Home › Dispositivi › NAS / storage
NAS / storage — cosa puoi fare
Il NAS (Synology, QNAP…) conserva i tuoi dati: condivisioni SMB, un pannello web e servizi. Un bersaglio prezioso — quindi ottimo da mettere in sicurezza.
Solo sul tuo NAS.
Passo 1 — trovalo e guarda le porte
sudo nmap -sV -p- 192.168.1.90
Porte tipiche: 445/139 (SMB), 5000/5001 (Synology), 8080/443 (pannello), 22 (SSH), 2049 (NFS).
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Vedere le condivisioni | Share SMB, spesso leggibili | smbclient / smbmap |
| Vedere gli export NFS | Cartelle montabili | showmount |
| Brute del pannello/SMB | Provi credenziali | hydra / crackmapexec |
| Endpoint nascosti del web | Pagine di gestione non protette | gobuster |
| Exploit del modello | Synology/QNAP hanno avuto CVE gravi (RCE) | searchsploit |
| Controllare il TLS del pannello | Cifrari deboli | testssl |
Prova a casa
smbmap -H 192.168.1.90 -u guest -p '' # permessi sulle share
smbclient -L //192.168.1.90/ -N # lista share anonime
Difesa
- Password forti + 2FA sul pannello; niente accesso da Internet (i ransomware colpiscono i NAS esposti!).
- Aggiorna sempre (QNAP/Synology sono bersagli frequenti).
- Share con permessi minimi; backup offline separato.
Condivisioni SMB in dettaglio: Enumeration servizi.