DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |
Bij 1 persoon is DSM5 geinstalleerd na een RESET. Maar alle data natuurlijk wel geëncrypt. Maar nu is de Locker er af, maar nu krijg ik natuurlijk geen html index meer met de codes om de betaling te voldoen.
Iemand een idee? Downgraden een idee?
Heeft iemand het .tor adres van hun website?
De Tor site: http://cypherxffttr7hho.onionStimulate14 schreef op vrijdag 08 augustus 2014 @ 13:21:
Inmiddels 1 persoon geholpen. Na betaling alle data terug. Nu snel alle updates draaien.
Bij 1 persoon is DSM5 geinstalleerd na een RESET. Maar alle data natuurlijk wel geëncrypt. Maar nu is de Locker er af, maar nu krijg ik natuurlijk geen html index meer met de codes om de betaling te voldoen.
Iemand een idee? Downgraden een idee?
Heeft iemand het .tor adres van hun website?
Bitmessage ID om met de hackers te chatten voor support: BM-NB7q5qALg1C9EjJM5ThpdxwL6QNbqLQH
Ik zit met exact hetzelfde probleem, DSM5 geïnstalleerd..Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:21:
Inmiddels 1 persoon geholpen. Na betaling alle data terug. Nu snel alle updates draaien.
Bij 1 persoon is DSM5 geinstalleerd na een RESET. Maar alle data natuurlijk wel geëncrypt. Maar nu is de Locker er af, maar nu krijg ik natuurlijk geen html index meer met de codes om de betaling te voldoen.
Iemand een idee? Downgraden een idee?
Heeft iemand het .tor adres van hun website?
Maar goed, als je in die situatie zit...
Bij ons vroegen ze om externe toegang tot de NAS en hebben ze ons probleem opgelost (we kregen de pagina met de ID niet).Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:28:
Ik ga nu chatten. Eens kijken.
Mogelijk kunnen ze voor jullie ook zoiets doen.
Verwijderd
over een paar dagen wordt de prijs verdubbeld, ik zou ook betalen in dat geval.Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:31:
Ik heb persoonlijk alles goed dicht en veilig. Maar andere die de dupe zijn willen echt betalen om hun bestanden terug te krijgen. Op dit moment moet je wel.
Verwijderd
Wel vreemd dat nogal wat tweakers er zich aan hebben laten vangen, verbazend trouwens op welke oude firmware sommigen nog draaiden.
http://www.synology.com/en-uk/support/tutorials/478
http://www.cvedetails.com...or_id-11138/Synology.html
Verwijderd
If you notice any strange behavior or suspect your Synology NAS server has been affected by the above issue, please contact us at security@synology.com.Stimulate14 schreef op vrijdag 08 augustus 2014 @ 13:31:
Ik heb persoonlijk alles goed dicht en veilig. Maar andere die de dupe zijn willen echt betalen om hun bestanden terug te krijgen. Op dit moment moet je wel.
De NAS waar wij mee bezig zijn geweest is van een nieuwe klant en werd niet door ons beheerd. Ik denk dat zo iets voor meer mensen hier het geval is geweest.Verwijderd schreef op vrijdag 08 augustus 2014 @ 13:32:
Wel vreemd dat nogal wat tweakers er zich aan hebben laten vangen, verbazend trouwens op welke oude firmware sommigen nog draaiden.
Had Webdav draaien (HTTPS). Draaide publiek op het internet maar wel met sterk password en op een niet-standaard poort.
[ Voor 20% gewijzigd door andy88 op 08-08-2014 13:38 ]
Nu wordt er automatisch een sync gemaakt van mijn foto's naar dropbox met SynoBox. Naast dat het me 9,99 dollar per maand kost, is dit ook niet ideaal aangezien het een sync betreft. Was m'n NAS geïnfecteerd en de bestanden dus versleuteld geweest en even daarna start SynoBox met een sync, waren de files in mijn dropbox ook versleuteld. Echt manueel backuppen doe ik veel te onregelmatig, vandaar dat ik voor deze oplossing heb gekozen maar dat ga ik nu toch veranderen.
Nu heb ik mijn oude NAS (WD My Book World) die hier al een tijdje staat te verstoffen, terug opgestart, leeggemaakt en er voor gezorgd dat de rsync service er op draait. Voorlopig heb ik de Synology nu ingesteld dat hij wekelijks een backup maakt naar de WD. Dropbox Sync gebeurt meermaals per dag.
Toch blijft dit het overschijven van de bestaande backup. Dit kan ik nog wel oplossen met scripts maar het valt me toch wel tegen dat Synology niet standaard backup versioning ondersteunt. Wel via Time Backup maar dat is enkel mogelijk naar een andere Synology. Ideaal zou dus zijn twee Synology's die naar elkaar backuppen. Maar wanneer de Time Backup Service draait op een nas, kan je op die nas geen Time Backup meer doen. Jammer dus. Tweede punt is dat de Synology's op een verschillende plaatst moeten staan want bij diefstal/brand/blikseminslag/... kan toch nog alle data verloren gaan. Derde punt is dan een hack als SynoLocker. Zelfs als de Synology's op een fysiek verschillende plaats zouden staan en naar elkaar zouden backuppen, kan zo'n hack er voor zorgen dat beide ongeveer tegelijk geïnfecteerd zijn.
Voorlopige oplossing zou dus zijn mijn WD te verplaatsen naar een remote locatie. In principe is de garage in mijn tuin misschien al genoeg
Of misschien moet ik zelf maar eens een package maken
DSM 4.3-3827 or laterandy88 schreef op vrijdag 08 augustus 2014 @ 13:37:
Ik heb even het topic doorgekeken maar kon niet direct vinden of mijn wat oudere DS107+ ook onder de risicogroep valt? Software versie is 3.1-1638, heb voor de zekerheid de forward voor Webdav toegang maar even uit gezet in mijn router.
Had Webdav draaien (HTTPS). Draaide publiek op het internet maar wel met sterk password en op een niet-standaard poort.
