Hirdetés

2024. április 19., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2021-09-05 14:01:59

LOGOUT.hu

2021. Júliusi frissítés - DSM 7.0 infók: Kb. egy hónapja jelentették be a DSM 7.0 RC-t, ami a kiadás előtti utolsó verzió (hivatalos sajtóközlemény). 2021. Június 29-től már telepíthetjük manuálisan a DSM felületén betallózva az új rendszert, de jelenleg ezt még mindenkinek csak saját felelősségére tegye! A figyelmeztetés oka: bizonyos alkalmazásokat (pl. Synology Moments és Photo Station helyett Synology Photos lesz, Cloud Station helyett Synology Drive Suite lesz) kivezetett a Synology a DSM7.0 megjelenésével és helyettük másokat vezet be. A teljes change log itt található.

Összefoglaló kinyitása ▼

Hozzászólások

(#9751) Patice válasza Sonja (#9746) üzenetére


Patice
Topikgazda

Ha nem engeded ki a netre, akkor sokkal kisebb a fertőzés veszélye. Gyakorlatilag a routereden múlik.

Eladó: Apple iPad mini 1 (2db)

(#9752) Magnat


Magnat
veterán

Ezen a fórumon mintha azt rebesgetnék, h az openvpn-nek is lehet köze a dologhoz, de sajnos nem tudok németül, a Goosle Translate meg olyan suta, h alig lehet belőle kihámozni vmit ... ha vki tud németül és van kedve megnézni, tegye :)

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9753) Doky586


Doky586
nagyúr
LOGOUT blog (1)

Gondolom a szokásos biztonsági intézkedések itt is jól jönnek:
- Nem telepítgetünk a NAS-ra ellenőrizetlen forrásból kétes programokat.
- fissítéseket felrakjuk..
- dmz-t tiltjuk

(#9754) Sanya válasza Magnat (#9752) üzenetére


Sanya
nagyúr

Angolra szebben fordít németről a google translate

A bortól bolondokat gondol az ember, DE A PÁLINKÁTÓL MEG IS CSINÁLJA!!!

(#9755) poirot


poirot
senior tag

Egy kérdés;

készitettem egy új,admin jogosultságú fiókot, az admint egyenlőre letiltottam.

Viszont Total commanderrel, szoktam file-okat mozgatni a NAS és a gépem között, azonban, most ha tiltva van nem látom a NAS-t a total commanderrel. Azonban a Total-t sem szeretném legyalulni, hiszen minden be van állítva rajta.

Mit és hogy kell kitörölni benne, hogy ismét rákérdezzen user/password párosra, mint mikor legelőször fel lett telepítve ?

Köszi a válaszokat.

(#9756) Jackie_Chan


Jackie_Chan
senior tag

Hi!

Megköszönném ha valaki összefoglalná ezt a fertőzéses mizériát.
Mi az?Hogyan lehet elkapni?
Mit kellene tenni ellene?
Ilyesmikre lennék kiváncsi.
Angol fórumokat hiába is böngésznék a tudás hiánya miatt.

Előre is köszönöm

"Az nem hozhat változást aki nem tűnik ki a tömegből!" "Sic Parvis Magna-Minden nagy dolog kicsiként kezdte" "Nem azért felejtünk el játszani, mert megöregszünk, hanem attól öregszünk meg, hogy elfelejtünk játszani."

(#9757) Elemental válasza poirot (#9755) üzenetére


Elemental
addikt

Win7: Vezérlőpult\Felhasználói fiókok és családbiztonság\Felhasználói fiókok\Saját hitelesítő adatok kezelése

(#9758) poirot válasza Elemental (#9757) üzenetére


poirot
senior tag

Nagyon szépen köszönöm, az életben meg nem találtam volna.

Sikerült átírnom.

:)

(#9759) Statikus


Statikus
senior tag

https://www.facebook.com/synology/posts/10152343606857897

Itt a "hivatalos", persze angolul.

[ Szerkesztve ]

(#9760) Patice válasza Jackie_Chan (#9756) üzenetére


Patice
Topikgazda

Tehát akkor összefoglalva:

Pár napja terjed a hír a neten, hogy új vírus terjed Synology NAS-okra írva. Állítólag ez egy egyedi változata a Cryptolocker vírusnak, ez a SynoLocker (by ransomware), ami a NAS-okra kerülve elkezdi titkosítani a fájlokat, majd ha végzett, akkor a következő belépési kísérlet során csak egy üzenetet kapsz, hogy a SynoLocker titkosította a fájljaidat. A kulcsokért látogass el egy TOR böngészővel a megadott linkre (amit csak TOR böngészővel érsz el) és fizess 0,6 Bitcoint érte (mostani árfolyamokon számolva ez kb. 350$).

