Ось що є в базі знань для базового hardening DSM:
1. Увімкнути firewall
- Control Panel > Security > Firewall
- Поставити Enable firewall і натиснути Apply. [7]
2. Увімкнути Auto Block
- Control Panel > Security > Protection > Auto Block (у DSM 7.4 також описано як Protection). [1][2][12]
- Поставити Enable auto block.
- Вказати Login attempts і Within (minutes).
- За потреби увімкнути Enable block expiration та задати Unblock after (days). [12]
- Auto Block блокує IP із надто великою кількістю невдалих входів. [1][2][3][4]
3. Увімкнути Account Protection
- У DSM 7.4 цей механізм описаний як захист облікових записів від brute-force атак; він блокує доступ до конкретних акаунтів після надмірної кількості невдалих спроб входу. [2]
- У наданих фрагментах є лише загальна згадка про шлях Control Panel > Security > Account > Account Protection. [12]
4. DoS protection
- У фрагментах є лише згадка, що DSM можна захистити через auto block, Account Protection, and DoS protection. Детальних кроків у базі знань немає. [12]
5. Додатково обмежити доступ
- У Control Panel > Security > Protection можна вести allow list і block list для довірених або заборонених IP. [1][3][4]
- Для DSM Enterprise також є параметри безпеки в Control Panel > Security > Security. [8]
6. Перевірити Security Advisor
- Security Advisor > Overview > Scan — вбудована перевірка налаштувань безпеки. [7]
У фрагментах немає повного чеклиста з пунктами на кшталт “disable default admin” або детального налаштування DoS protection; я не можу їх добудувати без джерела. Якщо хочете, можу з цих фрагментів зібрати короткий порядок дій саме для DSM 7.4. [2][7][12]