Proteger nuestro NAS Synology

Поділитися
Вставка
  • Опубліковано 17 лип 2024
  • No pierdas tus datos por no tener en cuenta estos importantes tips que te ayudarán a proteger tu servidor Synology.
    He procurado hacer un video lo más completo posible, centrándome en los puntos que creo son más importantes para intentar mantener nuestro NAS protegido, y dejando de lado tips no tan importantes para no eternizar el video. No obstante, querido lector, si consideras que es conveniente mencionar algún tip que yo me haya saltado, te agradecería que lo mencionaras en los comentarios del video.
    Videos referenciados:
    Activar las notificaciones por e-mail: • Activar las notificaci...
    Activar la doble autenticación: • Habilitar la autentica...
    Crear servidor VPN: • Crear SERVIDOR VPN en ...
    Conectarnos a NAS Synology desde fuera de nuestra red local: • Conectarnos a NAS Syno...
    Crar y gestionar cuentas de usuario y grupos: • Usuarios y grupos en S...
    Mi blog: aventuratecnologica.com
    Canal de Telegram: t.me/aventuratecnologica
    Apoya la continuidad de este canal:
    Paypal: luciano@aventuratecnologica.com
    Invítame a un café: ko-fi.com/lucianodelarosa
    Indice del video:
    0:00 Introducción
    1:05 Buenas costumbres
    1:55 Usar Claves fuertes
    2:04 No recordar la clave en Windows
    2:18 Activar las notificaciones por e-mail
    2:41 Habilitar el restablecimiento de contraseña
    3:45 Deshabilitar las cuentas de admin y guest
    4:39 Habilitar el bloqueo automático de la cuenta
    6:05 Activar la doble autenticación
    6:22 Conectarnos al NAS a través de nuestra VPN
    6:43 Activar conexión segura HTTPS (Creación y gestión de certificados SSL)
    13:23 Administrar las cuentas de usuario
    13:44 Actualizar el firmware
    14:43 Deshabilitar servicios de archivos
    18:16 Encriptar y desmontar los archivos más sensibles
    18:48 Usar nuestro NAS solo en local
    19:14 Activar la protección DoS (Protección de denegación de servicio)
    21:27 Temporizador de cierre de sesión y otras funciones del apartado de Seguridad.
    23:03 Despedida
  • Наука та технологія

КОМЕНТАРІ • 89

  • @LucianodelaRosa
    @LucianodelaRosa  2 роки тому +8

    Importante: El restablecimiento de contraseña solo funciona para los usuarios no administradores, por lo que los administradores del NAS (si olvidan su contraseña), solo podrán recuperar su cuenta a través de otra cuenta de administrador y/o teniendo activada autenticación de doble factor. ua-cam.com/video/c-a4uuzATxU/v-deo.html

  • @descelebrao
    @descelebrao Місяць тому +1

    Fantástico, muy completo y perfectamente explicado, es largo pero necesario y ameno.

  • @castro76tv
    @castro76tv 2 місяці тому +1

    Excelente!!! Mil Gracias.

  • @JachoPlaza
    @JachoPlaza 6 місяців тому +1

    Buenas,
    Tengo unos cuantos meses siguiendo su canal, debo decir que ha sido una grata sorpresa.
    Uso Synology desde hace varios años y es un acierto un NAS.
    Gracias por los vídeos, Saludos

  • @xMatBmxx
    @xMatBmxx 2 роки тому +2

    La verdad es que todavía no le había echado un ojo al apartado de seguridad, que realmente es importante, así que a lo que pueda voy a configurarlo.
    Muchas gracias por subir este tipo de videos que toma mucho tiempo de investigación y de testeo, se entiende todo perfectamente.

  • @MMAMMA-ds6ln
    @MMAMMA-ds6ln Рік тому +1

    Te quiero agradecer. No solo son súper valiosos los consejos sino que además la dinámica es bárbara. “Cortito y al pie” decimos en Argentina para los mensajes concretos y claros. Abrz

  • @xirsuk7361
    @xirsuk7361 2 роки тому +1

    como siempre, videos de calidad!!!

