Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2003 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1358  1359  1360  ..  2205  2206  2207  2208  2209  2210
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°987879
Fredouye
Shivers !
Posté le 29-08-2017 à 10:16:46  profilanswer
 

Reprise du message précédent :

Deadlock a écrit :

Non mais ça c'est pas bien complexe, en deux commandes l'accès root sera de nouveau accessible. Probablement à refaire à chaque udpdate mais j'en fais pas souvent :o


Au lieu de changer la configuration de sudo, c'est pas plus simple de juste mettre une clé publique SSH pour le compte root ?


---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le 29-08-2017 à 10:16:46  profilanswer
 

n°987880
Deadlock
Feck off, cup !
Posté le 29-08-2017 à 10:19:29  profilanswer
 

S'il le permet oui, et je ne compte pas changer la config de sudo de toute façon.
Mais tant que j'ai pas un DSM 6.x sous la main je ne peux pas répondre ...


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°987881
Fredouye
Shivers !
Posté le 29-08-2017 à 10:21:15  profilanswer
 

Oui oui, en DSM 6 on peut toujours se connecter root avec une clé, je m'en sers ;)


---------------
Le dernier arrivé est fan de Phil Collins
n°987882
Deadlock
Feck off, cup !
Posté le 29-08-2017 à 10:25:27  profilanswer
 

Ah ben tout va bien alors, c'est ce que j'utilise déjà partout ... Bon ben vais passer le 412+ en 6.x alors.


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°987885
ndi76
Posté le 29-08-2017 à 10:31:40  profilanswer
 

Fredouye a écrit :


C'est bien 1.5 Po de porn ;)
 
https://www.reddit.com/r/DataHoarde [...] one_today/
 

Citation :

How much is porn? Alternatively, how much isn't porn?


 

Citation :

It's almost exclusively porn. I have about 1TB of personal files (encrypted) on there, all of which I have multiple local and remote copies of. The rest is (mostly) webcam recordings.



 
1,5 Po de porn ya de quoi se chopper de la corne et des crevasses aux mains  [:glaurung]


Message édité par ndi76 le 29-08-2017 à 10:32:22

---------------
Z'avez des questions ? Non.... bon je recommence
n°987886
ndi76
Posté le 29-08-2017 à 10:43:39  profilanswer
 

MilesTEG1 a écrit :


Ce n'est pas juste un mot de passe, c'est une clé de chiffrement. Il est préférable de la choisir complexe et longue... sinon elle sert pas à grand chose...
 
Après pour l'écosystème Synology, c'est une question de point de vue. Ce n'est que du backup là (C2 Backup). On peut tout à fait uploader sur un autre service.
Moi je regarde d'abord au prix, puis à la rapidité, fiabilité... et actuellement pour mon usage, C2 Backup est ce qu'il me faut.
(pour 1 To)
 


 
Ok  merci je reviens là dessus, en fait ma question c'était pas le sujet de l'upload sur C2 que je vois (à tort peut être) comme un cloud classique au même titre que Google Drive par exemple
 
Je m'interrogeais plus sur la dépendance à l'écosystème Synology - que je ne vivrais pas forcément mal - mais je préfère avoir les idées bien claires avant de faire.  ;)  
 
En gros si je chiffre ma sauvegarde avec Hyperbackup avant de l'envoyer vers un quelconque cloud, tout ce qu'il me faudra pour restaurer et déchiffrer demain c'est un quelconque NAS Syno (pas forcément le mien si par exemple il est en panne et j'en ai acheté un nouveau) et bien entendu le mot de passe que j'ai utilisé ? ou ce n'est pas si simple que ça ?
 
Et quid si par exemple dans 2 ans ils changent de DSM ou de soft de backup, je pourrai quand même gérer un restore et un déchiffrement (en gros question d'une éventuelle rétrocompatibilité - pas de certitudes évidemment mais quel est l'historique Synology à ce propos) ?
 
Dans le même sens, les données qui sont sur le cloud, chiffrées par Hyperbackup sont bien inexploitables par ailleurs n'est ce pas ?  
Je veux dire si j'en rapatrie avec un autre accès au cloud que via le NAS, je peux rien en faire, évidemment pas les lire, ni les décrypter, si ?
Donc si demain j'arrête Syno je peux rien faire de mes données qui sont sur le cloud, j'ai bien compris ?
 
