Ebben az útmutatóban megmutatom, hogyan engedélyezd az SSH hozzáférést Synology NAS eszközön, és hogyan állítsd be biztonságosan az RPI SSH Pro alkalmazás használatához.
A leírás DSM 7.x rendszerre készült, de DSM 6.x alatt is hasonló a folyamat.
SSH engedélyezése DSM-ben
- Jelentkezz be a Synology DSM webes felületére.
- Nyisd meg:Control Panel (Vezérlőpult)
- Kattints:Terminal & SNMP
- Pipáld be:Enable SSH service
- Alapértelmezett port: 22
Kattints az Apply gombra.
Az SSH szolgáltatás azonnal aktív lesz.
Port módosítása (opcionális)
Biztonsági okokból egyesek nem a 22-es portot használják.
Ha módosítani szeretnéd:
- Írd át a port számát (pl. 2222)
- Mentsd el a beállítást
- A tűzfalon is engedélyezd az új portot
Fontos: az RPI SSH Pro-ban is ugyanazt a portot kell megadni.
Tűzfal ellenőrzése
Ha a Synology tűzfala engedélyezve van:
- Control Panel → Security → Firewall
- Ellenőrizd, hogy a kiválasztott SSH port engedélyezve van-e
- Helyi hálózatra érdemes Allow szabályt létrehozni
Ha nincs engedélyezve, a kapcsolat Connection timed out hibát adhat.
Felhasználói jogosultság
Nem minden DSM felhasználó tud SSH-n belépni.
Ellenőrizd:
- Control Panel → User & Group
- Válaszd ki a felhasználót
- Győződj meg róla, hogy van megfelelő jogosultsága
Admin fiókkal működik, de biztonsági okokból ajánlott külön felhasználót létrehozni SSH célra.
Távoli elérés – erősen ajánlott VPN használata
Nem javasolt az SSH port közvetlen megnyitása az internet felé.
Biztonságos megoldás:
VPN kapcsolat után a NAS úgy érhető el, mintha helyi hálózaton lennél.
Ez jelentősen csökkenti a brute-force és automatizált támadások kockázatát.
Beállítás RPI SSH Pro alkalmazásban
Host: Synology NAS IP címe
Port: DSM-ben beállított SSH port
Username: DSM felhasználó
Authentication: jelszó
Első csatlakozáskor az alkalmazás:
- lekéri a NAS SSH host key-jét
- eltárolja azt
- kulcsváltozás esetén figyelmeztetést jelenít meg
Felhasználói jóváhagyás esetén a mentett host key frissítésre kerül.
További biztonsági javaslatok
Haladó felhasználóknak:
- Kapcsold ki az admin felhasználó SSH belépését
- Használj erős jelszót
- Fontold meg a kulcsos hitelesítés beállítását
- Engedélyezd az Auto Block funkciót (Security → Protection)
Gyakori hibák
Connection refused
→ SSH nincs engedélyezve
Connection timed out
→ Tűzfal vagy port nincs engedélyezve
Permission denied
→ Hibás felhasználónév vagy jelszó
Ha elakadtál
Írd meg:
- DSM verzió
- Használt port
- Helyi vagy VPN kapcsolat
- Pontos hibaüzenet