{"id":21908,"date":"2026-10-11T23:59:10","date_gmt":"2026-10-11T15:59:10","guid":{"rendered":"https:\/\/synopower.club\/?post_type=docs&#038;p=21908"},"modified":"2026-10-11T23:59:16","modified_gmt":"2026-10-11T15:59:16","password":"","slug":"synology-nas-security-public-website","status":"publish","type":"docs","link":"https:\/\/synopower.club\/sv\/docs\/synology-nas-security-public-website\/","title":{"rendered":"NAS-s\u00e4kerhet f\u00f6r en offentlig webbplats: De 5 lagren vi k\u00f6r p\u00e5 Synology"},"content":{"rendered":"<p class=\"wp-block-paragraph\">NAS-s\u00e4kerhet brukar beskrivas som en lista med switchar inuti DSM. F\u00f6r en NAS som bara lagrar familjefoton r\u00e4cker den listan. V\u00e5r g\u00f6r n\u00e5got mer riskabelt: SynoPower Club, en butik som tar emot betalningar p\u00e5 16 spr\u00e5k, hanteras fr\u00e5n en Synology NAS i v\u00e5rt eget rack, s\u00e5 varje skanner och botn\u00e4t p\u00e5 internet kan knacka p\u00e5 d\u00f6rren. En inst\u00e4llning skulle aldrig vara tillr\u00e4ckligt med NAS-s\u00e4kerhet f\u00f6r det. Den h\u00e4r artikeln om NAS Hosting 101 g\u00e5r igenom de fem lager som en f\u00f6rfr\u00e5gan passerar innan den n\u00e5r WordPress, vad varje lager f\u00e5ngade i verkliga incidenter under 2026, och de g\u00e5nger ett lager skadade oss ist\u00e4llet f\u00f6r angriparen.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>SynoPower Club-punkt:<\/strong> Jag arbetade p\u00e5 supportsidan av Synology i flera \u00e5r, och de komprometterade maskinerna jag s\u00e5g blev n\u00e4stan aldrig besegrade av n\u00e5got smart. De hade fortfarande standardadministrat\u00f6rskontot aktiverat, en hanteringsport vidarebefordrad till internet, och ingen andra faktor. Bra NAS-s\u00e4kerhet \u00e4r mestadels tr\u00e5kigt arbete som utf\u00f6rs i r\u00e4tt ordning. Det som f\u00f6rv\u00e5nade mig efter att vi b\u00f6rjade vara v\u00e4rd f\u00f6r v\u00e5r egen butik \u00e4r hur mycket av jobbet som flyttas utanf\u00f6r NAS:en. Det mesta av trafiken vi avvisar idag avvisas innan den ens n\u00e5r v\u00e5r linje.<\/p>\n<\/blockquote>\n\n\n\n<h2 id=\"what-nas-security-means-once-the-nas-hosts-a-website\" class=\"wp-block-heading\">Vad NAS-s\u00e4kerhet inneb\u00e4r n\u00e4r NAS-enheten \u00e4r v\u00e4rd f\u00f6r en webbplats<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En privat NAS har en enda uppgift ur s\u00e4kerhetssynpunkt: att h\u00e5lla fr\u00e4mlingar borta fr\u00e5n inloggningssidan. En NAS som \u00e4r v\u00e4rd f\u00f6r en offentlig webbplats har motsatt problem. Fr\u00e4mlingar \u00e4r kunderna, och tusentals av dem m\u00e5ste ta sig in varje dag utan ett konto. Fr\u00e5gan \u00e4ndras fr\u00e5n vem som f\u00e5r ansluta till vad en anslutning f\u00e5r beg\u00e4ra.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e4rf\u00f6r slutade vi t\u00e4nka p\u00e5 NAS-s\u00e4kerhet som en produktfunktion och b\u00f6rjade rita upp det som en v\u00e4g. En f\u00f6rfr\u00e5gan till v\u00e5r butik passerar fem punkter, och var och en kan avvisa den:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Kanten.<\/strong> Cloudflare tar emot varje f\u00f6rfr\u00e5gan f\u00f6rst och svarar p\u00e5 de flesta av dem fr\u00e5n sin egen cache.<\/li>\n\n\n\n<li><strong>Routern.<\/strong> En Synology-router inspekterar vad Cloudflare skickar vidare och vidarebefordrar endast de portar vi beh\u00f6ver.<\/li>\n\n\n\n<li><strong>Den fr\u00e4mre NAS-enheten.<\/strong> En DSM-maskin avslutar TLS och fungerar som omv\u00e4nd proxy och e-postserver.<\/li>\n\n\n\n<li><strong>Virtual DSM.<\/strong> WordPress k\u00f6rs i en container inuti sin egen Virtual DSM-instans, f\u00f6rutom allt annat.<\/li>\n\n\n\n<li><strong>Applikationen.<\/strong> WordPress best\u00e4mmer sj\u00e4lvt vad en bes\u00f6kare f\u00e5r g\u00f6ra p\u00e5 ett formul\u00e4r eller en inloggningssida.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Inget enskilt lager \u00e4r p\u00e5litligt. Varje lager finns d\u00e4r f\u00f6r den dag lagret framf\u00f6r det \u00e4r fel, felkonfigurerat eller helt enkelt f\u00f6rbisett.<\/p>\n\n\n\n<h2 id=\"layer-1-cloudflare-refuses-most-attacks-before-they-reach-us\" class=\"wp-block-heading\">Lager 1: Cloudflare avvisar de flesta attacker innan de n\u00e5r oss<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bra NAS-s\u00e4kerhet b\u00f6rjar n\u00e5gonstans som inte \u00e4r NAS:en. Den billigaste f\u00f6rfr\u00e5gan att f\u00f6rsvara sig mot \u00e4r den som aldrig kommer fram. Under de 24 timmarna innan vi skrev detta hanterade Cloudflare 78 690 f\u00f6rfr\u00e5gningar f\u00f6r v\u00e5r dom\u00e4n. Den besvarade 57 620 av dem fr\u00e5n sin cache, stoppade 5 590 som o\u00f6nskade och skickade endast 15 470 vidare till v\u00e5r ursprungsk\u00e4lla. Fyra av fem f\u00f6rfr\u00e5gningar anv\u00e4nde aldrig en enda CPU-cykel p\u00e5 NAS:en.