Hogyan lehet elkapni?
Nincs rá még pontos adat sajnos, Synology még persze hallgat, hogy hol találtak biztonsági rést a rendszerükön. Lehetséges, hogy nyitva hagyott, alacsony számú portokon (pl. 22-es) keresztül jutnak be, vagy aki olyan esztelen, hogy DMZ-be rakja a routerét (ami, ha jól rémlik azt jelenti, hogy tulajdonképpen nyitva az összes port) az meg is érdemli. Német oldalon tippeltek még a VPN-re is, ill. a hozzá szükséges portokra, bár én valószínűbbnek tartom, hogy a vírus simán megszkenneli a routerünket és amelyik port nyitva, azon bepróbálkozik. Magunk is csekkolhatjuk a nyitott portokat itt ('Scan starten' gombbal teljes szkennelést végez az IP címünkön), ahogy ezen a szintén német fórumon javasolták.

Mit lehet tenni ellene?
A legbiztonságosabb talán a NAS kikapcsolása, ha még nem kaptunk fertőzést, és várni a megoldásra. Természetesen a fontos adatok biztonsági mentése külső merevlemezre mint mindig, most is erősen ajánlott. (Utána pedig húzzuk is ki a NAS-ból!)
(Természetesen csak akkor, ha a NAS-unkat 'kiengedtük a netre', azaz távolról elérjük, torrentezik, FTP, VPN, ..stb.)

Ha nem akarjuk kiakpcsolni a NAS-unkat, akkor érdemes átnézni a routerünket, hogy milyen portokat nyitottunk ki rajta, az alacsony számúakat szerintem ajánlott bezárni.
Synology NAS-on minden, nem használt szolgáltatást leállítani, elérési útvonalakat a minimálisra csökkenteni (SSH, Telnet, FTP, QiuckConnect, stb.). Ilyenkor nyer értelmet a külön felhasználónév és erős jelszó a belépéshez. Admin fiókot lehet akár tíltani is, helyette más névvel létre kell hozni egy admin jogú felhasználót és azt használni.
IP block szolgáltatás nagyon hasznos, aki eddig még nem kapcsolta be, az most tegye meg.
Ha mégis szükségünk van valamilyen távoli elérésre, azt mindig valamilyen magasabb számú porton (mondjuk 20.000 szám fölött) tegyük. Ahol meg lehet változtatni a NAS-ban, ott magas portszámokat adjunk meg a kommunikációhoz és ezt forwardoljuk csak a routerünkben is.
+ természetesen legyen frissítve a DSM és ne rakjunk fel ellenőrizetlen csomagokat a NAS-ra, ahogy előttem is írták. :K

Fertőzés esetén azonnal állítsuk le a NAS-t (áramtalanítsuk) és ide tegyünk (angolul) bejelentést.

Synology javaslatai az előbbi linken:
- összes port bezárása
- biztonsági mentés készítése
- DSM frissítése

Eddig talán ennyi.

[ Szerkesztve ]

Eladó: Apple iPad mini 1 (2db)

(#9761) Jackie_Chan válasza Patice (#9760) üzenetére


Jackie_Chan
senior tag

NAGYON Köszönöm a segítséget! :R

"Az nem hozhat változást aki nem tűnik ki a tömegből!" "Sic Parvis Magna-Minden nagy dolog kicsiként kezdte" "Nem azért felejtünk el játszani, mert megöregszünk, hanem attól öregszünk meg, hogy elfelejtünk játszani."

(#9762) Magnat válasza Patice (#9760) üzenetére


Magnat
veterán

Annyi kiigazítást ha megengedsz, h a ransomware a típusa ennek a fajta támadásnak, nem a készítők neve.

1ébként elég aggasztó, h a Synology ennyire hallgat, mert vagy lesz@rják az egészet (kötve hiszem) vagy ennyi idő alatt sem sikerült semmit kideríteniük.

[ Szerkesztve ]

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9763) Sonja válasza Patice (#9760) üzenetére


Sonja
veterán

Én is köszönöm az összefoglalót! :R

A routerem-en csak az 56000-es port van nyitva a torrent-nek, de csak a gépem IP címére. A Synology-ra nincs nyitva egy sem, és csak a belső LAN-on használom. Lehet eddig ezért nem kaptam semmit, szerencsére. Minden esetre én lekapcsoltam a NAS-t. Addig sem merem használni. :B Igaz, egy DSM frissítést már írt, de azt majd később teszem fel.

Ha csalódni akarsz, bízz az emberekben!

(#9764) Patice válasza Magnat (#9762) üzenetére


Patice
Topikgazda

Természetesen! :B Én köszönöm a korrekciót! :R

Synology adhatna több infót, vagy addigi megoldási/elkerülési leírásokat, de szerintem nincs egyszerű dolguk ezzel, főleg, ha már fertőzött lett az adott NAS.

Én azért bízom bennük, hogy lépni fognak valamit, de ez időbe telik.

[ Szerkesztve ]

Eladó: Apple iPad mini 1 (2db)

(#9765) allein válasza Patice (#9760) üzenetére


allein
addikt

Én is köszönöm szépen a fordítást :R Pihenőre rakom én is a készüléket :K

http://phmegbizhatosag.atw.hu/phtabla.php?nev=allein

(#9766) Mezga Aladár


Mezga Aladár
veterán

Azt lehet tudni mekkora a fertozes, szazalekosan? Itt a forumon hany szaktarsnak volt meg. Akikknek megtortent, legyenszives a konfigot tegye kozze. Ezzel sokat segithetnek a tobbieknek.
Az admin fiok jelszavat mindenki valtoztassa meg, mert ha le is van tiltva az a jelszo ervenyes a root fiokra is!!

[ Szerkesztve ]

Accuphase E-306 integrált erősítő eladó.

(#9767) Multibit válasza Sonja (#9763) üzenetére


Multibit
veterán

... és mindenkinek, ami pánikszerűen shutdown-ol.

Rendszeresen használom LAN-on kívülről a NAS-omat, van néhány port nyitva a routeren. Nem óhajtom lekapcsolni, használom továbbra is. A megfelelő óvintézkedéseket már korábban megtettem (még a váltságdíj támadás előtt). Nem hiszem, hogy most nagyobb veszélyben lennék, mint korábban.

(#9768) Mezga Aladár válasza Multibit (#9767) üzenetére


Mezga Aladár
veterán

Nem tudhatod? Lehet a dsm-ben van hatso kapu es ezt talaltak meg.

Accuphase E-306 integrált erősítő eladó.

(#9769) Tido válasza Mezga Aladár (#9768) üzenetére


Tido
aktív tag

Hát én admin fiókot használom, de kétlépcsős azonosítással, és csak megbízható gépről, ha nem olyan helyen vagyok, van egy alap médiafelhasználóm, pár könyvtárra olvasási joggal, és puszi.
Portokat egyenlőre lezártam, és amiket eddig nem raktam át (5000-5001) most pakolgatom, meg a webstationt, webdavot, és egyéb általam nem használt dolgokat letiltom..

viszont ez az openvpn-es dolog zavar, most azt is kikapcsolom, és átrakom másik portra, de hogyha pont egy biztonságos kapcsolatot létrehozó rendszeren keresztül hatoltak be, az nagyon cinkes :(

[ Szerkesztve ]

UPC 300/20 + Synology DS418play + RB2011UiAS-2HnD

(#9770) Magnat válasza Multibit (#9767) üzenetére


Magnat
veterán

Ha a néhány port között ott van az is amin bementek és vmilyen bugot használtak ki, akkor igenis veszélyben vagy ... persze ha át van helyezve a port, máris csökkent a sebezhetőség sansza.

[ Szerkesztve ]

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9771) Mezga Aladár


Mezga Aladár
veterán

Azon
is erdemes gondolkozni, a quickconnect-hez nem kell port-ot nyitni.

Accuphase E-306 integrált erősítő eladó.

(#9772) Doky586 válasza Mezga Aladár (#9766) üzenetére


Doky586
nagyúr
LOGOUT blog (1)

Szerintem nagyobb a berezelős hype, mint a veszély..

De ha valaki emiatt most pánikszerűen el akarja adni az újonnan vásárolt synoját akkor megadom érte a használtpiaci ár 1%-át.. :D

(#9773) Tido válasza Mezga Aladár (#9771) üzenetére


Tido
aktív tag

Meg pl, most ahogy nézem az OpenVPN portáját sem látom, hogy bárhol is meg lehetne változtatni

UPC 300/20 + Synology DS418play + RB2011UiAS-2HnD

(#9774) Magnat válasza Doky586 (#9772) üzenetére


Magnat
veterán

Nyilván nagyobb, mint ahogy közúton is sokkal nagyobb az esélye, h nem lesz baleseted minthogy igen - épeszű ember mégis bekapcsolja a biztonsági övet.