DSM 4.2-3243 or later
DSM 4.0-2259 or later
DSM 3.x or earlier is not affected
http://www.synology.com/en-global/company/news/article/472
BM verstuurd en gelijk reactie. UPC helpdesk is er niets bij.
Heb het mac-adres gegeven. Ben benieuwd.
Best toch maar even de rest van je netwerk koppelen of de synology op het netwerk isoleren voordat je ze remote toelaat. Blijven criminelen en voordat je het weet helpen ze iets anders om zeepStimulate14 schreef op vrijdag 08 augustus 2014 @ 13:43:
Jezus.
BM verstuurd en gelijk reactie. UPC helpdesk is er niets bij.
Heb het mac-adres gegeven. Ben benieuwd.
(Eerste keer dat ik daar gebruik van moet maken)
Mijn DS214 heb ik 4 maand terug helemaal opnieuw geïnstalleerd met direct de laatste versie van DSM5 erop. 2 weken terug heb ik de laatste update geïnstalleerd ben ik nu wel veilig?
Laatste firmware update voor de DS214 isBinnetie schreef op vrijdag 08 augustus 2014 @ 14:00:
Het begint hier ook een beetje te kriebelen. Ik heb een DS211 met recente DSM maar die heeft alleen lokaal toegang voor backup. Dus niet via internet te benaderen.
Mijn DS214 heb ik 4 maand terug helemaal opnieuw geïnstalleerd met direct de laatste versie van DSM5 erop. 2 weken terug heb ik de laatste update geïnstalleerd ben ik nu wel veilig?
Versie : DSM 5.0-4493; Productiedatum : 2014-06-04
(http://www.synology.com/nl-nl/support/download/DS214)
Dus als jij 2 weken geleden de laatste update hebt gedaan, heb je deze gepakt.
Hmm... tenzij ie voor die tijd al gehacked is....
[ Voor 3% gewijzigd door TheOmen op 08-08-2014 14:05 . Reden: Bedenk me net.... ]
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Zit met hetzelfde. Nu maar een maandelijkse back-up ook maken naar een router... Naast de back-up naar externe schijf wat niet veilig is voor een situatie als dit en dan nog een sync naar een Synology extern. 3 a 4 dubbel back-up. Wat is 100% veilig. Naar bluray of iets dergelijks, maar dat is handmatig werk en wordt gewoon verzuimd.D-Three schreef op vrijdag 08 augustus 2014 @ 13:42:
Zo'n zaken laten je toch even nadenken over je backup-strategie
.... knip
Version: 5.0-4493 Update 3 (2014/07/24)
Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
update: Ik bedoel dus niet kwetsbaar
[ Voor 13% gewijzigd door C0C0 op 08-08-2014 14:32 ]
says who?C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
de laatste versie is:
Version: 5.0-4493 Update 3 (2014/07/24)
Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
Synology zegt tot nu toe dat DSM 5 niet vatbaar is voor SynoLocker TENZIJ je systeem al geinfecteerd was toen je ging updaten naar 5.0
iPhone 15 Pro Max Titanium Black 256GB - iPad Pro 2018 12.9" Space Gray 64GB - AirPods Pro - Watch 5 Space Gray LTE - TV 4K 128GB - TV 4 64GB - Wireless CarPlay
Er is ook nog een transaction fee nodig. Let hier op. Je hebt dus iets meer dan 0,6 Bitcoins nodig (kwamen wij ook net pas achter).kami88 schreef op vrijdag 08 augustus 2014 @ 13:56:
Iemand ervaring hoe dat juist zit met die 0.6 bitcoins? Moet je dit gewoon online kopen?
(Eerste keer dat ik daar gebruik van moet maken)
Wij hebben de Wallet van https://multibit.org/ geinstalleerd en op https://bitonic.nl/ bitcoins gekocht. Uiteindelijk heeft het overmaken 0,6001 Bitcoins gekost.
Zijn nu aan het wachten op de encryption key. Fingers crossed.
Daar gaan we weer.....C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
Admins, kan dit in de topicwarning?C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
de laatste versie is:
Version: 5.0-4493 Update 3 (2014/07/24)
Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.
http://www.synology.com/nl-nl/company/news/article/472

Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
C0C0 schreef op vrijdag 08 augustus 2014 @ 14:09:
de laatste versie is:
Version: 5.0-4493 Update 3 (2014/07/24)
Gewoon nakijken of deze er op staat, maar DSM 5 is kwetsbaar.

"Be brave, don't shave"
Echt 100% veilig is het uiteraard nooit. Maar nu heb ik twee geautomatiseerde backups, ik ga er van uit dat dat al veiliger is dan 1. In jouw geval dus nog meerChuckyDevil schreef op vrijdag 08 augustus 2014 @ 14:09:
[...]
Zit met hetzelfde. Nu maar een maandelijkse back-up ook maken naar een router... Naast de back-up naar externe schijf wat niet veilig is voor een situatie als dit en dan nog een sync naar een Synology extern. 3 a 4 dubbel back-up. Wat is 100% veilig. Naar bluray of iets dergelijks, maar dat is handmatig werk en wordt gewoon verzuimd.
Is het trouwens mogelijk om bepaalde gebruikers de toegang tot de gui te verhinderen? De admin en guest account zijn sowies al uitgeschakeld. Maar het is me maar sinds kort opgevallen dat in feite iedere gebruiker die ik gemaakt heb, kan inloggen. Al hebben die uiteraard geen toegang tot de admin-functies, toch blijf een gui soms een zwakke schakel. Vandaar dat ik ook poort 5000/5001 niet heb open gezet naar buiten toe, enkel webdav en photo station al heeft die laatste uiteraard ook een gui
[ Voor 27% gewijzigd door D-Three op 08-08-2014 14:54 ]
Ik ontving ook vorige week een e-mail van Synology met daarin de melding van de patch. DSM gaf aan dat ik de laatste versie had. Vervolgens via de site een firmware gedownload en die handmatig geupload. Die gaf 'ERROR' na het uploaden. Dit kwam waarschijnlijk allemaal door de synosync.
