Acties:
  • 0 Henk 'm!

  • TweakMDS
  • Registratie: Mei 2002
  • Laatst online: 30-09 09:17
Deze hele situatie is erg ongelukkig voor het merk Synology en voor het gevoel en de daadwerkelijke veiligheid van iedereen die "blind" wil varen op het kopen van een goed merk.

Wat mij betreft heeft Synology een aantal héél belangrijke steken laten vallen, of tenminste planken gemist:
  • Na initiële installatie is de configuratie van een Synology nas LEK (niet zo lek als een mandje, maar wel kwetsbaar). Dit is onder andere veroorzaakt door een aantal best practices die niet gevolgd worden.
  • Er is standaard een admin account met de naam "admin". Bij configureren wordt je niet gevraagd om een nieuwe account te creëren of om de naam van deze account te wijzigen.
  • De firewall wordt niet standaard ingesteld. Het zou bijzonder eenvoudig zijn om met een stuk of één tot drie regels een goede firewall functionaliteit toe te voegen, denk aan: allow all on local network (makkelijk te detecteren of zelfs dynamisch toe te passen), allow ... on region NL (bijv. webserver ofzo), deny all.
  • De grote hoeveelheid van beschikbare packages roepen op tot de nas naar buiten toe open zetten. Ik denk dat veel gebruikers dit dan ook doen, het zij via NAT regels of met allerlei uPnP constructies. Dit onderschrijft de noodzaak van een firewall wizard bij installatie.
  • Critical security updates maken deel uit van een handmatig update proces. Het zou beter zijn als security patches in een andere context kunnen worden geïnstalleerd in een automatisch update proces (wat men uit kan zetten), zodat de situatie die ze nu twee keer hebben gehad minder of niet meer voor kan komen.

Acties:
  • 0 Henk 'm!

  • debom
  • Registratie: Januari 2007
  • Laatst online: 16:57

Acties:
  • 0 Henk 'm!

  • maniak
  • Registratie: Augustus 2000
  • Laatst online: 21-09 08:52
SndBastard schreef op woensdag 06 augustus 2014 @ 13:07:
Deze hele situatie is erg ongelukkig voor het merk Synology en voor het gevoel en de daadwerkelijke veiligheid van iedereen die "blind" wil varen op het kopen van een goed merk.

Wat mij betreft heeft Synology een aantal héél belangrijke steken laten vallen, of tenminste planken gemist:
.....
Sorry hoor, maar consumenten moet zelf maar eens bewust worden van de risico's. Wie gaat in vredesnaam zijn admin console naar buiten propageren? Dat is vragen om problemen. Of wat te denken van je shares. Als je een NAS gebruikt voor je backup dan zorg je ervoor dat die zo veilig mogelijk is, dus geen vreemde dingen zoals externe toegang. Wat mij wel verbaast is de hoeveelheid Tweakers die dit ook is overkomen, ze zouden beter moeten weten.

Acties:
  • 0 Henk 'm!

  • Edmin
  • Registratie: Januari 2006
  • Laatst online: 15:52

Edmin

Crew Council

get on my horse!

maniak schreef op woensdag 06 augustus 2014 @ 13:12:
[...]


Sorry hoor, maar consumenten moet zelf maar eens bewust worden van de risico's. Wie gaat in vredesnaam zijn admin console naar buiten propageren? Dat is vragen om problemen. Of wat te denken van je shares. Als je een NAS gebruikt voor je backup dan zorg je ervoor dat die zo veilig mogelijk is, dus geen vreemde dingen zoals externe toegang. Wat mij wel verbaast is de hoeveelheid Tweakers die dit ook is overkomen, ze zouden beter moeten weten.
Veel te kort door de bocht. De consument wordt het makkelijker gemaakt om dit soort dingen te doen door de enom toegenomen gebruiksvriendelijkheid. Je hebt nul kennis van netwerken nodig om toch dit soort zaken te realiseren. De risico's blijven daardoor gewoon verborgen voor de meeste gebruikers.

Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 21:02
idd, het is allemaal makkelijk gemaakt voor de consument met alle gevolgen van dien.

Er zit zelf een automatische poort opener voor je router in de Synology.

Daarna draait alles goed en alles blijft goed draaien totdat er toch een lek is en die misbruikt wordt

[ Voor 52% gewijzigd door Speedfightserv op 06-08-2014 13:16 ]

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 23-09 11:28
Edmin schreef op woensdag 06 augustus 2014 @ 13:15:
[...]

Veel te kort door de bocht. De consument wordt het makkelijker gemaakt om dit soort dingen te doen door de enom toegenomen gebruiksvriendelijkheid. Je hebt nul kennis van netwerken nodig om toch dit soort zaken te realiseren. De risico's blijven daardoor gewoon verborgen voor de meeste gebruikers.
Neemt niet weg dat gebruikers wel gewezen dienen te worden op de gevaren. Dat EZ-internet en QuickConnect zijn erg gevaarlijke dingen zonder enige vorm van uitleg. Nu weet ik ook wel dat 95% van de mensen deze info zo wegklikt, maar dat is dan hun eigen verantwoordelijkheid.

Acties:
  • 0 Henk 'm!

  • Olgeros
  • Registratie: Mei 2008
  • Laatst online: 31-08 18:43
Het is voor een bedrijf als Synology altijd een zoeken naar maximale veiligheid met minimale (gebruikers) inspanningen.
Je wil geen doos verkopen waar je eerst een cursus voor moet volgen om het veilig te kunnen gebruiken, en je wil geen doos verkopen die uit de doos zo lek als een mandje is.

Daarom zal het altijd een balanceren zijn tussen die twee.

En ja, dat gaat wel eens mis. Kijk wat (bv) XP aan patches heeft gehad om gaten te dichten.
En zo kan je ook niet verwachten dat Synology een NAS levert die alleen voor expert Tweakers te gebruiken is.

Kortom: ze hebben een lek ontdekt en dat in december gedicht. Erg goed van Synology!
En met deze shit nog maar eens een goede reden om changelogs en updates in de gaten te houden.

Acties:
  • 0 Henk 'm!

  • JT
  • Registratie: November 2000
  • Laatst online: 00:02

JT

VETAK y0

Hmmm....Ik heb in juni pas geupdate, daarvoor draaide een oudere versie...jaar niet geupdate ofzo omdat er nog wel eens problemen uit voortkomen. Ik heb de NAS niet geexposed aan internet. Maar ik ga maar eerst eens een SATA - USB converter halen en het deel van de data waar ik geen backup van heb eerst eraf halen en daarna pas weer aan zetten...

3600wp string @ 115° oost | 825wp panelen/750wp micro's @ 13°/115° oost | 1475wp panelen / 1250wp micro's @ 27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning


Acties:
  • 0 Henk 'm!

Verwijderd

JT schreef op woensdag 06 augustus 2014 @ 13:28:
Hmmm....Ik heb in juni pas geupdate, daarvoor draaide een oudere versie...jaar niet geupdate ofzo omdat er nog wel eens problemen uit voortkomen. Ik heb de NAS niet geexposed aan internet. Maar ik ga maar eerst eens een SATA - USB converter halen en het deel van de data waar ik geen backup van heb eerst eraf halen en daarna pas weer aan zetten...
Ik heb nog nooit geprobeerd of je een disk uit een Synology zomaar kunt lezen vanaf een desktop. Ik zou eigenlijk niet eens durven zeggen of er een "common" filesystem gebruikt wordt..... Het zal geen NTFS of FAT zijn, waarschijnlijk.

Acties:
  • 0 Henk 'm!

  • Birelissimo
  • Registratie: Juli 2006
  • Laatst online: 05-10 21:15
Verwijderd schreef op woensdag 06 augustus 2014 @ 13:31:
[...]

Ik heb nog nooit geprobeerd of je een disk uit een Synology zomaar kunt lezen vanaf een desktop. Ik zou eigenlijk niet eens durven zeggen of er een "common" filesystem gebruikt wordt..... Het zal geen NTFS of FAT zijn, waarschijnlijk.
Nee dat kan niet. Er wordt gebruik gemaakt van het ext4 filesystem. Er zijn wel tools om dit te kunnen mounten of anders in linux :)

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op woensdag 06 augustus 2014 @ 13:31:
[...]

