Hirdetés

2024. május 5., vasárnap

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 04:52:58

LOGOUT.hu

Összefoglaló kinyitása ▼

Hozzászólások

(#3351) szaszab válasza Ypszilon (#3349) üzenetére


szaszab
aktív tag

Ez eléggé egyedi hibának tűnik. Ha már úgyis töröl mindent, csinálj egy factory reset-et. Ha úgy is csinálja, nem tudom, hogyan reprodukálható a hiba, nyilván nem fog a szerviz másfél hónapot tökölni vele.:D De én visszavinném, egy próbát megér.

(#3352) Ypszilon válasza szaszab (#3351) üzenetére


Ypszilon
csendes tag

Annyira egyedi a hiba, hogy tegnap este hívott a kollégám hogy őt is utolérte a dolog, és neki is törlődtek az adatai. (ugyan ez a NAS van neki, ugyan ilyen HDD-vel.)
Érdekes, hogy eddig ferde szemmel nézett rám amikor meséltem neki erről a problémáról, mert eddig sose történt nála ilyen. Szerintem itt kezd érdekessé válni a dolog, mert az adataink nagyjából egyidőben törlődtek. Ha ez számít, egy pár utcával odébb lakik és neki is a Digi az internet szolgáltatója!

(#3353) Tonyk válasza Ypszilon (#3352) üzenetére


Tonyk
veterán

Milyen portok vannak kiforgatva a netre?

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3354) Scale válasza Scale (#3348) üzenetére


Scale
őstag

Erre esetleg valaki? :)

(#3355) Ypszilon válasza Tonyk (#3353) üzenetére


Ypszilon
csendes tag

Szia!

Az alábbi portok vannak engedélyezve, de igazából mindent az UPnP intéz.

[kép]

[ Szerkesztve ]

(#3356) krealon válasza Ypszilon (#3355) üzenetére


krealon
veterán

Ha emellett az "atjarohaz" mellett meg a vendeg (guest, anonymous) hozzaferes engedelyezve van, akkor nem csoda, hogy eltunnek a dolgaid.
Ennel mar csak az a rosszabb, ha az admin jelszo sem lett megvaltoztatva.

Netre kotott dolgoknal az alapszabaly az, hogy minden hozzaferest tiltunk, kiveve azt amit hasznalunk es biztosagosan beallitottunk (alapertelmezett jelszavak megvaltoztatva, hozzaaferes korlatozva a szukseges minimumra).

(#3357) odrif válasza Ypszilon (#3355) üzenetére


odrif
MODERÁTOR

Te atyaég! :Y
Azonnal kapcsold ki az UPNP-t és a WAN portokat írd át azonnal és haladéktalanul valami random portokra.
Az SSH a Telnet mind ki van téve a netre!
Ha a kollégádnál is így van akkor neki is javasold ugyanezt.
És külső hozzáférésnek használjatok OpenVpn-t.

20 éve a Prohardveren

(#3358) #53667584 válasza Ypszilon (#3355) üzenetére


#53667584
törölt tag

Ha ez nem vicc, és tényleg így engedted ki a netre a nast, akkor nagyon nagyon túlozva azt mondom, hogy ez így egy-két óra alatt törhető.

Az összefoglalóban lévő dolgok kerülendők, biztonsági szempontból közel semmit sem érnek.

(#3359) Ypszilon válasza #53667584 (#3358) üzenetére


Ypszilon
csendes tag

Srácok!

Lehet, hogy aggályos ez az egész, de annyira nem értek hozzá. Fogalmam sincs hogy kéne neki például beállítani portokat. Ebben majd szeretném kérni valakinek a segítségét!

(#3360) Tonyk válasza Ypszilon (#3355) üzenetére


Tonyk
veterán

Ez így konkrétan méretes öntökönlövés.

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3361) #53667584 válasza Ypszilon (#3359) üzenetére


#53667584
törölt tag

Az első kérdés az, hogy mit akarsz kintről elérni.