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9775) Doky586 válasza Magnat (#9774) üzenetére


Doky586
nagyúr
LOGOUT blog (1)

Akkor kapcsold ki a NAS-t és ne kapcsold be karácsonyig. Addig talán elmúlik a veszély..

(#9776) Mezga Aladár


Mezga Aladár
veterán

volt itt kolega nagy mellennyel nem frissit jo neki a 4.3 valamelyik verzioja. aztàn bekapta az egyik fertozest. szerintem jobb az ovatossag a ceg biztos gozerovel dolgozik a hiba elharitasan. en addig a wlant off-ra tettem.

Accuphase E-306 integrált erősítő eladó.

(#9777) Multibit válasza Magnat (#9770) üzenetére


Multibit
veterán

Nem az ismert Syno-s portok vannak nyitva. Amúgy meg szükségem van a NAS-ra, tehát használom.

(#9778) Tido


Tido
aktív tag

Én egyenlőre úgy oldom még meg, hogyha nagyon kell NAS, akkor a router portját megnyitom :) Be van írva a módosított, csak nincs aktiválva. Nálam most az SFTP megy muszájból, meg még a torrent - bár utóbbin gondolkodom, hogy kikapcsolom, bár mivel transmission az alap, nem hiszem hogy az lenne a fertőzésforrás, mert akkor már egyéb routereknél is állna a bál

UPC 300/20 + Synology DS418play + RB2011UiAS-2HnD

(#9779) Möhe


Möhe
addikt

Hol tudom a portokat átírni, pl a Cloud Stationnak próbálom ,de nem sikerül megtalálnom.

(#9780) Patice válasza Mezga Aladár (#9776) üzenetére


Patice
Topikgazda

Az pont én voltam. :B

Eladó: Apple iPad mini 1 (2db)

(#9781) Magnat válasza Doky586 (#9775) üzenetére


Magnat
veterán

Senki sem mondta, h ki kell kapcsolni ... te állítottad, h a hype nagyobb, mint a valódi veszély, amit nem tudom, milyen ismérvek alapján hasonlítottál össze. Nyilván elpakolt portokkal kisebb a veszély, lezárt portokkal még kisebb, kikapcsolt nassal meg nulla ... mindenki döntse el, melyiket választja. Én a másodikat.

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9782) Mezga Aladár válasza Patice (#9780) üzenetére


Mezga Aladár
veterán

volt mas is.

Accuphase E-306 integrált erősítő eladó.

(#9783) Patice válasza Mezga Aladár (#9782) üzenetére


Patice
Topikgazda

Mindig tanul az ember. Lehet kéne már frissítenem DSM 5.0-ra is. :))

Eladó: Apple iPad mini 1 (2db)

(#9784) hriska válasza Patice (#9760) üzenetére


hriska
aktív tag

Köszönjük!!!
Már rég nem jártam erre,mert hibamentesen teszi a NAS a dolgát,de az,hogy mikor végre újra jövök olvasgatni ilyen hírek fogadnak az..... :(((

Akkor ezek szerint ha még nem nyeltem be semmit,akkor elég ha a NAS-t leválasztom a kinti hálóról,tiltom az összes Port Forwardot? :F :B Belső hálón még használhatom.

Még én sem frissítettem 5.0-ra......

[ Szerkesztve ]

-Bárcsak egy légy lenne a világ, én meg egy összetekert újságpapír!-

(#9785) Mezga Aladár


Mezga Aladár
veterán

a 4.3 hoz a biztonsagi frissitesek meg jonnek. ha jol tudom meg tamogatott. ha nem akartok dsm 5 -ot szreintem nem kell telepiteni.

Accuphase E-306 integrált erősítő eladó.

(#9786) Magnat válasza Mezga Aladár (#9785) üzenetére


Magnat
veterán

Jah, mintha vhol azt írták volna, h van 5-ös dsm-mel fertőzött gép is, de sajnos forrást nem tudok, vissza kéne nézni az összes fórumot meg kommentet amit olvastam :)

[ Szerkesztve ]

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9787) Patice válasza hriska (#9784) üzenetére


Patice
Topikgazda

Így van, belső hálón nem lehet semmi gond, ha routeren nem engedsz semmit felé. :K

(#9785) Mezga Aladár:

Kicsit még várok, míg megoldódik ez a kérdés. DSM5.0 is már úgy látom eléggé bug mentes. Amikor kijött, akkor még volt pár, de hamar jöttek a megoldások rá.

4.3 után tegnap nekem már csak az 5.0-át ajánlotta föl frissítésnek.