Ik heb nog nooit geprobeerd of je een disk uit een Synology zomaar kunt lezen vanaf een desktop. Ik zou eigenlijk niet eens durven zeggen of er een "common" filesystem gebruikt wordt..... Het zal geen NTFS of FAT zijn, waarschijnlijk.
FS is EXT3/EXT4, data is te lezen m.b.v. een ubuntu disk en hem dan mounten, staat een paar pagina's terug beschreven :)

Acties:
  • 0 Henk 'm!

  • Stranger__NL
  • Registratie: Maart 2007
  • Laatst online: 10-06 22:19
Het is al eerder genoemd en dat geldt nog steeds: Als je NAS je BACKUP is dan heb je alle data dus nog gewoon elders staan en kun je nu je NAS gewoon opnieuw inrichten. Als je NAS je primaire data bevat dan moet je daar een backup van maken.

Dat was vroeger in de floppydisktijd zo, en dat geldt nu nog.

De vraag blijft wel: hoe verzeker ik me ervan dat mijn live-data en mijn backups geen stiekem-geëncrypte bestanden bevatten... Ik kan natuurlijk CRC-controles doen en als >50% van mijn backup bestanden afwijkt dan is er iets raars... maar hoe regel ik zoiets?? Iemand tips?

Acties:
  • 0 Henk 'm!

  • Timmeah
  • Registratie: Maart 2004
  • Laatst online: 09-03 13:17
Als je een backupschijf (externe harde schijf) hebt, en je hebt een computer Linux, kan je die dan gewoon koppelen en uitlezen ? (backups met backup van DSM5)

Acties:
  • 0 Henk 'm!

  • Stranger__NL
  • Registratie: Maart 2007
  • Laatst online: 10-06 22:19
Timmeah schreef op woensdag 06 augustus 2014 @ 13:36:
Als je een backupschijf (externe harde schijf) hebt, en je hebt een computer Linux, kan je die dan gewoon koppelen en uitlezen ? (backups met backup van DSM5)
Hier meer erover:

Hoe lees je een RAIDX schijf uit (ook voor JBOD-> RAID1 schijven).
http://www.synology.com/nl-nl/support/faq/579

Acties:
  • 0 Henk 'm!

  • aap
  • Registratie: Januari 2008
  • Laatst online: 17:38

aap

maniak schreef op woensdag 06 augustus 2014 @ 13:12:
Sorry hoor, maar consumenten moet zelf maar eens bewust worden van de risico's. Wie gaat in vredesnaam zijn admin console naar buiten propageren? Dat is vragen om problemen. Of wat te denken van je shares. Als je een NAS gebruikt voor je backup dan zorg je ervoor dat die zo veilig mogelijk is, dus geen vreemde dingen zoals externe toegang. Wat mij wel verbaast is de hoeveelheid Tweakers die dit ook is overkomen, ze zouden beter moeten weten.
Ik vind dat je wat te hard bent: een Synology NAS wil ook (te?) veel tegelijk zijn. Het is niet alleen de drive voor je belangrijke bestanden, maar ook je online foto-album, muziekbibliotheek, etc. En juist door deze combinatie zijn ze ook zo populair.

Ik wil bijvoorbeeld op mijn werk naar de muziek op mijn NAS kunnen luisteren. Zover ik weet kan ik dat alleen maar door op de web-console in te loggen en daar Audio Station op te starten. Maar ja, dan moet ik dus wel de web-console open zetten naar het internet - of tenminste dat deel van waaraf ik bij mijn muziek wil kunnen.

Acties:
  • 0 Henk 'm!

Verwijderd

Birelissimo schreef op woensdag 06 augustus 2014 @ 13:34:
[...]


Nee dat kan niet. Er wordt gebruik gemaakt van het ext4 filesystem. Er zijn wel tools om dit te kunnen mounten of anders in linux :)
EXT4 is inmiddels wel "common" te noemen toch? Download een Ubuntu ISO-tje en je kunt het mounten.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

aap schreef op woensdag 06 augustus 2014 @ 13:43:
[...]
Ik wil bijvoorbeeld op mijn werk naar de muziek op mijn NAS kunnen luisteren. Zover ik weet kan ik dat alleen maar door op de web-console in te loggen en daar Audio Station op te starten. Maar ja, dan moet ik dus wel de web-console open zetten naar het internet - of tenminste dat deel van waaraf ik bij mijn muziek wil kunnen.
Daar heb je apps voor (sowieso iOS en Android) waarmee je zonder poorten open te zetten je muziek kunt luisteren.
Voor eigenlijk alle (out of the box) oepassingen hoef je geen poort meer open te hebben staan

[ Voor 7% gewijzigd door St@m op 06-08-2014 13:48 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • z1rconium
  • Registratie: Augustus 2014
  • Laatst online: 17-09 11:26
aap schreef op woensdag 06 augustus 2014 @ 13:43:
[...]

Ik wil bijvoorbeeld op mijn werk naar de muziek op mijn NAS kunnen luisteren. Zover ik weet kan ik dat alleen maar door op de web-console in te loggen en daar Audio Station op te starten. Maar ja, dan moet ik dus wel de web-console open zetten naar het internet - of tenminste dat deel van waaraf ik bij mijn muziek wil kunnen.
als je een vpn connectie (of ssh tunneling) kan gebruiken vanaf je werk naar je nas dan los je een groot deel van je beveilings issues op.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

kraats schreef op woensdag 06 augustus 2014 @ 12:13:
[...]
DaaNium, was dit zijn eerste Synology? Of had hij er hiervoor ook één met een oudere versie van DSM? Als dat zo was kan die infected zijn geraakt en ip-adres en inloggegevens hebben verzameld. Die zouden dan bij deze aanval gebruikt kunnen zijn.
Jep, was/is zijn eerste en enige Synology.

Wel ander nieuws, namelijk een mail van Synology:
Dear customer,

Thank you for contacting us. We appreciate your continued patience and support during this time.

According to the information you provided, we can confirm that your DiskStation has indeed been infected by the recent ransomware called “SynoLocker.” As we are unable to decrypt files that have already been encrypted, there are two ways to proceed.

#1 Reset your DiskStation and restore backup data
If you happen to possess a full backup copy of your files (or there are no critical files stored on your DiskStation), we recommend following the below steps to reset your DiskStation and re‐install DSM:

1. Follow the steps in this tutorial to reset your DiskStation:
http://www.synology.com/support/tutorials/493#t3

2. The latest version of DSM can be downloaded from our Download Center here:
http://www.synology.com/download

3. Once DSM has been re‐installed, we would recommend you to backup your data to other location as soon as you can first. Then remove and create the new volume.

4. Log in and restore your backup data.


#2 Stop the ransomware from encrypting more files
According to our investigation, we can stop the ransomware from continuing to further encrypt files. We cannot decrypt those files which have been encrypted already. However, we can leave the already encrypted files intact on your data volume, just in case you wish to decrypt them yourself.

Once your DiskStation has returned to normal status, you can
1) contact us for information about the already encrypted data, or
2) delete the volume and the encrypted files stored on it.

Please confirm if you would like us to stop the ransomware from encrypting more files, and we’ll have your DiskStation working again as soon as possible.

According to our investigation, the ransomware only affects outdated versions of DSM (your DSM is 4.3.3810). No vulnerability has been found in the latest version of DSM. To keep yourself informed about new DSM updates, we highly recommend registering at MyDS Center and subscribing to Synology eNews.

NAS> cat /mnt/etc.defaults/VERSION

majorversion="4"

minorversion="3"

buildphase="release"

buildnumber="3810"

smallfixnumber="0"

builddate="2013/11/06"


We sincerely apologize for any problems or inconvenience this has caused you. We shall do our utmost to provide any feasible solution. Thank you.

