
このページのスレッド一覧(全19スレッド)
- 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています


NAS(ネットワークHDD) > バッファロー > LinkStation LS520D0402G
勉強も兼ねてWebアクセスを介して、外部からPCやスマホでアクセスしています。
もちろんある程度複雑なPWで保護していますが、やはり悪意ある攻撃に対抗できるかは心配です。
PWを使用する以外の注意事項がありますでしょうか?
3点

「ID」と「パスワード」以外に、自身を守るすべはないっす。
なので、類推できない、ランダムで、じゅうぶんな長さと複雑さがあるものにするってことだけっす。
んで、もっと大切なことは・・・、
自分の使っているすべての機器において、怪しいところ、危なそうなところ、なにも保証されないところ・・・などのインターネットサイトには「ゼッタイに」アクセスしないってゆー「聖人君子」的悟りを開くことがイチバン大切でございます。
「んなこたぁわかってるんだよ!それができないから心配なんだよ!」
ってことならば・・、あんまり気にしないほうが、精神的には楽っすね。!(^^)!
書込番号:22407050
3点

>Excelさん
やっぱり、そうですよね?
漏れたときには、諦めるしかないですよね?
wifi親機には外部からのアクセスを禁止しているLANポートがあるので、そっちを使用するか悩んだんですが、勉強のためと勇気を出しています。
書込番号:22407064 スマートフォンサイトからの書き込み
0点

うんうん、
現実的には、利便性と、安全性は、あいはんする物とゆー認識で使うしかないんでございますね。
書込番号:22407072
2点

まぁ、そんなそんな、ハックされるってことはないんすけどね。
んでも、そういうこともあるってことを、キチンと認識したうえで便利に使うってゆーのが、正しい使い方だとは思うっすよ。(^^♪
書込番号:22407105
1点

月イチなど定期的にPWを変更するのも、方法の1つですy
また、他の機器と同じPWにしないこと。
書込番号:22407142
1点

>パーシモン1wさん
いくら変えても、極論だとバッファローさんはパスワード知ってるんですよね?
書込番号:22407149 スマートフォンサイトからの書き込み
0点

>いくら変えても、極論だとバッファローさんはパスワード知ってるんですよね?
この辺は、Synologyとか、QNAPとか、VPN提供先とかでも、どこでも一緒っす。
いちおー、むこうのデーターベース内では、パス部分は暗号化されているんすけど、それだって「ゼッタイ!!」ではないし、
サルbeerさんが、外出先の怪しいフリースポットにつないだり、アヤシイサイトに接続したりして、スマホにキーボードロガーとか組み込まれたら、暗号化なぁんて意味ないしー。
・・・まぁそーゆーことっすよ。
できることは、自分で苦痛なくできる範囲でやるってだけっす。('◇')ゞ
書込番号:22407268
1点

>いくら変えても、極論だとバッファローさんはパスワード知ってるんですよね?
メーカーを疑い出すと、自力でサーバを立ち上げるしかなくなります。
対策は、悪事を働くかもしれない人に対してです。
家の鍵は、メーカーさんなら複製作れるから意味ないですよね。という議論は普通しません。
空き巣対策に、複雑な鍵をつけたり複数の鍵で対策をします。
家の鍵と違って、NASなどのPWは自分で変更できるものです。費用もかかりません。
解析されようとしていれば、そのまま放置してればいつかは破られるかもしれません。
PWを変えることで、回避することはできますy
やってダメだと思うなら、そのまま放置で構いません。
書込番号:22407384
1点

>サルbeerさん
私は、バッファローのNASを使ったことがありません。以下は、セキュリティに対する一般論レベルの話で恐縮ですが。
なお、ここでいう「セキュリティ」とは、「盗まれナイ」「壊れナイ」「止まらナイ」の3ナイ。いわゆるCIAです。
・機密性 (Confidentialily)
→ データ (ファイル内の情報) が盗まれないこと。
・完全性 (Integrity)
→ データ (ファイル内の情報) が壊れないこと。
・可用性 (Availability)
→ システム (としてのNAS) が止まらないこと。
<情報資産のセキュリティ上、気をつけるべきことの一般論>
@ パスワード
・十分に長く、複雑、かつ、推測されにくいものに。
・使い回しはNG。
・ひとに教えない。「ひと」とは、自分以外のすべての人間です。
・iCloudなどクラウドに保存しない。
・できれば、定期的に変更
A ファームウェア
・常に最新に
B ウィルス
・定期的・不定期にチェック&隔離
C ユーザ / ファイル
・他人とのユーザの使い回しは絶対NG。
・不要なユーザは、初めから作らない。
・仕方なく作ってしまった場合も、すぐに削除。
・テストユーザなど、簡易なパスワードで作ったユーザを、忘れて放置するのは、もってのほか。←アリガチですが、とんでもない脆弱性を抱えこむことになります。
・盗まれたら困る情報 (例: 金融機関のパスワードなど) は、はじめから置かない。
・壊れたら困るファイル、一時的にでも使えないと困るファイルは、定期・不定期にバックアップをとる。ここでいうバックアップとは、当該装置(今回のケースではLinksStation)以外にファイルをコピーしておくこと。
・必要となるユーザだけが読み or 読み書きできるよう、ユーザに対するフォルダ権限について、最小限の権限を設定。(不要な権限は付与しない)。
D サービス (スキルがあれば)
・不要なサービスは停止 (いわゆる要塞化)。
E ネットワーク (スキルがあれば)
なるべくNASを隔離。以下は、例として。
・NASをDMZに配置
・NASに出入りする通信について、必要なもの以外は通さないよう、ルータ(のファイアウォール機能)で制限
・NASのもつ経路情報を最小限に制限
最後に。セキュリティは、ダムと同じです。いちばん低いところからチョロチョロと水漏れがはじまります。いちばん低いところはどこか? を探すのが肝要です。
逆にいえば、すでに高いところを高くしても、あまり効果がありません。自分の環境の、どこに弱点があるのかを見極めて、そこから重点的にケアするのがよいでしょう。長所を伸ばすのではなく、短所をつぶす、という考え方です。
書込番号:22407642
4点

皆さん
有り難うございます。
勉強になりました!
書込番号:22408604 スマートフォンサイトからの書き込み
0点

既に解決済みとなっておりますが、Webアクセスの場合、注意したいのは、BuffaloNAS.comネームが簡単に類推される名称にすると非常に危険です。buffalonas.comに登録されたBuffaloNAS.comネームを使用して、以下のURLにアクセスするとLinkStationのWebアクセスのページに誘導してしまいます。
http://buffalonas.com/[BuffaloNAS.comネーム]/
書込番号:22411297
2点


クチコミ掲示板検索
新着ピックアップリスト
-
【Myコレクション】A20?
-
【Myコレクション】30万構成
-
【欲しいものリスト】サーバー用自作PC 構成案
-
【欲しいものリスト】10月7日
-
【欲しいものリスト】レンズ
価格.comマガジン
注目トピックス

(パソコン)
NAS(ネットワークHDD)
(最近3年以内の発売・登録)





