Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2829 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1663  1664  1665  ..  2204  2205  2206  2207  2208  2209
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°1084415
babble
RTFFP !
Posté le 25-07-2019 à 21:33:19  profilanswer
 

Reprise du message précédent :

paddy67 a écrit :

Bonjour,
 
Je possède un NAS DS116, et depuis cette nuit, j'ai ce message qui reviens toutes les 30 minutes
 

Citation :

Le nombre d'échecs de tentatives de connexion de périphériques non fiables à votre compte [admin] sous DS116 a dépassé la limite (5 en 1 minutes). Vous ne pouvez vous connecter au compte qu'à partir de périphériques fiables qui avaient l'habitude de s'y connecter avec succès.


 
Comment voir qui essaye de se connecter au compte ADMIN, c'est ça ? Mais je n'ai que la dernière IP.
 
https://i.goopics.net/dR07E.jpg
 
J'ai depuis désactivé le compte, mais j'ai toujours les messages.
 
Je pense n'avoir aucun accès externe vers le NAS :
 - FTP = désactivé
 - Quickconnect = Désactivé
 - Pare-feu = activé
 - Protection DOS  = activé
 - Blocage auto = activé (mais aucune IP dans la liste de blocage)
 - Protection du compte (client non fiable) = activé
 
Merci.


Commence par vérifier si ton routeur n’est pas une passoire qui redirige plein de ports inutilement ouverts vers le nas


---------------
A world without walls needs neither Windows nor Gates.
mood
Publicité
Posté le 25-07-2019 à 21:33:19  profilanswer
 

n°1084416
EE8
Posté le 25-07-2019 à 21:48:23  profilanswer
 

fabb24 a écrit :

Avec quelle option on peut backuper les paramètres DSM avec hyper backup ?


Ah non je me suis mal exprimé. La sauvegarde des paramètres de DSM s'effectue dans le panneau de configuration de DSM

n°1084418
fabb24
Posté le 25-07-2019 à 22:19:38  profilanswer
 

EE8 a écrit :


Ah non je me suis mal exprimé. La sauvegarde des paramètres de DSM s'effectue dans le panneau de configuration de DSM


 
Ok on est d'accord.
C'est d'ailleurs dommage que la sauvegarde de la configuration du NAS ne soit pas intégrée directement à hyper backup pour que celle-ci soit automatisée.


---------------
Mon Feed-Back & autre section de vente
n°1084419
babble
RTFFP !
Posté le 25-07-2019 à 22:29:35  profilanswer
 

Ça par contre, il me semble que c’est déjà le cas depuis bien avant HyperBackup, quand l’application s’appelait encore sauvegarde et réplication ou un truc du genre. Tu peux même choisir le nombre de versions de config de dsm à conserver. À vérifier, chuis crevé :o


---------------
A world without walls needs neither Windows nor Gates.
n°1084420
paddy67
Guinness Man
Posté le 25-07-2019 à 22:35:54  profilanswer
 

babble a écrit :


Commence par vérifier si ton routeur n’est pas une passoire qui redirige plein de ports inutilement ouverts vers le nas


 
J'ai installé le package "centre de journaux" et j'ai plus de 7000 connexion de ce type
 

Citation :

User [admin] from [104.237.156.73] failed to log in via [DSM] due to authorization failure.


 
Mon routeur est une freebox revolution, je suis aller voir dans la gestion des ports, et effectivement, j'avais 3 redirections vers les ports 5000, 5001 et 5005.
 
Je les ai supprimées et je n'ai plus de tentative de connexion depuis. J'ai remis la 5000, et ça recommence.
 
Par contre, comment faire pour laisser un accès au NAS depuis l'extérieur et éviter ce genre de problème ?


---------------
Mon feedback
n°1084421
babble
RTFFP !
Posté le 25-07-2019 à 22:49:48  profilanswer
 

5000 c’est de l’http.
Toujours utiliser les connexions sécurisés https, sftp, ssh, WebDAV chiffré.
Donc exit les ports 5000 et 5005. Passer sous 5001 ( et 5006 si besoin de WebDAV, sinon on on laisse fermé)
Relis la FP, c’est la base.


Message édité par babble le 25-07-2019 à 22:50:36

---------------
A world without walls needs neither Windows nor Gates.
n°1084422
paddy67
Guinness Man
Posté le 25-07-2019 à 23:11:50  profilanswer
 

FP ?