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"2560\" height=\"499\" sizes=\"(max-width: 2560px) 100vw, 2560px\" src=\"https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-scaled.webp\" alt=\"Cloudflare-s\u00e4kerhetsanalys f\u00f6r en Synology-hostad butik, det f\u00f6rsta NAS-s\u00e4kerhetslagret, som visar \u00e5tg\u00e4rdade f\u00f6rfr\u00e5gningar, serverade fr\u00e5n cache och serverade efter ursprung.\" class=\"wp-image-21906\" srcset=\"https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-scaled.webp 2560w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-300x58.webp 300w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-1024x200.webp 1024w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-768x150.webp 768w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-1536x299.webp 1536w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-2048x399.webp 2048w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-18x4.webp 18w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-400x78.webp 400w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/cloudflare-security-analytics-mitigated-requests-1000x195.webp 1000w\" \/><figcaption class=\"wp-element-caption\">En vanlig dag i oktober 2026. Den gula linjen \u00e4r trafik som besvarats fr\u00e5n Cloudflares cache, den bl\u00e5 linjen \u00e4r det som n\u00e5dde v\u00e5r NAS, och den rosa linjen \u00e4r det som Cloudflare avvisade.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Vi har Pro-planen och k\u00f6r 15 anpassade brandv\u00e4ggsregler plus tv\u00e5 hastighetsgr\u00e4nser. Var och en av dem existerar p\u00e5 grund av en specifik d\u00e5lig dag. Tre exempel visar m\u00f6nstret:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Webshellj\u00e4gare, 20 juli.<\/strong> P\u00e5 17 timmar loggade vi 950 sonderingar f\u00f6r 535 olika PHP-filnamn fr\u00e5n 14 adresser. Att blockera adresser kunde inte h\u00e5lla j\u00e4mna steg, s\u00e5 vi v\u00e4nde p\u00e5 logiken: bara de f\u00e5 PHP-ing\u00e5ngspunkter som WordPress verkligen anv\u00e4nder \u00e4r till\u00e5tna, och alla andra nekas vid kanten.<\/li>\n\n\n\n<li><strong>Autentiseringsskannrar, 29 augusti.<\/strong> En v\u00e5g fr\u00e5n molnn\u00e4tverk bad om konfigurations- och hemliga filer mer \u00e4n 1 400 g\u00e5nger. Inga felmeddelanden fanns, men varje fel fick WordPress att bygga en fullst\u00e4ndig felsida, belastningsgenomsnittet n\u00e5dde 46 och containern var tvungen att startas om. Dessa s\u00f6kv\u00e4gar \u00e4r nu blockerade helt och h\u00e5llet, och overifierad trafik fr\u00e5n de stora molnn\u00e4tverken f\u00e5r en webbl\u00e4sarutmaning.<\/li>\n\n\n\n<li><strong>Ett botn\u00e4t f\u00f6r att l\u00e4gga till i varukorgen, 31 augusti.<\/strong> Inom en timme kom 258 f\u00f6rfr\u00e5gningar om att l\u00e4gga till i varukorgen fr\u00e5n n\u00e4stan lika m\u00e5nga olika adresser, ungef\u00e4r en f\u00f6rfr\u00e5gan vardera, s\u00e5 det fanns inget att blockera efter adress. En hanterad utmaning p\u00e5 just den \u00e5tg\u00e4rden stoppade det, och riktiga webbl\u00e4sare skickade det utan att m\u00e4rka det.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cloudflare Turnstile t\u00e4cker de former som brandv\u00e4ggen inte kan bed\u00f6ma: registrering, l\u00f6senords\u00e5terst\u00e4llning, kommentarer och kontaktformul\u00e4ret. Kontot som styr allt detta, och det hos v\u00e5r dom\u00e4nregistrator, kr\u00e4ver b\u00e5da en andra faktor. En angripare som kan \u00e4ndra din DNS beh\u00f6ver inte bryta din NAS.<\/p>\n\n\n\n<h2 id=\"layer-2-threat-prevention-on-the-synology-router\" class=\"wp-block-heading\">Niv\u00e5 2: Hotf\u00f6rebyggande \u00e5tg\u00e4rder p\u00e5 Synology-routern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Allt som Cloudflare sl\u00e4pper igenom n\u00e5r en Synology-router som k\u00f6r SRM, det andra NAS-s\u00e4kerhetslagret. Detta \u00e4r lagret som fanns i den ursprungliga anteckningen f\u00f6r den h\u00e4r artikeln: <em>Hotdetektering blockerar ytterligare en v\u00e5g<\/em>. Det \u00e4r ett intr\u00e5ngsskyddssystem som j\u00e4mf\u00f6r paket med k\u00e4nda attacksignaturer, och v\u00e5rt system \u00e4r inst\u00e4llt p\u00e5 att automatiskt eliminera matchningar med h\u00f6g allvarlighetsgrad ist\u00e4llet f\u00f6r att bara logga dem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den 2 augusti 2026 utf\u00f6rde en adress 116 f\u00f6rs\u00f6k p\u00e5 en PHP-brist som bara drabbar Windows-servrar. Den kunde aldrig ha fungerat mot oss, och det \u00e4r po\u00e4ngen med historien: Threat Prevention stoppade alla f\u00f6rs\u00f6k, och n\u00e4r vi s\u00f6kte i webbserverns loggfiler efter\u00e5t fanns adressen inte alls d\u00e4r. Attacken slutade vid routern.