Best Regards,
David Fu
Technical Support


Synology Great Knowledge Base || 更多的DSM應用教學

Convenient DSM Online Help || 方便的DSM線上說明

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

dus lijkt er op dat Synology de handdoek in de ring heeft gegooid :/

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

Verwijderd

Maar je hebt dus gewoon 4.3 en niet 5?

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

DaaNium schreef op woensdag 06 augustus 2014 @ 13:48:
dus lijkt er op dat Synology de handdoek in de ring heeft gegooid :/
En als dit over jouw buurman z'n systeem gaat staat er toch echt 4.3 op.. En was jouw buurman dus de enige met een geïnfecteerd 5.0 systeem terwijl er toch echt 4.3 op staat.
Denk dat de mensen die up-to-date zijn echt wel weer hun systeem aan kunnen doen.

En wat verwacht je nog van Synology precies?
St@m schreef op woensdag 06 augustus 2014 @ 11:09:
[...]

Synology is blijkbaar nog aan het uitzoeken hoe en wat, wacht daar nou gewoon eerst even rustig op. Ze komen echt niet met een wondercode waarmee de data weer bereikbaar is. Misschien dat ze nog kunnen vertellen wat er precies is gebeurd, maar denk dat we het gewoon moeten doen met "lek in de oude software".

[ Voor 11% gewijzigd door St@m op 06-08-2014 13:52 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

Verwijderd

St@m schreef op woensdag 06 augustus 2014 @ 13:45:
[...]


Daar heb je apps voor (iOS en Android) waarmee je zonder poorten open te zetten je muziek kunt luisteren.
Hoe komt die app dan, vanaf een vreemd WiFi netwerk (op de zaak), via het internet op je LAN (thuis) terecht om de muziek te kunnen benaderen?

Iets zegt mij dat je daarvoor toch IETS open moet zetten.

Lang leve de offline, offsite backups (en dan beperk ik me met deze uitspraak wel tot SOHO situaties). Ik zie niet in waarom je een Synology zou kopen als backup medium. Dat ding kan heel veel en al die functies wil je toch gaan gebruiken. Dat ding gaat eigenlijk gewoon "productie" draaien en is daarom per definitie niet geschikt om backups van je data op te zetten. Ik gebruik mijn Synology voor vanalles, maar mijn backups staan gewoon op USB schijfjes.

Acties:
  • 0 Henk 'm!

  • JT
  • Registratie: November 2000
  • Laatst online: 00:02

JT

VETAK y0

Birelissimo schreef op woensdag 06 augustus 2014 @ 13:34:
[...]


Nee dat kan niet. Er wordt gebruik gemaakt van het ext4 filesystem. Er zijn wel tools om dit te kunnen mounten of anders in linux :)
Voor werk gebruik ik Kubuntu dus komt goed :)

3600wp string @ 115° oost | 825wp panelen/750wp micro's @ 13°/115° oost | 1475wp panelen / 1250wp micro's @ 27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning


Acties:
  • 0 Henk 'm!

  • Catapus
  • Registratie: Augustus 2014
  • Laatst online: 03-10 19:30
@Stranger_NL:

Ik heb op mijn systeem (gelukkig vorige week laatste update binnengehaald, alles draait nog perfect _/-\o_ ) gecheckt of er de laatste vier dagen nog op grote schaal bestanden zijn gewijzigd. Dit kan via het 'find' commando.

Log via de terminal in op je Synology en geef het volgende commando:

find [directory_path] -mtime -4 -print

Dit laat alle bestanden zien die de afgelopen vier dagen zijn gewijzigd; ik neem daarbij wel aan dat het encryptieproces de datumstempel van de bestanden wijzigt. Uiteraard alleen handig als je nog globaal weet welke schrijfacties je de afgelopen dagen zelf hebt uitgevoerd....

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

Verwijderd schreef op woensdag 06 augustus 2014 @ 13:52:
[...]

Hoe komt die app dan, vanaf een vreemd WiFi netwerk (op de zaak), via het internet op je LAN (thuis) terecht om de muziek te kunnen benaderen?

Iets zegt mij dat je daarvoor toch IETS open moet zetten.
Geen idee.. Quick Connect heet het, nooit echt verdiept in de werking.

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 18:33
Verwijderd schreef op woensdag 06 augustus 2014 @ 13:52:
[...]

Iets zegt mij dat je daarvoor toch IETS open moet zetten.
Je zal idd iets open moeten zetten. Dat zou de webinterface kunnen zijn, maar uiteraard ook de poorten voor music/video station.

Als alternatief zou VPN ook nog kunnen (en via VPN naar de webinterface gaan)

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 21:02
DaaNium schreef op woensdag 06 augustus 2014 @ 13:48:
[...]

Jep, was/is zijn eerste en enige Synology.

Wel ander nieuws, namelijk een mail van Synology:


[...]
Hebben ze wel echt gekeken? En heb je duidelijk aangegeven dat je DSM 5.0 van scratch af geinstalleerd hebt?

als ik namelijk cat /mnt/etc.defaults/VERSION draai op versie 5 krijg ik file not found terug..

ik zou het hier niet bij laten zitten...

[ Voor 4% gewijzigd door Speedfightserv op 06-08-2014 13:55 ]

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

Verwijderd

Of hij vergist zich gewoon en heeft altijd al 4.3 erop gehad.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

Puc van S. schreef op woensdag 06 augustus 2014 @ 13:54:
[...]


Je zal idd iets open moeten zetten. Dat zou de webinterface kunnen zijn, maar uiteraard ook de poorten voor music/video station.

Als alternatief zou VPN ook nog kunnen (en via VPN naar de webinterface gaan)
http://blog.synology.com/blog/?p=2283

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • roviaro
  • Registratie: November 2013
  • Laatst online: 17:51
Wat ik me afvraag: als synolocker staat te encrypten dan staan de keys neem ik aan op je systeem. Moeten dan te achterhalen zijn als het encrypten bezig is.

Acties:
  • 0 Henk 'm!

  • aap
  • Registratie: Januari 2008
  • Laatst online: 17:38

aap

St@m schreef op woensdag 06 augustus 2014 @ 13:45:
[...]
Daar heb je apps voor (sowieso iOS en Android) waarmee je zonder poorten open te zetten je muziek kunt luisteren.
Voor eigenlijk alle (out of the box) oepassingen hoef je geen poort meer open te hebben staan
Dat is niet helemaal waar: voor de apps moet je poort 5005 of 5006 open zetten (WebDAV). Maar het risico is inderdaad kleiner, doordat je 5000/5001 dicht kunt houden.

Bovendien gebruik ik liever niet mijn telefoon continu vanwege beperkte batterijcapaciteit. Als Synology nou eens een Windows-app uitbracht....


z1rconium schreef op woensdag 06 augustus 2014 @ 13:48:
[...]

als je een vpn connectie (of ssh tunneling) kan gebruiken vanaf je werk naar je nas dan los je een groot deel van je beveilings issues op.
Ik ben bang dat dat niet door onze firewall komt... maar ik moet bekennen dat ik het nog niet geprobeerd heb.

Acties:
  • 0 Henk 'm!

Verwijderd

Nee, de key voor het encrypten is niet hetzelfde als de key voor het decrypten.

Acties:
  • 0 Henk 'm!

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 19:45

Coach4All

I'm a Coach 4 All

Verwijderd schreef op woensdag 06 augustus 2014 @ 13:54:
Of hij vergist zich gewoon en heeft altijd al 4.3 erop gehad.
Of sprake van DNS poisoning, waardoor naar een server van de hackers verwezen is (geweest).
Of .... of......of.....

In ieder geval stof tot nadenken voor hem en zijn buurman....

--- Systeembeheerdersdag --- Voedselintolerantie ---


Acties:
  • 0 Henk 'm!

  • Ruvetuve
  • Registratie: Maart 2011
  • Laatst online: 22:41
Voor de zekerheid (gezocht in topic). Als je DS niet via EZ-internet en MyDS is verbonden, en geen porten open heeft naar het internet (alleen intern benaderbaar dus) en de nieuwste versie heeft: Version: 5.0-4493 Update 3 (DS414) sinds het begin van de update ronde. Dan zit je veilig? Of dan alsnog actie ondernemen..