Ben verder eigenlijk geen echt belangrijke data kwijtgeraakt. Geluk bij een ongeluk. Ga nu op advies van Synology de DS opnieuw installeren. Weet trouwens niet of ik bij meer schade wel was gaan betalen, want het signal dat je afgeeft is dat misdaad loont.
De les voor mij is duidelijk geweest: vertrouw het internet niet. Dan maar geen Plex remote of van afstand de Mac bedienen of foto's bekijken via DS Photo+. Ik was daar te naief in. Ik ga de poorten dichthouden en beter omspringen met patches/updates etc. Daarnaast elke maand een niet-geautomatiseerde backup maken op een USB disk.
Jaap
Verwijderd
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.
File closed, voor zover van toepassing, iedereen dank voor tips of advies.
per share een backup taak naar een 2e synology.
elke share komt ongeveer 2x in een midweek aan de buurt
LUN backup is wel elk avond
photo map 1 x in de maand. .maar er draait ook dagelijks een time backup.. dus versions aanwezig...
elke weekend gaat in 2 dagen het gebeuren ook naar een externe 3e synology.
dan staat backup naar 2e huis NAS uit
Nou is bovenstaande vatbaar natuurlijk als je ik bijv niet wist van de synolocker.. dan zou alles encrypted zijn behalve mijn fotos.. maar goed heb ik week de tijd voor om dit nieuws tot mij te nemen en te handelen.
Als extra ga ik voor een belangrijkste nog een maandelijkse backup regelen..
alles automatisch:)
Wel beveiliging verscherpt.. 2e NAS is niet toegangelijk vanaf buitenaf. en maar 1 user actief, geen onnodige processen aan..
[ Voor 15% gewijzigd door Quakie op 08-08-2014 15:00 ]
Ik teken nergens meer voor
Je bedoelt de goedkope eens maar nooit weer oplossing was Synology ?Verwijderd schreef op vrijdag 08 augustus 2014 @ 14:55:
Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.
File closed, voor zover van toepassing, iedereen dank voor tips of advies.
Heb je nu wel de garantie dat je niet voor de 2e keer genaaid word?Verwijderd schreef op vrijdag 08 augustus 2014 @ 14:55:
Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.
File closed, voor zover van toepassing, iedereen dank voor tips of advies.
weet niet heel je verhaal maar hier kan Synology weinig aan doen.Verwijderd schreef op vrijdag 08 augustus 2014 @ 14:55:
Final update : na de Synolocker aanval in het weekend, op woensdag de 0,6 BTC betaald. Er was geen andere optie om 65.000 projectfiles terug te krijgen. En dag later waren alle bestanden weer terug, en leesbaar.
De schade is nu beperkt gebleven tot de 0,6 BTC en wat uren werk van wat deskundigen, en toch wel een paar slapeloze nachten.
Maar uiteindelijk is het wel een goede investering geweest om de hele zaak nu, inclusief back-ups, visrussscanning, updates en onderhoudsservice alsnog goed en professioneel in elkaar te steken. We hadden oorspronkelijk gekozen voor een "veel goedkopere en simpele oplossing" van een medewerker. Dat was eens, maar nooit weer. Het is een goede leerschool geweest, maar zijn wel door het oog van de naald gekropen.
File closed, voor zover van toepassing, iedereen dank voor tips of advies.
Als je het nu goed en professioneel gaat aanpakken en diegene update in toekomst ook de systemen niet heb je het zelfde..
Ik teken nergens meer voor
- cloudsync op mijn laptop naar mijn NAS (realtime backup mocht er iets met laptop gebeuren, maar vatbaar synolocker)
- realtime sync naar Googledrive van de belangrijkste 10Gb (vatbaar voor synolocker)
- 2x per week van deze 10Gb een separate backup naar een externe synology (in principe dus OOK vatbaar voor synolocker, maar geeft een paar dagen respijt voor de files overschreven worden)
- 1x per maand van foto's een backup naar externe synology (en die dus ook...stel je syno wordt gelocked en toevallig net diezelfde avond maakt ie een backup...)
Nu zijn het wel incrementele backups dus niet alle data van de backup wordt overschreven met gelockte files, maar toch
Maar het gebruik van 3 synology's is dan al een risico
Gelukkig kun je - denk ik? - vele voorkomen door de firewall zo goed mogelijk af te sluiten.
Imo op zich een goede backup strategie, maar het zou beter zijn om backups minimaal naar één totaal ander systeem te maken.
De les is vooral: blijf je software up to date houden. De patch waarin dit probleem voorkomen werd is al in december 2013 gereleased. Iets wat je aan het internet hangt (wat inderdaad niet echt te vertrouwen is) moet, moet, moet je echt up-to-date houden. Zeker met het gemak waarmee je een DSM upgrade doet is er eigenlijk geen excuss om niet de laatste versie geïnstalleerd te hebben.J.apiooo schreef op vrijdag 08 augustus 2014 @ 14:49:
De les voor mij is duidelijk geweest: vertrouw het internet niet. Dan maar geen Plex remote of van afstand de Mac bedienen of foto's bekijken via DS Photo+. Ik was daar te naief in. Ik ga de poorten dichthouden en beter omspringen met patches/updates etc. Daarnaast elke maand een niet-geautomatiseerde backup maken op een USB disk.
Zal nog wat worden bedenk ik me nu, met alle IPv6 zooi die straks bijna standaard overal te bereiken is ...
DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |
Al die IPv6 zooi hangt als het goed is netjes achter een firewall die per default zo staat ingesteld dat nieuwe verbindingen vanaf buiten worden geblockt en alleen established en related traffic wordt toegestaan.Arfman schreef op vrijdag 08 augustus 2014 @ 15:05:
[...]
De les is vooral: blijf je software up to date houden. De patch waarin dit probleem voorkomen werd is al in december 2013 gereleased. Iets wat je aan het internet hangt (wat inderdaad niet echt te vertrouwen is) moet, moet, moet je echt up-to-date houden. Zeker met het gemak waarmee je een DSM upgrade doet is er eigenlijk geen excuss om niet de laatste versie geïnstalleerd te hebben.