(#3362) Ypszilon válasza #53667584 (#3361) üzenetére


Ypszilon
csendes tag

Igazából csak a Transmissionre van szükségem, mást nem szoktam távolról nézni.

(#3363) #53667584 válasza Ypszilon (#3362) üzenetére


#53667584
törölt tag

Akkor minden portforwardot kapcsolj ki, kapcsold ki az upnp-t is, a transmissiont pedig valamilyen más porton engedélyezd és állíts be rá egy erős jelszót.

[ Szerkesztve ]

(#3364) NoNick


NoNick
tag

Lehetne olyat kérni, hogy legyen egy összefoglaló a biztonságos nas-ozásról?
Külső elérés filmnézéshez, médiaszerver / fájlszerver otthon, transmission, kb ezek érdekelnek mindenkit általában.

Kicsit parázok attól, hogy valaki nálam kutakodik. Nyilván nincs nagy titkolni való, de a családi képekhez azért nincs köze senkinek. Amikor megyek dolgozni reggel, és kerreg a vinyója, mindig azzal nyugtatom magam, hogy a feltöltés megy. Eddig mindig bejött.

(#3365) Scale válasza NoNick (#3364) üzenetére


Scale
őstag

Ez engemet is érdekelne, én is pont így vagyok ezzel. De még rendesen be se állítottam de elég nehéz úgy hogy nem annyira érték hozzá.

Amugy a transmission mivel jobb mint a sima letöltés menü? Ott is lehet torrentezni.

[ Szerkesztve ]

(#3366) Scale


Scale
őstag

Tegnap vettem kézbe a NAS-t de egyelőre eléggé hadi lábon állok vele, még rendensen hálót se kap a NAS. Beállítottam a routerben neki fix ip-t, meg a nas hálózati beállításaiban is beállítottam ugyanazt az ipt, a leírást követve.

Hogy lehet ezt kinyomozni, mi lehet a baj? :F

Amúgy a pingelős menüben néztem, hogy nem lát ki a netre még a nas, nem tudtam semmi külső címet megpingelni.

(#3367) odrif válasza Scale (#3366) üzenetére


odrif
MODERÁTOR

Már nincs meg ez a NAS-om, de szerintem a fix IP-t elég csak a routerben kiosztani.
A hálózati beállítások maradhatnak automatikusra.

20 éve a Prohardveren

(#3368) Scale válasza odrif (#3367) üzenetére


Scale
őstag

Köszi, megnézem ha hazaértem. De akkor viszont az összefoglalóban lévő leírást elég erősen kellene refaktorálni, mert nem rég az upnp-s port mappinggel is volt aki azokat állította be és az "életveszélyes" :K

(#3369) Tonyk válasza Scale (#3368) üzenetére


Tonyk
veterán

Ha fix ip-t állítottál a nasnak, akkor nem kell a routerben állítani semmit. Viszont az átjáró és dns a router ip-címe legyen. (Átjáró mindenképp a router legyen, a dns lehet 1.1.1.1 vagy 1.0.0.1 (Cloudflare) vagy esetleg 8.8.8.8 (google) )
Ha a routerben állítottál neki címet (dhcp-ben fogláltal neki egyet), akkor viszont nem kell állítani a nasban semmit. (Állíthatsz, baj nem lesz belőle)

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3370) Scale válasza Tonyk (#3369) üzenetére


Scale
őstag

Jelenleg így néz ki most a NAS-ban a beállítás, routerben adtam fix ip-t neki.

Sajnos még mindig nem tud kifele pingelni semmit, letöltések se mennek. :(

(Ugyanúgy megkapta a 8as végű ip-t így automatikusan is.)

[ Szerkesztve ]

(#3371) odrif válasza Scale (#3370) üzenetére


odrif
MODERÁTOR

Az Asus Rouert topikban leírták a megoldást.
A Digi szolgáltatód NAT-ol.