Merci de vos lumières...


---------------
Z'avez des questions ? Non.... bon je recommence
n°987889
MilesTEG1
Posté le 29-08-2017 à 10:57:35  profilanswer
 

Dites, j'ai cette erreur quitte gonfle :
http://reho.st/self/448557a2544d95d6bd8f60b5c442857e8e0fcc03.png
Je veux virer des dossiers de l'indexation automatique, mais j'ai toujours "Echec de l'opération. Reconnectez-vous vous à DSM et réessayez."
Je me suis bien déconnecté, puis reconnecter... nada (via l'IP LAN, via le ndd)... j'ai toujours cette erreur...
Une idée de comment passer outre ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°987890
Winpoks
Posté le 29-08-2017 à 11:08:00  profilanswer
 

ndi76 a écrit :


 
 
Merci de vos lumières...


 
Normalement, il n'y a pas d'intérêt pour eux à changer radicalement de système sans rétrocompatibilité avec leur propre système. Ça peut arriver mais c'est se tirer une balle dans le pied.  
Sinon, il te reste le choix d'utiliser des solutions tierces qui utilisent ce qui se fait de standard et que tu peux utiliser sur différents système d'exploitation et pas seulement un Synology.

n°987901
snowden
Posté le 29-08-2017 à 11:56:28  profilanswer
 

J'ai un petit malin en France qui a tenté ce matin de se connecter en ssh chez moi... Port changé et donc pas 22 de base. Il s'est fait ban direct :)
 
Le petit bougre a du scanner mon IP. Je vois que ça.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°987902
AxelBSD
Il ne faut jamais désespérer
Posté le 29-08-2017 à 11:56:45  profilanswer
 

MilesTEG1 a écrit :

Dites, j'ai cette erreur quitte gonfle :
http://reho.st/self/448557a2544d95 [...] 0fcc03.png
Je veux virer des dossiers de l'indexation automatique, mais j'ai toujours "Echec de l'opération. Reconnectez-vous vous à DSM et réessayez."
Je me suis bien déconnecté, puis reconnecter... nada (via l'IP LAN, via le ndd)... j'ai toujours cette erreur...
Une idée de comment passer outre ?


C'est plutôt depuis l'écran précédent qu'il faut supprimer le répertoire dont tu souhaites retirer l'indexation.

mood
Publicité
Posté le 29-08-2017 à 11:56:45  profilanswer
 

n°987906
Flyman81
Posté le 29-08-2017 à 12:04:32  profilanswer
 

snowden a écrit :

J'ai un petit malin en France qui a tenté ce matin de se connecter en ssh chez moi... Port changé et donc pas 22 de base. Il s'est fait ban direct :)
 
Le petit bougre a du scanner mon IP. Je vois que ça.


Il y a des bots qui scannent les IP et les ports en brute force.
 
Genre shodan.io, moteur de recherche assez ouf.
 
Faudra que je pense à changer le port par défaut quand je donnerai accès à l'extérieur d'ailleurs :jap: (faut que je vérifie le firewall de la box à ce sujet d'ailleurs)
 
Sinon la protection de base DSM sur le nombre de tentatives doit déjà pas mal protéger.


Message édité par Flyman81 le 29-08-2017 à 12:05:11
n°987909
snowden
Posté le 29-08-2017 à 12:21:06  profilanswer
 

De base, je n'accorde aucun accès hors de la France hormis les ports SSL pour mon serveur mail (logique) et les deux adresses IP reliées au service de Let's Encrypt pour le renouvellement des certificats SSL qui sont sur le port 80.
 
Donc ça ne peut venir que de la France. Et c'est confirmé après une recherche sur l'IP. Sans compter qu'en cherchant sur Google qu'on voit que cette IP s'est déjà faite bannir de plusieurs services FTP et SSH...
 
A noter aussi qu'en effet, la sécurité du Syno est performante car en moins de 15 secondes, l'IP était bannie.
 