Zal nog wat worden bedenk ik me nu, met alle IPv6 zooi die straks bijna standaard overal te bereiken is ...
Dat geeft nagenoeg dezelfde bescherming als NAT.
Je kan in die firewall vervolgens poorten gaan openzetten voor elke service die je vanaf buiten bereikbaar wilt hebben, net zoals je dat nu doet met portforwards.
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Huh? Ga je die ransomware betalen of zo?Stimulate14 schreef op vrijdag 08 augustus 2014 @ 15:25:
Hoelang duurt een ING naar BTCDirect? Ik wacht al tien minuten maar het geld komt niet in mijn Wallet op Blockchain.
Owner of DBIT Consultancy | DJ BassBrewer
Gister gedaan met ABN en dat werkt gelijk, ING komt het geld niet binnen in mijn wallet.
Maar het principe is inderdaad gewoon hetzelfde, enkel de poorten opzetten die je nodig hebt. Enkel heeft de gemiddelde consument daar geen verstand van. Of zetten gewoon alles open.
[ Voor 4% gewijzigd door D-Three op 08-08-2014 15:29 ]
Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....? Of wil je gewoon niet wachten?Stimulate14 schreef op vrijdag 08 augustus 2014 @ 15:26:
Ik koop bitcoins en verstuur deze naar mijn digitale bitcoin wallet. Vanuit daar verstuur ik het naar die klerelijers.
Gister gedaan met ABN en dat werkt gelijk, ING komt het geld niet binnen in mijn wallet.
Owner of DBIT Consultancy | DJ BassBrewer
Betalen is nu de manier. En de personen waarvoor ik alles regel willen nu alles hebben.DennusB schreef op vrijdag 08 augustus 2014 @ 15:27:
[...]
Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....? Of wil je gewoon niet wachten?
En dus betalen, wat werkt.
Waarvoor je alles regelt? Een klant van je heeft die ransomware nu of zo ?Stimulate14 schreef op vrijdag 08 augustus 2014 @ 15:29:
[...]
Betalen is nu de manier. En de personen waarvoor ik alles regel willen nu alles hebben.
En dus betalen, wat werkt.
Owner of DBIT Consultancy | DJ BassBrewer
Zoals? Tenzij je een backup hebt ben je afhankelijk van de decryptiesleutel. En tenzij die op korte termijn door opsporingsinstanties kan worden ontfutseld aan de 'hackers' of morgen een of andere genie RSA of AES kraakt (hoop van niet) is betalen de enige manier om die te krijgen.DennusB schreef op vrijdag 08 augustus 2014 @ 15:27:
[...]
Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....?
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Waar zou je op willen wachten? Tot de boeven tot inkeer komen en ze je files unlocken?DennusB schreef op vrijdag 08 augustus 2014 @ 15:27:
[...]
Maar uhhh? Ik neem aan dat er wel een andere manier is dan betalen....? Of wil je gewoon niet wachten?
Als Stimulate14 zijn data terug wil is dit de enige manier (en afgaand op de verhalen, betrouwbaar)
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Inderdaad, maar de vraag is wat de ISP's je voor rommel modem gaan geven. Misschien is daar helemaal niets op in te stellen en laten ze standaard gewoon alles door omdat dit minder compatibiliteit problemen geeft. Bij mijn weten kan je nu bij Telenet voor IPv6 bitter weinig instellen en is het ook niet duidelijk of er enige firewalling voor IPv6 gebeurt.Orion84 schreef op vrijdag 08 augustus 2014 @ 15:07:
[...]
Al die IPv6 zooi hangt als het goed is netjes achter een firewall die per default zo staat ingesteld dat nieuwe verbindingen vanaf buiten worden geblockt en alleen established en related traffic wordt toegestaan.
Dat geeft nagenoeg dezelfde bescherming als NAT.
Je kan in die firewall vervolgens poorten gaan openzetten voor elke service die je vanaf buiten bereikbaar wilt hebben, net zoals je dat nu doet met portforwards.
Maar hoe kan een Syno nas met een totaal niet krachtige CPU nou in 1 of 2 dagen je hele RAID set encrypten?Orion84 schreef op vrijdag 08 augustus 2014 @ 15:30:
[...]
Zoals? Tenzij je een backup hebt ben je afhankelijk van de decryptiesleutel. En tenzij die op korte termijn door opsporingsinstanties kan worden ontfutseld aan de 'hackers' of morgen een of andere genie RSA kraakt (hoop van niet) is betalen de enige manier om die te krijgen.
Owner of DBIT Consultancy | DJ BassBrewer
Ik dacht dat de nieuwe x13 en x14 synology's allemaal hardware encryptie aan boord hebben.DennusB schreef op vrijdag 08 augustus 2014 @ 15:31:
[...]
Maar hoe kan een Syno nas met een totaal niet krachtige CPU nou in 1 of 2 dagen je hele RAID set encrypten?
Maar die hebben toch DSM 5 en zijn dus niet kwetsbaar?Avenger 2.0 schreef op vrijdag 08 augustus 2014 @ 15:33:
[...]
Ik dacht dat de nieuwe x13 en x14 synology's allemaal hardware encryptie aan boord hebben.
Owner of DBIT Consultancy | DJ BassBrewer
Ze hoeven niet je hele raid set te encrypten. 100MB aan docjes of een paar GB aan foto's is voor veel mensen al genoeg hoorDennusB schreef op vrijdag 08 augustus 2014 @ 15:31:
[...]
Maar hoe kan een Syno nas met een totaal niet krachtige CPU nou in 1 of 2 dagen je hele RAID set encrypten?
En een paar GB encrypten duurt langggggg op een trage syno hoorPuc van S. schreef op vrijdag 08 augustus 2014 @ 15:38:
[...]
Ze hoeven niet je hele raid set te encrypten. 100MB aan docjes of een paar GB aan foto's is voor veel mensen al genoeg hoor
Owner of DBIT Consultancy | DJ BassBrewer
x13 werd uitgeleverd met 4.2 als ik zo het forum doorzoek.....DennusB schreef op vrijdag 08 augustus 2014 @ 15:34:
[...]