20 éve a Prohardveren

(#3372) Scale válasza odrif (#3371) üzenetére


Scale
őstag

És emiatt ne lenne külső hálózatra kifele joga a nasnak is egyben? :F
Na majd kiderül nem sokára, de azért szkeptikus vagyok ezzel kapcsolatban :)

(#3373) Tonyk válasza Scale (#3372) üzenetére


Tonyk
veterán

Ping működik natolt hálózatról is. (csúnya is lenne ha nem menne). Ott más gond lesz.

[ Szerkesztve ]

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3374) Scale válasza Tonyk (#3373) üzenetére


Scale
őstag

Fura. Kiszedték a natolást, és azóta a Nas kilát a netre, pingelés, töltés, minden megy. Nem tudom mi köze lehetett hozzá :F

Egy kérdés: A transmission mivel jobb mint például a "Letöltés" menüpont alatti torrent hozzáadása és onnan letöltése? Miért van erre a célra két alkalmazás?

(#3375) Scale válasza Scale (#3374) üzenetére


Scale
őstag

Azóta megint "elromlott", egy kis időre votl csak jó.. valami itt nagyon nincs rendben. Valaki találkozott már hasonlóval? :(

(#3376) Scale válasza Scale (#3375) üzenetére


Scale
őstag

Egyelőre úgy tűnik hogy egy factory reset most helyrerazta.

A kérdésem az, hogy transmissiont kiengedve hogy lehet jelszóval vagy bárhogy levedeni, hogy ne férjen bárki hozzá aki tudja az ip port kombót?

(#3377) Tonyk válasza Scale (#3376) üzenetére


Tonyk
veterán

Transmission admin-t mindenképpen ki akarod engedni a netre (9091-es port), azaz távolról akarod managelni? Nem elég otthonról hozzáférni?

Ha igen:

1. Transmission leállítás
2. settings.json állományban (pl. név: scale , jelszó: kutyafule):
"rpc-authentication-required": true,
"rpc-bind-address": "0.0.0.0",
"rpc-enabled": true,
"rpc-host-whitelist": "",
"rpc-host-whitelist-enabled": true,
"rpc-password": "kutyafule",
"rpc-port": 9091,
"rpc-username": "scale",
"rpc-whitelist": "*.*.*.*",
"rpc-whitelist-enabled": true,
3. Fájlt elmenteni, majd tm indítása.

4. Routerben portot nyitni neki: pl. 15478-as külső portot forwardolod a nas lan-os ip címére a 9091-es portra.
(Így kívülről nem a standard 9091-en lehet hozzáférni, hanem a 15478-on pl így: scale.no-ip.org:15478)

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3378) Scale válasza Tonyk (#3377) üzenetére


Scale
őstag

Még ezen gondolkozom, nagyon ritka esetben lehet jó lenne kívülről is hozzáférni, de még átgondolom, hogy szükségem van-e erre, hogy egy újabb rést nyissak a "védelmen".

Köszi, kipróbálni mindenképp kipróbálom amit írtál :R

(#3379) Tonyk válasza Scale (#3378) üzenetére


Tonyk
veterán

Ez nem rés. Lehetőség. Neked. Megfelelően kell beállítani. Ennyi.

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3380) Scale válasza Tonyk (#3379) üzenetére


Scale
őstag

Igen de annyiban rés, hogy kiengedek egy portot és csak annyit kell csinálnia valakinek, hogy kitalálja a usernevet+jelszót. Emiatt hívom résnek. Minél kevesebb helyet ad az ember a támadásnak annál nagyobb biztonságban van. :K

(#3381) Tonyk válasza Scale (#3380) üzenetére


Tonyk
veterán

Lehet ip tartományra is szűrést állítani benne, hogy csak onnan engedjen el bejelentkezési kísérletet.

Mindenhonnét beenged:

"rpc-whitelist": "*.*.*.*",

csak lan-ról enged be: (pl. 192.168.1. -es tartományból)

"rpc-whitelist": "192.168.1.*",

Lan oldalról és bizonyos külső íp-ről (pl.: 123.456.789.123):

"rpc-whitelist": "192.168.1.*, 123.456.789.123",

Lan oldal + külső ip tartomány

"rpc-whitelist": "192.168.1.*, 123.456.*.*",

stb.

[ Szerkesztve ]

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3382) Scale válasza Tonyk (#3381) üzenetére


Scale
őstag

Köszi, ezek hasznos infók :) Bár mondjuk pl a mobilnetnek nem tudom menynire van fix ipje, hogy lehetne whitelistezni valami minta alapján.

Amúgy ezt a settings.jsont hol találom a transmissionhöz?

(#3383) Tonyk válasza Scale (#3382) üzenetére


Tonyk
veterán

Nekem nem 326-om van, és nem is használom a gyári tm-et, így passz. Ha van ssh hozzáférésed, akkor így keresheted meg:

find / -iname settings.json

[ Szerkesztve ]

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3384) Scale


Scale
őstag

Nektek amúgy a transmission mekkora letöltési sebességre képes? Bár gyanítom, hogy amennyivel tölt, annyit bír amúgy is a NAS.
Nekem olyan 20mb/s-nél kiszokott akadni, illetve a sebesség is eléggé ingadozónak látszik, 10-20között nagyon ugrál. Miért csak ennyivel tud tölteni?
Ugyanaz a torrent a pc-men (ugyanúgy gigabites hálókártya), ugyanúgy kábelen 50mb/s-el is tud jönni. Digi 500-as net.
Ennyit bírna a NAS?

(#3385) szaniszlokar válasza Scale (#3384) üzenetére


szaniszlokar
aktív tag

Nekem 30-35 MB/sec szokott lenni a maximum sebesség. 2 db 7200-as HDD van benne és 1 gigabites DIGI-net van otthon.

Minden ellenállás hasztalan.

(#3386) Scale válasza szaniszlokar (#3385) üzenetére


Scale
őstag

Nekem egy WD Purple van benne, ami 5400-as, de gondolom nem ez a szűkös tényező.
Lehet a NAS gyenge procija, kevés ramja ennyire bírja csak?

(#3387) szaniszlokar válasza Scale (#3386) üzenetére


szaniszlokar
aktív tag

Jó kérdés. Elég fapados a NAS, de az alapfeladatokat, hogy otthon mesét nézzen a gyerek ellátja becsülettel.
Nem kell a laptopot járatni, hogy meglegyen a seedelés.

Minden ellenállás hasztalan.

(#3388) M3oH válasza Scale (#3386) üzenetére


M3oH
addikt

Nagyjából igen, proci kevés. Ár/érték arányban ez nagyon jó NAS, de azért alsó ház. Ebben ennyi van, ~30MB max. Alap dolgokra, otthonra elég. Aki többre vágyik, annak többet kell költeni rá.

(#3389) Scale válasza M3oH (#3388) üzenetére


Scale
őstag

Igen, én is így gondoltam. Igazából megfelel nekem amire használom, csak még egy hete sincs nálam így próbálkozom, nézegetem elég sűrűn hogy mit hogy csinál, stb és csk azért is írok ilyesmikről ide, hogy ez másnál is ilyen, vagy valami nálam hibázik :)

De akkor ok.

Egyedül talán az olcsósága ott jön ki amikor Plexet használok és transzkódolnia kell a plexnek (felirat égetése, más minőség belövése), na olyankor totál belehal szegény. Eddig ugye én is pc-t járattam plexezéshez a tv-n, az bírta becsületesen. Viszont most így a plexen való feliratos filmek nézése is kilőve.
Itt jön egy kérdés: ti feliratos filemeket hogy néztek Nasról? Ahogy néztem a twonky által létrehozott szerver sajnos nem "mellékeli" a kipublikált filmhez a film mellett elhelyezett SRT feliratot, ami ugyanúgy van elhelyezve.
Van valami jó ötlet erre? Esetleg ha FTP szervert/szerverként üzemelem a nast akkor ez megoldódna? Úgy viszont pl a smart tv-k nem tudom mennyire látják úgy mint egy media szervert. Ez mind tesztelésre vár, csak hátha valakinek van jó ötlete :)

(#3390) Tonyk válasza Scale (#3389) üzenetére


Tonyk
veterán

minidlna, de egyénként a townky is viszi a feliratot.