Acties:
  • 0 Henk 'm!

  • JeroenV_
  • Registratie: Januari 2011
  • Laatst online: 15:39
Zojuist m'n nas toch maar aangezet, nog wel los van internet, en via de eerder gegeven methode via putty gekeken of synosync actief was
1) ga naar configuratiescherm
2) enable SSH en/of TELNET op je synology: plaatje
3) download PuTTY : http://www.chiark.greenen...atham/putty/download.html
4) Start PuTTY en login naar het ipadres van je NAS op poort 22 (plaatje)
- Misschien kan je ook connecten met diskstation:22
- Je kunt ook achter het ipadres komen via je Synology Assistent (plaatje)
5) login met jouw credentials
6) voer dit commando uit: ps | grep synosync | grep -v grep
7) Je zou niets terug moeten krijgen.
Dit is gelukkig het geval 8)
Hij blijft dan dus toch maar aanstaan, nog wel zonder enige portforwarding tot er echt meer duidelijkheid is.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

Ik verwacht niets van Synology, maar als ze hun klanten gaan mailen dat ze de ge-crypte bestanden niet meer kunnen redden, neem ik aan dat ze dat statement niet meer intrekken als ze er opeens toch in slagen.
Helaas blijf ik er bij dat 'wij' op DSM 5 draaien, want DSM 4.x had geen build 4493 volgens mij?
Anyway, 4493-update 3 zou veilig moeten zijn als ik het hier zo lees

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

aap schreef op woensdag 06 augustus 2014 @ 13:56:
[...]

Dat is niet helemaal waar: voor de apps moet je poort 5005 of 5006 open zetten (WebDAV). Maar het risico is inderdaad kleiner, doordat je 5000/5001 dicht kunt houden.
Apart dan.. dat jij dat wel moet..
Nogmaals: http://blog.synology.com/blog/?p=2283
http://www.synology.com/en-us/support/tutorials/456

[ Voor 6% gewijzigd door St@m op 06-08-2014 14:01 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:18
DaaNium schreef op woensdag 06 augustus 2014 @ 13:58:
Ik verwacht niets van Synology, maar als ze hun klanten gaan mailen dat ze de ge-crypte bestanden niet meer kunnen redden, neem ik aan dat ze dat statement niet meer intrekken als ze er opeens toch in slagen.
Helaas blijf ik er bij dat 'wij' op DSM 5 draaien, want DSM 4.x had geen build 4493 volgens mij?
Anyway, 4493-update 3 zou veilig moeten zijn als ik het hier zo lees
4.3.3810 bedoel je, althans dat staat in je mail.

Acties:
  • 0 Henk 'm!

Verwijderd

Modbreak:Troll-reacties worden hier niet op prijs gesteld. Je bent al eerder gewaarschuwd.

[ Voor 80% gewijzigd door Verwijderd op 06-08-2014 14:34 ]


Acties:
  • 0 Henk 'm!

  • JT
  • Registratie: November 2000
  • Laatst online: 00:02

JT

VETAK y0

roviaro schreef op woensdag 06 augustus 2014 @ 13:56:
Wat ik me afvraag: als synolocker staat te encrypten dan staan de keys neem ik aan op je systeem. Moeten dan te achterhalen zijn als het encrypten bezig is.
Als het synchrone encryptie betreft: ja. Maar ik denk dat de crackers gewoon asynchrone encryptie gebruikt hebben.

3600wp string @ 115° oost | 825wp panelen/750wp micro's @ 13°/115° oost | 1475wp panelen / 1250wp micro's @ 27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning


Acties:
  • 0 Henk 'm!

  • PBX_g33k
  • Registratie: Juli 2009
  • Laatst online: 04-10 10:21
aap schreef op woensdag 06 augustus 2014 @ 13:56:
Dat is niet helemaal waar: voor de apps moet je poort 5005 of 5006 open zetten (WebDAV). Maar het risico is inderdaad kleiner, doordat je 5000/5001 dicht kunt houden.
Je kan de apps op ieder gewenst poort draaien, DSM bied hier de instel mogelijkheden voor aan.
Je kan ook apps onder een virtuele pad draaien op de standaard poort.

Ik heb bijvoorbeeld Audio Station, Video Station, Download Station en de standaard interface op een poort draaien, intern op poort 5000, deze is via het internet te benaderen via een reverse proxy op mijn Windows Server die NGINX op poort 80 draait.

Hierdoor zijn alle services van mijn Synology op een enkel domein te benaderen op poort 80. Bijkomende voordeel is dat ik via NGINX de verkeer kan filteren en rerouten (indien nodig)

Acties:
  • 0 Henk 'm!

Verwijderd

Speedfightserv schreef op woensdag 06 augustus 2014 @ 13:54:
[...]


Hebben ze wel echt gekeken? En heb je duidelijk aangegeven dat je DSM 5.0 van scratch af geinstalleerd hebt?

als ik namelijk cat /mnt/etc.defaults/VERSION draai op versie 5 krijg ik file not found terug..

ik zou het hier niet bij laten zitten...
/mnt/etc.defaults is sowieso al een teken dat er 4.3 op draaide. In 5 wordt er niet meer gewerkt met die etc.defaults directory. Daarin kon je vroeger bijvoorbeeld de crontab aanpassen zodat je deze na een reboot niet kwijt was (werd bij elke boot gekopieerd naar /etc).

Welke stappen stel je voor?


PBX_g33k schreef op woensdag 06 augustus 2014 @ 14:04:
[...]


Je kan de apps op ieder gewenst poort draaien, DSM bied hier de instel mogelijkheden voor aan.
Je kan ook apps onder een virtuele pad draaien op de standaard poort.

Ik heb bijvoorbeeld Audio Station, Video Station, Download Station en de standaard interface op een poort draaien, intern op poort 5000, deze is via het internet te benaderen via een reverse proxy op mijn Windows Server die NGINX op poort 80 draait.

Hierdoor zijn alle services van mijn Synology op een enkel domein te benaderen op poort 80. Bijkomende voordeel is dat ik via NGINX de verkeer kan filteren en rerouten (indien nodig)
Als ze scannen op inhoud en niet enkel op poort dan ben je nog steeds de sigaar. Mijn inziens een beroerde beveiliging.

Mijn advies zou zijn: alles dicht op VPN na en altijd VPN maken als je iets op je NAS wil doen van buitenaf. Hoef je maar 1 poort open te zetten in je router en geen enkele default instelling verder te veranderen wat betreft poorten.

[ Voor 44% gewijzigd door Verwijderd op 06-08-2014 14:07 ]


Acties:
  • 0 Henk 'm!

  • Paulus07
  • Registratie: Maart 2009
  • Niet online
Dan kan thuis vanavond de NAS weer aan en kan ik weer films kijken. Had volgens mij de meest recente FW draaien :)

Nog ff een vraag: hoe kan je nog op een andere manier checken welke FW versie er draait?
Zo uit me hoofd kon ik dat normaal bij control panel -> system info zien. Maar kan het ook nog ergens anders? Om zeker te zijn dat ik 5 heb :)

[ Voor 50% gewijzigd door Paulus07 op 06-08-2014 14:06 ]


Acties:
  • 0 Henk 'm!

  • roviaro
  • Registratie: November 2013
  • Laatst online: 17:51
JT schreef op woensdag 06 augustus 2014 @ 14:02:
[...]

Als het synchrone encryptie betreft: ja. Maar ik denk dat de crackers gewoon asynchrone encryptie gebruikt hebben.
Inderdaad, logisch ook. Zal voor elke infected user een nieuwe key pair zijn dan.

Acties:
  • 0 Henk 'm!