Maar die hebben toch DSM 5 en zijn dus niet kwetsbaar?
en zelfs nog 4.1
[ Voor 3% gewijzigd door TheOmen op 08-08-2014 15:40 . Reden: andere versie gevonden ]
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Wat is lang? Als je het niet in de gaten hebt kan je ondertussen al bijna een week infected zijn. aka de nas heeft al een week om spul te encrypten. Dat lukt op een trage syno nog welDennusB schreef op vrijdag 08 augustus 2014 @ 15:39:
[...]
En een paar GB encrypten duurt langggggg op een trage syno hoor
Zonder het verschil te weten tussen de encryptie van SynoLocker en de encryptie die rsync (backup) gebruikt: Mijn DS108j doet over de 50GB die ik backup naar hiDrive minder dan een dag ..DennusB schreef op vrijdag 08 augustus 2014 @ 15:39:
[...]
En een paar GB encrypten duurt langggggg op een trage syno hoor
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
[ Voor 6% gewijzigd door xSNAKEX op 08-08-2014 15:45 ]
Voor zo een traag beestje is dat best veel.TheOmen schreef op vrijdag 08 augustus 2014 @ 15:45:
[...]
Zonder het verschil te weten tussen de encryptie van SynoLocker en de encryptie die rsync (backup) gebruikt: Mijn DS108j doet over de 50GB die ik backup naar hiDrive minder dan een dag ..
http://forum.synology.com...d_of_CPU_does_my_NAS_have
Dan kan zo een volledige schijf van een 'nieuwere' nas best wel in enkele dagen volledig versleuteld zijn.
Dear Synology users,
We have discovered security vulnerabilities on the software currently installed on your Synology product. These vulnerabilities might result in unauthorized parties compromising your Synology product.
We strongly suggest you install the newest version of DSM as soon as possible. To do so, please visit our Download Center and download DSM 5.0-4493, DSM 4.3-3827, DSM 4.2-3250, or DSM 4.0-2263 according to your current version. Then, log in to DSM and go to Control Panel > Update & Restore > DSM Update > Manual DSM Update (for DSM 4.3 and earlier, please go to Control Panel > DSM Update > Manual DSM Update) and manually install the patch file.
For more information about security issues related to Synology products, please check our Synology Product Security Advisory page.
Running the latest version of DSM is essential to guarantee your Synology product is protected from threats fixed in previous versions. In this respect, we are no longer providing DDNS and QuickConnect services for Synology products that are running vulnerable versions of DSM. To continue enjoying Synology’s DDNS and QuickConnect service, please follow the instructions above to update your Synology product.
We apologize for any inconvenience caused by this issue. Should you encounter any further problems, please feel free to contact our technical support team.
Sincerely,
Synology Development Team
"Be brave, don't shave"
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
CrashPlan Family Plan, $9/maand, 2-10 computers unlimited online backup. CrashPlan headless installeren op je Synology. Syno package voor Crashplan. En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).D-Three schreef op vrijdag 08 augustus 2014 @ 13:42:
Zo'n zaken laten je toch even nadenken over je backup-strategie
Nu wordt er automatisch een sync gemaakt van mijn foto's naar dropbox met SynoBox. Naast dat het me 9,99 dollar per maand kost, is dit ook niet ideaal aangezien het een sync betreft.
Job done.
[ Voor 15% gewijzigd door RobV op 08-08-2014 16:17 ]
| Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72
Zelf heb ik een Synology DS412+ en update hem altijd naar de nieuwste DMS versie.
Kan iemand mij uitleggen wat er precies aan de hand is en wat het doet?
TheOmen in "Synology NAS besmet met ransomware synolocker"Grudgie schreef op vrijdag 08 augustus 2014 @ 16:21:
Heb het topic eens doorgelezen gauw, maar kan er niet echt achterkomen wat dit nou precies doet.
Zelf heb ik een Synology DS412+ en update hem altijd naar de nieuwste DMS versie.
Kan iemand mij uitleggen wat er precies aan de hand is en wat het doet?
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Dankje!
Dus als ik het goed begrijp uit het verhaal.
Deze malware (?) versleuteld al je bestanden zodat je niet meer bij je bestanden kan?
Gelukkig heb ik zelf niks van alle symptomen
Verwijderd
amazon s3 kan dan goedkoper zijn, ik betaal ongeveer 1,30 dollar in de maand, maar heb ook maar iets van 25GB daar staan. Het ophalen van de backup kost wel geld (meen een paar honderd euro).RobV schreef op vrijdag 08 augustus 2014 @ 16:14:
En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).
Maar ik heb het puur voor als er brand komt, dan heb ik wel een paar honderd euro over voor mijn foto's. En of je het nu aan een hacker of aan amazon betaald
Ik ga er trouwens vanuit dat mijn verzekering die kosten voor haar rekening neemt (verder nooit uitgezocht).
[ Voor 8% gewijzigd door Verwijderd op 08-08-2014 16:36 ]
En bewaart dat Crashplan dan alle versies van een bestand? Want een automatische backup die de backup overschrijft bij elke wijziging is juist exact wat je niet wilt met een issue zoals synolocker.RobV schreef op vrijdag 08 augustus 2014 @ 16:14:
[...]
CrashPlan Family Plan, $9/maand, 2-10 computers unlimited online backup. CrashPlan headless installeren op je Synology. Syno package voor Crashplan. En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).
Job done.
Ik ben zelf recent begonnen met backup richting Amazon Glacier, maar die heb ik dus op een wekelijks schedule staan, aangezien daar voor zover ik weet dus maar 1 versie van elk bestand wordt bewaard. Glacier is wel een heel stuk makkelijker op te zetten als ik zo die crashplan instructies lees, maar ook wat gelimiteerd qua functionaliteit. Voor kleinere hoeveelheden data is Glacier wel een stukje goedkoper (tenzij je alles in 1 ruk terughaalt op max. snelheid).