  • @joseluistaboada3799
    @joseluistaboada3799 Рік тому

    muchas gracias por el aporte un saludo

  • @user-rx6vi7js9f
    @user-rx6vi7js9f 11 місяців тому +1

    justo lo que buscaba muchas gracias

  • @hectordominguez357
    @hectordominguez357 Рік тому +1

    muy didáctico, gracias!

  • @ATHOSW
    @ATHOSW 2 роки тому +1

    este video lo necesitaba en mi vida. gracias

  • @juanvaldivia3027
    @juanvaldivia3027 Рік тому +2

    Fantástico trabajo, muchas gracias por la información.
    Comenzaré éste fin de semana a preparar el mini servidor.
    👍😃👍🇨🇱🇨🇱🇨🇱

  • @hernansepulveda960
    @hernansepulveda960 Рік тому +1

    excelente video, muchisimas gracias!

  • @micorreo1972
    @micorreo1972 Рік тому +1

    La verdad que todas estas prácticas son útiles y aplicables a cualquier tipo de server, sólo cambian un poco las formas de acceder a ellas.
    Te felicito, muy buenas explicaciones.

  • @waltercabanillaslopez6467
    @waltercabanillaslopez6467 Рік тому +1

    Excelente recopilación!!! Muchas gracias!!! Saludos desde el Perú!!!

  • @HirbinPumatdjestxsncttvdxdx
    @HirbinPumatdjestxsncttvdxdx Рік тому +1

    Información interesante

  • @neutroeml8734
    @neutroeml8734 2 роки тому +3

    Muchas Gracias por tu tiempo y tu generocidad al compartir, muy buenos viedos, gracias a ellos me anime a montar un servidor NAS

  • @G3RAR__
    @G3RAR__ 9 місяців тому +1

    Increible la explicación. Me ha sido de gran ayuda, un millón de gracias 🙌

  • @alanbsso
    @alanbsso 7 місяців тому +1

    gracias luciano por la explicacion, tengo mi nas 7.1 funcionando perfectamente

  • @Romix94Itachi
    @Romix94Itachi 5 місяців тому +1

    Nuevo en tu canal, explicas super bien, gracias por varios datos del video, estare viendo otros videos del canal, sigue asi, gracias.

  • @gionavarro
    @gionavarro Рік тому +1

    Crack, nuevo suscriptor!

  • @nolandrg
    @nolandrg 7 місяців тому +1

    Descripciones fáciles sobre seguridad, incluso para los del 1234. Gracias.

  • @dianlinux
    @dianlinux 11 місяців тому +1

    exelente contenido ya lo intale en una mquina virtualbox funciona supoer estable muy buen contenido , cuando me conecto por ssh no funciona los comandos de instaalcion en que sistema se basa me funcionan algunos pero nigunguno para instalar un app

  • @joseparedesblanco
    @joseparedesblanco Рік тому +1

    Muchas gracias por tu esfuerzo con estos videos que son muy interesantes. ¿Tienes en mente hacer uno sobre como instalar Wireguard en Synology NAS? Tengo entendido que es no es una instalación directa como creo que pasa con los de QNAP NAS. Gracias y Saludos.

  • @hugo-lhotel
    @hugo-lhotel 2 роки тому +1

    Gracias por el video, muy instructivo.
    Segui el tutorial para hacer un servidor casero y todo me fue bien salvo que no logro que las maquinas virtuales me funcionen ( la virtualizacion ya esta activada en el Bios).
    A lo mejor podrias hacer un video tratando el tema, gracias por el poyo

    • @LucianodelaRosa
      @LucianodelaRosa  2 роки тому

      Hola Hugo,
      La verdad es que no he probado a utilizar la virtualización en la versión de DSM 6.1.7
      Me apunto la idea para un posible video.
      Un saludo.