[ Szerkesztve ]

Eladó: Apple iPad mini 1 (2db)

(#9788) hriska válasza Patice (#9787) üzenetére


hriska
aktív tag

Tiltottam a port forwardot,DS mégis tölt fel..... :F

-Bárcsak egy légy lenne a világ, én meg egy összetekert újságpapír!-

(#9789) Patice válasza hriska (#9788) üzenetére


Patice
Topikgazda

Majd nem fog... :))

Eladó: Apple iPad mini 1 (2db)

(#9790) Mezga Aladár válasza hriska (#9788) üzenetére


Mezga Aladár
veterán

a routerben tiltsd az upnp funkciot.

Accuphase E-306 integrált erősítő eladó.

(#9791) sethyx


sethyx
csendes tag

Legfrissebb hivatalos információk szerint:

"Based on our current observations, this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013. At present, we have not observed this vulnerability in DSM 5.0."

Azaz egyelőre úgy néz ki, hogy a DSM 4.3-3810 vagy korábbi verziókat érinti csak a támadhatóság, DSM 5.0-t nem.

Részletek a hivatalos Synology fórumon.

[ Szerkesztve ]

(#9792) Patice válasza sethyx (#9791) üzenetére


Patice
Topikgazda

Köszönjük! :R

Eladó: Apple iPad mini 1 (2db)

(#9793) Doky586 válasza Magnat (#9781) üzenetére


Doky586
nagyúr
LOGOUT blog (1)

"te állítottad, h a hype nagyobb, mint a valódi veszély, amit nem tudom, milyen ismérvek alapján hasonlítottál össze"

Erre a legjobban Mezga Aladár (#9766) mutatott rá: "Itt a forumon hany szaktarsnak volt meg" mármint ferőződött meg? Nos a válasz: 0db, vagy másként írva: a magyar Syno használók 0%-a... Egyedül egy a világ túlvégéről származó ujságcikk említette ezt a hírt, de azt is konkrét infók nélkül (nem tudni hogy terjed).

Ebből ered a következtetésem hogy a fórumok (magyar, német, stb) kissé túlreagálták a dolgot, mint ami kivédhetetlen és itt a világvége..

[ Szerkesztve ]

(#9794) Magnat válasza Doky586 (#9793) üzenetére


Magnat
veterán

"Nálunk sikeresen belefutott a céges darab. Van erre valami mód, hogy visszanyerjük az adatokat, vagy a szöveg a titkosítással tényleg valódi?"

[link]

Egyébként a német fórumokon is volt több olyan kommentelő aki belefutott, az meg azért nem a világ másik fele - de igen, tényleg nem tudni, hogy terjed, pont ezért mondtam, h elég aggasztó, h ilyen sokáig nem ad ki hivatalos közleményt a Synology, mert akkor gyanús, h ők sem tudják.

[ Szerkesztve ]

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#9795) Doky586 válasza Magnat (#9794) üzenetére


Doky586
nagyúr
LOGOUT blog (1)

Olyan ez mint a Windows topikon írta valaki pár hónapja hogy: "WinXP-t használok SP1-el és valami megfertőzte a gépem. Ez most mi? Valami új dolog?"

Csak ott már nincs ez a rácsodálkozás mint itt.. :((

[ Szerkesztve ]

(#9796) devil-k válasza Multibit (#9767) üzenetére


devil-k
nagyúr

Teljesen egyetértek. Nem kell berezelni... ! :K A Windowsban is megannyi hiba volt/van/lesz, mégsem akarja senki sem lecserélni (általában) Linuxra. ;]

Doky586
Aki Windows XP-t használ, azt nagyon (nem) tudom sajnálni.... :(

[ Szerkesztve ]

- mozi bolondéria -

(#9797) Statikus


Statikus
senior tag

Én még mindig nem tudom kintről elérni :) Akkor ez elég védelmet nyújt? :)

(#9798) Sanya válasza Doky586 (#9793) üzenetére


Sanya
nagyúr

én egy képet láttam a synology facebook oldalán, melyen az illető bejelentkezett a nasára és látta a hírt.
a csatlakozás http-n keresztül ment az 5000-es porton.

A bortól bolondokat gondol az ember, DE A PÁLINKÁTÓL MEG IS CSINÁLJA!!!

(#9799) hriska válasza Patice (#9792) üzenetére


hriska
aktív tag

Frissítsünk-ne frissítsünk...... :D

-Bárcsak egy légy lenne a világ, én meg egy összetekert újságpapír!-

(#9800) hriska


hriska
aktív tag

nálam 3810 van fent... :(((

[ Szerkesztve ]

-Bárcsak egy légy lenne a világ, én meg egy összetekert újságpapír!-

Copyright © 2000-2024 PROHARDVER Informatikai Kft.