Vorsicht - Ihr NAS im Internet

Webserver des NAS schützen

von - 06.08.2012
NAS-Systeme verfügen oft über einen Webserver. Darauf lassen sich Anwendungen wie Fotogalerien einrichten. Die dabei verwendeten Verzeichnisse sollten Sie besonders schützen.

Passwort-Schutz einrichten

Wenn auf Ihrem NAS ein Webserver aktiviert ist, dann lassen sich Fotogalerien, Blog-Systeme oder andere Webanwendungen auf dem NAS installieren. Doch ähnlich wie bei einer Website ist es nicht ratsam, sämtliche Anwendungen des Webservers für jedermann zugänglich zu machen. Ein Verzeichnisschutz sperrt unwillkommene Gäste aus.
Webserver sichern: Um einen Verzeichnisschutz einzurichten, legen Sie die beiden Dateien „.htaccess“ und „.htpasswd“ an. Der Password-Generator liefert die Zeilen, die man in „.htpasswd“ eintragen muss
Auf NAS-Systemen wird ebenso wie im Web oft der kostenlose Apache-Server als Webserver eingesetzt. Auf solch einem Webserver lassen sich einzelne Verzeichnisse mit einem Passwortschutz versehen. Dazu müssen Sie in dem zu schützenden Verzeichnis zwei Textdateien namens „.htpasswd“ und „.htaccess“ ablegen.
In der Datei „.htaccess“ definieren Sie, dass für den Zugriff per Web eine Benutzeridentifikation erforderlich ist, und legen fest, wo die Passwörter der zugelassenen Benutzer gespeichert sind. In der Datei „.htpasswd“ werden Zeile für Zeile die verschlüsselten Passwörter der einzelnen Nutzer abgelegt. Um einen Verzeichnisschutz einzurichten, ist ein Passwort-Generator hilfreich, wie Sie ihn zum Beispiel unter kreiter.info finden.
Weitere Tipps für einen wirksamen Verzeichnisschutz erhalten Sie im Internet unter Synology-wiki.de.

Zugriff per IP-Adresse beschränken

Der Webserver des NAS lässt sich auch so einrichten, dass sich Teilbereiche des Webangebots nur aus dem Heimnetz heraus, aber nicht über eine Internetverbindung aufrufen lassen. Zu diesem Zweck sperren Sie einzelne Verzeichnisse des Servers anhand der IP-Adresse des Anwenders.
Wenn auf dem NAS Apache als Webserver läuft, dann erstellen Sie in dem zu schützenden Verzeichnis die Textdatei .htaccess. In dieser Textdatei sperren Sie mit deny from all zunächst den Zugriff für alle Anwender. Anschließend geben Sie den Zugriff mit allow from für Anwender mit einer lokalen Netzwerkadresse wieder frei. Der komplette „.htaccess“-Eintrag sieht dann folgendermaßen aus:
order deny,allow
deny from all
allow from 10
allow from 172.16
allow from 192.168
allow from 127.0.0.1

Verwandte Themen