Acties:
  • 0 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 14-09 22:50

Arfman

Drome!

Verwijderd schreef op vrijdag 08 augustus 2014 @ 09:13:
Heb dit niet 100% gevolgd, mag ik mijn Synology al terug aanzetten? :D
Ligt eraan, welke DSM versie draai je?

Ter info: mijn DSM 5 Update 3 412+ staat alweer enkele dagen vrolijk te snorren, admin interface plus wat andere services staan gewoon lekker open. Wel heb ik een offsite backup op een oude CH3SNAS die ik dm.v Alt-F firmware een rsync target heb gemaakt.

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Inmiddels 1 persoon geholpen. Na betaling alle data terug. Nu snel alle updates draaien.

Bij 1 persoon is DSM5 geinstalleerd na een RESET. Maar alle data natuurlijk wel geëncrypt. Maar nu is de Locker er af, maar nu krijg ik natuurlijk geen html index meer met de codes om de betaling te voldoen.

Iemand een idee? Downgraden een idee?
Heeft iemand het .tor adres van hun website?

Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:21:
Inmiddels 1 persoon geholpen. Na betaling alle data terug. Nu snel alle updates draaien.

Bij 1 persoon is DSM5 geinstalleerd na een RESET. Maar alle data natuurlijk wel geëncrypt. Maar nu is de Locker er af, maar nu krijg ik natuurlijk geen html index meer met de codes om de betaling te voldoen.

Iemand een idee? Downgraden een idee?
Heeft iemand het .tor adres van hun website?
De Tor site: http://cypherxffttr7hho.onion
Bitmessage ID om met de hackers te chatten voor support: BM-NB7q5qALg1C9EjJM5ThpdxwL6QNbqLQH

Acties:
  • 0 Henk 'm!

  • kami88
  • Registratie: December 2009
  • Laatst online: 02-09-2023
Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:21:
Inmiddels 1 persoon geholpen. Na betaling alle data terug. Nu snel alle updates draaien.

Bij 1 persoon is DSM5 geinstalleerd na een RESET. Maar alle data natuurlijk wel geëncrypt. Maar nu is de Locker er af, maar nu krijg ik natuurlijk geen html index meer met de codes om de betaling te voldoen.

Iemand een idee? Downgraden een idee?
Heeft iemand het .tor adres van hun website?
Ik zit met exact hetzelfde probleem, DSM5 geïnstalleerd..

Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Ik ga nu chatten. Eens kijken.

Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Heeft iemand al aangifte gedaan eigenlijk? Het is natuurlijk totaal absurd dat je gewoon met de criminele helpdesk moet gaan chatten om je files terug te krijgen (laat staan tegen betaling)

Maar goed, als je in die situatie zit...

Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
Bij ons vroegen ze om externe toegang tot de NAS en hebben ze ons probleem opgelost (we kregen de pagina met de ID niet).
Mogelijk kunnen ze voor jullie ook zoiets doen.

Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Ik heb persoonlijk alles goed dicht en veilig. Maar andere die de dupe zijn willen echt betalen om hun bestanden terug te krijgen. Op dit moment moet je wel.

Acties:
  • 0 Henk 'm!

Verwijderd

Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:31:
Ik heb persoonlijk alles goed dicht en veilig. Maar andere die de dupe zijn willen echt betalen om hun bestanden terug te krijgen. Op dit moment moet je wel.
over een paar dagen wordt de prijs verdubbeld, ik zou ook betalen in dat geval.

Acties:
  • 0 Henk 'm!

Verwijderd

Hier DS 409 & DS1010 met zeer strenge beveiliging plus steeds de laatse updates; Clean bevonden en lopen als een lier .

Wel vreemd dat nogal wat tweakers er zich aan hebben laten vangen, verbazend trouwens op welke oude firmware sommigen nog draaiden.

http://www.synology.com/en-uk/support/tutorials/478

http://www.cvedetails.com...or_id-11138/Synology.html

Acties:
  • 0 Henk 'm!

Verwijderd

Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:31:
Ik heb persoonlijk alles goed dicht en veilig. Maar andere die de dupe zijn willen echt betalen om hun bestanden terug te krijgen. Op dit moment moet je wel.
If you notice any strange behavior or suspect your Synology NAS server has been affected by the above issue, please contact us at security@synology.com.

Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
Verwijderd schreef op vrijdag 08 augustus 2014 @ 13:32:
Wel vreemd dat nogal wat tweakers er zich aan hebben laten vangen, verbazend trouwens op welke oude firmware sommigen nog draaiden.
De NAS waar wij mee bezig zijn geweest is van een nieuwe klant en werd niet door ons beheerd. Ik denk dat zo iets voor meer mensen hier het geval is geweest. ;)

Acties:
  • 0 Henk 'm!

  • andy88
  • Registratie: Juni 2009
  • Laatst online: 13:50
Ik heb even het topic doorgekeken maar kon niet direct vinden of mijn wat oudere DS107+ ook onder de risicogroep valt? Software versie is 3.1-1638, heb voor de zekerheid de forward voor Webdav toegang maar even uit gezet in mijn router.

Had Webdav draaien (HTTPS). Draaide publiek op het internet maar wel met sterk password en op een niet-standaard poort.

[ Voor 20% gewijzigd door andy88 op 08-08-2014 13:38 ]


Acties:
  • 0 Henk 'm!

  • D-Three
  • Registratie: Oktober 2001
  • Laatst online: 21:36
Zo'n zaken laten je toch even nadenken over je backup-strategie :)

Nu wordt er automatisch een sync gemaakt van mijn foto's naar dropbox met SynoBox. Naast dat het me 9,99 dollar per maand kost, is dit ook niet ideaal aangezien het een sync betreft. Was m'n NAS geïnfecteerd en de bestanden dus versleuteld geweest en even daarna start SynoBox met een sync, waren de files in mijn dropbox ook versleuteld. Echt manueel backuppen doe ik veel te onregelmatig, vandaar dat ik voor deze oplossing heb gekozen maar dat ga ik nu toch veranderen.

Nu heb ik mijn oude NAS (WD My Book World) die hier al een tijdje staat te verstoffen, terug opgestart, leeggemaakt en er voor gezorgd dat de rsync service er op draait. Voorlopig heb ik de Synology nu ingesteld dat hij wekelijks een backup maakt naar de WD. Dropbox Sync gebeurt meermaals per dag.

Toch blijft dit het overschijven van de bestaande backup. Dit kan ik nog wel oplossen met scripts maar het valt me toch wel tegen dat Synology niet standaard backup versioning ondersteunt. Wel via Time Backup maar dat is enkel mogelijk naar een andere Synology. Ideaal zou dus zijn twee Synology's die naar elkaar backuppen. Maar wanneer de Time Backup Service draait op een nas, kan je op die nas geen Time Backup meer doen. Jammer dus. Tweede punt is dat de Synology's op een verschillende plaatst moeten staan want bij diefstal/brand/blikseminslag/... kan toch nog alle data verloren gaan. Derde punt is dan een hack als SynoLocker. Zelfs als de Synology's op een fysiek verschillende plaats zouden staan en naar elkaar zouden backuppen, kan zo'n hack er voor zorgen dat beide ongeveer tegelijk geïnfecteerd zijn.

Voorlopige oplossing zou dus zijn mijn WD te verplaatsen naar een remote locatie. In principe is de garage in mijn tuin misschien al genoeg ;) Maar waarschijnlijk zal ik toch maar eens overstappen naar Amazon Glacier, ik dacht dat versioning daar mogelijk was en het is alleszins goedkoper dan dropbox als backup-platform.