  • HenkDePoema
  • Registratie: Oktober 2005
  • Laatst online: 06-10 11:59
Betalen loont dus schijnbaar: http://tweakers.net/nieuw...eaction=7106333#r_7106333
Niet dat het betalen van criminelen goed te praten valt, maar wanneer het om onvervangbare (bedrijfs)kritieke data gaat, begrijp ik dat je hiertoe bereid bent.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

Ja, ik zou me diep moeten schamen, blijkt uit de mail van Synology. :X
Ik zou echt zweren dat we op DSM 5 draaide 8)7

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

Verwijderd

Paulus07 schreef op woensdag 06 augustus 2014 @ 14:05:
Dan kan thuis vanavond de NAS weer aan en kan ik weer films kijken. Had volgens mij de meest recente FW draaien :)

Nog ff een vraag: hoe kan je nog op een andere manier checken welke FW versie er draait?
Zo uit me hoofd kon ik dat normaal bij control panel -> system info zien. Maar kan het ook nog ergens anders? Om zeker te zijn dat ik 5 heb :)
Beste methode: zet even je internet modem uit, start je NAS op en log lokaal in op de admin pagina. Dan checken. Indien 5 -> Inet weer aan. Indien 4-> NAS uit, internet aan, download laatste firmware, internet uit, NAS aan, installeren.

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:18
DaaNium schreef op woensdag 06 augustus 2014 @ 14:07:
Ja, ik zou me diep moeten schamen, blijkt uit de mail van Synology. :X
Ik zou echt zweren dat we op DSM 5 draaide 8)7
Ik denk dat het vooral fijn is voor de mensen die wel 5 draaien, die slapen hopelijk weer een stukje beter :)

Acties:
  • 0 Henk 'm!

  • KarmaniaK
  • Registratie: April 2004
  • Laatst online: 02-07 11:58
DaaNium schreef op woensdag 06 augustus 2014 @ 14:07:
Ja, ik zou me diep moeten schamen, blijkt uit de mail van Synology. :X
Ik zou echt zweren dat we op DSM 5 draaide 8)7
Volgens een reactie op de frontpage van TomasH:
In hun officiële statement staat als symptoom: "DSM 4.3-3810 or earlier is installed, but the system says the latest version is installed at Control Panel > DSM Update."
http://nl.hardware.info/n...ver-synolocker-ransomware

Tomas Hochstenbach in 'nieuws: Synology: ransomware treft alleen ongepatchte systemen'

Acties:
  • 0 Henk 'm!

  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 18:19
HenkDePoema schreef op woensdag 06 augustus 2014 @ 14:06:
Betalen loont dus schijnbaar: http://tweakers.net/nieuw...eaction=7106333#r_7106333
Niet dat het betalen van criminelen goed te praten valt, maar wanneer het om onvervangbare (bedrijfs)kritieke data gaat, begrijp ik dat je hiertoe bereid bent.
Wanneer het om kritieke data gaat dan denk ik aan natuurlijke selectie :)

Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 22:46
JT schreef op woensdag 06 augustus 2014 @ 14:02:
[...]

Als het synchrone encryptie betreft: ja. Maar ik denk dat de crackers gewoon asynchrone encryptie gebruikt hebben.
Het betreft nog altijd symmetrische encryptie van de bestanden (AES-256 CBC), enkel de AES key wordt asymmetrisch geëncrypteerd. Het probleem is echter dat voor elk bestand een andere AES key wordt gebruikt. Dus het achterhalen van de AES key uit het geheugen zal enkel het bestand dat momenteel geëncrypteerd wordt kunnen decrypten.

Acties:
  • 0 Henk 'm!

  • KarmaniaK
  • Registratie: April 2004
  • Laatst online: 02-07 11:58
tlpeter schreef op woensdag 06 augustus 2014 @ 14:09:
[...]

Wanneer het om kritische data gaat dan denk ik aan natuurlijke selectie :)
Als je je data kwijt raakt wil immers geen vrouw meer met je naar bed. }:O

Acties:
  • 0 Henk 'm!

  • Luke-san
  • Registratie: Maart 2004
  • Laatst online: 05-10 20:17
Edmin schreef op woensdag 06 augustus 2014 @ 13:15:
[...]

Veel te kort door de bocht. De consument wordt het makkelijker gemaakt om dit soort dingen te doen door de enom toegenomen gebruiksvriendelijkheid. Je hebt nul kennis van netwerken nodig om toch dit soort zaken te realiseren. De risico's blijven daardoor gewoon verborgen voor de meeste gebruikers.
En zo denk ik er ook over. Een nas kent tegenwoordig iedereen, dus ook Jan met de pet. Insteken en draaien denkt die.
Als ik 5 jaar geleden het woord nas uitsprak dan werd het meestal even stil aan de andere kant.

Hoe moeilijk kan het zijn voor een fabrikant,.... niet, kijk maar naar Asus na de asusgate, Iomega met hun open nas'en, ... om even een wizzard te maken waar standaard al bepaalde dingen gevraagd wordt.
Vreemd genoeg moest er in beide gevallen een 'schandaal' aan vasthangen voor er werd opgetreden.

De mail ivm de update is de allereerste email dat ik kreeg van Synology, ook vreemd.
Blijkbaar als ik het lees had het al te laat kunnen zijn. Had men dan in die updates geen process kunnen steken om te kijken of die encryptie actief stond of nog zou kunnen werken?

Eigenlijk allemaal vijgen na pasen nu, maar fabrikanten moeten eens nadenken over het iets te gemakkelijk maken van bepaalde zaken. Ook gemakkelijk gezegd, ik weet het, maar soms reageren fabrikanten niet.
Zelf had ik Asus er al op gewezen, voor de asusgate, op 23-1-2013, om 2 way verificatie op te zetten, zeker in het geval met AIcloud. Een paar maand later was het zo ver.

Acties:
  • 0 Henk 'm!

Verwijderd

Modbreak:Zeg, volgens mij ben ik duidelijk geweest dat je niet op de man moet spelen; check je pushmessage. Volgende keer kun je maatregelen verwachten.

[ Voor 109% gewijzigd door Verwijderd op 06-08-2014 14:19 ]


Acties:
  • 0 Henk 'm!

  • HenkDePoema
  • Registratie: Oktober 2005
  • Laatst online: 06-10 11:59
tlpeter schreef op woensdag 06 augustus 2014 @ 14:09:
[...]

Wanneer het om kritische data gaat dan denk ik aan natuurlijke selectie :)
;) Ik ook, daarom schreef ik kritieke data :9

Acties:
  • 0 Henk 'm!

  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 18:19
Ai ai ai typo :)
Ik heb het effe aangepast.

[ Voor 46% gewijzigd door tlpeter op 06-08-2014 14:15 ]


Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 17:03
Wanneer krijg je eigenlijk dat scherm te zien? Als die bezig is met encrypten of als ie pas helemaal klaar is??

*vrees het laatste natuurlijk*

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:18
ProudElm schreef op woensdag 06 augustus 2014 @ 14:16:
Wanneer krijg je eigenlijk dat scherm te zien? Als die bezig is met encrypten of als ie pas helemaal klaar is??
*vrees het laatste natuurlijk*
Onbekend, er is wel al een guide geschreven om te controleren of je infected bent.

Zie hier: Stranger__NL in "Synology NAS besmet met ransomware synolocker"

[ Voor 13% gewijzigd door Cardinal op 06-08-2014 14:19 ]


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

Ik schaam me bij deze nog een keer, extra diep.
De reden van mijn interne heilige overtuiging, was de installatiedatum van de NAS.
Als je de NAS gaat setuppen, download die toch standaard de laatste firmware?
Het is niet m'n eerste NAS, waarschijnlijk ook niet m'n laatste, maar ik moet toegeven dat ik niet alle stappen letterlijk uit m'n hoofd ken. Toch, logischerwijs zou je zeggen dat als DSM 5 uit is, DSM 5 aangeboden wordt tijdens de setup.

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 17:03
@Cardinal, ga ik morgen avond ook rustig de tijd voor nemen.. Internet uit en eens kijken.. Zo ja, snel weer uit. HDD's er uit en redden wat er te redden valt vervolgens..

Acties:
  • 0 Henk 'm!