Pour info, j'ai mit le ban de l'IP pour deux essais infructueux en moins de 5 minutes. Ça m'a déjà joué des tours avec mes mots de passe compliqués lol.
 
J'ai un serveur VPN actif sur le NAS et il est vrai que je pourrais passer uniquement par ça même sur mobile et donc limiter à mon IP la connexion à mon NAS mais le soucis étant que j'ai une faible connexion internet en UP donc c'est déjà pas la joie sans le VPN mais avec, ça me ralenti encore un peu plus et puis si soucis avec mon téléphone par exemple, je ne pourrai pas me connecter d'un autre appareil car je ne connais pas par cœur ma clé VPN.
 
https://img11.hostingpics.net/pics/303099Capturede769cran20170829a768122704.jpg


Message édité par snowden le 29-08-2017 à 12:30:29

---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°987915
MilesTEG1
Posté le 29-08-2017 à 13:57:40  profilanswer
 

AxelBSD a écrit :


C'est plutôt depuis l'écran précédent qu'il faut supprimer le répertoire dont tu souhaites retirer l'indexation.


 
Oui oui je sais bien ;) La capture était là pour illustrer le message :o je l'ai faite un peu vite et même si je modifie un réglage dans la fenêtre de la capture ça me fait cette erreur...


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°987916
babble
RTFFP !
Posté le 29-08-2017 à 14:00:58  profilanswer
 

ndi76 a écrit :

 

Ok  merci je reviens là dessus, en fait ma question c'était pas le sujet de l'upload sur C2 que je vois (à tort peut être) comme un cloud classique au même titre que Google Drive par exemple

 

Je m'interrogeais plus sur la dépendance à l'écosystème Synology - que je ne vivrais pas forcément mal - mais je préfère avoir les idées bien claires avant de faire.  ;)

 

En gros si je chiffre ma sauvegarde avec Hyperbackup avant de l'envoyer vers un quelconque cloud, tout ce qu'il me faudra pour restaurer et déchiffrer demain c'est un quelconque NAS Syno (pas forcément le mien si par exemple il est en panne et j'en ai acheté un nouveau) et bien entendu le mot de passe que j'ai utilisé ? ou ce n'est pas si simple que ça ?

 

Et quid si par exemple dans 2 ans ils changent de DSM ou de soft de backup, je pourrai quand même gérer un restore et un déchiffrement (en gros question d'une éventuelle rétrocompatibilité - pas de certitudes évidemment mais quel est l'historique Synology à ce propos) ?

 

Dans le même sens, les données qui sont sur le cloud, chiffrées par Hyperbackup sont bien inexploitables par ailleurs n'est ce pas ?
Je veux dire si j'en rapatrie avec un autre accès au cloud que via le NAS, je peux rien en faire, évidemment pas les lire, ni les décrypter, si ?
Donc si demain j'arrête Syno je peux rien faire de mes données qui sont sur le cloud, j'ai bien compris ?

 

Merci de vos lumières...

 
Winpoks a écrit :

 

Normalement, il n'y a pas d'intérêt pour eux à changer radicalement de système sans rétrocompatibilité avec leur propre système. Ça peut arriver mais c'est se tirer une balle dans le pied.
Sinon, il te reste le choix d'utiliser des solutions tierces qui utilisent ce qui se fait de standard et que tu peux utiliser sur différents système d'exploitation et pas seulement un Synology.

 

Comme souvent, la réponse est dans la FAQ :o
Il suffit d'utiliser les outils multiplateformes que Synology met à disposition pour naviguer dans les sauvegardes Hyperbackup.
Et pas besoin de NAS Synology pour ça.
https://www.synology.com/fr-fr/know [...] p_Explorer

Message cité 2 fois
Message édité par babble le 29-08-2017 à 14:01:31

---------------
A world without walls needs neither Windows nor Gates.
n°987920
ndi76
Posté le 29-08-2017 à 14:27:16  profilanswer
 

babble a écrit :


 
Comme souvent, la réponse est dans la FAQ :o
Il suffit d'utiliser les outils multiplateformes que Synology met à disposition pour naviguer dans les sauvegardes Hyperbackup.
Et pas besoin de NAS Synology pour ça.
https://www.synology.com/fr-fr/know [...] p_Explorer


 
Merci, je n'avais pas trouvé cette page, mais j'étais tombé sur une info similaire sur un autre forum (quoi que plus parcellaire), où j'ai vu qu'on pouvait scroller le contenu d'une sauvegarde à l'aide d'un soft, mais aucune précision sur le déchiffrement... c'est pourquoi je continuais ma quête d'info...
 
Sur ton lien, je vois qu'il est fait mention de la saisie du mot de passe si sauvegarde chiffrée, ce qui répond à ma question.  :jap:


---------------
Z'avez des questions ? Non.... bon je recommence
n°987926
Winpoks
Posté le 29-08-2017 à 14:57:06  profilanswer
 

babble a écrit :


 
Comme souvent, la réponse est dans la FAQ :o
Il suffit d'utiliser les outils multiplateformes que Synology met à disposition pour naviguer dans les sauvegardes Hyperbackup.
Et pas besoin de NAS Synology pour ça.
https://www.synology.com/fr-fr/know [...] p_Explorer


 
Ça ne change pas ma réponse.  :o

n°987928
babble
RTFFP !
Posté le 29-08-2017 à 15:07:03  profilanswer
 

Winpoks a écrit :

 

Ça ne change pas ma réponse.  :o


Ta réponse était incomplète, c'est pour ça que je l'ai citée ;)


Message édité par babble le 29-08-2017 à 15:49:35

---------------
A world without walls needs neither Windows nor Gates.
n°987930
stardrawer
Jaronaute
Posté le 29-08-2017 à 15:25:56  profilanswer
 

J'ai changé de FAI, changement d'ip 192.168.0.x -> 192.168.1.1
le bordel que ça m'a mis pour le NAS + nvidia Shield en NFS  :pt1cable:

 

j'ai passé 3h dessus à essayer de comprendre d'où venait le problème.
l'assistant syno qui trouvait plus le NAS, pas moyen de faire de ping sur le NAS

 

bref tout ça pour dire que quand on configure un truc et qu'on met des sécurités une seule fois en 5ans on oublie tout  :pt1cable:
j'avais dû autoriser un truc genre genre que les ip en 192.168.0.*
j'ai reset la config réseau, je m'en sortais plus  [:baragor]

Message cité 1 fois
Message édité par stardrawer le 29-08-2017 à 15:28:11

---------------
Stardrawer, le dessinateur d’étoiles, le créateur, le guide, celui qui transcende l’évidence et apporte la lumière stellaire au topic [:foukandish]
n°987931
Flyman81
Posté le 29-08-2017 à 15:28:55  profilanswer
 

Wep, j'ai galéré à mettre en place le NFS entre le NAS et mon raspberry pi sous Libreelec.  
 
Le jour où il me faut y revenir je vais encore y perdre des cheveux :D

n°987932
stardrawer
Jaronaute
Posté le 29-08-2017 à 15:31:14  profilanswer
 

j'ai pensé à mettre l'ip du modem/routeur et le dhcp comme avant... mais je voulais trouver le problème... j'ai pas réussi   [:bernard_henri_libye:2]  
 
par exemple en NFS j'avais mis autoriser : 192.168.1.* mais ça semble ne plus fonctionner, je suis obligé de mettre une ip complète....

Message cité 1 fois
Message édité par stardrawer le 29-08-2017 à 15:36:13

---------------
Stardrawer, le dessinateur d’étoiles, le créateur, le guide, celui qui transcende l’évidence et apporte la lumière stellaire au topic [:foukandish]
n°987934
MilesTEG1
Posté le 29-08-2017 à 15:35:57  profilanswer
 

stardrawer a écrit :

J'ai changé de FAI, changement d'ip 192.168.0.x -> 192.168.1.1
le bordel que ça m'a mis pour le NAS + nvidia Shield en NFS  :pt1cable:  
 
j'ai passé 3h dessus à essayer de comprendre d'où venait le problème.
l'assistant syno qui trouvait plus le NAS, pas moyen de faire de ping sur le NAS
 
bref tout ça pour dire que quand on configure un truc et qu'on met des sécurités une seule fois en 5ans on oublie tout  :pt1cable:
j'avais dû autoriser un truc genre genre que les ip en 192.168.0.*
j'ai reset la config réseau, je m'en sortais plus  [:baragor]


 
 [:the cart] J'ai eu exactement le même soucis en passant d'une LaBox NC à une freebox il y a un tout petit peu plus d'un an...
Du coup j'avais du rebrancher LaBox pour modifier les autorisations dans le parefeu et remettre en DHCP le NAS... J'ai ajouté donc les plages d'IP 192.168.0.x et 192.168.1.x ;)
 
Mais j'avais bien flippé moi aussi et surtout bien perdu du temps :lol:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°987938
babble
RTFFP !
Posté le 29-08-2017 à 15:53:05  profilanswer
 

Alors qu'il suffit de changer l'ip par défaut de la nouvelle box et tout est transparent pour le reste du réseau, comme si rien ne s'était passé...
 
(Je l'ai encore fait cette semaine sur une bbox)


---------------
A world without walls needs neither Windows nor Gates.
n°987939
stardrawer
Jaronaute
Posté le 29-08-2017 à 15:55:14  profilanswer
 

babble a écrit :

Alors qu'il suffit de changer l'ip par défaut de la nouvelle box et tout est transparent pour le reste du réseau, comme si rien ne s'était passé...

 

(Je l'ai encore fait cette semaine sur une bbox)


Je vais essayer de retenir pour la prochaine fois  [:stardrawer:2]
mais là, je voulais comprendre  [:enchiz:4]
par contre, pas moyen de changer le port du dsm

 

ça me dit que y'a une erreur là :

 

https://i.imgur.com/chOXwJS.png


Message édité par stardrawer le 29-08-2017 à 16:17:12

---------------
Stardrawer, le dessinateur d’étoiles, le créateur, le guide, celui qui transcende l’évidence et apporte la lumière stellaire au topic [:foukandish]
n°987941
Deadlock
Feck off, cup !
Posté le 29-08-2017 à 15:56:33  profilanswer
 

Ou bien de ne pas laisser le DHCP/DNS aux boxes et d'éventuellement le donner au NAS (ou à un RPI c'est encore mieux).


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°987943
Flyman81
Posté le 29-08-2017 à 16:00:21  profilanswer
 

stardrawer a écrit :

par exemple en NFS j'avais mis autoriser : 192.168.1.* mais ça semble ne plus fonctionner, je suis obligé de mettre une ip complète....


T'as refait la commande exportfs -ra ?
 
Tous les tutos te disent qu'à partir de DSM 5 ou 6 t'as plus besoin de passer en mode ligne de commande pour virer le "_locks" et refaire l'exportfs (pour éviter un reboot) et ben j'ai dû le faire, sinon il y avait bien un "_lock" et ça ne marchait pas.

n°987944
stardrawer
Jaronaute
Posté le 29-08-2017 à 16:02:37  profilanswer
 

Flyman81 a écrit :


T'as refait la commande exportfs -ra ?
 
Tous les tutos te disent qu'à partir de DSM 5 ou 6 t'as plus besoin de passer en mode ligne de commande pour virer le "_locks" et refaire l'exportfs (pour éviter un reboot) et ben j'ai dû le faire, sinon il y avait bien un "_lock" et ça ne marchait pas.


non j'ai juste mis l'ip de la shield.


---------------
Stardrawer, le dessinateur d’étoiles, le créateur, le guide, celui qui transcende l’évidence et apporte la lumière stellaire au topic [:foukandish]
n°987946
MilesTEG1
Posté le 29-08-2017 à 16:15:49  profilanswer
 

babble a écrit :

Alors qu'il suffit de changer l'ip par défaut de la nouvelle box et tout est transparent pour le reste du réseau, comme si rien ne s'était passé...
 
(Je l'ai encore fait cette semaine sur une bbox)


Ben ça dépend des box... Par exemple LaBox de NC ne fonctionnait plus du tout correctement si je la laissais pas en 192.168.0.1...
Pour la freebox, j'avoue que j'aurais pu changer l'IP, mais je ne sais plus pourquoi je ne l'avais pas fait à l'époque...
 

Deadlock a écrit :

Ou bien de ne pas laisser le DHCP/DNS aux boxes et d'éventuellement le donner au NAS (ou à un RPI c'est encore mieux).


C'est aussi une solution. Mais QUID des réservations d'IP en DHCP ? Il sait faire le syno ça ?
Mon fixe est en DHCP, mais reçoit toujours la même IP de la box car je la lui ai réservé via son adresse MAC. Pareil sur le NAS du coup :)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°987949
WipEout 20​97
Do you think we can fly
Posté le 29-08-2017 à 16:24:58  profilanswer
 

Oui il sait le faire parfaitement, je m'en suis servi pour utiliser des DNS personnalisés (on peut pas le faire avec une Livebox)

n°987951
Flyman81
Posté le 29-08-2017 à 16:31:53  profilanswer
 

MilesTEG1 a écrit :

Mon fixe est en DHCP, mais reçoit toujours la même IP de la box car je la lui ai réservé via son adresse MAC. Pareil sur le NAS du coup :)


Faut que je pense à le faire ça aussi.
 

Deadlock a écrit :

Ou bien de ne pas laisser le DHCP/DNS aux boxes et d'éventuellement le donner au NAS (ou à un RPI c'est encore mieux).


Quel est l’intérêt ? Et pourquoi RPI > NAS > box ?

Message cité 1 fois
Message édité par Flyman81 le 29-08-2017 à 16:32:50
n°987956
babble
RTFFP !
Posté le 29-08-2017 à 16:57:59  profilanswer
 

Car le RPI tu le démarres et tu le laisses tourner en l'oubliant dans un coin.
Le NAS tu peux être amener à l'arrêter (et donc tu perds le service DHCP pour tout le reste de tes équipements réseau)
La box, si tu la changes, tu peux rencontrer des problèmes de plages d'ip différentes.


---------------
A world without walls needs neither Windows nor Gates.
n°987960
babble
RTFFP !
Posté le 29-08-2017 à 17:16:37  profilanswer
 

snowden a écrit :


Quant au hack, le seul hack connu des NAS Synology étaient sur des NAS qui n'était pas mit à jour. A part ça, ils ont toujours été dans le vert...


 
Tu as lu la première page ?


---------------
A world without walls needs neither Windows nor Gates.
n°987961
Deadlock
Feck off, cup !
Posté le 29-08-2017 à 17:24:25  profilanswer
 

Flyman81 a écrit :


Quel est l’intérêt ? Et pourquoi RPI > NAS > box ?


La box c'est le pire, c'est fermé, incomplet, les mises à jour sont au bon vouloir du provider qui les pousse. Les fonctionnalités "adaptées" à madame Michu, intégrées/supprimées au gré des lubies du développeur.
Par exemple sur livebox, un jour un singe (développeur de firmware) a décidé de virer le bouton qui permettait de supprimer une entrée DNS et que la box nettoie seule cette entrée si le device n'était pas "vu" depuis 30 jours... Mais pourquoi ??? Le jour où madame Michu a remplacé son ds209 par un fringant ds216, upgrade effectué en passant les HDD d'un à l'autre, celui-ci ne pouvait plus s'appeler Diskstation comme c'était le cas depuis 7 ans, mais Diskstation-1 car on ne pouvait pas virer l'entrée DNS liée à l'IP et donc à la MAC du ds209 avant... Un mois ! Où alors en passant par un reset de la box, merveilleux ! Sans compter les DNS figés depuis quelques années.

 

Pour le NAS, comme le dit babble, si tu dois faire une maintenance, le rebooter, si le volume plante, l'apporter qques jours en maintenance ou retour sav tu n'as plus de dns/dhcp.

 

Le rpi car il coûte 10€ d'occas pour un modèle 1 ou à peine plus pour un 2, utilise les paquets ultra standards des serveurs dhcp/dns et une fois configuré avec un backup des qques fichiers de config fera le boulot 24/7 en se faisant oublier...