    • @hugo-lhotel
      @hugo-lhotel Рік тому +1

      @@LucianodelaRosa muchas gracias por tu respuesta y posible ayuda futura.
      Saludos desde Francia

  • @nahuel6773
    @nahuel6773 5 місяців тому

    Buenas! Podrias hacer un video de como actualizar nuestro firmware? Graciass, gran canal

  • @cristianlarenga1
    @cristianlarenga1 Рік тому

    Sos un genio, la verdad que admiro tu conocimiento. Gracias por tu respuesta anterior vengo del otro video. Quería consultarte si hay alguna manera de poner nuestro servidor en modo suspendido y que sea posible habilitarlo por medio de red. Estoy planeando montar el servidor en una notebook y usarlo de manera local. Hasta el momento me gusta todo y si se puede habilitar por medio de la red sería genial eso evitaría que el equipo este todo el tiempo encendido consumiendo energía. Desde ya muchas gracias por compartir tu sabiduría.

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому

      Hola Cristian,
      Este tema es muy amplio. Te dejo un artículo en el que lo explican a las perfección. Espero te sirva. kb.synology.com/es-es/DSM/tutorial/What_is_the_difference_between_HDD_Hibernation_System_Hibernation_and_Deep_Sleep
      Un saludo.

  •  5 місяців тому

    Muchas gracias por la información, podrías hacer un video explicando el uso del apartado DDNS que se encuentra en Panel de control, Acceso externo. Gracias de antemano.

    • @LucianodelaRosa
      @LucianodelaRosa  5 місяців тому +1

      Hola Abell,
      Ya hay un vídeo en el canal sobre el tema.
      Un saludo.

    •  5 місяців тому

      @@LucianodelaRosa Lo buscaré, gracias.

  • @magaiden
    @magaiden Рік тому +1

    Muchas gracias por la enorme calidad de los tutoriales Luciano. Ahora me da pereza cambiar de la versión 6 que instalamos al principio a la 7 por todo lo que ya he subido al servidor que imagino que se pierde y no hay otra manera. Mi pregunta es si cabe la posibilidad de agregar al NAS discos duros externos. Muchas gracias.

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +1

      Hola,
      Puedes conectarle discos duros externos, pero no tendrán las mismas posibilidades que los internos.
      Un saludo.

  • @martinramirez5439
    @martinramirez5439 Рік тому +1

    Luciano, podrías hacer videos similares para TERRAMASTER F2-221? eres muy bueno en temas de NAS y aportarías mucho a la comunidad TERRAMASTER. Gracias de antemano

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +1

      Gracias por la sugerencia Martín. Me la apunto.
      Un saludo.

  • @neutroeml8734
    @neutroeml8734 Рік тому +1

    Hola Luciano, como te dije en mi comentario anterior gracias por compartir, me gustaria que hagas un video, sobre sincronizacion de synology drive por la web, por ejemplo de mi trabajo a mi casa, puedo conectarme por un navegador, con mi direccion ip y el puerto pero no logro hacerlo funcionar con la aplicacion de synology drive, ni con RaiDrive.

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +2

      Hola Neutro,
      Gracias por la sugerencia, me la apunto.

  • @taletal3451
    @taletal3451 8 місяців тому

    Hola Luciano. Ante todo, gran trabajo en el canal, el blog... difícil agradecer la valía.
    En esto, uso xpenology 7.2 según indicaste en otra entrada.
    La duda me surge en la notificación por correo electrónico y los usuarios. También con la doble autenticación.
    ¿Todos estos pasos de seguridad son aplicables usando Xpenology?
    ¿O hay algún apartado que solo se debería usar en entorno Synology real?
    Gracias y un saludo.

    • @LucianodelaRosa
      @LucianodelaRosa  8 місяців тому

      Hola,
      En el momento de hacer los tutoriales todo era perfectamente aplicable a Xpenology, pero ahora mismo no lo se. Sería cuestión de intentarlo.
      Un saludo y gracias por comentar.

  • @josuepeterson
    @josuepeterson Рік тому +1

    Brasil! Obrigado Luciano. Gostaria de ver vídeos seu sobre o uso de Nextcloud, Owncloud e Jellyfin. Gostaria de aprender a usar esses aplicativos com SSL no meu NAS, eu consigo acessá-los porém com a rede interna e o acesso com a rede externa só consigo via http, queria acessá-los via https com a importação de certificado.

  • @Fingolfin7712
    @Fingolfin7712 2 місяці тому

    como renuevo mi certificado ya que me pide la private key ya tengo certificate y el intermediate certificate pero no se como obtener private key? synology es RS2416rp+ y con con la version 7.1, Agradezco tu ayuda y colaboracion si me puedes guiar que hacer gracias.

  • @jogomez1988a
    @jogomez1988a Рік тому

    ¿Por qué hay ataques por SSH? tengo como 40 desde que lo puse y ni una semana tengo.

  • @WilliamVPro
    @WilliamVPro Рік тому

    Hola amigo, la verdad mil gracias por todo tu contenido, me fue de mucha utilidad... tengo una consulta, pude crear mi NAS con la version para procesadores antiguos ya que para los de 4ta generacion en adelante no me funciono, si creo nuevamente mi NAS uno de los discos que tengo informacion al conectarlo al nuevo sistema se pierde?... mil gracias si puedes contestar mi estimado.

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +1

      Hola William, gracias por tus palabras.
      La versión de instalación que utilizo en el vídeo está dando menos problemas que la que está dirigida a ordenadores de cuarta generación o posterior. Espero te funcione.
      En cuanto a lo que me comentas del disco con información, te recomiendo que lo desconectes del equipo o prácticamente seguro vas a perder la información que tengas en él.
      Recibe un cordial saludo.

  • @leandroagrenci
    @leandroagrenci Рік тому

    Hola Luciano. Podrás hacer un video configurando mail server del nas? Para tener un mail con dominio propio. Gracias

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +1

      Hola Leandro,
      Tengo pendiente este vídeo sobre cómo crear un servidor de correo electrónico en el NAS.
      Un saludo.

  • @marualvarez5739
    @marualvarez5739 Рік тому +1

    hola, increible aporte, te hago una consulta, instalo el programa en una notebook en un ssd , despues puedo agregar un disco comun mas grande y usar los dos como discos en la nube? o solo puedo usar el primero que se instalo? gracias

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому

      Hola Maru,
      Puedes usar unidades de almacenamiento SSD o HHD indistintamente. Puedes instalarlas todas desde un principio o ir agregándolas cuando quieras.
      Un saludo.

    • @cristianbrianprendes7849
      @cristianbrianprendes7849 Рік тому +1

      @@LucianodelaRosa exelente respuesta. Iba a preguntar lo mismo

  • @nordisk4656
    @nordisk4656 Рік тому

    Muchas gracias Luciano por todos tus consejos. Me ha extrañado que digas en 15:17 lo de que si está activado el SMB podrían cifrarnos con un ramsomware ¿Pero una vez accedan de cualquier otra manera que no sea SMB no pueden hacerlo igualmente? Me ha dejado confundido. Yo uso SMB para acceder a la carpeta de vídeos desde la TV. Un saludo.

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому

      Hola Nordisk,
      No tendría por qué pasar nada si mantenemos el entorno de nuestra red local seguro, pero en cualquier despiste el protocolo SMB facilita mucho las cosas a los atacantes.
      Te dejo un artículo en el que explican muy bien las vulnerabilidades de este protocolo www.redeszone.net/tutoriales/seguridad/peligro-protocolo-smb-cifs-samba/
      Un saludo.

  • @22692897
    @22692897 Рік тому

    Hola hola. Amigo oye no paso de la instalación donde dice colocar piv y bit usb en los comandos😢

  • @juancarlosgarcia3025
    @juancarlosgarcia3025 Рік тому +1

    Muchas gracias por tus tutoriales, muy claros y completos. Una pregunta, he creado certificado autofirmado, y lo he configurado como has hecho para los protocolos.... y ahora no me puedo conectar desde fuera de casa, uso openvpn..... alguna idea? Podré conectarme dentro de la propia red??' Me he quedado aco jo na do.... Gracias de antemano

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +1

      Hola Juan,
      No he trabajado con OpenVPN así que desconozco los problemas que pueda dar, pero a lo de en cuanto a conectarte dentro de la red local, no te preocupes, no deberías tener ningún problema.
      Un saludo.