---------------
Mon feedback
n°1084423
Profil sup​primé
Posté le 25-07-2019 à 23:12:37  answer
 

Première page

n°1084424
nounounoun​ou
Posté le 25-07-2019 à 23:14:17  profilanswer
 


elle sert a rien cette premiere page
 [:zedlefou:1]

 
Spoiler :

[:machina of god:2]


Message édité par nounounounou le 25-07-2019 à 23:14:46

---------------
Le con ne perd jamais son temps. Il perd celui des autres.( Frédéric Dard) Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément.(Nicolas Boileau)
n°1084426
paddy67
Guinness Man
Posté le 25-07-2019 à 23:34:42  profilanswer
 

ok je vais lire ça


---------------
Mon feedback
mood
Publicité
Posté le 25-07-2019 à 23:34:42  profilanswer
 

n°1084437
zefrancal
Posté le 26-07-2019 à 08:52:40  profilanswer
 

Vu sur la dernière update du routeur RT2600ac :

Citation :

[h3]Version: 1.2.3-8017[/h3]        (2019-07-24)


    Important Note

  • The update will be available for all regions within the next few  

weeks, although the release time in each region may vary slightly.What's New

  • Added support for Let's Encrypt.


  • Added support for the Let's Encrypt wildcard certificates for the Synology DDNS domains.


 
  :love: Pourvu qu'ils l'intègrent sur DSM 6.2.x (mon syno n'aura pas droit à DSM 7). (je ne suis pas trop chaud pour utiliser acme.sh)

n°1084439
david42fr
Posté le 26-07-2019 à 09:10:31  profilanswer
 

Synology doit être au courant qu'une vague d'attaque est en cours : j'ai reçu un mail avec des conseils pour sécuriser mon NAS dans la semaine!


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1084446
babble
RTFFP !
Posté le 26-07-2019 à 09:52:00  profilanswer
 

Des conseils qui manqueraient en FP ?


---------------
A world without walls needs neither Windows nor Gates.
n°1084447
david42fr
Posté le 26-07-2019 à 09:54:07  profilanswer
 

Je ne crois pas:
 

Citation :

Synology has recently received several reports of encryption-based ransomware attacks. After investigation, these incidents were part of a large-scale attack targeting NAS devices from various vendors leveraging brute-force attempts at logins instead of system vulnerabilities. Therefore, Synology strongly recommends all users check if the measures below are in place to secure your accounts.  
 
Please make sure you go through the checklist below:  
• Create a new account in administrator group and disable the system default “admin” account.
• Use a complex and strong password, and apply password strength rules to all users.
• Enable 2-step verification to add an extra security layer to your account.
• Enable Auto Block in Control Panel and run Security Advisor to make sure there is no weak password in the system.
• Enable Firewall in Control Panel, and only allow public ports for services that are necessary.
In addition to the network and account management settings described above, we also recommend you keep your NAS up to date as well as protect your data with the built-in Snapshot Replication or Hyper Backup in case a recovery is necessary. To learn more about how to safeguard your NAS against encryption-based ransomware, please visit https://www.synology.com/solution/ransomware.
 
More resources available:  
• How to add extra security to your NAS?
• How can I protect my Synology NAS against WannaCry?
• How to back up your data to a remote Synology NAS or file server with Hyper Backup?
 
 
 


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1084456
trictrac
Posté le 26-07-2019 à 12:32:46  profilanswer
 

Après avoir fait de la redirection de port pendant des années, j'avoue que c'est à cause de ceci que depuis quelques mois je ne redirige plus aucun trafic externe en direct vers le syno, et que j'ai activé quick-connect pour des éventuels accès remote.
Depuis, plus aucune tenative de connexion illégitime.
En revanche, j'ai accepté que mon traffic de management passe par le cloud de syno (je n'utilise aucun autre service lié à quick-connect que le management, et encore, très rarement).

n°1084459
major_niki​ta
Posté le 26-07-2019 à 12:54:34  profilanswer
 

Salut, j aimerais connaître la façon de sauvegarder via hyperbackup des dossier d un nas Synology sur un pc windows a distance... Ça m éviterai d acheter un nas pour ça.


---------------
Mon topic vente : Topic Vente
n°1084460
babble
RTFFP !
Posté le 26-07-2019 à 12:56:55  profilanswer
 

Je n’utilise quickconnect sur aucun de la dizaine de nas que j’administre, je n’ai jamais de problèmes de ce type, ou alors de manière rarissime.  
Je n’ouvre et redirigé que 80 vers 80, 443 vers 5001, et 5006 vers 5006.


---------------
A world without walls needs neither Windows nor Gates.
n°1084461
babble
RTFFP !
Posté le 26-07-2019 à 13:01:19  profilanswer
 

major_nikita a écrit :

Salut, j aimerais connaître la façon de sauvegarder via hyperbackup des dossier d un nas Synology sur un pc windows a distance... Ça m éviterai d acheter un nas pour ça.