  • KorneelB
  • Registratie: Mei 2008
  • Laatst online: 10-08 10:43
DaaNium schreef op woensdag 06 augustus 2014 @ 14:07:
Ja, ik zou me diep moeten schamen, blijkt uit de mail van Synology. :X
Ik zou echt zweren dat we op DSM 5 draaide 8)7
dank voor het melden iig... gisteren melde ik ook al dat 5 niet kwetsbaar leek te zijn...

60 TB can not be enough


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
ProudElm schreef op woensdag 06 augustus 2014 @ 14:16:
Wanneer krijg je eigenlijk dat scherm te zien? Als die bezig is met encrypten of als ie pas helemaal klaar is??

*vrees het laatste natuurlijk*
Volgens mij krijg je na de reboot een andere login pagina, die geeft aan dat hij aan het encrypten is met zoveel %.

Beter is gewoon om d.m.v. de resource monitor te kijken of het synosync proces draait.

Acties:
  • 0 Henk 'm!

  • Phusebox
  • Registratie: Mei 2002
  • Laatst online: 19:14
Maar er is dus nog geen 100% of 99% duidelijkheid dat DSM5 niet kwetsbaar is? Zolang laat ik die van mij maar uit.

xbox live / psn / steam / nintendo id: phusebox | iRacing


Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 23:06
Verwijderd schreef op woensdag 06 augustus 2014 @ 13:52:
[...]

Lang leve de offline, offsite backups (en dan beperk ik me met deze uitspraak wel tot SOHO situaties). Ik zie niet in waarom je een Synology zou kopen als backup medium. Dat ding kan heel veel en al die functies wil je toch gaan gebruiken. Dat ding gaat eigenlijk gewoon "productie" draaien en is daarom per definitie niet geschikt om backups van je data op te zetten. Ik gebruik mijn Synology voor vanalles, maar mijn backups staan gewoon op USB schijfjes.
Wij zetten ze toch echt vaak in voor backup doeleinden van Windows servers (MKB) ; wel maken wij gebruik van iSCSI en wordt er ook nog een normale (offsite) backup gemaakt naar een datacenter, echter zijn deze syno's erg handig voor je backups op locatie (een restore van 2-10TB aan data over een WAN link is namelijk ook niet alles).
Als een klant weinig geld wilt betalen (MKB dus moet het altijd goedkoop) dan kiezen wij voor de oplossing met 2 syno's, 1 op kantoor en 1 op een andere vestiging of bij de eigenaar van het bedrijf thuis, dan syncen deze met elkaar (hoewel dat in het geval van encrypted files ook weer niet alles is).

In de echte mensenwereld zijn er helaas genoed bedrijfen welke het simpelweg vertikken om geld te investeren in een goede backup / dissaster recovery omgeving.

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
DaaNium schreef op woensdag 06 augustus 2014 @ 14:19:
Ik schaam me bij deze nog een keer, extra diep.
De reden van mijn interne heilige overtuiging, was de installatiedatum van de NAS.
Als je de NAS gaat setuppen, download die toch standaard de laatste firmware?
Het is niet m'n eerste NAS, waarschijnlijk ook niet m'n laatste, maar ik moet toegeven dat ik niet alle stappen letterlijk uit m'n hoofd ken. Toch, logischerwijs zou je zeggen dat als DSM 5 uit is, DSM 5 aangeboden wordt tijdens de setup.
Volgens mij is de update van 4.3 > 5 een handmatige actie, omdat er redelijk veel gewijzigd was.

Hij zou dan 4.3 updates gedownload hebben maar niet automatisch 5.0

Acties:
  • 0 Henk 'm!

Verwijderd

St@m schreef op woensdag 06 augustus 2014 @ 13:53:
[...]

Geen idee.. Quick Connect heet het, nooit echt verdiept in de werking.
Ik wist het eerst ook niet. Quick Connect is een relay service en deze services draait op servers van Synology (in ieder geval in de UK en de US). Als je Quick Connect configureert, gaat je DS contact maken met de service. Vervolgens maak jij vanaf elke willekeurige plek verbinding met de service. En omdat de communicatie geinitieerd wordt vanuit je DS, hoef je geen poorten te forwarden.

Even bot gesteld: De DS is een "Trojan Horse", die op commando van Quick Connect zelf de deur open zet. Heel leuk, heel handig, maar het geeft mij toch een beetje een onbehaaglijk gevoel.

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:18
Phusebox schreef op woensdag 06 augustus 2014 @ 14:21:
Maar er is dus nog geen 100% of 99% duidelijkheid dat DSM5 niet kwetsbaar is? Zolang laat ik die van mij maar uit.
8)7

nieuws: Synology: ransomware treft alleen ongepatchte systemen

[ Voor 26% gewijzigd door Cardinal op 06-08-2014 14:23 ]


Acties:
  • 0 Henk 'm!

  • ProudElm
  • Registratie: Juni 2003
  • Laatst online: 17:03
Viper® schreef op woensdag 06 augustus 2014 @ 14:20:
[...]


Volgens mij krijg je na de reboot een andere login pagina, die geeft aan dat hij aan het encrypten is met zoveel %.

Beter is gewoon om d.m.v. de resource monitor te kijken of het synosync proces draait.
mmm.. dat zou weer beter zijn voor mij dan. Van het weekend was me NAS erg traag. Maar was ook veel aan het downloaden/unzippen etc.. Paar keer opnieuw opgestart (loopt alles weer even lekker snel), maar kreeg elke keer gewoon netjes de normale inlog pagina's etc.

Acties:
  • 0 Henk 'm!

Verwijderd

Viper® schreef op woensdag 06 augustus 2014 @ 14:21:
[...]


Volgens mij is de update van 4.3 > 5 een handmatige actie, omdat er redelijk veel gewijzigd was.

Hij zou dan 4.3 updates gedownload hebben maar niet automatisch 5.0
Elke update is toch handmatig? Athans, ik kan niets automatisch vinden in mijn DSM 5.0. Enkel notificatie instellingen die je kan doen.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

Phusebox schreef op woensdag 06 augustus 2014 @ 14:21:
Maar er is dus nog geen 100% of 99% duidelijkheid dat DSM5 niet kwetsbaar is? Zolang laat ik die van mij maar uit.
Ik snap niet precies wat je nog meer wilt horen :) Synology heeft al meerdere malen aangegeven dat DSM 5 niet kwetsbaar is. Er zijn geen gebruikers met DSM 5 die problemen hebben..
Verwijderd schreef op woensdag 06 augustus 2014 @ 14:21:
[...]

Ik wist het eerst ook niet. Quick Connect is een relay service en deze services draait op servers van Synology (in ieder geval in de UK en de US). Als je Quick Connect configureert, gaat je DS contact maken met de service. Vervolgens maak jij vanaf elke willekeurige plek verbinding met de service. En omdat de communicatie geinitieerd wordt vanuit je DS, hoef je geen poorten te forwarden.

Even bot gesteld: De DS is een "Trojan Horse", die op commando van Quick Connect zelf de deur open zet. Heel leuk, heel handig, maar het geeft mij toch een beetje een onbehaaglijk gevoel.
Maar je hoeft geen poorten open te zetten :+

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 22:46
Verwijderd schreef op woensdag 06 augustus 2014 @ 14:21:
[...]

Ik wist het eerst ook niet. Quick Connect is een relay service en deze services draait op servers van Synology (in ieder geval in de UK en de US). Als je Quick Connect configureert, gaat je DS contact maken met de service. Vervolgens maak jij vanaf elke willekeurige plek verbinding met de service. En omdat de communicatie geinitieerd wordt vanuit je DS, hoef je geen poorten te forwarden.

Even bot gesteld: De DS is een "Trojan Horse", die op commando van Quick Connect zelf de deur open zet. Heel leuk, heel handig, maar het geeft mij toch een beetje een onbehaaglijk gevoel.
Is Quick Connect juist niet 'veiliger', daar er geen poorten open staan op je router? Of kan men zo toch nog exploits uitvoeren als je niet de laatste versie hebt geinstalleerd?

Acties:
  • 0 Henk 'm!

  • Luke-san
  • Registratie: Maart 2004
  • Laatst online: 05-10 20:17
DaaNium schreef op woensdag 06 augustus 2014 @ 14:19:
Ik schaam me bij deze nog een keer, extra diep.
De reden van mijn interne heilige overtuiging, was de installatiedatum van de NAS.
Als je de NAS gaat setuppen, download die toch standaard de laatste firmware?
Het is niet m'n eerste NAS, waarschijnlijk ook niet m'n laatste, maar ik moet toegeven dat ik niet alle stappen letterlijk uit m'n hoofd ken. Toch, logischerwijs zou je zeggen dat als DSM 5 uit is, DSM 5 aangeboden wordt tijdens de setup.
Ik bekijk het anders, liever zo dan andersom. Nu hebben er misschien een paar mensen de moeite genomen om toch ff te updaten en de boel uit te trekken om zeker te zijn.

Acties:
  • 0 Henk 'm!

  • SpoekGTi
  • Registratie: April 2005
  • Laatst online: 06-10 13:17
Verwijderd schreef op woensdag 06 augustus 2014 @ 14:23:
[...]

Elke update is toch handmatig? Athans, ik kan niets automatisch vinden in mijn DSM 5.0. Enkel notificatie instellingen die je kan doen.
Je moet hem handmatig aanzetten ja dat klopt, maar van 4.3 naar 5 was echt een losse pat file in het begin die je moest downen

Regelmatig automatisch zoeken en automatisch de update binnen halen werkt nu al wel, maar je wilt ook wel controle houden, weinig zin dat opeens midden op de dag je NAS reboot door een software update en daardoor misschien niet meer op komt

Always tell people you have a plan even if you don't. People will always love to hear that you have a plan. It gives hope.


Acties:
  • 0 Henk 'm!

  • hars73
  • Registratie: Februari 2002
  • Laatst online: 10-09 19:17

hars73

Papa van Dewi en Robin :-)

Viper® schreef op woensdag 06 augustus 2014 @ 14:21:
[...]
Volgens mij is de update van 4.3 > 5 een handmatige actie, omdat er redelijk veel gewijzigd was.

Hij zou dan 4.3 updates gedownload hebben maar niet automatisch 5.0
Nou ik heb maandagavond dus mijn 210j op DSM 4.3 (ik weet niet exact welke versie) laten zoeken naar een update. Hierbij vond ie DSM 5 en na een paar klikken ging ie installeren. Na een reboot kreeg ik het inlogscherm van DSM 5 met daarna de wizard. Dus blijkbaar kan het wel gewoon automatisch.

Acties:
  • 0 Henk 'm!

  • PBX_g33k
  • Registratie: Juli 2009
  • Laatst online: 04-10 10:21
DaaNium schreef op woensdag 06 augustus 2014 @ 14:19:
Als je de NAS gaat setuppen, download die toch standaard de laatste firmware?
Kan ik niet bevestigen, wat mij wel is opgevallen is dat toen ik eergisteren mijn DS211J aan het updaten was dat ik eerst de laatste DSM van de 4.3 reeks moest installeren voordat ik een update van de 5.0 reeks zag.

Dus in feite heb ik twee updates vrij snel achter elkaar moeten installeren, misschien dat bij nieuwe Synologies de update process ongeveer hetzelfde is.

Acties:
  • 0 Henk 'm!

Verwijderd

SpoekGTi schreef op woensdag 06 augustus 2014 @ 14:26:
[...]


Je moet hem handmatig aanzetten ja dat klopt, maar van 4.3 naar 5 was echt een losse pat file in het begin die je moest downen

Regelmatig automatisch zoeken en automatisch de update binnen halen werkt nu al wel, maar je wilt ook wel controle houden, weinig zin dat opeens midden op de dag je NAS reboot door een software update en daardoor misschien niet meer op komt
Oh dat zou kunnen, dat weet ik niet meer. Weet wel dat het nu automagisch gaat (gisteren geprobeerd).

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:18
Luke-san schreef op woensdag 06 augustus 2014 @ 14:24:
[...]
Ik bekijk het anders, liever zo dan andersom. Nu hebben er misschien een paar mensen de moeite genomen om toch ff te updaten en de boel uit te trekken om zeker te zijn.
en een heleboel heisa gecreëerd vanwege een aanname, waar heel vaak alle tegen bewoording werd weerlegd omdat er "iemand" was met een 5 systeem dat infected was.

Ik denk dat er voor beide wat te zeggen is.

[ Voor 4% gewijzigd door Cardinal op 06-08-2014 14:28 ]


Acties:
  • 0 Henk 'm!

  • aap
  • Registratie: Januari 2008
  • Laatst online: 17:38

aap

OK, Quickconnect had ik me nog niet in verdiept. Het is me intussen gelukt om in te loggen op een app via mijn QC-ID. de poorten staan nog open, maar ik vertrouw erop dat het nog steeds werkt als ik ze dichtgezet heb.

(bedankt voor deze waardevolle tip; het was nog fijner geweest als je een iets minder pedante toon aangeslagen had... :X )

Acties:
  • 0 Henk 'm!

  • Lateralus010
  • Registratie: December 2011
  • Laatst online: 08-09 09:32
Sinds maandag alle externe toegang uitgeschakeld. Gisteren even gecontroleerd en had het proces niet runnen (DSM 5.0). Vanavond stel ik alles gewoon weer normaal in. Die 600gb aan films en series is altijd opnieuw te downloaden *O*

Acties:
  • 0 Henk 'm!

  • emiel74
  • Registratie: Mei 2006
  • Laatst online: 17:28
hars73 schreef op woensdag 06 augustus 2014 @ 14:26:
[...]

Nou ik heb maandagavond dus mijn 210j op DSM 4.3 (ik weet niet exact welke versie) laten zoeken naar een update. Hierbij vond ie DSM 5 en na een paar klikken ging ie installeren. Na een reboot kreeg ik het inlogscherm van DSM 5 met daarna de wizard. Dus blijkbaar kan het wel gewoon automatisch.
Dit was bij mij ook het geval (DS110J)

Acties:
  • 0 Henk 'm!

  • Leejow(saait)
  • Registratie: Februari 2002
  • Laatst online: 05-10 21:59

Leejow(saait)

Blater

Wellicht een idee om een post te wijden aan tips tav de beveiliging van (synology) NAS'en? Hoewel we aan de soms hoog oplopende discussies kunnen merken dat er geen echte 'veiligheid' bestaat heb ik zelf toch een aantal stappen ondernomen om de kans op dit soort events aanzienlijk te verkleinen. Hoewel ze erg simpel en logisch lijken had dit toch voorkomen kunnen worden door een paar simpele stappen te volgen.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

Hoewel ik blijkbaar fout zat, waarvoor nogmaals mijn excuses ;) waren er toch nog andere (op synology forum dacht ik) die op DSM 5 draaide?

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 22:33

St@m

@ Your Service

aap schreef op woensdag 06 augustus 2014 @ 14:28:
[...]

OK, Quickconnect had ik me nog niet in verdiept. Het is me intussen gelukt om in te loggen op een app via mijn QC-ID. de poorten staan nog open, maar ik vertrouw erop dat het nog steeds werkt als ik ze dichtgezet heb.

(bedankt voor deze waardevolle tip; het was nog fijner geweest als je een iets minder pedante toon aangeslagen had... :X )
:) Graag gedaan
Je had me ook de eerste keer kunnen geloven

[ Voor 5% gewijzigd door St@m op 06-08-2014 14:34 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

Verwijderd

DaaNium schreef op woensdag 06 augustus 2014 @ 14:30:
Hoewel ik blijkbaar fout zat, waarvoor nogmaals mijn excuses ;) waren er toch nog andere (op synology forum dacht ik) die op DSM 5 draaide?
... maar die pas de laatste paar weken de update hebben gedaan (en dus ook nog geinfecteerd waren)

[ Voor 5% gewijzigd door Verwijderd op 06-08-2014 14:32 ]


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

ah ok. duidelijk.
ik schaam me nog steeds

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
4.DSM 5.0 can only be installed on Synology products running DSM 4.3 or later. Before starting, please log into DSM and go to DSM Update to install the latest DSM.
De updater zal dus eerst de laatste updates voor 4.3 binnehalen, daarna komt hij met de 5.0 update.

package center bevat nu wel een auto update functie. De DSM niet, zal er ook niet zo snel komen, vaak wil je van te voren wat zaken backupen of instellingen niet verloren laten gaan.

[ Voor 25% gewijzigd door Viper® op 06-08-2014 14:33 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Killah_Priest schreef op woensdag 06 augustus 2014 @ 14:21:
[...]


Wij zetten ze toch echt vaak in voor backup doeleinden van Windows servers (MKB) ; wel maken wij gebruik van iSCSI en wordt er ook nog een normale (offsite) backup gemaakt naar een datacenter, echter zijn deze syno's erg handig voor je backups op locatie (een restore van 2-10TB aan data over een WAN link is namelijk ook niet alles).
Als een klant weinig geld wilt betalen (MKB dus moet het altijd goedkoop) dan kiezen wij voor de oplossing met 2 syno's, 1 op kantoor en 1 op een andere vestiging of bij de eigenaar van het bedrijf thuis, dan syncen deze met elkaar (hoewel dat in het geval van encrypted files ook weer niet alles is).

In de echte mensenwereld zijn er helaas genoed bedrijfen welke het simpelweg vertikken om geld te investeren in een goede backup / dissaster recovery omgeving.
Dat zijn de bedrijven die omvallen na bijvoorbeeld een brand of andere grote calamiteit. Dat je je backup in 2 stages doet, is logisch. Voor onze kantoor-omgeving gebruiken wij CommVault Simpana en daar doen we eigenlijk hetzelfde (alleen dan nog gecombineerd met e-mail en file archivering naar een een tier met goedkopere storage dan het SAN). Onze offsite backups staan op dit moment nog op tapes in een kluis ergens buiten het pand. Maarja, die zijn ook alleen voor Disaster Recovery.

Voor onze "het mag niets kosten" servers gebruiken we gewoon een Linux-doos als backup-server. Zolang het bestanden kan delen, kun je het met rsync backuppen. De offsite backups staan in dit geval op USB-disks.

Replicatie is inderdaad GEEN backup. Er kan vanalles gebeuren met een bestand. Encryptie, corruptie, user error...... Allemaal dingen die verolgens netjes gerepliceerd worden. Replicatie maakt van 1 probleem 2 of meer identieke problemen. :)

Acties:
  • 0 Henk 'm!

Verwijderd

Wel grappig om dit ganse topic te volgen wetende dat ik eind juli een ds214play wou kopen om men muziek/video/foto collectie op te bewaren. Door tropische temperaturen toen zag ik het niet zitten men tijd achter de PC door te brengen dus heb ik de aankoop toch maar uitgesteld.
Toch zal dit me niet beletten om binnenkort de DS214play in huis te halen :)

Acties:
  • 0 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Leejow(saait) schreef op woensdag 06 augustus 2014 @ 14:30:
Wellicht een idee om een post te wijden aan tips tav de beveiliging van (synology) NAS'en? Hoewel we aan de soms hoog oplopende discussies kunnen merken dat er geen echte 'veiligheid' bestaat heb ik zelf toch een aantal stappen ondernomen om de kans op dit soort events aanzienlijk te verkleinen. Hoewel ze erg simpel en logisch lijken had dit toch voorkomen kunnen worden door een paar simpele stappen te volgen.
een leuk topic met als inhoud "hoe beveilig ik mijn Synoglogy-nas zo maximaal mogelijk, zonder te veel comfort in te leveren" zou een leuke aanvulling zijn op de reeds bestaande topic's. Gezien mijn kennis kan ik er op dit moment niet te veel aan bijdragen :P

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 26-09 05:20
Verwijderd schreef op woensdag 06 augustus 2014 @ 14:36:
Wel grappig om dit ganse topic te volgen wetende dat ik eind juli een ds214play wou kopen om men muziek/video/foto collectie op te bewaren. Door tropische temperaturen toen zag ik het niet zitten men tijd achter de PC door te brengen dus heb ik de aankoop toch maar uitgesteld.
Toch zal dit me niet beletten om binnenkort de DS214play in huis te halen :)
Ok, thx.

Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

toch blijf ik het vreemd vinden.
zojuist de NAS eens aan gezet met één van de besmette schijven, toch via de Synology Assistant geeft die aan dat de NAS op 5.0-4493 draait.

Afbeeldingslocatie: http://www.daanium.nl/tweakers/dsmscreen.jpg

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • stuffer
  • Registratie: Juli 2009
  • Laatst online: 07-10 14:54

stuffer

Ondertietel

DaaNium schreef op woensdag 06 augustus 2014 @ 14:38:
toch blijf ik het vreemd vinden.
zojuist de NAS eens aan gezet met één van de besmette schijven, toch via de Synology Assistant geeft die aan dat de NAS op 5.0-4493 draait.

[afbeelding]
Nadat je de fake_pat.pat hebt geinstalleerd?

Schaamteloze verkoop van:
http://tweakers.net/aanbod/user/311422/
*** NIKS ***


Acties:
  • 0 Henk 'm!

  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 18:19
Dat is dus zonder de update naar de laatste versie.

Acties:
  • 0 Henk 'm!

Verwijderd

St@m schreef op woensdag 06 augustus 2014 @ 14:23:
[...]

Maar je hoeft geen poorten open te zetten :+
Nee. Eigenlijk machtig je Synology om dat voor je te doen. Je zet de poort open door QuickConnect te configureren.

Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 22:46
Verwijderd schreef op woensdag 06 augustus 2014 @ 14:40:
[...]

Nee. Eigenlijk machtig je Synology om dat voor je te doen. Je zet de poort open door QuickConnect te configureren.
Je synology maakt een verbinding met de relay server. Er wordt dus aan jouw zijde toch geen inkomende poort geopend dan?

Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 21:02
DaaNium schreef op woensdag 06 augustus 2014 @ 14:38:
toch blijf ik het vreemd vinden.
zojuist de NAS eens aan gezet met één van de besmette schijven, toch via de Synology Assistant geeft die aan dat de NAS op 5.0-4493 draait.

[afbeelding]
je hebt geen pat files etc. geïnstalleerd nadat je er achter kwam dat de Synology gelocked was?

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

Verwijderd

DaaNium schreef op woensdag 06 augustus 2014 @ 14:38:
toch blijf ik het vreemd vinden.
zojuist de NAS eens aan gezet met één van de besmette schijven, toch via de Synology Assistant geeft die aan dat de NAS op 5.0-4493 draait.

[afbeelding]
Heeft Synology dat niet gedaan toevallig? Of zoals gezegd met die fake .pat? Aangezien de configuration ook lost is?

[ Voor 8% gewijzigd door Verwijderd op 06-08-2014 14:45 ]


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:18
Als het goed is heeft hij in opdracht van synology een fake pat moeten installeren.

Zie hier: DaaNium in "Synology NAS besmet met ransomware synolocker"

[ Voor 37% gewijzigd door Cardinal op 06-08-2014 14:52 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Cardinal schreef op woensdag 06 augustus 2014 @ 14:51:
Als het goed is heeft hij in opdracht van synology een fake pat moeten installeren.

Zie hier: DaaNium in "Synology NAS besmet met ransomware synolocker"
Dan is het logisch dat het systeem nu 5 aangeeft inderdaad.

DaaNium, heb je dat inderdaad gedaan?
Pagina: 1 ... 13 ... 19 Laatste

Let op:
~~~[html]Let op: Dit topic is uitsluitend bedoeld om de situatie rond de synolocker ransomware te bespreken. Offtopic reacties worden niet gewaardeerd.

Indien je ook slachtoffer denkt te zijn: vermeld dan minimaal welke DSM-versie je gebruikt en welke poorten er open staan. Zonder deze informatie kunnen we je niet goed verder helpen.~~~[/html]