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Ga ik ook eens bekijken. Ik had er al van gehoord maar had eigenlijk ook wat klacht gelezen over verloren data. Hoe zijn jouw ervaringen, al data moeten en kunnen terughalen?RobV schreef op vrijdag 08 augustus 2014 @ 16:14:
[...]
CrashPlan Family Plan, $9/maand, 2-10 computers unlimited online backup. CrashPlan headless installeren op je Synology. Syno package voor Crashplan. En als je er geen $9 per maand voor over hebt, kun je altijd de free version pakken en storage sharen met je kennissen (zoals ik doe).
Job done.
Ook vraag ik me af of het nog nuttig is te investeren in een RAID-1 opstelling voor thuisgebruik en of ik de volgende keer niet beter een Synology koop met maar 1 bay. Hoewel ik vroeger er anders over dacht, heeft RAID-1 weinig zin voor thuisgebruik. Het is geen backup en downtime maakt weinig uit.
[ Voor 13% gewijzigd door Dutch_guy op 08-08-2014 16:42 ]
Pay peanuts get monkeys !
Ehm, als je files geencrypt zijn geworden, dan ziet de backup ze toch als gewijzigd en zal hij ze dus meenemen in de backup? Dus als je backup niet ook oude versies van de file bewaart, ben je je files alsnog kwijt, als de backup start voordat je in de gaten hebt dat je geraakt bent door de locker.stefijn schreef op vrijdag 08 augustus 2014 @ 15:04:
Nu zijn het wel incrementele backups dus niet alle data van de backup wordt overschreven met gelockte files, maar toch
Noem me ouderwets, maar ik backup nog steeds naar Tape.Dutch_guy schreef op vrijdag 08 augustus 2014 @ 16:42:
Geen backup maar wel een effectieve beveiliging tegen het uitvallen van een schijf. Ik zou nooit een 1 bay Synology kopen. Vroeg of laat gaat er een schijf stuk.
Crashplan bewaard meerdere versies van een bestand.Orion84 schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
En bewaart dat Crashplan dan alle versies van een bestand? Want een automatische backup die de backup overschrijft bij elke wijziging is juist exact wat je niet wilt met een issue zoals synolocker.
Uiteraard gaat er vroeg of laat een schijf stuk, vandaar ook dat ikzelf ook een 2-bay nas gekocht heb. Maar de Synology kan ook stuk gaan en migreren naar een nieuwer model kan ook een pain in the ass zijn als je niet beschikt over het oude model. In beide gevallen, disk of Synology stuk, kan je je behelpen met de backups. Daarvoor dienen ze.Dutch_guy schreef op vrijdag 08 augustus 2014 @ 16:42:
Geen backup maar wel een effectieve beveiliging tegen het uitvallen van een schijf. Ik zou nooit een 1 bay Synology kopen. Vroeg of laat gaat er een schijf stuk.
Maar RAID-1 dient om weinig downtime te hebben, is dit van belang voor thuisgebruik? Volgens mij kan de meerprijs dan beter geïnvesteerd worden in een backup-oplossing.
[ Voor 18% gewijzigd door D-Three op 08-08-2014 17:09 ]
Nou ben ik niet bekend met Amazon S3, dus ik weet niet of die ook oudere versies bijhoudt. Maar $1,30 per maand is niet veel nee. Dat het ophalen dan weer een hoop geld kost is weer typisch een gevalletje "de een z'n dood is de ander z'n brood". Voor de volledigheid, ik betaal $0,00 per maand, omdat ik mijn offsite backup bij kennissen host (en zij de zijne bij mij).Verwijderd schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
amazon s3 kan dan goedkoper zijn, ik betaal ongeveer 1,30 dollar in de maand, maar heb ook maar iets van 25GB daar staan. Het ophalen van de backup kost wel geld (meen een paar honderd euro).
Jup. Unlimited versies. Als je meer wilt weten staat alles op hun site. Ik heb geen aandelen in die club, dus ik zal proberen de 'clickbait' te minimaliseren.Orion84 schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
En bewaart dat Crashplan dan alle versies van een bestand? Want een automatische backup die de backup overschrijft bij elke wijziging is juist exact wat je niet wilt met een issue zoals synolocker.
Valt echt hardstikke mee sinds ze die package installeren hebben. Ik denk dat je het in 10 minuten draaiende hebt. Maar we gaan off topic, alle install-tips staan op internet.Orion84 schreef op vrijdag 08 augustus 2014 @ 16:35:
[...]
Glacier is wel een heel stuk makkelijker op te zetten als ik zo die crashplan instructies lees, maar ook wat gelimiteerd qua functionaliteit.
[ Voor 3% gewijzigd door RobV op 08-08-2014 17:18 ]
| Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72
Verwijderd
Tot voor kort ik eigenlijk ook altijd. Maar sinds de 2TB+ USB harddiskjes maar een paar tientjes kosten, heb ik hier al 1 LTO drive uitgefaseerd toen hij stuk ging. Ik bewaar wel een extra kopietje op extra USB diskjes.ZFLaSH schreef op vrijdag 08 augustus 2014 @ 16:47:
[...]
Noem me ouderwets, maar ik backup nog steeds naar Tape.
Verwijderd
oudere versies kan wel, maar heb ik uitstaan omdat het dan duurder wordt. Ik had alleen bij het beslissen niet meegenomen dat er ransomware bestaat die encrypties kan doenRobV schreef op vrijdag 08 augustus 2014 @ 17:17:
Nou ben ik niet bekend met Amazon S3, dus ik weet niet of die ook oudere versies bijhoudt.
Amazon s3 vond ik wel handig omdat het standaard met de wizard van synology kan.
Ik heb ook backups op mijn pc en op mijn laptop, ik ben 1 keer in mijn leven werk kwijtgeraakt (al mijn studiemateriaal na mijn afstuderen). Ik had het gelukkig niet mee nodig voor mijn opleiding, maar ik baalde daar zo van dat ik nu wat voorzichtiger ben geworden. Ik dacht heel voorzichtig te zijn, maar merkte toch dat ik heel 2014 nog geen backup had gemaakt op mijn pc of laptop

Ik gebruik dat ding alleen om te downloaden (torrents) en intern dingen af te spelen.
