Home › Dispositivi › NAS / storage

NAS / storage — cosa puoi fare

Il NAS (Synology, QNAP…) conserva i tuoi dati: condivisioni SMB, un pannello web e servizi. Un bersaglio prezioso — quindi ottimo da mettere in sicurezza.

Solo sul tuo NAS.

Passo 1 — trovalo e guarda le porte

sudo nmap -sV -p- 192.168.1.90

Porte tipiche: 445/139 (SMB), 5000/5001 (Synology), 8080/443 (pannello), 22 (SSH), 2049 (NFS).

Cosa puoi fare / testare

CosaComeTool
Vedere le condivisioniShare SMB, spesso leggibilismbclient / smbmap
Vedere gli export NFSCartelle montabilishowmount
Brute del pannello/SMBProvi credenzialihydra / crackmapexec
Endpoint nascosti del webPagine di gestione non protettegobuster
Exploit del modelloSynology/QNAP hanno avuto CVE gravi (RCE)searchsploit
Controllare il TLS del pannelloCifrari debolitestssl

Prova a casa

smbmap -H 192.168.1.90 -u guest -p ''   # permessi sulle share
smbclient -L //192.168.1.90/ -N          # lista share anonime

Difesa

  • Password forti + 2FA sul pannello; niente accesso da Internet (i ransomware colpiscono i NAS esposti!).
  • Aggiorna sempre (QNAP/Synology sono bersagli frequenti).
  • Share con permessi minimi; backup offline separato.
Condivisioni SMB in dettaglio: Enumeration servizi.