Of misschien moet ik zelf maar eens een package maken :P

Acties:
  • 0 Henk 'm!

  • Rieverst
  • Registratie: Januari 2010
  • Laatst online: 13:20
andy88 schreef op vrijdag 08 augustus 2014 @ 13:37:
Ik heb even het topic doorgekeken maar kon niet direct vinden of mijn wat oudere DS107+ ook onder de risicogroep valt? Software versie is 3.1-1638, heb voor de zekerheid de forward voor Webdav toegang maar even uit gezet in mijn router.

Had Webdav draaien (HTTPS). Draaide publiek op het internet maar wel met sterk password en op een niet-standaard poort.
DSM 4.3-3827 or later
DSM 4.2-3243 or later
DSM 4.0-2259 or later
DSM 3.x or earlier is not affected

http://www.synology.com/en-global/company/news/article/472

Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Jezus.
BM verstuurd en gelijk reactie. UPC helpdesk is er niets bij.
Heb het mac-adres gegeven. Ben benieuwd.

Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 20:52
Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:43:
Jezus.
BM verstuurd en gelijk reactie. UPC helpdesk is er niets bij.
Heb het mac-adres gegeven. Ben benieuwd.
Best toch maar even de rest van je netwerk koppelen of de synology op het netwerk isoleren voordat je ze remote toelaat. Blijven criminelen en voordat je het weet helpen ze iets anders om zeep :P

Acties:
  • 0 Henk 'm!

  • kami88
  • Registratie: December 2009
  • Laatst online: 02-09-2023
Iemand ervaring hoe dat juist zit met die 0.6 bitcoins? Moet je dit gewoon online kopen?
(Eerste keer dat ik daar gebruik van moet maken)

Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 20:52
Is toch wel erg nieuwsgierig hoeveel bitcoins die hackers al verzameld hebben als je ziet hoeveel tweakers (die normaal toch al betere beveiliging hebben) al geïnfecteerd zijn en overgaan tot betaling. Waarschijnlijk binnenkort een nieuwe variant voor andere NAS of DSM 5.0...

Acties:
  • 0 Henk 'm!

  • Binnetie
  • Registratie: November 2000
  • Laatst online: 11:45
Het begint hier ook een beetje te kriebelen. Ik heb een DS211 met recente DSM maar die heeft alleen lokaal toegang voor backup. Dus niet via internet te benaderen.
Mijn DS214 heb ik 4 maand terug helemaal opnieuw geïnstalleerd met direct de laatste versie van DSM5 erop. 2 weken terug heb ik de laatste update geïnstalleerd ben ik nu wel veilig?

Acties:
  • 0 Henk 'm!

  • TheOmen
  • Registratie: September 2011
  • Laatst online: 10:45
Binnetie schreef op vrijdag 08 augustus 2014 @ 14:00:
Het begint hier ook een beetje te kriebelen. Ik heb een DS211 met recente DSM maar die heeft alleen lokaal toegang voor backup. Dus niet via internet te benaderen.
Mijn DS214 heb ik 4 maand terug helemaal opnieuw geïnstalleerd met direct de laatste versie van DSM5 erop. 2 weken terug heb ik de laatste update geïnstalleerd ben ik nu wel veilig?
Laatste firmware update voor de DS214 is
Versie : DSM 5.0-4493; Productiedatum : 2014-06-04
(http://www.synology.com/nl-nl/support/download/DS214)
Dus als jij 2 weken geleden de laatste update hebt gedaan, heb je deze gepakt.

Hmm... tenzij ie voor die tijd al gehacked is....

[ Voor 3% gewijzigd door TheOmen op 08-08-2014 14:05 . Reden: Bedenk me net.... ]

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.


Acties:
  • 0 Henk 'm!

  • Binnetie
  • Registratie: November 2000
  • Laatst online: 11:45
DSM 5.0-4493 Update 3 heb ik. Dus ik zit dan goed? Ga morgen voor 3 weken op vakantie en twijfel of ik hem zal laten aanstaan of niet. Er maken nogal wat met mensen extern gebruik van.

Acties:
  • 0 Henk 'm!

  • ChuckyDevil
  • Registratie: Juni 2004
  • Laatst online: 14-09 15:14
D-Three schreef op vrijdag 08 augustus 2014 @ 13:42:
Zo'n zaken laten je toch even nadenken over je backup-strategie :)
.... knip
Zit met hetzelfde. Nu maar een maandelijkse back-up ook maken naar een router... Naast de back-up naar externe schijf wat niet veilig is voor een situatie als dit en dan nog een sync naar een Synology extern. 3 a 4 dubbel back-up. Wat is 100% veilig. Naar bluray of iets dergelijks, maar dat is handmatig werk en wordt gewoon verzuimd.

Acties:
  • 0 Henk 'm!

  • C0C0
  • Registratie: Januari 2003
  • Laatst online: 10-09 16:03
de laatste versie is:

Version: 5.0-4493 Update 3 (2014/07/24)

Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.

update: Ik bedoel dus niet kwetsbaar

[ Voor 13% gewijzigd door C0C0 op 08-08-2014 14:32 ]


Acties:
  • 0 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 20:19

Yucko

One clown to rule them all !

C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
de laatste versie is:

Version: 5.0-4493 Update 3 (2014/07/24)

Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
says who?

Synology zegt tot nu toe dat DSM 5 niet vatbaar is voor SynoLocker TENZIJ je systeem al geinfecteerd was toen je ging updaten naar 5.0

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
kami88 schreef op vrijdag 08 augustus 2014 @ 13:56:
Iemand ervaring hoe dat juist zit met die 0.6 bitcoins? Moet je dit gewoon online kopen?
(Eerste keer dat ik daar gebruik van moet maken)
Er is ook nog een transaction fee nodig. Let hier op. Je hebt dus iets meer dan 0,6 Bitcoins nodig (kwamen wij ook net pas achter).
Wij hebben de Wallet van https://multibit.org/ geinstalleerd en op https://bitonic.nl/ bitcoins gekocht. Uiteindelijk heeft het overmaken 0,6001 Bitcoins gekost.

Zijn nu aan het wachten op de encryption key. Fingers crossed.

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
Misdaad loont blijkt maar weer. Ik snap het wel, maar ik vind het toch erg jammer. Ransomware gaat een gouden toekomst tegemoed op deze manier.

Acties:
  • 0 Henk 'm!

  • ChuckyDevil
  • Registratie: Juni 2004
  • Laatst online: 14-09 15:14
Het zet iedereen weer op scherp. Synology maar ook haar concurrenten, de gebruikers, de Tweakers.

Acties:
  • 0 Henk 'm!

  • Smultie
  • Registratie: Juni 2001
  • Niet online
C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:

Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
Daar gaan we weer.....

Acties:
  • 0 Henk 'm!

  • TheOmen
  • Registratie: September 2011
  • Laatst online: 10:45
C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
de laatste versie is:

Version: 5.0-4493 Update 3 (2014/07/24)

Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
Admins, kan dit in de topicwarning?
http://www.synology.com/nl-nl/company/news/article/472
|:(

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.


Acties:
  • 0 Henk 'm!

  • Tiestor
  • Registratie: Januari 2012
  • Laatst online: 09-09 19:17
C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
de laatste versie is:

Version: 5.0-4493 Update 3 (2014/07/24)

Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
|:( Er is hier in dit topic iemand die dat eerder beweerde en nu al een dag lang zichzelf in een hoekje zit te schamen.. Op basis van de info van Synology blijkt dat er een exploit is gebruikt die in december 2013 is gefixed. De gevallen met DSM 5 die zijn geïnfecteerd zijn recent geupgrade en dus daarvoor geïnfecteerd.