Is het dan voldoende als ik in de firewall zeg dat ie alleen toegang mag geven aan interne (192.168.x.x) adressen? Of heb ik dan een probleem omdat mijn router ook een dergelijk adres heeft?
En hoe zit dat met torrents die toegang nodig hebben?
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Verwijderd
Ik vrees dat het duiveltje nog altijd in je NAS zal ronddolen, tenzij je tot drastiche ingrepen zal overgaan.
Bezint voor je eraan begint,
Je router verandert het IP van de afzender niet. Verbindingen vanaf buiten komen gewoon met origineel source IP op je NAS aan. Dus alleen lokale IP's toestaan schermt je NAS effectief af van buiten (tenzij je router gehackt wordt natuurlijk, maar dat geldt voor elk apparaat in je netwerk).The Eagle schreef op vrijdag 08 augustus 2014 @ 17:58:
Synology vuurmuur vraag:
Ik gebruik dat ding alleen om te downloaden (torrents) en intern dingen af te spelen.
Is het dan voldoende als ik in de firewall zeg dat ie alleen toegang mag geven aan interne (192.168.x.x) adressen? Of heb ik dan een probleem omdat mijn router ook een dergelijk adres heeft?
En hoe zit dat met torrents die toegang nodig hebben?
Voor torrents zul je wel iets open moeten zetten, want anders kunnen peers geen verbinding meer maken met jou. Je torrentclient heeft vast ergens een uitleg met hoe of wat. Waarschijnlijk heb je de benodigde poorten nu ook al geforward staan in je router? Of draait je NAS in de DMZ?
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
https://www.idrive.com/synology-backup.htm
Ik heb even gekeken. Dat is tot 300Gb nog wel te doen. Maar ze adverteren met 'backup for your NAS', en al mijn data backup (is natuurlijk niet nodig) maar wordt zo wel een dure grap.msmilde schreef op vrijdag 08 augustus 2014 @ 18:46:
ik kwam deze nog tegen in een zoektocht naar online backup:
https://www.idrive.com/synology-backup.htm
| Mijn joystick / simpit project | Blog | Elite Dangerous CMDR Cataclysm72
ja idd.. en in het synology verhaal kan ik ook niets vinden over versioning..RobV schreef op vrijdag 08 augustus 2014 @ 18:55:
[...]
Ik heb even gekeken. Dat is tot 300Gb nog wel te doen. Maar ze adverteren met 'backup for your NAS', en al mijn data backup (is natuurlijk niet nodig) maar wordt zo wel een dure grap.
ik heb zelf een 212J, dan schijnt crashplan niet echt handig te zijn (vanwege te weinig geheugen) volgens de maker van de package:
http://pcloadletter.co.uk/2012/01/30/crashplan-syno-package/
[ Voor 20% gewijzigd door msmilde op 08-08-2014 19:13 ]
Ik gebruik RAID-0 op mijn DSD-Three schreef op vrijdag 08 augustus 2014 @ 17:03:
[...]
Maar RAID-1 dient om weinig downtime te hebben, is dit van belang voor thuisgebruik? Volgens mij kan de meerprijs dan beter geïnvesteerd worden in een backup-oplossing.
snelheid vind ik belangrijker dan downtime, de backups staan extern via bittorrentsync, en op de USB HDD.
Op de PC's staan alleen maar de laatste 2 jaar aan foto's, op de SYNO derhalve ook, 2 HDD's bevatten een identieke copy van alle jaargangen en liggen beiden veilig, één op het werk, de andere in een kluisje bij de echtgenote op het werk.
90% van de gemaakte foto's worden tegenwoordig met de mobiel gemaakt, en die syncen met Flickr zodra er WiFi is
Bij uitval is er zodoende nooit veel verloren, omdat de NAS niet echt als backup gebruikt wordt, maar als verzameldoos van alle PC's
Het enige wat ik hieruit meegenomen heb, is dat er zsm een tweetal nieuwe HDD's komen, en daar de andere files op ga verzamelen, die niet zomaar meer te vervangen zijn, omdat ik op de Syno ook nog een 'UTIL-Driver" folder heb, die niet gebackup-ed is
Natuurlijk, daar hebben virussen geen vat op....die goede, oude tapesZFLaSH schreef op vrijdag 08 augustus 2014 @ 16:47:
[...]
Noem me ouderwets, maar ik backup nog steeds naar Tape.

Nee, in principe niet nee.Edgarz schreef op vrijdag 08 augustus 2014 @ 19:14:
[...]
Natuurlijk, daar hebben virussen geen vat op....die goede, oude tapes
Je kent helemaal niets over zijn strategie, zijn opslag en de frequentie van zijn backups.
Als hij één tape gebruikt, en die elke dag overschrijft, Ja, dan heeft jouw opmerking nut, maar die mensen ken ik persoonlijk niet.
In dat grijze verleden had ik gewoon 30 backupsets, 1 wekelijkse, een maandelijkse, en één halfjaarlijkse.
in totaal stonden er netjes zo'n 20 tape's in een bakje, en draaide ik elke backup op een eigen voorgemarkeerde tape week 1-5-9 ... enz jan - feb - mrt .... en 2 losse met halfjaar 1 en 2 erop )
uiteindelijk waren ZIP250 en later de HDD's de betere snellere oplossing, maar de solide tape's zijn nooit overtroffen
Als je genoeg ruimte hebt kun je heel goed versies van al je bestanden van 1, 2, 5, 10, 30, 60, 90 dagen oud opslaan.
Ik vind alleen de 10Gb van mijn belangrijkste files van belang, en mijn foto's. Films, muziek en andere zaken...jammer als je het kwijtraakt, maar niet zo'n probleem.
Van 10Gb kan ik op 1Tb schijfje heel wat versies bewaren.