    • @juancarlosgarcia3025
      @juancarlosgarcia3025 Рік тому +1

      @@LucianodelaRosa Gracias por tu respuesta, tienes razón, en local no he tenido problema, he podido acceder al NAS y eliminar el certificado. Parece ser que no es tan facil el tema de creación y uso en remoto de los certificados, gracias de nuevo.

  • @drnelsonok
    @drnelsonok 2 роки тому

    Una consulta más Maestro, en la última parte, donde hablas del TEMPORIZADOR, tengo claro que es para que el servidor se cierre si no hay actividad, pero, si estoy viendo una película almacenada en el NAS pero en un SMARTV de mi casa, el servidor se cerrará o detectará que está activo un archivo (en este caso la película)?... porque se nota muy buena la opción, pero no me permitiría ver las películas en familia, me podrías opinar?... saludos maestro.

    • @LucianodelaRosa
      @LucianodelaRosa  2 роки тому +1

      La Smart TV mantendrá la sesión iniciada y la película no se interrumpirá. Lo mismo pasa si usamos un Chromecast. La aplicación DS Video estará instalada en la Smart TV o en el teléfono móvil y en su configuración tienen previsto esto que comentas, para que la sesión no se ande cerrando.
      Un saludo.

    • @drnelsonok
      @drnelsonok 2 роки тому +1

      @@LucianodelaRosa Grande maestro!... me quedo tranquilo entonces... mil gracias!

  • @bincenfabulet4910
    @bincenfabulet4910 4 місяці тому

    Amigo una duda como puedo tener un navegador web en el nas esto para entrar del nas al módem por ejemplo, buen contenido

    • @LucianodelaRosa
      @LucianodelaRosa  4 місяці тому

      Creando una máquina virtual en el NAS con un sistema operativo.
      Un saludo.

  • @luismartinez5303
    @luismartinez5303 2 роки тому

    Hola tengo una duda realice mi nas siguiendo todos tus video (muy buenos por cierto) la pregunta es ¿Qué pasa si mi equipo se llegase a dañar como puedo ver mis archivos en otro equipo?

    • @LucianodelaRosa
      @LucianodelaRosa  2 роки тому

      Hola Luis,
      Se recomienda tener al menos dos copias de seguridad de nuestros datos.
      Un saludo.

  • @garyramirez1845
    @garyramirez1845 Рік тому

    Buenas Luciano tengo una duda cuando entro a mi nas me indica que el sitio no es seguro como puedo solucionar ese problema que estado investigando y es un certificado ssl ya que mi nas solo lo quiero usar de forma local no quiero darle acceso externó

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому

      Hola Gary,
      Tienes que crear un certificado como explico a partir del minuto 7:09. Al ir a acceder al servidor te seguirá apareciendo la advertencia de que la conexión no es segura, pero no es cierto, la conexión ya tiene su certificado lo que ocurre es que el navegador no lo reconoce. Puedes acceder al NAS sin preocuparte por esto.
      Un saludo.

  • @rafapozo
    @rafapozo Рік тому +1

    🔴🟡🔴Hola Luciano, cuando intento crear el certificado Let´s Encrypt en DSM 7 me dice que para validarlo tengo que abrir el puerto 80 para el NAS y el router. ¿cómo se haría esto?
    Gracias de antemano.

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому

      Hola Rafa, te dejo un tutorial en el que explico cómo abrir los puertos ua-cam.com/video/HheT7RCxjDE/v-deo.html
      Espero te sirva.
      Un saludo.

    • @rafapozo
      @rafapozo Рік тому +1

      @@LucianodelaRosa Gracias por tu respuesta. Sigue así, que vas bien con estas magníficas explicaciones.

    • @rafapozo
      @rafapozo Рік тому

      @@LucianodelaRosa ☢por cierto Luciano, me ha surgido otra duda. ¿sabes si se puede utilizar un disco USB para crear un RAID 1 junto al disco interno??