Nincs tökéletes ember. Például belőlem is hiányzik a hiba!

(#3391) Scale válasza Tonyk (#3390) üzenetére


Scale
őstag

Akkor valamit nem jól csinálok mert nekem nem jelenik meg a felirat, bár csak az egyik tv-n próbáltam, kipróbálom majd este a másikon is, hátha csak az egyik tv a buta.

(#3392) Scale


Scale
őstag

Még egy olyan kérdés merült fel bennem, hogy a nas-t távolról hogyan célszerű elérni? Például ha újra kellene indítani valamiért és pl 1-2hétig távol lennénk a nastól. És igazából ha magát a felületet eléri az ember onnan meg bármi mást is elvileg ha be van logolva az ember a "gépre". Bár lehet egy nasra belogolás nem ugyanaz mintha remote desktoppal be lennék logolva egy másik gépre. Mert pl ugye a transmission meg más appok is külön nyílnak meg.

Ez a myzyxelcloud megoldás lehet erre? Mintha azt olvastam volna, hogy a webes felületen elérhető a nas webes felülete. Vagy ha ez nem, akkor esetleg valamiféle VPN lenne megoldás rá ?

(#3393) MaCS_70 válasza Scale (#3392) üzenetére


MaCS_70
félisten

Távolról szerintem csakis VPN-nel...

MaCS

Fán nem lehet motorozni, motoron viszont lehet fázni!

(#3394) ngeri79


ngeri79
újonc

Sziasztok!

Egy használható webszervert szeretnék összedobni a NASomon. Az alapból rajta lévő php és MySQL elég régi, ezeket szeretném frissíteni első körben. Csinált már ilyet valaki, érdemes belefogni? (nem vagyok linux guru, alapok mennek)

Köszönöm!

(#3395) #53667584 válasza ngeri79 (#3394) üzenetére


#53667584
törölt tag

Entwareben van PHP7.1 és mariadb 5.5.

(#3396) emzeperix


emzeperix
tag

Sziasztok!

Segítséget szeretnék kérni.

A NAS-om egy ideje "láthatatlan".

Tegnap este elindítottam pár letöltést, reggel nézném, hogy hol tart, de mindenhol Connection Failed üzenetet kapok.

NAS Seeker se látja.

Routerben látszik.

Soft és hard reset megvolt, de semmi eredménye.

Erre mondjatok valamit.

[ Szerkesztve ]

(#3397) ellobogris


ellobogris
csendes tag

Sziasztok,

2 hétre kikapcsoltam a NAS326-ot nyaralás miatt. Most nem tudok bejelentkezni.
putty ssh - connection refused
web (PC-ről és telefonról) - rossz jelszó/azonosító
admin 1234 jelszóval felajánlja a jelszó módosítást, de nem segít
reset gombot nyomtat 1 és 2 csipogásig, de semmi
kihúztam semmi
gombbal leállítottam - semmi

Mi a megoldás?

Total Commander látja a könyvtárakat.

Előre is kösz!

(#3398) ellobogris válasza ellobogris (#3397) üzenetére


ellobogris
csendes tag

SOLVED :)
Másik böngésző (Edge) beengedett.

(#3399) gerdei26


gerdei26
csendes tag

Sziasztok!

Megtudná nekem valaki mondani hol érem a rejtett fájlokat rajta? Pl.: a .../desktop,/login.html fájlt és a többit?

[ Szerkesztve ]

(#3400) Speederer válasza gerdei26 (#3399) üzenetére


Speederer
senior tag

Ha ez segít...

/usr/local/apache/htdocs/desktop,/login.html
/usr/local/apache/htdocs/playzone,/mobile_login.html
/ram_bin/usr/local/apache/htdocs/desktop,/login.html
/ram_bin/usr/local/apache/htdocs/playzone,/mobile_login.html

A rendrakás a kisemberek mániája. A zseni átlátja a káoszt!

Copyright © 2000-2024 PROHARDVER Informatikai Kft.