Tu achètes un raspberry pi 20€ et tu lui colles un disque usb dessus.
Tu installes open media vault et tu as un nas presque gratuit.
Tu sauvegardes ton nas vers le pi en rsync over ssh, ça se fait en une ligne de commande.
Sinon il me semble que tu peux aussi utiliser HyperBackup vers un serveur Linux (ton pi sur OMV)

Message cité 1 fois
Message édité par babble le 26-07-2019 à 13:01:50

---------------
A world without walls needs neither Windows nor Gates.
n°1084463
major_niki​ta
Posté le 26-07-2019 à 14:11:35  profilanswer
 

babble a écrit :


Tu achètes un raspberry pi 20€ et tu lui colles un disque usb dessus.  
Tu installes open media vault et tu as un nas presque gratuit.  
Tu sauvegardes ton nas vers le pi en rsync over ssh, ça se fait en une ligne de commande.  
Sinon il me semble que tu peux aussi utiliser HyperBackup vers un serveur Linux (ton pi sur OMV)


Euh... J' y comprends rien, et puis sur le pc windows, j' ai un raid donc.. le rpi,non merci


---------------
Mon topic vente : Topic Vente
n°1084466
fabb24
Posté le 26-07-2019 à 14:57:14  profilanswer
 

Tu pourras pas backup sur Windows


---------------
Mon Feed-Back & autre section de vente
n°1084478
babble
RTFFP !
Posté le 26-07-2019 à 16:51:58  profilanswer
 

A mon avis y'a moyen de faire tourner un serveur FTP sous windows et s'y connecter depuis le NAS distant.
https://www.commentcamarche.net/faq [...] us-windows

 

Puis créer une tâche de sauvegarde du NAS vers ce serveur FTP.


Message édité par babble le 26-07-2019 à 17:19:25

---------------
A world without walls needs neither Windows nor Gates.
n°1084480
Joeman79
RAID is not backup
Posté le 26-07-2019 à 17:35:24  profilanswer
 

Quitte à proposer ce genre de choses, on va peut être proposer un serveur ssh à la place ?


Message édité par Joeman79 le 26-07-2019 à 17:35:51
n°1084483
clovis86
LIfe is hard and so am I
Posté le 26-07-2019 à 17:41:39  profilanswer
 

Installer un serveur ssh sous Windaube, autant tourner sous linux, c'est built-in :o

Message cité 1 fois
Message édité par clovis86 le 26-07-2019 à 17:41:48
n°1084485
babble
RTFFP !
Posté le 26-07-2019 à 17:43:03  profilanswer
 

major_nikita a écrit :


Euh... J' y comprends rien, et puis sur le pc windows, j' ai un raid donc..


Ne jamais oublier le cahier des charges du client :o


Message édité par babble le 26-07-2019 à 17:44:09

---------------
A world without walls needs neither Windows nor Gates.
n°1084487
Fredouye
Shivers !
Posté le 26-07-2019 à 18:12:13  profilanswer
 

clovis86 a écrit :

Installer un serveur ssh sous Windaube, autant tourner sous linux, c'est built-in :o


Ça tombe bien le client et le serveur OpenSSH sont intégrées à Windows 10 et Windows Server 2019 :o

 

https://docs.microsoft.com/fr-fr/wi [...] l_firstuse


---------------
Le dernier arrivé est fan de Phil Collins
n°1084488
Joeman79
RAID is not backup
Posté le 26-07-2019 à 18:13:05  profilanswer
 

Exactement, et là le cahier des charges indique qu'il faut utiliser un pc windows déjà présent.

n°1084490
Usernet
Since 2004
Posté le 26-07-2019 à 18:46:34  profilanswer
 

Bonjour, je reviens pour vous donner un petit retour d’expérience concernant la mise en place d'un serveur de jeux sur un Nas (ici un RS1219+)
 
En montant une partition iSCSI LUN (synology <=> Win 10), il est tout à fait possible d'installer un jeu AAA ou Steam (même les logiciels ?).
Le disque (ou la partition) sera alors reconnu comme si votre HDD serait installé dans votre tour en SATA.
Il y a des tutos plein la toile mais ces deux vidéos (EN) nous expliquent la démarche pour les novices https://youtu.be/kTcRxd6coxA / https://youtu.be/eKbvr4vthJQ
 
Ressenti par rapport un à SSD installé sur un CM :  
 
Volume Raid 1 : Quelques ralentissements lors des chargements. Lags à certain moment mais cela reste jouable.
Volume Raid 0 : Encore des ralentissements lors des chargements mais plus aucuns lags.
 
Jeux testés (4k@60fps Ultra) : GTAV, Dying Light, Metro Exodus, FarCry New Dawn, Rage 2
 
Bizarrement, je pensais saturer mon simple réseau gigabit mais non...
 
https://image.noelshack.com/minis/2019/30/5/1564158708-99.png https://image.noelshack.com/minis/2019/30/5/1564158843-66.png
 
Est-ce qu'un réseau 10 GbE serait inutile dans ce cas ?

n°1084491
PunisherFr
Steam & Origin: Punish3rFr
Posté le 26-07-2019 à 19:25:08  profilanswer
 

Hello,
 
J'ai de plus en plus de tentatives de connexions sur mon DS212J :/
 
Je commence à avoir peur de me faire piquer mes photos de famille...
J'ai désactivé le compte admin, j'ai bien le parefeu activé, bannissement de l'adresse IP au 1er échec de mdp invalide
Activation de la vérif 2 étapes..
Je vois pas ce que je peux d'autres ?  
Merci d'avance


---------------
-BF1 -Steam
n°1084492
benos
petit poney___
Posté le 26-07-2019 à 19:28:00  profilanswer
 

PunisherFr a écrit :

Hello,
 
J'ai de plus en plus de tentatives de connexions sur mon DS212J :/
 
Je commence à avoir peur de me faire piquer mes photos de famille...
J'ai désactivé le compte admin, j'ai bien le parefeu activé, bannissement de l'adresse IP au 1er échec de mdp invalide
Activation de la vérif 2 étapes..
Je vois pas ce que je peux d'autres ?  
Merci d'avance


T’es en ip fixe ?
 
Je vois pas comment il serait possible de se connecter avec un compte désactivé + mfa :jap:


---------------
:o
n°1084504
max-fx
Posté le 26-07-2019 à 22:22:38  profilanswer
 

fabb24 a écrit :

Tu pourras pas backup sur Windows


 
Perso je sauvegarde mon nas sur un pc Windows en rsync, grâce au sous système Linux inclus dans Windows 10 :jap:

n°1084513
glopp
Amazing how far we can go...
Posté le 27-07-2019 à 07:18:35  profilanswer
 

Usernet a écrit :

Bonjour, je reviens pour vous donner un petit retour d’expérience concernant la mise en place d'un serveur de jeux sur un Nas (ici un RS1219+)
 
En montant une partition iSCSI LUN (synology <=> Win 10), il est tout à fait possible d'installer un jeu AAA ou Steam (même les logiciels ?).
Le disque (ou la partition) sera alors reconnu comme si votre HDD serait installé dans votre tour en SATA.
Il y a des tutos plein la toile mais ces deux vidéos (EN) nous expliquent la démarche pour les novices https://youtu.be/kTcRxd6coxA / https://youtu.be/eKbvr4vthJQ
 
Ressenti par rapport un à SSD installé sur un CM :  
 
Volume Raid 1 : Quelques ralentissements lors des chargements. Lags à certain moment mais cela reste jouable.
Volume Raid 0 : Encore des ralentissements lors des chargements mais plus aucuns lags.
 
Jeux testés (4k@60fps Ultra) : GTAV, Dying Light, Metro Exodus, FarCry New Dawn, Rage 2
 
Bizarrement, je pensais saturer mon simple réseau gigabit mais non...
 
https://image.noelshack.com/minis/2 [...] 708-99.png https://image.noelshack.com/minis/2 [...] 843-66.png
 
Est-ce qu'un réseau 10 GbE serait inutile dans ce cas ?


Le gros souci vs un ssd c’est les temps d’acces. Faudrait tester avec un cache ssd sur le NAS.


---------------
Peaches182 // HWBot
n°1084514
PunisherFr
Steam & Origin: Punish3rFr
Posté le 27-07-2019 à 07:58:00  profilanswer
 

benos a écrit :


T’es en ip fixe ?
 
Je vois pas comment il serait possible de se connecter avec un compte désactivé + mfa :jap:


 
Oui ip fixe, je suis chez Free, sinon c'est quoi mfa ?
 
voila les nombreuses tentatives:
https://www.dropbox.com/s/dkrwpqrfk [...] s.jpg?dl=0


---------------
-BF1 -Steam
n°1084515
rammstein
Posté le 27-07-2019 à 08:09:21  profilanswer
 

mfa = multi factor authentication (vérification en 2 étapes)
 
Les attaques se font sur quel port ? Si c'est le 22 (ssh), met un autre port pour ce service.
Pour limiter les attaques, tu peux aussi bloquer dans le firewall du nas les connexions venant d'hors de France.

n°1084517
PunisherFr
Steam & Origin: Punish3rFr
Posté le 27-07-2019 à 08:51:29  profilanswer
 

ou je peux vérifier sur quel port je suis attaqué ?
 
Pour le blocage des connexions hors de France c'est galère la règle du pare-feu limite à 15 pays... il faut donc faire plusieurs règles pour tout inclure ?
 
Edit: pour tout bloque, je pense avoir compris, il faut que je sélectionne juste la France et le reste sera automatiquement refusé c'est ça ? j'ai fait une règle ou j'autorise l'accès en http et https avec juste la France de sélectionner, le reste est donc interdit ?


Message édité par PunisherFr le 27-07-2019 à 09:08:08

---------------
-BF1 -Steam
n°1084518
major_niki​ta
Posté le 27-07-2019 à 10:12:38  profilanswer
 

max-fx a écrit :


 
Perso je sauvegarde mon nas sur un pc Windows en rsync, grâce au sous système Linux inclus dans Windows 10 :jap:


A distance ?


---------------
Mon topic vente : Topic Vente
n°1084519
rammstein
Posté le 27-07-2019 à 10:14:46  profilanswer
 

Cela fait très longtemps que je n'ai pas eu de tentative de connexion. Le port devrait être indiqué quelque part dans le détail des logs ?
 
Pour le firewall, il faut rajouter une règle pour refuser les autres connexions:
https://reho.st/self/1319a7568a69403310973b4cb89ea60d0f09dc18.png
-> tu autorises ton réseau local (très important pour ne pas se retrouver bloqué en cas de fausse manip)
-> tu autorises les IP de France
-> le reste est bloqué par la dernière règle
Attention à respecter l'ordre : les règles sont analysées de haut en bas, donc si la première bloque tout, les autres ne seront jamais testées.

n°1084524
PunisherFr
Steam & Origin: Punish3rFr
Posté le 27-07-2019 à 11:24:00  profilanswer
 

rammstein a écrit :

Cela fait très longtemps que je n'ai pas eu de tentative de connexion. Le port devrait être indiqué quelque part dans le détail des logs ?

 

Pour le firewall, il faut rajouter une règle pour refuser les autres connexions:
https://reho.st/self/1319a7568a6940 [...] 09dc18.png
-> tu autorises ton réseau local (très important pour ne pas se retrouver bloqué en cas de fausse manip)
-> tu autorises les IP de France
-> le reste est bloqué par la dernière règle
Attention à respecter l'ordre : les règles sont analysées de haut en bas, donc si la première bloque tout, les autres ne seront jamais testées.

 

merci c'est mis en place  :jap:  pas d'attaques depuis 3h, on va voir si c'est mieux :)


Message édité par PunisherFr le 27-07-2019 à 11:24:09

---------------
-BF1 -Steam
n°1084528
clovis86
LIfe is hard and so am I
Posté le 27-07-2019 à 12:36:47  profilanswer
 

Fredouye a écrit :


Ça tombe bien le client et le serveur OpenSSH sont intégrées à Windows 10 et Windows Server 2019 :o
 
https://docs.microsoft.com/fr-fr/wi [...] l_firstuse


C'est pas un peu overkill une machine sous Windows up h24 ?

n°1084532
max-fx
Posté le 27-07-2019 à 14:56:31  profilanswer
 


 
Non sur place :jap:

n°1084534
Usernet
Since 2004
Posté le 27-07-2019 à 15:29:38  profilanswer
 

rammstein a écrit :

Cela fait très longtemps que je n'ai pas eu de tentative de connexion. Le port devrait être indiqué quelque part dans le détail des logs ?
 
Pour le firewall, il faut rajouter une règle pour refuser les autres connexions:
https://reho.st/self/1319a7568a6940 [...] 09dc18.png
-> tu autorises ton réseau local (très important pour ne pas se retrouver bloqué en cas de fausse manip)
-> tu autorises les IP de France
-> le reste est bloqué par la dernière règle
Attention à respecter l'ordre : les règles sont analysées de haut en bas, donc si la première bloque tout, les autres ne seront jamais testées.


 
Merci rammstein
A mettre en lien à la FP au point 3.3
J'ai adapté les pays en fonction de mes déplacements annuels, j’espère que la liste des IP/Pays est bien à jour.

n°1084535
Fred Warra​h
Chairman of the bored
Posté le 27-07-2019 à 15:58:11  profilanswer
 

:hello:  
 
Quelqu'un a installé Nextcloud sur son syno?


---------------
(╯°□°)╯︵ ┻━┻
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1663  1664  1665  ..  2204  2205  2206  2207  2208  2209

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR