [你的NAS名字]#如果同一台机子你想分开共享路径,就把上面的配置复制到这里。
三、创建SAMBA用户
输入命令
sudo smbpasswd -a username
注意!在创建samba用户之前请确保有一个同名的linux用户。
如果想创建其他linux用户来使用samba,请输入命令sudo adser username来创建新用户
四、重启SAMBA服务 * 输入命令
sudo systemctl restart smbd
五、检查SAMBA服务是否正在运行 * 要检查samba 服务是否正在运行,请输入命令:
systemctl status smbd
systemctl status nmbd
要启用这两个服务,请运行以下命令:
sudo systemctl start smbd
sudo systemctl start nmbd
开始运行后,smbd将在139和445端口上侦听,若有无法访问,可以检查是否为端口封锁。
PS:Manjaro等Arch系用户请使用下面的命令来启用samba服务。
六、从其他设备访问SAMBA文件夹 * 在同一网络的Windows 设备上,打开此电脑,点击上方选项卡计算机,选择选项映射网络驱动器,在文件栏输入Host ip #你的NAS ip地址你的共享文件夹名 (此处可以不输入根目录)
然后就可以直接使用了。
离线下载和远程控制的配置
BT下载
一、BT软件下载
以下以Transmission为例进行介绍
输入命令:sudo apt-get install transmission下载transmission。
输入命令:sudo apt-get install transmission-daemon下载transmission的web管理端
这样你就可以在桌面打开了,可以在应用程序页面中找到启动应用程序应用,把transmission勾选进开机自启动。
二、web管理BT下载
打开Transmission,点击编辑选项,点击首选项选项卡,点击远程选项卡。打开远程连接选项,输入你觉得比较好记的端口。
在其他设备上打开浏览器,在地址栏输入你的NASIP和你刚刚设置好的端口,例如192.168.1.100:12345, 你就已经可以使用web来管理BT下载了。
如果想要更加美观的界面和更多的设置选项,可以继续以下步骤:
Transmission-web-control安装
1.获取最新脚本
输入命令:
2.执行安装脚本
离线下载
一、关于离线下载软件
二、Aria2安装与配置 * Aria2 下载 输入命令:sudo apt-get install aria2
Aria2完整安装:
Aria2 配置 vim 打开aria2.conf,将下列配置直接拷贝进文档内再自行进行编辑。
注意!注释号内的配置皆为不生效使用默认配置,如果要自定义配置一定要把配置前的注释号删除!
启动aria2
输入命令:sudo aria2c --conf-path=/etc/aria2/aria2.conf
如果没有提示错误,按ctrl+c停止运行命令,转为后台运行:
sudo aria2c --conf-path=/etc/aria2/aria2.conf -D
设置开机自动启动
输入命令创建:sudo vim /etc/init.d/aria2c
添加以下内容
修改文件权限:sudo chmod 755 /etc/init.d/aria2c
添加aria2c服务到开机启动:sudo update-rc.d aria2c defaults
启动服务:sudo service aria2c start
查看服务状态:sudo systemctl status aria2c
Aria2的使用
打开浏览器,在地址栏输入http://aria2c.com打开aria2的web管理器。打开右上角的设置,输入你的NAS机地址和你的aria2配置文件的端口,如果没有更改就是6800。
在chrome下载aria2插件,可以方便直接调用aria2下载东西,如果无响应可以直接拷贝链接下载。
三、关于Docker Docker功能正在研究学习,后续会更新。
配置NAS的远程管理
一、关于远程管理
个人推荐SSH多一些,毕竟Linux用命令还是多一些的,而Webmin会稍微直观一些。
二、SSH的配置 * 安装SSH
输入命令:sudo apt-get install ssh
启动服务:service sshd start
配置端口:vim /etc/ssh/sshd_config
去除Port前的注释键,自定义端口。
查看服务是否启动:ps -e | grep ssh
无报错且ssh-agent和sshd两个程序在运行即可。
Windows下载putty,输入你的NAS地址和端口即可远程使用Terminal来管理NAS主机。
三、Web管理
*Webmin安装
使用wget来下载包:
cd /你的下载目录
wget https://prdownloads.sourceforge.net/webadmin/webmin_1.910_all.deb
然后运行安装命令
dpkg --install webmin_1.910_all.deb
安装程序将会自动把Webmin安装进/usr/share/webmin目录内。如果没有任何报错,你就可以在其他设备中输入http://NASIPAddress:10000/,请自行更换NAS的IP。
若遇到缺少依赖的报错,请输入该命令解决依赖:apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl apt-show-versions python
若安装依赖库的过程中报错为无法找到包,请输入vim /etc/apt/sources.list,检查最后一行是否以universe结尾。
在使用NAS时,需要先确定NAS上的NFS服务和SMB的服务都开启了;
然后需要用NAS上的用户去登录,这里用的是admin:
# smbclient -L 192.168.1.40 -U admin
Enter admin's password:
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 4.1.20]
Sharename Type Comment
--------- ---- -------
IPC$ IPC IPC Service ()
Public Disk
Project Disk
PM_Team Disk
Member Disk
Layout_Team Disk
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 4.1.20]
Server Comment
--------- -------
DISKSTATION_SH
PROSERVER Main Server
Workgroup Master
--------- -------
WORKGROUP PROSERVER
说明连接成功!
如果要使用NAS中的存储,需要挂载到Linux服务器中,例如:
# mount -o username=admin,password=********** //192.168.1.40/BackUp /mnt/nasBackup/
然后就可以使用了。