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°987962
Flyman81
Posté le 29-08-2017 à 17:25:47  profilanswer
 

Faut faire quoi pour se blinder par rapport au port 9002 ? Lister explicitement les ports ouverts de la box à l'extérieur ? Comment être sûr de ne pas casser une fonctionnalité ?
 
Si on utilise pas le paquet Sqeezebox Logitech on risque quelque chose ?

Message cité 1 fois
Message édité par Flyman81 le 29-08-2017 à 17:27:35
n°987964
MilesTEG1
Posté le 29-08-2017 à 17:35:51  profilanswer
 

Deadlock a écrit :


La box c'est le pire, c'est fermé, incomplet, les mises à jour sont au bon vouloir du provider qui les pousse. Les fonctionnalités "adaptées" à madame Michu, intégrées/supprimées au gré des lubies du développeur.  
Par exemple sur livebox, un jour un singe (développeur de firmware) a décidé de virer le bouton qui permettait de supprimer une entrée DNS et que la box nettoie seule cette entrée si le device n'était pas "vu" depuis 30 jours... Mais pourquoi ??? Le jour où madame Michu a remplacé son ds209 par un fringant ds216, upgrade effectué en passant les HDD d'un à l'autre, celui-ci ne pouvait plus s'appeler Diskstation comme c'était le cas depuis 7 ans, mais Diskstation-1 car on ne pouvait pas virer l'entrée DNS liée à l'IP et donc à la MAC du ds209 avant... Un mois ! Où alors en passant par un reset de la box, merveilleux ! Sans compter les DNS figés depuis quelques années.  
 
Pour le NAS, comme le dit babble, si tu dois faire une maintenance, le rebooter, si le volume plante, l'apporter qques jours en maintenance ou retour sav tu n'as plus de dns/dhcp.  
 
Le rpi car il coûte 10€ d'occas pour un modèle 1 ou à peine plus pour un 2, utilise les paquets ultra standards des serveurs dhcp/dns et une fois configuré avec un backup des qques fichiers de config fera le boulot 24/7 en se faisant oublier...


Où tu trouves un rpi à ce prix là ? Lien stp.
Car moi à chaque fois que j’ai voulu en prendre un j’en avais pour 70€ (boîtier, adaptateur, carte sd...)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°987966
babble
RTFFP !
Posté le 29-08-2017 à 17:37:20  profilanswer
 

Il a dit "d'occaz".

 

J'ai déjà acheté ici même pour un pote un RPI1 complet (carte, boitier, alim, SD) pour 20€.
Il sert de destination rsync over ssh pour le backup complet de son NAS pro (713+) vers un gros disque dur USB connecté au PI et délocalisé au domicile de sa belle-mère.

Message cité 1 fois
Message édité par babble le 29-08-2017 à 17:40:45

---------------
A world without walls needs neither Windows nor Gates.
n°987969
Flyman81
Posté le 29-08-2017 à 17:50:13  profilanswer
 

babble a écrit :

Il sert de destination rsync over ssh pour le backup complet de son NAS pro (713+) vers un gros disque dur USB connecté au PI et délocalisé au domicile de sa belle-mère.


Intéressant ça, au début je pensais coller un NAS chez mes parents plus tard mais un RPI+HDD peut être une solution à moindre coût :)

n°987975
e_esprit
Posté le 29-08-2017 à 18:04:58  profilanswer
 

Flyman81 a écrit :

Faut faire quoi pour se blinder par rapport au port 9002 ? Lister explicitement les ports ouverts de la box à l'extérieur ?


Oui, quelle drôle de question :D

Flyman81 a écrit :

Comment être sûr de ne pas casser une fonctionnalité ?


En testant :o
Sinon Synology publie la liste des ports/applications :o

Flyman81 a écrit :


Si on utilise pas le paquet Sqeezebox Logitech on risque quelque chose ?


Ben tu ne risques rien sur cette appli (forcément), mais dis-toi bien que toute application exposée à l'extérieur est un risque potentiel [:spamafote]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°987977
babble
RTFFP !
Posté le 29-08-2017 à 18:14:46  profilanswer
 

Flyman81 a écrit :


Intéressant ça, au début je pensais coller un NAS chez mes parents plus tard mais un RPI+HDD peut être une solution à moindre coût :)


Surtout quand tu compares ça à une solution d'hébergement cloud pour environ 1.8To de data.

e_esprit a écrit :


Ben tu ne risques rien sur cette appli (forcément), mais dis-toi bien que toute application exposée à l'extérieur est un risque potentiel [:spamafote]


Le principal risque étant, d'après ce que j'ai compris, que la connexion depuis l'extérieur à l'appli ne nécessite pas d'authentification.
Le hack qui est relaté sur le forum allemand parle d'une prise de contrôle à distance du système audio, mais ici, les participants à ce topic ont directement été contactés par téléphone par un tiers qui avait eu accès à leurs données personnelles.

Message cité 1 fois
Message édité par babble le 29-08-2017 à 18:16:02

---------------
A world without walls needs neither Windows nor Gates.
n°987980
Flyman81
Posté le 29-08-2017 à 18:38:56  profilanswer
 

e_esprit a écrit :

Oui, quelle drôle de question :D


Ok, et à part le port 80 il faut quoi ? :D
 

e_esprit a écrit :

En testant :o
Sinon Synology publie la liste des ports/applications :o


Ouais mais y a pas forcément que Syno qui sort, il ne faut pas des ports pour la boxTV ou la box elle-même ? (téléphone..)
 

e_esprit a écrit :

Ben tu ne risques rien sur cette appli (forcément), mais dis-toi bien que toute application exposée à l'extérieur est un risque potentiel [:spamafote]


J'en ai bien conscience :/
 

babble a écrit :

Surtout quand tu compares ça à une solution d'hébergement cloud pour environ 1.8To de data.


De toute façon pour des raisons de vie privée je n'envisage pas le cloud, c'est bien pour ça que j'ai pris un NAS :)
 

babble a écrit :

mais ici, les participants à ce topic ont directement été contactés par téléphone par un tiers qui avait eu accès à leurs données personnelles.


Ouais j'ai vu ça fait flipper :sweat: (et encore il est tombé sur un gentil)
 
D'autant plus qu'avec Shodan.io maintenant c'est facile de faire des recherches sur ce port la et le type de machine, ça rend l'exploit à la portée de tout le monde.

n°987982
babble
RTFFP !
Posté le 29-08-2017 à 18:46:17  profilanswer
 

Flyman81 a écrit :


Ok, et à part le port 80 il faut quoi ? :D

 


 

Même le 80 n'est pas obligatoire, c'est toi qui décides quels ports ouvrir en fonction des services que tu souhaites accéder de l'extérieur. Rien à voir avec la TV, le téléphone ou autre service fourni par ton FAI. Pour ceux-là, c'est la box qui gère elle-même.

 
Flyman81 a écrit :


De toute façon pour des raisons de vie privée je n'envisage pas le cloud, c'est bien pour ça que j'ai pris un NAS :)

 



Si la sauvegarde est chiffrée en local avant de partir sur le cloud, aucun risque. Le pirate éventuel récupère des fichiers cryptés impossibles à lire sans la clé.

Message cité 1 fois
Message édité par babble le 29-08-2017 à 18:47:16

---------------
A world without walls needs neither Windows nor Gates.
n°987984
Flyman81
Posté le 29-08-2017 à 19:05:43  profilanswer
 

babble a écrit :

Si la sauvegarde est chiffrée en local avant de partir sur le cloud, aucun risque. Le pirate éventuel récupère des fichiers cryptés impossibles à lire sans la clé.


Ouais je sais mais j'aime pas trop payer un abonnement non plus, avec des conditions qui peuvent changer :/
 

babble a écrit :

Même le 80 n'est pas obligatoire, c'est toi qui décides quels ports ouvrir en fonction des services que tu souhaites accéder de l'extérieur. Rien à voir avec la TV, le téléphone ou autre service fourni par ton FAI. Pour ceux-là, c'est la box qui gère elle-même.


Même si je configure une white list, lui continue de se garder ses ports nécessaires ?

Message cité 1 fois
Message édité par Flyman81 le 29-08-2017 à 19:06:18
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1358  1359  1360  ..  2205  2206  2207  2208  2209  2210

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR