La liste est longue...
Désactiver le compte admin
Créer un autre compte administrateur
Mettre un mot de passe fort et le changer régulièrement
Ne se connecter qu'en https hors LAN + installer un certificat let's encrypt
Désactiver le compte guest
Affiner les droits utilisateur.
Activer la liste noire auto
Installer Clam AV et programmer des scans régulièrement
Installer Geo-IP pour. limiter l'accès à tel ou tel pays ou continent
Changer les ports par défaut (http, https, ssh etc)
Eteindre le NAS quand pas nécessité de l'utiliser et le rallumer avec le Wake on Wan si NAS compatible
Ne pas ouvrir n'importe quels ports
Faire des snapshots régulièrement
Disposer de sauvegardes fréquentes en respectant la règle sauvegarde 3-2-1 y compris la sauvegarde à froid myarchive elle-même chiffrable si choix d'ext4
Privilégier le FTPS au FTP
Chiffrer des dossiers et mettre en place un montage qui ne soit pas automatique mais manuel.
etc