  • @drnelsonok
    @drnelsonok 2 роки тому

    Maestro, consulta. Configuré lo de las notificaciones por correo electrónico y luego habilite la opción para poder "reestablecer contraseña", esto por si llegara a olvidarla, pero luego he cerrado la cesión y en la pagina de logueo aplico en "HE OLVIDADO LA CONTRASEÑA", coloco mi usuario pero no me llega el correo para reestablecer, que me estará faltando hacer?... soy administrador del nas pero quizá algo me falta, me podrías ayudar?... saludos.

    • @LucianodelaRosa
      @LucianodelaRosa  2 роки тому +1

      Hola Dr. Nelson,
      ¿Cuando configuraste las notificaciones por correo electrónico te aseguraste de que te llegaran los correos? Si si lo hiciste debería haberte llegado el correo de restablecimiento ¿Has mirado en la carpeta de spam?
      Un saludo.

    • @drnelsonok
      @drnelsonok 2 роки тому

      @@LucianodelaRosa Si maestro, cuando hice la prueba me ha llegado el correo, pero cuando he probado reestablecer por olvidar la contraseña no me llega... será que me falta configurar algo más en la pestaña de USUARIO?... ojalá me dieras un correo para poder enviarte un pantallazo de como lo tengo configurado... me quedo atento a tus comentarios... saludos.

    • @LucianodelaRosa
      @LucianodelaRosa  2 роки тому

      Hola Dr. Nelson,
      Prueba esto a ver que tal.
      En Panel de control / Notificación, en el apartado “Habilitar las notificaciones por correo electrónico”, en “Dirección de correo electrónico del destinatario” pon una cuenta de correo diferente que la que se encarga del envío de las notificaciones.
      Luego en Panel de control / Usuario: La cuenta de correo que tienes en tu cuenta de usuario que tampoco sea la misma que la que tienes configurada para el envío de las notificaciones. Si puede ser la misma que tienes como “Dirección de correo electrónico del destinatario”.
      Un saludo.

    • @drnelsonok
      @drnelsonok 2 роки тому

      @@LucianodelaRosa Maestro, lo he hecho, pero cuando coloco direcciones distintas (ambas de hotmail) en el apartado "DIRECCIÓN DEL CORREO ELECTRÓNICO DEL DESTINATARIO" y en "SE REQUIERE AUTENTICACIÓN/NOMBRE DEL USUARIO" y luego hago la prueba en "enviar correo electrónico de prueba" me da error, no lo envía... parece que algo más hay mal en lo que hago... que más probar?... :(

    • @drnelsonok
      @drnelsonok 2 роки тому

      Maestro, creo que el reestablecer contraseña NO FUNCIONA SI UNO ES ADMINISTRADOR (algo absurdo por cierto), que porqué lo digo?... porque inventé un USUARIO de prueba y lo metí en un grupo NO ADMINISTRADOR. Luego probé reestablecer contraseña y en este caso SI ME HA LLEGADO EMAIL PARA REESTABLECERLA. En resumen, si soy administrador NO TENGO COMO RECUPERAR MI CONTRASEÑA... bastante raro no?... que opina Maestro?

  • @juancarlosgarcia3025
    @juancarlosgarcia3025 Рік тому

    Perdona, pero me ha surgido una duda.... seguramente debido a mi desconocimiento, pero si deshabilitas SMB, como accedes a las carpetas desde la red local??

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому +1

      Hola Juan Carlos,
      Sería utilizando únicamente el navegador, como cuando accedemos desde fuera de la red local.
      Un saludo.

  • @epcommochis5497
    @epcommochis5497 2 роки тому

    Hola amigo tengo la duda de como hacer backups programados a moviles o pc

    • @LucianodelaRosa
      @LucianodelaRosa  2 роки тому +1

      Hola,
      Este es un video pendiente que tengo.
      Un saludo.

    • @epcommochis5497
      @epcommochis5497 Рік тому +1

      @@LucianodelaRosa gracias quedo a la espera estos videos son una joya gracias.

  • @juanortiz3711
    @juanortiz3711 Рік тому

    buenas porque un certificado firmado por nosotros es mas seguro que el de synology???

    • @LucianodelaRosa
      @LucianodelaRosa  Рік тому

      Hola Juan,
      Es igual de seguro uno de Synology que uno firmado por nosotros.