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"2404\" height=\"966\" sizes=\"(max-width: 2404px) 100vw, 2404px\" src=\"https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map.webp\" alt=\"Karta \u00f6ver hotf\u00f6rebyggande \u00e5tg\u00e4rder f\u00f6r Synology-routern som visar k\u00e4llorna till h\u00e4ndelser med h\u00f6g, medelh\u00f6g och l\u00e5g allvarlighetsgrad under sju dagar, det andra NAS-s\u00e4kerhetslagret.\" class=\"wp-image-21909\" srcset=\"https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map.webp 2404w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-300x121.webp 300w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-1024x411.webp 1024w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-768x309.webp 768w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-1536x617.webp 1536w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-2048x823.webp 2048w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-18x7.webp 18w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-400x161.webp 400w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/synology-router-threat-prevention-map-1000x402.webp 1000w\" \/><figcaption class=\"wp-element-caption\">Sju dagar av hotf\u00f6rebyggande h\u00e4ndelser p\u00e5 v\u00e5r router i oktober 2026, plottade per k\u00e4lla. R\u00f6da markeringar \u00e4r h\u00f6g allvarlighetsgrad och dessa paket sl\u00e4pps automatiskt.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tre enklare inst\u00e4llningar p\u00e5 samma l\u00e5da g\u00f6r lika mycket f\u00f6r NAS-s\u00e4kerheten som inspektionsmotorn g\u00f6r:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Endast n\u00f6dv\u00e4ndiga portar vidarebefordras.<\/strong> Webb- och e-postportar g\u00e5r till den fr\u00e4mre NAS-servern. DSM-hanteringsportarna och SSH vidarebefordras inte n\u00e5gonstans.<\/li>\n\n\n\n<li><strong>Landets regler i brandv\u00e4ggen.<\/strong> En kort lista \u00f6ver regioner vi inte s\u00e4ljer till nekas innan n\u00e5gon ans\u00f6kan ser paketet.<\/li>\n\n\n\n<li><strong>S\u00e4ker \u00e5tkomst.<\/strong> DNS och webbfiltrering hindrar maskiner i n\u00e4tverket fr\u00e5n att kommunicera med k\u00e4nda skadliga dom\u00e4ner, vilket spelar roll den dagen n\u00e5got inuti redan \u00e4r infekterat.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"layer-3-nas-security-inside-dsm-from-2fa-to-auto-block\" class=\"wp-block-heading\">Niv\u00e5 3: NAS-s\u00e4kerhet inuti DSM, fr\u00e5n 2FA till automatisk blockering<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den fr\u00e4mre NAS-enheten \u00e4r det f\u00f6rsta Synology-systemet som ett externt paket kan n\u00e5, s\u00e5 det \u00e4r h\u00e4r klassiska NAS-s\u00e4kerhetsr\u00e5d g\u00e4ller fullt ut. V\u00e5ra inst\u00e4llningar \u00e4r avsiktligt ooriginella:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Standardkontona \u00e4r inaktiverade.<\/strong> B\u00e5de <code>administration<\/code> och <code>g\u00e4st<\/code> \u00e4r avst\u00e4ngda. Varje automatiserad inloggningsattack b\u00f6rjar med dessa tv\u00e5 namn.<\/li>\n\n\n\n<li><strong>Administrat\u00f6rer kan inte logga in med enbart ett l\u00f6senord.<\/strong> Tv\u00e5faktorsautentisering till\u00e4mpas f\u00f6r hela administrat\u00f6rsgruppen, och Adaptive MFA ber om extra bevis n\u00e4r en inloggning ser ovanlig ut.<\/li>\n\n\n\n<li><strong>Automatisk blockering \u00e4r p\u00e5.<\/strong> Tio misslyckade inloggningar inom fem minuter blockerar k\u00e4lladressen, och blockeringen upph\u00f6r inte att g\u00e4lla av sig sj\u00e4lv.<\/li>\n\n\n\n<li><strong>DSM-brandv\u00e4ggen \u00e4r aktiverad<\/strong> ut\u00f6ver routerns regler, s\u00e5 ett misstag p\u00e5 en enhet \u00e4r inte ett h\u00e5l i b\u00e5da.<\/li>\n\n\n\n<li><strong>S\u00e4kerhetsuppdateringar installeras av sig sj\u00e4lva<\/strong> p\u00e5 den h\u00e4r maskinen. P\u00e5 Virtual DSM som driver butiken f\u00e5r vi bara aviseringar, och vi uppdaterar manuellt efter att ha tagit en \u00f6gonblicksbild.