"Be brave, don't shave"


Acties:
  • 0 Henk 'm!

  • C0C0
  • Registratie: Januari 2003
  • Laatst online: 10-09 16:03
Sorry: is niet kwetsbaar

Niet goed na gelezen :(

Acties:
  • 0 Henk 'm!

  • D-Three
  • Registratie: Oktober 2001
  • Laatst online: 21:36
ChuckyDevil schreef op vrijdag 08 augustus 2014 @ 14:09:
[...]


Zit met hetzelfde. Nu maar een maandelijkse back-up ook maken naar een router... Naast de back-up naar externe schijf wat niet veilig is voor een situatie als dit en dan nog een sync naar een Synology extern. 3 a 4 dubbel back-up. Wat is 100% veilig. Naar bluray of iets dergelijks, maar dat is handmatig werk en wordt gewoon verzuimd.
Echt 100% veilig is het uiteraard nooit. Maar nu heb ik twee geautomatiseerde backups, ik ga er van uit dat dat al veiliger is dan 1. In jouw geval dus nog meer :P Maar een geautomatiseerde backup, kopieert dus ook corrupte data. Vandaar dat ik toch backup versioning zou willen gaan toepassen in plaats van een sync.

Is het trouwens mogelijk om bepaalde gebruikers de toegang tot de gui te verhinderen? De admin en guest account zijn sowies al uitgeschakeld. Maar het is me maar sinds kort opgevallen dat in feite iedere gebruiker die ik gemaakt heb, kan inloggen. Al hebben die uiteraard geen toegang tot de admin-functies, toch blijf een gui soms een zwakke schakel. Vandaar dat ik ook poort 5000/5001 niet heb open gezet naar buiten toe, enkel webdav en photo station al heeft die laatste uiteraard ook een gui ;)

[ Voor 27% gewijzigd door D-Three op 08-08-2014 14:54 ]


Acties:
  • 0 Henk 'm!

  • J.apiooo
  • Registratie: Oktober 2000
  • Laatst online: 17-06 11:28

J.apiooo

FWN

Ook hier een geinfecteerde DSM. Dinsdag opgemerkt en meteen DS213j uitgezet & poorten dicht om verdure problemen te voorkomen. 's Avonds de schijven aan mijn computer gekoppeld en via Ubuntu kon ik ze inlezen (leuk om eens met Linux te spelen). Gelukkig was slechts een beperkt deel van de bestanden encrypted. Foto's grotendeels intact en bovendien had ik gelukkig nog een redelijk actuele back-up.

Ik ontving ook vorige week een e-mail van Synology met daarin de melding van de patch. DSM gaf aan dat ik de laatste versie had. Vervolgens via de site een firmware gedownload en die handmatig geupload. Die gaf 'ERROR' na het uploaden. Dit kwam waarschijnlijk allemaal door de synosync.

Ben verder eigenlijk geen echt belangrijke data kwijtgeraakt. Geluk bij een ongeluk. Ga nu op advies van Synology de DS opnieuw installeren. Weet trouwens niet of ik bij meer schade wel was gaan betalen, want het signal dat je afgeeft is dat misdaad loont.

De les voor mij is duidelijk geweest: vertrouw het internet niet. Dan maar geen Plex remote of van afstand de Mac bedienen of foto's bekijken via DS Photo+. Ik was daar te naief in. Ik ga de poorten dichthouden en beter omspringen met patches/updates etc. Daarnaast elke maand een niet-geautomatiseerde backup maken op een USB disk.

Jaap


Acties:
  • 0 Henk 'm!

Verwijderd

Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.

File closed, voor zover van toepassing, iedereen dank voor tips of advies.

Acties:
  • 0 Henk 'm!

  • C0C0
  • Registratie: Januari 2003
  • Laatst online: 10-09 16:03
Ik maak zelf elke paar uur een backup met Timebackup naar een ander DiskStation op een externe locatie. Via de firewall zo ingesteld dat alleen mijn IP-adres connectie mag maken.

Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 14-09 12:08
blijkt mijn backup strategie toch niet zo over de top als ik dacht.

per share een backup taak naar een 2e synology.
elke share komt ongeveer 2x in een midweek aan de buurt
LUN backup is wel elk avond
photo map 1 x in de maand. .maar er draait ook dagelijks een time backup.. dus versions aanwezig...

elke weekend gaat in 2 dagen het gebeuren ook naar een externe 3e synology.
dan staat backup naar 2e huis NAS uit

Nou is bovenstaande vatbaar natuurlijk als je ik bijv niet wist van de synolocker.. dan zou alles encrypted zijn behalve mijn fotos.. maar goed heb ik week de tijd voor om dit nieuws tot mij te nemen en te handelen.

Als extra ga ik voor een belangrijkste nog een maandelijkse backup regelen..

alles automatisch:)

Wel beveiliging verscherpt.. 2e NAS is niet toegangelijk vanaf buitenaf. en maar 1 user actief, geen onnodige processen aan..

[ Voor 15% gewijzigd door Quakie op 08-08-2014 15:00 ]

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • jp73
  • Registratie: December 2000
  • Laatst online: 11:48
Verwijderd schreef op vrijdag 08 augustus 2014 @ 14:55:
Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.

File closed, voor zover van toepassing, iedereen dank voor tips of advies.
Je bedoelt de goedkope eens maar nooit weer oplossing was Synology ?

Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 13:25
Verwijderd schreef op vrijdag 08 augustus 2014 @ 14:55:
Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.

File closed, voor zover van toepassing, iedereen dank voor tips of advies.
Heb je nu wel de garantie dat je niet voor de 2e keer genaaid word? :+

Acties:
  • 0 Henk 'm!

  • Quakie
  • Registratie: December 2001
  • Laatst online: 14-09 12:08
Verwijderd schreef op vrijdag 08 augustus 2014 @ 14:55:
Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.

File closed, voor zover van toepassing, iedereen dank voor tips of advies.
weet niet heel je verhaal maar hier kan Synology weinig aan doen.
Als je het nu goed en professioneel gaat aanpakken en diegene update in toekomst ook de systemen niet heb je het zelfde..

Ik teken nergens meer voor


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Ik doe ongeveer hetzelfde:\
- cloudsync op mijn laptop naar mijn NAS (realtime backup mocht er iets met laptop gebeuren, maar vatbaar synolocker)
- realtime sync naar Googledrive van de belangrijkste 10Gb (vatbaar voor synolocker)
- 2x per week van deze 10Gb een separate backup naar een externe synology (in principe dus OOK vatbaar voor synolocker, maar geeft een paar dagen respijt voor de files overschreven worden)
- 1x per maand van foto's een backup naar externe synology (en die dus ook...stel je syno wordt gelocked en toevallig net diezelfde avond maakt ie een backup...)

Nu zijn het wel incrementele backups dus niet alle data van de backup wordt overschreven met gelockte files, maar toch

Maar het gebruik van 3 synology's is dan al een risico ;) dsm 5.0 is nu natuurlijk dan wel veilig maar je kunt er natuurlijk op wachten dat daar ook een keer zoiets voor ontstaat.
Gelukkig kun je - denk ik? - vele voorkomen door de firewall zo goed mogelijk af te sluiten.

Imo op zich een goede backup strategie, maar het zou beter zijn om backups minimaal naar één totaal ander systeem te maken.

Acties:
  • 0 Henk 'm!

  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 14-09 22:50

Arfman

Drome!

J.apiooo schreef op vrijdag 08 augustus 2014 @ 14:49:
De les voor mij is duidelijk geweest: vertrouw het internet niet. Dan maar geen Plex remote of van afstand de Mac bedienen of foto's bekijken via DS Photo+. Ik was daar te naief in. Ik ga de poorten dichthouden en beter omspringen met patches/updates etc. Daarnaast elke maand een niet-geautomatiseerde backup maken op een USB disk.
De les is vooral: blijf je software up to date houden. De patch waarin dit probleem voorkomen werd is al in december 2013 gereleased. Iets wat je aan het internet hangt (wat inderdaad niet echt te vertrouwen is) moet, moet, moet je echt up-to-date houden. Zeker met het gemak waarmee je een DSM upgrade doet is er eigenlijk geen excuss om niet de laatste versie geïnstalleerd te hebben.

Zal nog wat worden bedenk ik me nu, met alle IPv6 zooi die straks bijna standaard overal te bereiken is ...

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Arfman schreef op vrijdag 08 augustus 2014 @ 15:05:
[...]

De les is vooral: blijf je software up to date houden. De patch waarin dit probleem voorkomen werd is al in december 2013 gereleased. Iets wat je aan het internet hangt (wat inderdaad niet echt te vertrouwen is) moet, moet, moet je echt up-to-date houden. Zeker met het gemak waarmee je een DSM upgrade doet is er eigenlijk geen excuss om niet de laatste versie geïnstalleerd te hebben.

Zal nog wat worden bedenk ik me nu, met alle IPv6 zooi die straks bijna standaard overal te bereiken is ...
Al die IPv6 zooi hangt als het goed is netjes achter een firewall die per default zo staat ingesteld dat nieuwe verbindingen vanaf buiten worden geblockt en alleen established en related traffic wordt toegestaan.

Dat geeft nagenoeg dezelfde bescherming als NAT.

Je kan in die firewall vervolgens poorten gaan openzetten voor elke service die je vanaf buiten bereikbaar wilt hebben, net zoals je dat nu doet met portforwards.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Hoelang duurt een ING naar BTCDirect? Ik wacht al tien minuten maar het geld komt niet in mijn Wallet op Blockchain.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Stimulate14 schreef op vrijdag 08 augustus 2014 @ 15:25:
Hoelang duurt een ING naar BTCDirect? Ik wacht al tien minuten maar het geld komt niet in mijn Wallet op Blockchain.
Huh? Ga je die ransomware betalen of zo? :P

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Ik koop bitcoins en verstuur deze naar mijn digitale bitcoin wallet. Vanuit daar verstuur ik het naar die klerelijers.
Gister gedaan met ABN en dat werkt gelijk, ING komt het geld niet binnen in mijn wallet.

Acties:
  • 0 Henk 'm!

  • D-Three
  • Registratie: Oktober 2001
  • Laatst online: 21:36
Maar als je regelmatig op reis gaat en bijvoorbeeld gebruik maakt van wifi hotspots, zijn dat wel allemaal nieuwe verbindingen. En kan je dus geen gebruik maken van jouw IPv6 zooi? ;)

Maar het principe is inderdaad gewoon hetzelfde, enkel de poorten opzetten die je nodig hebt. Enkel heeft de gemiddelde consument daar geen verstand van. Of zetten gewoon alles open. :P Hou er dan nog rekening meer dat veel fabrikanten van goedkope zooi zelden firmware updates uitbrengen of users updaten niet. En dan begrijp ik die opmerking van Arfman wel. Het internet-of-things kan zo inderdaad nog voor problemen zorgen.

[ Voor 4% gewijzigd door D-Three op 08-08-2014 15:29 ]


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Stimulate14 schreef op vrijdag 08 augustus 2014 @ 15:26:
Ik koop bitcoins en verstuur deze naar mijn digitale bitcoin wallet. Vanuit daar verstuur ik het naar die klerelijers.
Gister gedaan met ABN en dat werkt gelijk, ING komt het geld niet binnen in mijn wallet.
Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....? Of wil je gewoon niet wachten?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

DennusB schreef op vrijdag 08 augustus 2014 @ 15:27:
[...]


Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....? Of wil je gewoon niet wachten?
Betalen is nu de manier. En de personen waarvoor ik alles regel willen nu alles hebben.
En dus betalen, wat werkt.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Stimulate14 schreef op vrijdag 08 augustus 2014 @ 15:29:
[...]


Betalen is nu de manier. En de personen waarvoor ik alles regel willen nu alles hebben.
En dus betalen, wat werkt.
Waarvoor je alles regelt? Een klant van je heeft die ransomware nu of zo ? :P

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

DennusB schreef op vrijdag 08 augustus 2014 @ 15:27:
[...]


Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....?
Zoals? Tenzij je een backup hebt ben je afhankelijk van de decryptiesleutel. En tenzij die op korte termijn door opsporingsinstanties kan worden ontfutseld aan de 'hackers' of morgen een of andere genie RSA of AES kraakt (hoop van niet) is betalen de enige manier om die te krijgen.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • TheOmen
  • Registratie: September 2011
  • Laatst online: 10:45
DennusB schreef op vrijdag 08 augustus 2014 @ 15:27:
[...]


Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....? Of wil je gewoon niet wachten?
Waar zou je op willen wachten? Tot de boeven tot inkeer komen en ze je files unlocken?
Als Stimulate14 zijn data terug wil is dit de enige manier (en afgaand op de verhalen, betrouwbaar)

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.


Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 20:52
Orion84 schreef op vrijdag 08 augustus 2014 @ 15:07:
[...]

Al die IPv6 zooi hangt als het goed is netjes achter een firewall die per default zo staat ingesteld dat nieuwe verbindingen vanaf buiten worden geblockt en alleen established en related traffic wordt toegestaan.

Dat geeft nagenoeg dezelfde bescherming als NAT.

Je kan in die firewall vervolgens poorten gaan openzetten voor elke service die je vanaf buiten bereikbaar wilt hebben, net zoals je dat nu doet met portforwards.
Inderdaad, maar de vraag is wat de ISP's je voor rommel modem gaan geven. Misschien is daar helemaal niets op in te stellen en laten ze standaard gewoon alles door omdat dit minder compatibiliteit problemen geeft. Bij mijn weten kan je nu bij Telenet voor IPv6 bitter weinig instellen en is het ook niet duidelijk of er enige firewalling voor IPv6 gebeurt.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Orion84 schreef op vrijdag 08 augustus 2014 @ 15:30:
[...]
Zoals? Tenzij je een backup hebt ben je afhankelijk van de decryptiesleutel. En tenzij die op korte termijn door opsporingsinstanties kan worden ontfutseld aan de 'hackers' of morgen een of andere genie RSA kraakt (hoop van niet) is betalen de enige manier om die te krijgen.
Maar hoe kan een Syno nas met een totaal niet krachtige CPU nou in 1 of 2 dagen je hele RAID set encrypten?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 20:52
DennusB schreef op vrijdag 08 augustus 2014 @ 15:31:
[...]


Maar hoe kan een Syno nas met een totaal niet krachtige CPU nou in 1 of 2 dagen je hele RAID set encrypten?
Ik dacht dat de nieuwe x13 en x14 synology's allemaal hardware encryptie aan boord hebben.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Avenger 2.0 schreef op vrijdag 08 augustus 2014 @ 15:33:
[...]


Ik dacht dat de nieuwe x13 en x14 synology's allemaal hardware encryptie aan boord hebben.
Maar die hebben toch DSM 5 en zijn dus niet kwetsbaar?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15:10
DennusB schreef op vrijdag 08 augustus 2014 @ 15:31:
[...]


Maar hoe kan een Syno nas met een totaal niet krachtige CPU nou in 1 of 2 dagen je hele RAID set encrypten?
Ze hoeven niet je hele raid set te encrypten. 100MB aan docjes of een paar GB aan foto's is voor veel mensen al genoeg hoor ;)

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Puc van S. schreef op vrijdag 08 augustus 2014 @ 15:38:
[...]


Ze hoeven niet je hele raid set te encrypten. 100MB aan docjes of een paar GB aan foto's is voor veel mensen al genoeg hoor ;)
En een paar GB encrypten duurt langggggg op een trage syno hoor :P

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • TheOmen
  • Registratie: September 2011
  • Laatst online: 10:45
DennusB schreef op vrijdag 08 augustus 2014 @ 15:34:
[...]


Maar die hebben toch DSM 5 en zijn dus niet kwetsbaar?
x13 werd uitgeleverd met 4.2 als ik zo het forum doorzoek.....
en zelfs nog 4.1

[ Voor 3% gewijzigd door TheOmen op 08-08-2014 15:40 . Reden: andere versie gevonden ]

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.


Acties:
  • 0 Henk 'm!

  • Puc van S.
  • Registratie: Maart 2002
  • Laatst online: 15:10
DennusB schreef op vrijdag 08 augustus 2014 @ 15:39:
[...]


En een paar GB encrypten duurt langggggg op een trage syno hoor :P
Wat is lang? Als je het niet in de gaten hebt kan je ondertussen al bijna een week infected zijn. aka de nas heeft al een week om spul te encrypten. Dat lukt op een trage syno nog wel ;)

[http://www.okbreijnen.nl] [Overwatch] [Cennahysh]


Acties:
  • 0 Henk 'm!

  • TheOmen
  • Registratie: September 2011
  • Laatst online: 10:45
DennusB schreef op vrijdag 08 augustus 2014 @ 15:39:
[...]


En een paar GB encrypten duurt langggggg op een trage syno hoor :P
Zonder het verschil te weten tussen de encryptie van SynoLocker en de encryptie die rsync (backup) gebruikt: Mijn DS108j doet over de 50GB die ik backup naar hiDrive minder dan een dag ..

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.


Acties:
  • 0 Henk 'm!

  • xSNAKEX
  • Registratie: December 2008
  • Laatst online: 30-06 12:37
De key inmiddels ontvangen na betaling en het decrypten is begonnen.

[ Voor 6% gewijzigd door xSNAKEX op 08-08-2014 15:45 ]


Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 20:52
TheOmen schreef op vrijdag 08 augustus 2014 @ 15:45:
[...]

Zonder het verschil te weten tussen de encryptie van SynoLocker en de encryptie die rsync (backup) gebruikt: Mijn DS108j doet over de 50GB die ik backup naar hiDrive minder dan een dag ..
Voor zo een traag beestje is dat best veel.
http://forum.synology.com...d_of_CPU_does_my_NAS_have
Dan kan zo een volledige schijf van een 'nieuwere' nas best wel in enkele dagen volledig versleuteld zijn.

Acties:
  • 0 Henk 'm!

  • Tiestor
  • Registratie: Januari 2012
  • Laatst online: 09-09 19:17
Ik krijg zojuist een nieuwe e-mail van Synology, niet veel nieuws maar wil het toch even delen:
Dear Synology users,

We have discovered security vulnerabilities on the software currently installed on your Synology product. These vulnerabilities might result in unauthorized parties compromising your Synology product.
We strongly suggest you install the newest version of DSM as soon as possible. To do so, please visit our Download Center and download DSM 5.0-4493, DSM 4.3-3827, DSM 4.2-3250, or DSM 4.0-2263 according to your current version. Then, log in to DSM and go to Control Panel > Update & Restore > DSM Update > Manual DSM Update (for DSM 4.3 and earlier, please go to Control Panel > DSM Update > Manual DSM Update) and manually install the patch file.

For more information about security issues related to Synology products, please check our Synology Product Security Advisory page.
Running the latest version of DSM is essential to guarantee your Synology product is protected from threats fixed in previous versions. In this respect, we are no longer providing DDNS and QuickConnect services for Synology products that are running vulnerable versions of DSM. To continue enjoying Synology’s DDNS and QuickConnect service, please follow the instructions above to update your Synology product.

We apologize for any inconvenience caused by this issue. Should you encounter any further problems, please feel free to contact our technical support team.

Sincerely,
Synology Development Team

"Be brave, don't shave"


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Ik denk dat de schijf / I/O controller eerder de bottleneck is dan de CPU die de AES encryptie doet. AES is juist deels zo ontworpen dat het zelfs op een vrij eenvoudige CPU (die in een smartcard bijvoorbeeld) nog steeds behoorlijk snel is.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

(overleden)
D-Three schreef op vrijdag 08 augustus 2014 @ 13:42:
Zo'n zaken laten je toch even nadenken over je backup-strategie :)

Nu wordt er automatisch een sync gemaakt van mijn foto's naar dropbox met SynoBox. Naast dat het me 9,99 dollar per maand kost, is dit ook niet ideaal aangezien het een sync betreft.
CrashPlan Family Plan, $9/maand, 2-10 computers unlimited online backup. CrashPlan headless installeren op je Synology. Syno package voor Crashplan. En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).

Job done.

[ Voor 15% gewijzigd door RobV op 08-08-2014 16:17 ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Acties:
  • 0 Henk 'm!

  • Grudgie
  • Registratie: Juli 2007
  • Laatst online: 17:23

Grudgie

PSN: Grudgie7

Heb het topic eens doorgelezen gauw, maar kan er niet echt achterkomen wat dit nou precies doet.

Zelf heb ik een Synology DS412+ en update hem altijd naar de nieuwste DMS versie.

Kan iemand mij uitleggen wat er precies aan de hand is en wat het doet? :)

Acties:
  • 0 Henk 'm!

  • TheOmen
  • Registratie: September 2011
  • Laatst online: 10:45
Grudgie schreef op vrijdag 08 augustus 2014 @ 16:21:
Heb het topic eens doorgelezen gauw, maar kan er niet echt achterkomen wat dit nou precies doet.

Zelf heb ik een Synology DS412+ en update hem altijd naar de nieuwste DMS versie.

Kan iemand mij uitleggen wat er precies aan de hand is en wat het doet? :)
TheOmen in "Synology NAS besmet met ransomware synolocker"

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.


Acties:
  • 0 Henk 'm!

  • Grudgie
  • Registratie: Juli 2007
  • Laatst online: 17:23

Grudgie

PSN: Grudgie7

Dankje!

Dus als ik het goed begrijp uit het verhaal.

Deze malware (?) versleuteld al je bestanden zodat je niet meer bij je bestanden kan?

Gelukkig heb ik zelf niks van alle symptomen :)

Acties:
  • 0 Henk 'm!

  • ChuckyDevil
  • Registratie: Juni 2004
  • Laatst online: 14-09 15:14
Dat is inderdaad de clue. En als je netjes update, niets aan de hand. De update van december 2013 loste dit lek op.

Acties:
  • 0 Henk 'm!

Verwijderd

RobV schreef op vrijdag 08 augustus 2014 @ 16:14:
En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).
amazon s3 kan dan goedkoper zijn, ik betaal ongeveer 1,30 dollar in de maand, maar heb ook maar iets van 25GB daar staan. Het ophalen van de backup kost wel geld (meen een paar honderd euro).

Maar ik heb het puur voor als er brand komt, dan heb ik wel een paar honderd euro over voor mijn foto's. En of je het nu aan een hacker of aan amazon betaald :+

Ik ga er trouwens vanuit dat mijn verzekering die kosten voor haar rekening neemt (verder nooit uitgezocht).

[ Voor 8% gewijzigd door Verwijderd op 08-08-2014 16:36 ]


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

RobV schreef op vrijdag 08 augustus 2014 @ 16:14:
[...]


CrashPlan Family Plan, $9/maand, 2-10 computers unlimited online backup. CrashPlan headless installeren op je Synology. Syno package voor Crashplan. En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).

Job done.
En bewaart dat Crashplan dan alle versies van een bestand? Want een automatische backup die de backup overschrijft bij elke wijziging is juist exact wat je niet wilt met een issue zoals synolocker.

Ik ben zelf recent begonnen met backup richting Amazon Glacier, maar die heb ik dus op een wekelijks schedule staan, aangezien daar voor zover ik weet dus maar 1 versie van elk bestand wordt bewaard. Glacier is wel een heel stuk makkelijker op te zetten als ik zo die crashplan instructies lees, maar ook wat gelimiteerd qua functionaliteit. Voor kleinere hoeveelheden data is Glacier wel een stukje goedkoper (tenzij je alles in 1 ruk terughaalt op max. snelheid).

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • D-Three
  • Registratie: Oktober 2001
  • Laatst online: 21:36
RobV schreef op vrijdag 08 augustus 2014 @ 16:14:
[...]


CrashPlan Family Plan, $9/maand, 2-10 computers unlimited online backup. CrashPlan headless installeren op je Synology. Syno package voor Crashplan. En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).

Job done.
Ga ik ook eens bekijken. Ik had er al van gehoord maar had eigenlijk ook wat klacht gelezen over verloren data. Hoe zijn jouw ervaringen, al data moeten en kunnen terughalen?

Ook vraag ik me af of het nog nuttig is te investeren in een RAID-1 opstelling voor thuisgebruik en of ik de volgende keer niet beter een Synology koop met maar 1 bay. Hoewel ik vroeger er anders over dacht, heeft RAID-1 weinig zin voor thuisgebruik. Het is geen backup en downtime maakt weinig uit.

Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 12:06

Dutch_guy

WYSIWYG

Geen backup maar wel een effectieve beveiliging tegen het uitvallen van een schijf. Ik zou nooit een 1 bay Synology kopen. Vroeg of laat gaat er een schijf stuk.

[ Voor 13% gewijzigd door Dutch_guy op 08-08-2014 16:42 ]

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • aap
  • Registratie: Januari 2008
  • Laatst online: 17:37

aap

stefijn schreef op vrijdag 08 augustus 2014 @ 15:04:

Nu zijn het wel incrementele backups dus niet alle data van de backup wordt overschreven met gelockte files, maar toch
Ehm, als je files geencrypt zijn geworden, dan ziet de backup ze toch als gewijzigd en zal hij ze dus meenemen in de backup? Dus als je backup niet ook oude versies van de file bewaart, ben je je files alsnog kwijt, als de backup start voordat je in de gaten hebt dat je geraakt bent door de locker.

Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 10-09 15:48
Dutch_guy schreef op vrijdag 08 augustus 2014 @ 16:42:
Geen backup maar wel een effectieve beveiliging tegen het uitvallen van een schijf. Ik zou nooit een 1 bay Synology kopen. Vroeg of laat gaat er een schijf stuk.
Noem me ouderwets, maar ik backup nog steeds naar Tape.

Acties:
  • 0 Henk 'm!

  • redfoxert
  • Registratie: December 2000
  • Niet online
Orion84 schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
En bewaart dat Crashplan dan alle versies van een bestand? Want een automatische backup die de backup overschrijft bij elke wijziging is juist exact wat je niet wilt met een issue zoals synolocker.
Crashplan bewaard meerdere versies van een bestand.

https://discord.com/invite/tweakers


Acties:
  • 0 Henk 'm!

  • D-Three
  • Registratie: Oktober 2001
  • Laatst online: 21:36
Dutch_guy schreef op vrijdag 08 augustus 2014 @ 16:42:
Geen backup maar wel een effectieve beveiliging tegen het uitvallen van een schijf. Ik zou nooit een 1 bay Synology kopen. Vroeg of laat gaat er een schijf stuk.
Uiteraard gaat er vroeg of laat een schijf stuk, vandaar ook dat ikzelf ook een 2-bay nas gekocht heb. Maar de Synology kan ook stuk gaan en migreren naar een nieuwer model kan ook een pain in the ass zijn als je niet beschikt over het oude model. In beide gevallen, disk of Synology stuk, kan je je behelpen met de backups. Daarvoor dienen ze.

Maar RAID-1 dient om weinig downtime te hebben, is dit van belang voor thuisgebruik? Volgens mij kan de meerprijs dan beter geïnvesteerd worden in een backup-oplossing.

[ Voor 18% gewijzigd door D-Three op 08-08-2014 17:09 ]


Acties:
  • 0 Henk 'm!

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

(overleden)
Verwijderd schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]

amazon s3 kan dan goedkoper zijn, ik betaal ongeveer 1,30 dollar in de maand, maar heb ook maar iets van 25GB daar staan. Het ophalen van de backup kost wel geld (meen een paar honderd euro).
Nou ben ik niet bekend met Amazon S3, dus ik weet niet of die ook oudere versies bijhoudt. Maar $1,30 per maand is niet veel nee. Dat het ophalen dan weer een hoop geld kost is weer typisch een gevalletje "de een z'n dood is de ander z'n brood". Voor de volledigheid, ik betaal $0,00 per maand, omdat ik mijn offsite backup bij kennissen host (en zij de zijne bij mij).
Orion84 schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
En bewaart dat Crashplan dan alle versies van een bestand? Want een automatische backup die de backup overschrijft bij elke wijziging is juist exact wat je niet wilt met een issue zoals synolocker.
Jup. Unlimited versies. Als je meer wilt weten staat alles op hun site. Ik heb geen aandelen in die club, dus ik zal proberen de 'clickbait' te minimaliseren.
Orion84 schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
Glacier is wel een heel stuk makkelijker op te zetten als ik zo die crashplan instructies lees, maar ook wat gelimiteerd qua functionaliteit.
Valt echt hardstikke mee sinds ze die package installeren hebben. Ik denk dat je het in 10 minuten draaiende hebt. Maar we gaan off topic, alle install-tips staan op internet.

[ Voor 3% gewijzigd door RobV op 08-08-2014 17:18 ]

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Acties:
  • 0 Henk 'm!

Verwijderd

ZFLaSH schreef op vrijdag 08 augustus 2014 @ 16:47:
[...]


Noem me ouderwets, maar ik backup nog steeds naar Tape.
Tot voor kort ik eigenlijk ook altijd. Maar sinds de 2TB+ USB harddiskjes maar een paar tientjes kosten, heb ik hier al 1 LTO drive uitgefaseerd toen hij stuk ging. Ik bewaar wel een extra kopietje op extra USB diskjes.

Acties:
  • 0 Henk 'm!

Verwijderd

RobV schreef op vrijdag 08 augustus 2014 @ 17:17:
Nou ben ik niet bekend met Amazon S3, dus ik weet niet of die ook oudere versies bijhoudt.
oudere versies kan wel, maar heb ik uitstaan omdat het dan duurder wordt. Ik had alleen bij het beslissen niet meegenomen dat er ransomware bestaat die encrypties kan doen :P

Amazon s3 vond ik wel handig omdat het standaard met de wizard van synology kan.

Ik heb ook backups op mijn pc en op mijn laptop, ik ben 1 keer in mijn leven werk kwijtgeraakt (al mijn studiemateriaal na mijn afstuderen). Ik had het gelukkig niet mee nodig voor mijn opleiding, maar ik baalde daar zo van dat ik nu wat voorzichtiger ben geworden. Ik dacht heel voorzichtig te zijn, maar merkte toch dat ik heel 2014 nog geen backup had gemaakt op mijn pc of laptop :X

Acties:
  • 0 Henk 'm!

  • Hak
  • Registratie: April 2004
  • Laatst online: 10-09 20:04

Hak

Wat ik dus wel een beetje suf van Synology vind is dat je een mailtje krijgt met het verzoek om z.s.m. de DSM te updaten. Ze verwijzen naar DSM files die je na het downloaden handmatig moet installeren. En dat kan dus niet omdat de file ouder is dan de DSM die eerder automatisch is geïnstalleerd. Verwarrend.

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 21:48

The Eagle

I wear my sunglasses at night

Synology vuurmuur vraag:
Ik gebruik dat ding alleen om te downloaden (torrents) en intern dingen af te spelen.
Is het dan voldoende als ik in de firewall zeg dat ie alleen toegang mag geven aan interne (192.168.x.x) adressen? Of heb ik dan een probleem omdat mijn router ook een dergelijk adres heeft?
En hoe zit dat met torrents die toegang nodig hebben?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

Verwijderd

Zij die aan die schurken betalen moeten niet denken dat er dan vanaf zijn, op die manier word je hun klant, en zal je in toekomst nog wel van ze horen vermoed ik.

Ik vrees dat het duiveltje nog altijd in je NAS zal ronddolen, tenzij je tot drastiche ingrepen zal overgaan.

Bezint voor je eraan begint,

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

The Eagle schreef op vrijdag 08 augustus 2014 @ 17:58:
Synology vuurmuur vraag:
Ik gebruik dat ding alleen om te downloaden (torrents) en intern dingen af te spelen.
Is het dan voldoende als ik in de firewall zeg dat ie alleen toegang mag geven aan interne (192.168.x.x) adressen? Of heb ik dan een probleem omdat mijn router ook een dergelijk adres heeft?
En hoe zit dat met torrents die toegang nodig hebben?
Je router verandert het IP van de afzender niet. Verbindingen vanaf buiten komen gewoon met origineel source IP op je NAS aan. Dus alleen lokale IP's toestaan schermt je NAS effectief af van buiten (tenzij je router gehackt wordt natuurlijk, maar dat geldt voor elk apparaat in je netwerk).

Voor torrents zul je wel iets open moeten zetten, want anders kunnen peers geen verbinding meer maken met jou. Je torrentclient heeft vast ergens een uitleg met hoe of wat. Waarschijnlijk heb je de benodigde poorten nu ook al geforward staan in je router? Of draait je NAS in de DMZ?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • msmilde
  • Registratie: Juni 2011
  • Laatst online: 18-10-2022
ik kwam deze nog tegen in een zoektocht naar online backup:
https://www.idrive.com/synology-backup.htm

Acties:
  • 0 Henk 'm!

  • RobV
  • Registratie: Juni 2013
  • Niet online

RobV

Welcome to the grid, Program.

(overleden)
msmilde schreef op vrijdag 08 augustus 2014 @ 18:46:
ik kwam deze nog tegen in een zoektocht naar online backup:
https://www.idrive.com/synology-backup.htm
Ik heb even gekeken. Dat is tot 300Gb nog wel te doen. Maar ze adverteren met 'backup for your NAS', en al mijn data backup (is natuurlijk niet nodig) maar wordt zo wel een dure grap.

 | Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72


Acties:
  • 0 Henk 'm!

  • msmilde
  • Registratie: Juni 2011
  • Laatst online: 18-10-2022
RobV schreef op vrijdag 08 augustus 2014 @ 18:55:
[...]

Ik heb even gekeken. Dat is tot 300Gb nog wel te doen. Maar ze adverteren met 'backup for your NAS', en al mijn data backup (is natuurlijk niet nodig) maar wordt zo wel een dure grap.
ja idd.. en in het synology verhaal kan ik ook niets vinden over versioning..


ik heb zelf een 212J, dan schijnt crashplan niet echt handig te zijn (vanwege te weinig geheugen) volgens de maker van de package:
http://pcloadletter.co.uk/2012/01/30/crashplan-syno-package/

[ Voor 20% gewijzigd door msmilde op 08-08-2014 19:13 ]


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
D-Three schreef op vrijdag 08 augustus 2014 @ 17:03:
[...]

Maar RAID-1 dient om weinig downtime te hebben, is dit van belang voor thuisgebruik? Volgens mij kan de meerprijs dan beter geïnvesteerd worden in een backup-oplossing.
Ik gebruik RAID-0 op mijn DS
snelheid vind ik belangrijker dan downtime, de backups staan extern via bittorrentsync, en op de USB HDD.

Op de PC's staan alleen maar de laatste 2 jaar aan foto's, op de SYNO derhalve ook, 2 HDD's bevatten een identieke copy van alle jaargangen en liggen beiden veilig, één op het werk, de andere in een kluisje bij de echtgenote op het werk.
90% van de gemaakte foto's worden tegenwoordig met de mobiel gemaakt, en die syncen met Flickr zodra er WiFi is
Bij uitval is er zodoende nooit veel verloren, omdat de NAS niet echt als backup gebruikt wordt, maar als verzameldoos van alle PC's

Het enige wat ik hieruit meegenomen heb, is dat er zsm een tweetal nieuwe HDD's komen, en daar de andere files op ga verzamelen, die niet zomaar meer te vervangen zijn, omdat ik op de Syno ook nog een 'UTIL-Driver" folder heb, die niet gebackup-ed is

Acties:
  • 0 Henk 'm!

  • Edgarz
  • Registratie: Oktober 2005
  • Laatst online: 12-09 20:08

Edgarz

Tweako-active since1986

ZFLaSH schreef op vrijdag 08 augustus 2014 @ 16:47:
[...]


Noem me ouderwets, maar ik backup nog steeds naar Tape.
Natuurlijk, daar hebben virussen geen vat op....die goede, oude tapes 8)7

Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Edgarz schreef op vrijdag 08 augustus 2014 @ 19:14:
[...]

Natuurlijk, daar hebben virussen geen vat op....die goede, oude tapes 8)7
Nee, in principe niet nee.
Je kent helemaal niets over zijn strategie, zijn opslag en de frequentie van zijn backups.
Als hij één tape gebruikt, en die elke dag overschrijft, Ja, dan heeft jouw opmerking nut, maar die mensen ken ik persoonlijk niet.

In dat grijze verleden had ik gewoon 30 backupsets, 1 wekelijkse, een maandelijkse, en één halfjaarlijkse.
in totaal stonden er netjes zo'n 20 tape's in een bakje, en draaide ik elke backup op een eigen voorgemarkeerde tape week 1-5-9 ... enz jan - feb - mrt .... en 2 losse met halfjaar 1 en 2 erop )

uiteindelijk waren ZIP250 en later de HDD's de betere snellere oplossing, maar de solide tape's zijn nooit overtroffen

Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Op tapes kun je anders wel heel goed encrypted files opslaan ...

Als je genoeg ruimte hebt kun je heel goed versies van al je bestanden van 1, 2, 5, 10, 30, 60, 90 dagen oud opslaan.

Ik vind alleen de 10Gb van mijn belangrijkste files van belang, en mijn foto's. Films, muziek en andere zaken...jammer als je het kwijtraakt, maar niet zo'n probleem.

Van 10Gb kan ik op 1Tb schijfje heel wat versies bewaren.

[ Voor 73% gewijzigd door Stefke op 08-08-2014 19:31 ]


Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:27
Dear Synology users,

We have discovered security vulnerabilities on the software currently installed on your Synology product. These vulnerabilities might result in unauthorized parties compromising your Synology product.
We strongly suggest you install the newest version of DSM as soon as possible. To do so, please visit our Download Center and download DSM 5.0-4493, DSM 4.3-3827, DSM 4.2-3250, or DSM 4.0-2263 according to your current version. Then, log in to DSM and go to Control Panel > Update & Restore > DSM Update > Manual DSM Update (for DSM 4.3 and earlier, please go to Control Panel > DSM Update > Manual DSM Update) and manually install the patch file.
Zojuist arriveert dit; inmiddels raak ik zo paranoia dat ik twijfel aan de herkomst. Op de site zie ik alleen een DSM versie die ouder lijkt dan ik nu al heb notabene!
Version : DSM 5.0-4493; Build Date : 2014-06-04
Meer mensen deze e-mail? Waarom werkt auto-update niet gewoon?

Edit; ah, onhandig geformuleerd / onhandig gelezen: ALS je dus nog niet up2date bent moet je dat ASAP doen. Waarom ze me dit dan sturen alsof ik zeker weten wat moet weet ik niet, maar heb het dus nog maar een keer voor de zekerheid gechecked:

DSM 5.0-4493 Update 3 staat er nu op.

Edit 2: lol, was ook niet de eerste ook. Enfin, mosterd na de maaltijd, zonneschijn na de regen, beter laat dan niet.

[ Voor 16% gewijzigd door NiGeLaToR op 08-08-2014 20:06 ]

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Vraagje: ik heb in mijn MyDS account op synlogy de opties om mails te ontvangen, maar ik krijg niks op mijn Gmailaccount (ook niet in spam). Iemand een idee?

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:27
stefijn schreef op vrijdag 08 augustus 2014 @ 20:09:
Vraagje: ik heb in mijn MyDS account op synlogy de opties om mails te ontvangen, maar ik krijg niks op mijn Gmailaccount (ook niet in spam). Iemand een idee?
Gmail doet bij mij meestal ook de e-mail opvreten, heel soms krijg ik een dag later nog iets. Lijkt alsof het ergens wordt gefilterd - maar niet in m'n spam.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Stefke
  • Registratie: December 2000
  • Laatst online: 12-09 14:58
Zal een ander emailadres proberen. "Wachtwoordvergeten" mails ontvang ik wel probleemloos.

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 21:48

The Eagle

I wear my sunglasses at night

Orion84 schreef op vrijdag 08 augustus 2014 @ 18:17:
[...]

Je router verandert het IP van de afzender niet. Verbindingen vanaf buiten komen gewoon met origineel source IP op je NAS aan. Dus alleen lokale IP's toestaan schermt je NAS effectief af van buiten (tenzij je router gehackt wordt natuurlijk, maar dat geldt voor elk apparaat in je netwerk).

Voor torrents zul je wel iets open moeten zetten, want anders kunnen peers geen verbinding meer maken met jou. Je torrentclient heeft vast ergens een uitleg met hoe of wat. Waarschijnlijk heb je de benodigde poorten nu ook al geforward staan in je router? Of draait je NAS in de DMZ?
Portforward op de router voor torrents en DHT was sowieso het enige dat ik open had staan. Wel op de defaul poorten 16k range cq 3389 specifiek). Maar als ik dan alleen toesta dat lokale IP's kunnen, werkt die portforward dan nog steeds? Of moet ik daar ook een uitzondering voor maken in de firewall van de syno? :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:01

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

FreshMaker schreef op vrijdag 08 augustus 2014 @ 19:13:
[...]


Ik gebruik RAID-0 op mijn DS
snelheid vind ik belangrijker dan downtime,
Merk je daar serieus verschil in? Het meeste wat je met de NAS doet verloopt via een netwerkverbinding van max. 1 gbit. Daar heb je geen RAID0 voor nodig om dat dicht te trekken.

* Orion84 heeft gewoon twee losse disken. Een disk met DSM en packages en minder kritieke zaken: downloads, muziek, films en verwerkte foto's / video's (die doorgaans ook op flickr / youtube staan). En een disk met belangrijke zaken zoals documenten, RAW foto's en lightroom bestanden, ruw video materiaal en premiere projecten.

De RAW foto's staan deels ook op een USB disk, maar dat moet ik nog eens wat netter inrichten qua backup. Daarna kan dat ook richting Glacier net zoals de documenten, video's, foto's en ruwe video.
The Eagle schreef op vrijdag 08 augustus 2014 @ 20:16:
[...]

Portforward op de router voor torrents en DHT was sowieso het enige dat ik open had staan. Wel op de defaul poorten 16k range cq 3389 specifiek). Maar als ik dan alleen toesta dat lokale IP's kunnen, werkt die portforward dan nog steeds? Of moet ik daar ook een uitzondering voor maken in de firewall van de syno? :)
Die portforwards werken nog, maar verkeer loopt vervolgens wel stuk op je nieuwe firewall regels ja. Dus je moet op dezelfde poorten die je geforward hebt ook nog even een allow regel zetten.

[ Voor 25% gewijzigd door Orion84 op 08-08-2014 20:20 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 20:27
* NiGeLaToR had RAID0 in zijn DS211+ maar 2 losse disken in zijn DS713+ net als Orion84 en dat bevalt stiekem nog beter. Zelfde verdeling, merk ook geen snelheidsverschil.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 10-09 15:48
Edgarz schreef op vrijdag 08 augustus 2014 @ 19:14:
[...]

Natuurlijk, daar hebben virussen geen vat op....die goede, oude tapes 8)7
Sorry, maar wat hebben virussen met een medium te maken? Mijn opmerking ging over de stabiliteit van HD's en de keuze om die als backup te gebruiken. Ik heb hele goede ervaringen met tapes als backup medium en zelfs backups van een kleine 20 jaar geleden op DAT kan ik nog feilloos terug zetten. De NAS gebruik ik als online systeem, die vervolgens zowel naar een offsite NAS backupped en die naar Crashplan met 12 revisies. Mijn tapeserver backupped vervolgens wekelijks, maandelijks en jaarlijks. Mocht Synolocker bij mij binnen zijn gekomen (wat niet gebeurt is), dan was er niets aan de hand geweest.

Nogmaals, jammer van je non opmerking.
Pagina: 1 ... 17 ... 19 Laatste

Let op:
~~~[html]Let op: Dit topic is uitsluitend bedoeld om de situatie rond de synolocker ransomware te bespreken. Offtopic reacties worden niet gewaardeerd.

Indien je ook slachtoffer denkt te zijn: vermeld dan minimaal welke DSM-versie je gebruikt en welke poorten er open staan. Zonder deze informatie kunnen we je niet goed verder helpen.~~~[/html]