[ Voor 73% gewijzigd door Stefke op 08-08-2014 19:31 ]
Zojuist arriveert dit; inmiddels raak ik zo paranoia dat ik twijfel aan de herkomst. Op de site zie ik alleen een DSM versie die ouder lijkt dan ik nu al heb notabene!Dear Synology users,
We have discovered security vulnerabilities on the software currently installed on your Synology product. These vulnerabilities might result in unauthorized parties compromising your Synology product.
We strongly suggest you install the newest version of DSM as soon as possible. To do so, please visit our Download Center and download DSM 5.0-4493, DSM 4.3-3827, DSM 4.2-3250, or DSM 4.0-2263 according to your current version. Then, log in to DSM and go to Control Panel > Update & Restore > DSM Update > Manual DSM Update (for DSM 4.3 and earlier, please go to Control Panel > DSM Update > Manual DSM Update) and manually install the patch file.
Meer mensen deze e-mail? Waarom werkt auto-update niet gewoon?Version : DSM 5.0-4493; Build Date : 2014-06-04
Edit; ah, onhandig geformuleerd / onhandig gelezen: ALS je dus nog niet up2date bent moet je dat ASAP doen. Waarom ze me dit dan sturen alsof ik zeker weten wat moet weet ik niet, maar heb het dus nog maar een keer voor de zekerheid gechecked:
DSM 5.0-4493 Update 3 staat er nu op.
Edit 2: lol, was ook niet de eerste ook. Enfin, mosterd na de maaltijd, zonneschijn na de regen, beter laat dan niet.
[ Voor 16% gewijzigd door NiGeLaToR op 08-08-2014 20:06 ]
KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!
Gmail doet bij mij meestal ook de e-mail opvreten, heel soms krijg ik een dag later nog iets. Lijkt alsof het ergens wordt gefilterd - maar niet in m'n spam.stefijn schreef op vrijdag 08 augustus 2014 @ 20:09:
Vraagje: ik heb in mijn MyDS account op synlogy de opties om mails te ontvangen, maar ik krijg niks op mijn Gmailaccount (ook niet in spam). Iemand een idee?
KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!
Portforward op de router voor torrents en DHT was sowieso het enige dat ik open had staan. Wel op de defaul poorten 16k range cq 3389 specifiek). Maar als ik dan alleen toesta dat lokale IP's kunnen, werkt die portforward dan nog steeds? Of moet ik daar ook een uitzondering voor maken in de firewall van de syno?Orion84 schreef op vrijdag 08 augustus 2014 @ 18:17:
[...]
Je router verandert het IP van de afzender niet. Verbindingen vanaf buiten komen gewoon met origineel source IP op je NAS aan. Dus alleen lokale IP's toestaan schermt je NAS effectief af van buiten (tenzij je router gehackt wordt natuurlijk, maar dat geldt voor elk apparaat in je netwerk).
Voor torrents zul je wel iets open moeten zetten, want anders kunnen peers geen verbinding meer maken met jou. Je torrentclient heeft vast ergens een uitleg met hoe of wat. Waarschijnlijk heb je de benodigde poorten nu ook al geforward staan in je router? Of draait je NAS in de DMZ?
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Merk je daar serieus verschil in? Het meeste wat je met de NAS doet verloopt via een netwerkverbinding van max. 1 gbit. Daar heb je geen RAID0 voor nodig om dat dicht te trekken.FreshMaker schreef op vrijdag 08 augustus 2014 @ 19:13:
[...]
Ik gebruik RAID-0 op mijn DS
snelheid vind ik belangrijker dan downtime,
* Orion84 heeft gewoon twee losse disken. Een disk met DSM en packages en minder kritieke zaken: downloads, muziek, films en verwerkte foto's / video's (die doorgaans ook op flickr / youtube staan). En een disk met belangrijke zaken zoals documenten, RAW foto's en lightroom bestanden, ruw video materiaal en premiere projecten.
De RAW foto's staan deels ook op een USB disk, maar dat moet ik nog eens wat netter inrichten qua backup. Daarna kan dat ook richting Glacier net zoals de documenten, video's, foto's en ruwe video.
Die portforwards werken nog, maar verkeer loopt vervolgens wel stuk op je nieuwe firewall regels ja. Dus je moet op dezelfde poorten die je geforward hebt ook nog even een allow regel zetten.The Eagle schreef op vrijdag 08 augustus 2014 @ 20:16:
[...]
Portforward op de router voor torrents en DHT was sowieso het enige dat ik open had staan. Wel op de defaul poorten 16k range cq 3389 specifiek). Maar als ik dan alleen toesta dat lokale IP's kunnen, werkt die portforward dan nog steeds? Of moet ik daar ook een uitzondering voor maken in de firewall van de syno?
[ Voor 25% gewijzigd door Orion84 op 08-08-2014 20:20 ]
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!
Sorry, maar wat hebben virussen met een medium te maken? Mijn opmerking ging over de stabiliteit van HD's en de keuze om die als backup te gebruiken. Ik heb hele goede ervaringen met tapes als backup medium en zelfs backups van een kleine 20 jaar geleden op DAT kan ik nog feilloos terug zetten. De NAS gebruik ik als online systeem, die vervolgens zowel naar een offsite NAS backupped en die naar Crashplan met 12 revisies. Mijn tapeserver backupped vervolgens wekelijks, maandelijks en jaarlijks. Mocht Synolocker bij mij binnen zijn gekomen (wat niet gebeurt is), dan was er niets aan de hand geweest.Edgarz schreef op vrijdag 08 augustus 2014 @ 19:14:
[...]
Natuurlijk, daar hebben virussen geen vat op....die goede, oude tapes
Nogmaals, jammer van je non opmerking.
~~~[html]Let op: Dit topic is uitsluitend bedoeld om de situatie rond de synolocker ransomware te bespreken. Offtopic reacties worden niet gewaardeerd.
Indien je ook slachtoffer denkt te zijn: vermeld dan minimaal welke DSM-versie je gebruikt en welke poorten er open staan. Zonder deze informatie kunnen we je niet goed verder helpen.~~~[/html]