Ich kann aus den vorliegenden Auszügen nur diese Sicherheitsmaßnahmen sicher belegen:
- Firewall aktivieren: Control Panel > Security > Firewall → Enable firewall auswählen und Apply klicken. [7]
- Auto Block aktivieren: Control Panel > Security > Protection > Auto Block → Enable auto block aktivieren, Login attempts und Within (minutes) setzen, optional Enable block expiration und Unblock after (days). Danach Apply. [1][2][12][13][15]
- Account Protection aktivieren: Control Panel > Security > Account > Account Protection → Enable Account Protection aktivieren, Login attempts und Within (minutes) setzen; für Untrusted clients zusätzlich Cancel account protection (minutes later). [12][13][15]
- DoS protection: In den Auszügen wird nur erwähnt, dass DSM über Auto Block, Account Protection und DoS protection abgesichert werden kann; konkrete Klickpfade oder Schritte sind hier nicht enthalten. [12][13][15]
- iFrame-Einbettung einschränken / CSP / Schutz gegen CSRF: Unter Control Panel > Security > Security sind entsprechende Optionen für DSM Enterprise dokumentiert. [8][14]
- Zertifikate verwenden: Let’s Encrypt oder andere Zertifizierungsstellen für sichere Verbindungen. [2]
Zu „default admin deaktivieren“ enthält die vorliegenden Fragmente keinen belastbaren Schritt. Ebenso fehlen hier die genauen Schritte für DoS protection und eine vollständige Hardening-Checkliste. Wenn du willst, kann ich dir aus diesen Quellen eine kompakte, quellenbasierte Reihenfolge für DSM 7.4 zusammenstellen.
Sources: [1], [2], [7], [8], [12], [13], [14], [15]