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1540\" height=\"872\" sizes=\"(max-width: 1540px) 100vw, 1540px\" src=\"https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa.webp\" alt=\"DSM-kontrollpanelens s\u00e4kerhetskontoflik med tv\u00e5faktorsautentisering till\u00e4mpad f\u00f6r administrat\u00f6rsgruppen och adaptiv MFA aktiverad\" class=\"wp-image-21907\" srcset=\"https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa.webp 1540w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-300x170.webp 300w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-1024x580.webp 1024w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-768x435.webp 768w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-1536x870.webp 1536w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-18x10.webp 18w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-400x226.webp 400w, https:\/\/synopower.club\/wp-content\/uploads\/2026\/10\/dsm-enforce-2fa-administrators-adaptive-mfa-1000x566.webp 1000w\" \/><figcaption class=\"wp-element-caption\">Kontrollpanel, S\u00e4kerhet, Konto p\u00e5 den fr\u00e4mre NAS-enheten. Att till\u00e4mpa den andra faktorn f\u00f6r gruppen inneb\u00e4r att en ny administrat\u00f6r inte kan gl\u00f6mma att aktivera den, vilket \u00e4r NAS-s\u00e4kerhet som \u00f6verlever personalf\u00f6r\u00e4ndringar.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tv\u00e5 vanor \u00e4r lika viktiga f\u00f6r NAS-s\u00e4kerhet som switcharna. Vi n\u00e5r DSM utifr\u00e5n via QuickConnect eller inte alls, vilket \u00e4r anledningen till att ingen hanteringsport beh\u00f6ver vara \u00f6ppen. Och tillf\u00e4lliga medhj\u00e4lpare f\u00e5r tillf\u00e4lliga konton: n\u00e4r en entrepren\u00f6r eller en AI-agent beh\u00f6ver administrat\u00f6rs\u00e5tkomst skapar vi ett namngivet konto, l\u00e5ter arbetet slutf\u00f6ras och inaktiverar det samma dag.<\/p>\n\n\n\n<h2 id=\"layer-4-a-virtual-dsm-that-contains-the-damage\" class=\"wp-block-heading\">Lager 4: En Virtual DSM som inneh\u00e5ller skadan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress k\u00f6rs inte p\u00e5 den fr\u00e4mre NAS:en. Det k\u00f6rs i en container inuti en Virtual DSM, en komplett andra kopia av DSM som hostas av Virtual Machine Manager. E-post, omv\u00e4nd proxyn och webbutiken finns d\u00e4rf\u00f6r i separata system med separata konton och separat lagring.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Isolering \u00e4r den del av NAS-s\u00e4kerhet som inte f\u00f6rs\u00f6ker f\u00f6rhindra ett intr\u00e5ng. Det begr\u00e4nsar vad ett intr\u00e5ng \u00e4r v\u00e4rt. Om ett WordPress-plugin n\u00e5gonsin komprometteras, landar angriparen i en container med en minnesgr\u00e4ns, inuti en virtuell maskin som inte inneh\u00e5ller n\u00e5gra postl\u00e5dor och inga s\u00e4kerhetskopior. Och eftersom hela maskinen \u00e4r en enda fil till Virtual Machine Manager, tar en \u00f6gonblicksbild f\u00f6re varje riskabel \u00e4ndring n\u00e5gra sekunder och en \u00e5terst\u00e4llning tar n\u00e5gra minuter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Virtual Machine Manager inkluderar en Virtual DSM-instans gratis p\u00e5 modeller som st\u00f6ds, vilket r\u00e4cker f\u00f6r att prova den h\u00e4r layouten. Ytterligare instanser kr\u00e4ver en licens per instans.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a221f4eb wp-block-buttons-is-layout-flex\" style=\"border-style:none;border-width:0px;border-radius:0px;margin-top:var(--wp--preset--spacing--50);margin-bottom:var(--wp--preset--spacing--50);padding-top:var(--wp--preset--spacing--40);padding-right:0;padding-bottom:var(--wp--preset--spacing--40);padding-left:0\">\n<div class=\"wp-block-button is-style-fill\"><a class=\"wp-block-button__link has-palette-color-4-color has-luminous-vivid-amber-background-color has-text-color has-background has-link-color wp-element-button\" href=\"https:\/\/synopower.club\/sv\/virtual-dsm-vdsm-license-pack\/\" style=\"border-radius:15px\" target=\"_blank\" rel=\"noreferrer noopener\">Skaffa en Virtual DSM-licens<\/a><\/div>\n<\/div>\n\n\n\n<h2 id=\"layer-5-what-wordpress-still-has-to-do-itself\" class=\"wp-block-heading\">Lager 5: Vad WordPress fortfarande m\u00e5ste g\u00f6ra sj\u00e4lv<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De yttre NAS-s\u00e4kerhetslagen bed\u00f6mer paket och f\u00f6rfr\u00e5gningar. Endast applikationen vet vad en f\u00f6rfr\u00e5gan betyder, s\u00e5 n\u00e5gra f\u00f6rsvar m\u00e5ste finnas kvar i WordPress:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>En andra faktor f\u00f6r varje administrat\u00f6rsinloggning<\/strong>, samma regel som i DSM.<\/li>\n\n\n\n<li><strong>Tysta gr\u00e4nser f\u00f6r l\u00f6senords\u00e5terst\u00e4llningar.<\/strong> Upprepade \u00e5terst\u00e4llningsf\u00f6rfr\u00e5gningar f\u00f6r ett konto ignoreras utan felmeddelande, eftersom ett anv\u00e4ndbart felmeddelande informerar en angripare om att kontot finns.<\/li>\n\n\n\n<li><strong>Ingen anv\u00e4ndarlista f\u00f6r fr\u00e4mlingar.<\/strong> Standards\u00e4tten f\u00f6r att lista WordPress-anv\u00e4ndarnamn \u00e4r st\u00e4ngda.<\/li>\n\n\n\n<li><strong>Tor nekas p\u00e5 formul\u00e4r.<\/strong> I september anv\u00e4nde n\u00e5gon v\u00e5rt kontaktformul\u00e4r f\u00f6r att \u00f6versv\u00e4mma andra med bekr\u00e4ftelsemejl, och varje bidrag kom via Tor. Att l\u00e4sa webbplatsen via Tor fungerar fortfarande. Att skicka in ett formul\u00e4r fungerar inte.<\/li>\n\n\n\n<li><strong>En billig felsida.<\/strong> En f\u00f6rfr\u00e5gan om n\u00e5got som inte existerar f\u00e5r ett svar p\u00e5 en kilobyte ist\u00e4llet f\u00f6r en fullst\u00e4ndig temansida p\u00e5 148 kilobyte.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Tor-incidenten har sin egen beskrivning: <a href=\"\/sv\/docs\/email-bombing-contact-form-synology-nas\/\">E-postbombning via kontaktformul\u00e4r<\/a>.<\/p>\n\n\n\n<h2 id=\"adding-nas-security-in-4-steps-outside-in\" class=\"wp-block-heading\">L\u00e4gga till NAS-s\u00e4kerhet i fyra steg, utifr\u00e5n och in<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Om du b\u00f6rjar fr\u00e5n en NAS med standardinst\u00e4llningar spelar ordningen p\u00e5 ditt NAS-s\u00e4kerhetsarbete st\u00f6rre roll \u00e4n verktygen. Arbeta utifr\u00e5n och in och testa webbplatsen efter varje steg.<\/p>\n\n\n<div id=\"rank-math-howto\" class=\"rank-math-block\" >\n<div class=\"rank-math-howto-description\">\n\n<\/div>\n\n<div class=\"rank-math-steps\">\n<div id=\"step-1\" class=\"rank-math-step\">\n<h3 class=\"rank-math-step-title\">Placera en proxy framf\u00f6r webbplatsen<\/h3>\n<div class=\"rank-math-step-content\"><p>Flytta DNS:en f\u00f6r din dom\u00e4n till Cloudflare och \u00e4ndra webbplatsens poster till proxy. Aktivera Anv\u00e4nd alltid HTTPS, l\u00e4gg till Turnstile i dina inloggnings- och kontaktformul\u00e4r och blockera de s\u00f6kv\u00e4gar som din webbplats aldrig anv\u00e4nder. Fr\u00e5n och med nu besvaras de flesta attacker av Cloudflare och inte av din NAS.<\/p>\n<\/div>\n<\/div>\n<div id=\"step-2\" class=\"rank-math-step\">\n<h3 class=\"rank-math-step-title\">Aktivera hotdetektering och vidarebefordra bara det du beh\u00f6ver<\/h3>\n<div class=\"rank-math-step-content\"><p>Installera Threat Prevention p\u00e5 en Synology-router och l\u00e5t den automatiskt ta bort h\u00e4ndelser med h\u00f6g allvarlighetsgrad. \u00d6ppna sedan listan f\u00f6r portvidarebefordran och radera allt utom webbportarna och, om du k\u00f6r e-post, e-postportarna. Vidarebefordra aldrig DSM-hanteringsportarna eller SSH.<\/p>\n<\/div>\n<\/div>\n<div id=\"step-3\" class=\"rank-math-step\">\n<h3 class=\"rank-math-step-title\">L\u00e5s DSM-administrat\u00f6rskontona<\/h3>\n<div class=\"rank-math-step-content\"><p>I Kontrollpanelen inaktiverar du administrat\u00f6rs- och g\u00e4stkontona och skapar en namngiven administrat\u00f6r. Under S\u00e4kerhet, Konto, till\u00e4mpar du tv\u00e5faktorsautentisering f\u00f6r administrat\u00f6rsgruppen. Under S\u00e4kerhet, aktiverar du Automatisk blockering. Aktivera \u00e4ven DSM-brandv\u00e4ggen.<\/p>\n<\/div>\n<\/div>\n<div id=\"step-4\" class=\"rank-math-step\">\n<h3 class=\"rank-math-step-title\">Schemal\u00e4gg uppdateringar, en skanning och en extern s\u00e4kerhetskopiering<\/h3>\n<div class=\"rank-math-step-content\"><p>L\u00e5t DSM installera s\u00e4kerhetsuppdateringar automatiskt, eller st\u00e4ll in en p\u00e5minnelse om du f\u00f6redrar att uppdatera manuellt efter en \u00f6gonblicksbild. K\u00f6r Security Advisor och rensa dess resultat. Se slutligen till att en kopia av hela systemet l\u00e4mnar byggnaden enligt ett schema.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n\n\n\n\n<p class=\"wp-block-paragraph\">Ett femte steg tillh\u00f6r alla som slutf\u00f6r de fyra f\u00f6rsta: begr\u00e4nsa webbportarna p\u00e5 routern till de adressintervall som Cloudflare publicerar. Det \u00e4r den del av NAS-s\u00e4kerheten som oftast l\u00e4mnas till senare. Tills dess \u00e4r en proxy ett f\u00f6rslag. Den som f\u00e5r reda p\u00e5 linjens verkliga adress kan g\u00e5 runt den och bara se de inre lagren.<\/p>\n\n\n\n<h2 id=\"when-a-nas-security-rule-hurts-you-instead\" class=\"wp-block-heading\">N\u00e4r en NAS-s\u00e4kerhetsregel skadar dig ist\u00e4llet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Varje regel som stoppar en angripare kan stoppa en kund, och felet \u00e4r tyst. Det h\u00e4r \u00e4r de tre g\u00e5nger v\u00e5r egen NAS-s\u00e4kerhetsinstallation kostade oss n\u00e5got.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I juli blockerade en regel riktad mot s\u00f6krobotar \u00e4ven den kontroll som Google anv\u00e4nder f\u00f6r att granska shoppingannonser, och 39 produktannonser godk\u00e4ndes inte innan vi kopplade ihop de tv\u00e5 h\u00e4ndelserna. Sedan dess har varje botregel gjort ett uttryckligt undantag f\u00f6r verifierade s\u00f6krobotar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I september f\u00f6rs\u00f6kte en f\u00f6retagskund i USA betala fyra g\u00e5nger under tv\u00e5 dagar och misslyckades varje g\u00e5ng utan fel p\u00e5 n\u00e5gon av sidorna. Hans f\u00f6retag dirigerar all webbtrafik genom en molnbaserad s\u00e4kerhetsgateway, s\u00e5 f\u00f6r v\u00e5r brandv\u00e4gg s\u00e5g han ut som skannrarna fr\u00e5n augustiv\u00e5gen och fick en utmaning mitt i kassan. F\u00f6retagsk\u00f6pare kommer ofta fr\u00e5n samma molnn\u00e4tverk som angripare hyr. Vi begr\u00e4nsade regeln s\u00e5 att personer som redan handlar l\u00e4mnas ifred.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Och hotskyddsmotorn som presterade s\u00e5 bra den 2 augusti slutade skicka utg\u00e5ende trafik f\u00f6r v\u00e5r e-postserver efter samma explosion. E-posten k\u00f6ades tills routern startades om. En inspektionsmotor i s\u00f6kv\u00e4gen \u00e4r ytterligare en sak som kan misslyckas, och n\u00e4r v\u00e5r misslyckades misslyckades den och st\u00e4ngdes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00e4rdomen f\u00f6r NAS-s\u00e4kerhet \u00e4r inte att ta bort lager. Det \u00e4r att skriva ner varf\u00f6r varje regel finns, titta p\u00e5 vad den blockerade under sin f\u00f6rsta vecka och f\u00f6redra en utmaning framf\u00f6r en blockering n\u00e4rhelst en riktig person kan vara i andra \u00e4nden.<\/p>\n\n\n\n<h2 id=\"backups-are-the-layer-that-works-after-the-others-fail\" class=\"wp-block-heading\">S\u00e4kerhetskopieringar \u00e4r lagret som fungerar efter att de andra misslyckats<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ingen NAS-s\u00e4kerhet g\u00f6r \u00e5terst\u00e4llning valfri. Maskinvarufel, uppdateringar g\u00e5r fel och en administrat\u00f6r klockan ett p\u00e5 natten \u00e4r farligare \u00e4n de flesta botn\u00e4t. Vi beh\u00e5ller tre typer av kopior: \u00f6gonblicksbilder p\u00e5 NAS:en f\u00f6r snabb \u00e5terst\u00e4llning, en schemalagd export av hela den virtuella maskinen som \u00e4r synkroniserad med molnlagring och en separat extern s\u00e4kerhetskopia av data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exporten av virtuella maskiner beskrivs steg f\u00f6r steg i <a href=\"\/sv\/docs\/vmm-backup-google-drive-cloud-sync\/\">VMM-s\u00e4kerhetskopiering till Google Drive<\/a>, och klustret som \u00e4r v\u00e4rd f\u00f6r allt det i <a href=\"\/sv\/docs\/synology-virtual-machine-cluster-vmm-pro\/\">v\u00e5r 3-nods VMM Pro-installation<\/a>.<\/p>\n\n\n\n<h2 id=\"limits-of-this-nas-security-setup\" class=\"wp-block-heading\">Begr\u00e4nsningar f\u00f6r denna NAS-s\u00e4kerhetsinstallation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Detta \u00e4r ett litet f\u00f6retag som beskriver vad det driver, inte en standard. N\u00e5gra \u00e4rliga begr\u00e4nsningar:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e5r NAS-s\u00e4kerhet \u00e4r beroende av Cloudflare. Om deras n\u00e4tverk har en d\u00e5lig dag, har vi det ocks\u00e5, och den betalda planen \u00e4r en del av webbplatsens m\u00e5nadskostnad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den byggdes genom att reagera. De flesta av v\u00e5ra regler skrevs dagen efter en incident. Ett st\u00f6rre team skulle ha gjort hotmodellering f\u00f6rst och hittat n\u00e5gra av dessa h\u00e5l innan en angripare gjorde det.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NAS-s\u00e4kerhet beh\u00f6ver underh\u00e5ll. Regler som listar specifika s\u00f6kv\u00e4gar eller n\u00e4tverk blir inaktuella, och en regel som ingen kommer ih\u00e5g \u00e4r ett framtida avbrott. Vi granskar listan n\u00e4r webbplatsens struktur \u00e4ndras.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Och det skyddar en butik, inte en bank. Om du lagrar h\u00e4lsojournaler eller kortnummer p\u00e5 en NAS beh\u00f6ver du mer \u00e4n den h\u00e4r artikeln, till att b\u00f6rja med en professionell granskning.<\/p>\n\n\n\n<h2 id=\"frequently-asked-questions\" class=\"wp-block-heading\">Vanliga fr\u00e5gor<\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list\">\n<div id=\"faq-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">\u00c4r det s\u00e4kert att ha en offentlig webbplats p\u00e5 en Synology NAS?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Det kan vara s\u00e5, om NAS-servern inte \u00e4r den enda f\u00f6rsvarslinjen. Bra NAS-s\u00e4kerhet delar upp arbetet i lager. Placera en proxy som Cloudflare framf\u00f6r, vidarebefordra endast webbportarna, h\u00e5ll administrations\u00e5tkomsten borta fr\u00e5n internet och k\u00f6r webbplatsen i en container eller en Virtual DSM s\u00e5 att en komprometterad webbplats inte kan n\u00e5 dina andra data.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Vilken \u00e4r den viktigaste NAS-s\u00e4kerhetsinst\u00e4llningen i DSM?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Inaktivera standardkontot f\u00f6r administrat\u00f6rer och till\u00e4mpa tv\u00e5faktorsautentisering f\u00f6r varje administrat\u00f6r. De flesta framg\u00e5ngsrika attackerna mot en NAS \u00e4r inloggningar med ett gissat eller l\u00e4ckt l\u00f6senord, och en andra faktor motverkar dessa \u00e4ven n\u00e4r l\u00f6senordet \u00e4r k\u00e4nt.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-3\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Vad g\u00f6r hotskyddsfunktionen p\u00e5 en Synology-router?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Den inspekterar trafik som passerar genom routern och j\u00e4mf\u00f6r den med signaturer fr\u00e5n k\u00e4nda attacker. H\u00e4ndelser graderas efter allvarlighetsgrad, och routern kan automatiskt sl\u00e4ppa paket med h\u00f6g allvarlighetsgrad. Den k\u00f6rs p\u00e5 Synology-routrar med SRM.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-4\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Beh\u00f6ver jag fortfarande NAS-s\u00e4kerhetsinst\u00e4llningar om jag anv\u00e4nder Cloudflare?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Ja. Cloudflare ser bara trafik som skickas genom den. Allt som n\u00e5r din linje direkt, och allt som b\u00f6rjar inuti ditt n\u00e4tverk, uppfyller aldrig dessa regler. Det \u00e4r routern och DSM-inst\u00e4llningarna som t\u00e4cker dessa fall.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-5\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Ska jag vidarebefordra port 5000 eller 5001 f\u00f6r att n\u00e5 DSM p\u00e5 distans?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Nej. L\u00e5t DSM-hanteringsportarna vara st\u00e4ngda mot internet. Anv\u00e4nd QuickConnect eller ett VPN n\u00e4r du beh\u00f6ver n\u00e5 DSM utifr\u00e5n. En \u00f6ppen hanteringsport hittas av skannrar inom n\u00e5gra timmar och attackeras kontinuerligt.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-6\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Hur fungerar automatisk blockering i DSM?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Autoblock r\u00e4knar misslyckade inloggningsf\u00f6rs\u00f6k per k\u00e4lladress. N\u00e4r antalet \u00f6verstiger den gr\u00e4ns du anger inom det tidsf\u00f6nster du anger, nekar DSM ytterligare anslutningar fr\u00e5n den adressen. Vi anv\u00e4nder tio f\u00f6rs\u00f6k p\u00e5 fem minuter utan utg\u00e5ngsdatum.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-7\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Kan en NAS-s\u00e4kerhetsregel blockera riktiga kunder?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Ja, och det g\u00f6r det i tysthet. Regler baserade p\u00e5 n\u00e4tverk eller land kan f\u00e5nga k\u00f6pare bakom f\u00f6retags s\u00e4kerhetsgateways eller resen\u00e4rer utomlands. F\u00f6redra en utmaning framf\u00f6r en h\u00e5rd blockering f\u00f6r allt en person kan utl\u00f6sa, och granska vad en ny regel stoppade under sin f\u00f6rsta vecka.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-8\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Ers\u00e4tter NAS-s\u00e4kerhet s\u00e4kerhetskopior?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Nej. S\u00e4kerhet minskar risken f\u00f6r en incident och s\u00e4kerhetskopior avg\u00f6r vad en incident kostar. Spara \u00f6gonblicksbilder f\u00f6r snabb \u00e5terst\u00e4llning och minst en kopia utanf\u00f6r byggnaden, och testa en \u00e5terst\u00e4llning innan du beh\u00f6ver en.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n<h2 id=\"references-and-video-walkthroughs\" class=\"wp-block-heading\">Referenser och videogenomg\u00e5ngar<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/kb.synology.com\/en-global\/DSM\/tutorial\/How_to_add_extra_security_to_your_Synology_NAS\" target=\"_blank\" rel=\"noreferrer noopener\">Synology: hur man l\u00e4gger till extra NAS-s\u00e4kerhet<\/a>, den officiella checklistan f\u00f6r konton, brandv\u00e4gg och uppdateringar.<\/li>\n\n\n\n<li><a href=\"https:\/\/kb.synology.com\/en-global\/SRM\/help\/ThreatPrevention\/threatprevention_desc\" target=\"_blank\" rel=\"noreferrer noopener\">Hj\u00e4lp med Synology SRM Hotdetektering<\/a>, som beskriver allvarlighetsniv\u00e5er och den automatiska borttagningspolicyn.<\/li>\n\n\n\n<li><a href=\"https:\/\/kb.synology.com\/en-global\/DSM\/help\/DSM\/SecureSignIn\/2factor_authentication\" target=\"_blank\" rel=\"noreferrer noopener\">Hj\u00e4lp med Synology DSM 2-faktorsautentisering<\/a>, inklusive hur man till\u00e4mpar det f\u00f6r en grupp.<\/li>\n\n\n\n<li><a href=\"https:\/\/developers.cloudflare.com\/waf\/custom-rules\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Cloudflare WAF-anpassade regler<\/a>, regelspr\u00e5ket bakom kantlagret.<\/li>\n\n\n\n<li><a href=\"https:\/\/www.cloudflare.com\/ips\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Cloudflare IP-intervall<\/a>, listan som ska till\u00e5tas p\u00e5 din router n\u00e4r du l\u00e5ser k\u00e4llan.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dessa Synology-videor t\u00e4cker DSM-sidan av NAS-s\u00e4kerhet, fr\u00e5n den allm\u00e4nna checklistan till den andra faktorn och anv\u00e4ndarbeh\u00f6righeter.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"S\u00e5 h\u00e4r s\u00e4krar du din Synology NAS | Synology SPOT\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/bATSGcrQ_m4?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><figcaption class=\"wp-element-caption\">S\u00e5 h\u00e4r s\u00e4krar du din Synology NAS<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Hur aktiverar man tv\u00e5faktorsautentisering i DSM? | Synology\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/oLbVhRR0hfI?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><figcaption class=\"wp-element-caption\">Hur man aktiverar tv\u00e5faktorsautentisering i DSM<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"S\u00e5 h\u00e4r hanterar du anv\u00e4ndarbeh\u00f6righeter p\u00e5 din Synology NAS | Synology\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/LihsU5hHm3k?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><figcaption class=\"wp-element-caption\">S\u00e5 h\u00e4r hanterar du anv\u00e4ndarbeh\u00f6righeter p\u00e5 din Synology NAS<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Mer fr\u00e5n den h\u00e4r serien om att hosta ett f\u00f6retag p\u00e5 en NAS: <a href=\"\/sv\/docs\/synology-mailplus-smtp-relay-resend\/\">\u00e5tg\u00e4rda avvisad e-post med en SMTP-rel\u00e4<\/a>. Vill du separera dina egna tj\u00e4nster p\u00e5 samma s\u00e4tt som vi g\u00f6r? B\u00f6rja med <a href=\"https:\/\/synopower.club\/sv\/virtual-dsm-vdsm-license-pack\/\" target=\"_blank\" rel=\"noreferrer noopener\">en Virtual DSM-licens<\/a>, eller bl\u00e4ddra bland alla licenser p\u00e5 <a href=\"https:\/\/synopower.club\/sv\/\" target=\"_blank\" rel=\"noreferrer noopener\">SynoPower Club<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>NAS security is usually described as a list of switches inside DSM. For a NAS that only holds family photos, that list is enough. Ours does something riskier: SynoPower Club, a store that takes payments in 16 languages, is served from a Synology NAS in our own rack, so every scanner and botnet on the [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":21907,"comment_status":"open","ping_status":"closed","template":"","meta":{"_eb_attr":"","footnotes":""},"doc_category":[197],"doc_tag":[],"class_list":["post-21908","docs","type-docs","status-publish","has-post-thumbnail","hentry","doc_category-nas-hosting-101"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"year_month":"2026-10","word_count":2978,"total_views":"1","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Adair Hsu","author_nicename":"adairpk17","author_url":"https:\/\/synopower.club\/sv\/author\/adairpk17\/"},"doc_category_info":[{"term_name":"NAS Hosting 101","term_url":"https:\/\/synopower.club\/sv\/docs-category\/nas-hosting-101\/"}],"doc_tag_info":[],"_links":{"self":[{"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/docs\/21908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/comments?post=21908"}],"version-history":[{"count":1,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/docs\/21908\/revisions"}],"predecessor-version":[{"id":21910,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/docs\/21908\/revisions\/21910"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/media\/21907"}],"wp:attachment":[{"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/media?parent=21908"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/doc_category?post=21908"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/synopower.club\/sv\/wp-json\/wp\/v2\/doc_tag?post=21908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}