Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2600 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1664  1665  1666  ..  2280  2281  2282  2283  2284  2285
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°1084535
Fred Warra​h
Chairman of the bored
Posté le 27-07-2019 à 15:58:11  profilanswer
 

Reprise du message précédent :
 :hello:  
 
Quelqu'un a installé Nextcloud sur son syno?


---------------
(╯°□°)╯︵ ┻━┻
mood
Publicité
Posté le 27-07-2019 à 15:58:11  profilanswer
 

n°1084573
paddy67
Guinness Man
Posté le 28-07-2019 à 12:37:17  profilanswer
 

[img]

rammstein a écrit :

Cela fait très longtemps que je n'ai pas eu de tentative de connexion. Le port devrait être indiqué quelque part dans le détail des logs ?
 
Pour le firewall, il faut rajouter une règle pour refuser les autres connexions:
https://reho.st/self/1319a7568a6940 [...] 09dc18.png
-> tu autorises ton réseau local (très important pour ne pas se retrouver bloqué en cas de fausse manip)
-> tu autorises les IP de France
-> le reste est bloqué par la dernière règle
Attention à respecter l'ordre : les règles sont analysées de haut en bas, donc si la première bloque tout, les autres ne seront jamais testées.


 
Bonjour,
 
J'aurai 2 questions sur le pare feu :
 
1- pour la première règle, je n'ai autorisé qu'une plage d'IP de mon réseau local, vaut-il mieux autoriser tout le réseau ?
 
https://i.goopics.net/ZYw1P.jpg
 
2- Je n'ai pas mis la dernière règle, mais à la place dans chaque interface (LAN, PPOE et VPN), j'ai mis "refuser". Est ce ça revien au même ?
 
https://i.goopics.net/PDl4q.jpg
 
https://i.goopics.net/4vl9l.jpg
 
Merci.


---------------
Mon feedback
n°1084629
madkat
Posté le 29-07-2019 à 13:32:49  profilanswer
 

Ca me parait bien, à part que ta règle de refus de base n'est que sur l'interface LAN.
 
J'ai eu plein de tentatives d'intrusion aussi, mais au mois de mai.
Plus de 100 000 tentatives de connexion en 3 jours, provenant d'une multitude d'IP différentes.
 
Tout était sur le protocole SSH, du coup j'ai désactivé l'authentification par mot de passe en SSH (je me connecte avec une clé) et depuis plus rien.
 
Je pense que pour chiffrer le contenu d'un NAS, il faut un accès SSH.
 
Sur quel protocole sont vos tentatives d'intrusion ?

n°1084641
babble
RTFFP !
Posté le 29-07-2019 à 15:59:52  profilanswer
 

madkat a écrit :


Plus de 100 000 tentatives de connexion en 3 jours


 :ouch:

 


Sinon, je suppose que ton port ssh était en 22 par défaut ?
La plupart du temps, le remplacer par un port custom résout ce genre de tentative d'intrusions.

 

Perso, je ne laisse pas ssh ouvert sur l'extérieur. ssh n'est accessible que sur le réseau local.

Message cité 2 fois
Message édité par babble le 29-07-2019 à 16:00:41

---------------
A world without walls needs neither Windows nor Gates.
n°1084647
WirIpse
Sent from my 3310
Posté le 29-07-2019 à 18:01:36  profilanswer
 

babble a écrit :


 :ouch:  
 
 
Sinon, je suppose que ton port ssh était en 22 par défaut ?
La plupart du temps, le remplacer par un port custom résout ce genre de tentative d'intrusions.
 
Perso, je ne laisse pas ssh ouvert sur l'extérieur. ssh n'est accessible que sur le réseau local.


 
Ça supprime les tentatives ou c'est simplement que tu ne les vois plus ?
 
Car dans le second cas, en changeant de port tu supprimes uniquement la possibilité que l'une de ces tentatives soit fructueuse  :jap:


---------------
Roads aren't just for vehicles—they are for people.
n°1084649
babble
RTFFP !
Posté le 29-07-2019 à 18:29:11  profilanswer
 

Je ne comprends pas vraiment ce que tu veux dire.  
 
Pour éclaircir mon propos : la majorité des attaques visent les ports standards, donc attaque ssh sur port 22. Le pirate ne va pas perdre son temps à attaquer sur les 65000 autres ports au hasard. Si 22 ne répond pas, il passe à une autre cible.  
 
Si ton port ssh est sur 54387 (valeur au pif) et que tu te fais attaquer sur ce port, alors dsm réagira exactement de la même façon et bloquera l’ip et tu seras averti.


---------------
A world without walls needs neither Windows nor Gates.
n°1084650
major_niki​ta
Posté le 29-07-2019 à 18:44:20  profilanswer
 

Bonjour, je suis dans l hésitation, j' ai réussi à réunir 4 disque de 4to neuf ... Et maintenant, j aimerais choisir le syno 918+ , pour stockage, documents personnels et synchro tel portable.  
Et sauvegarde a distance d un autre nas.
Vous croyez qu avec un raid5 ça peut le faire niveau performance ? Où il faut viser plus haut ?


---------------
Mon topic vente : Topic Vente
n°1084652
_pollux_
Pan ! t'es mort
Posté le 29-07-2019 à 19:01:27  profilanswer
 

Bonjour, ma pomme est rouge, vous pensez que ça va pour manger ou c'est mieux une jaune ?


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1084653
_pollux_
Pan ! t'es mort
Posté le 29-07-2019 à 19:01:52  profilanswer
 

:O


---------------
Le topic du sport électronique@hfr : watch the l33t !
n°1084655
carbon38
Dead Rabbit! :o
Posté le 29-07-2019 à 19:09:34  profilanswer
 

_pollux_ a écrit :

Bonjour, ma pomme est rouge, vous pensez que ça va pour manger ou c'est mieux une jaune ?


 
Tu as lu la 1ère page?  babble a bien du en parler.  :o  [:somberlain111]  [:somberlain111]

mood
Publicité
Posté le 29-07-2019 à 19:09:34  profilanswer
 

n°1084656
Flyman81
Posté le 29-07-2019 à 19:14:08  profilanswer
 

major_nikita a écrit :

Bonjour, je suis dans l hésitation, j' ai réussi à réunir 4 disque de 4to neuf ... Et maintenant, j aimerais choisir le syno 918+ , pour stockage, documents personnels et synchro tel portable.  
Et sauvegarde a distance d un autre nas.
Vous croyez qu avec un raid5 ça peut le faire niveau performance ? Où il faut viser plus haut ?


SHR par défaut (qui sera en pratique un RAID5). Aucun problème sur les performances.

n°1084657
major_niki​ta
Posté le 29-07-2019 à 19:16:12  profilanswer
 

Flyman81 a écrit :


SHR par défaut (qui sera en pratique un RAID5). Aucun problème sur les performances.


Merci :jap:


---------------
Mon topic vente : Topic Vente
n°1084676
madkat
Posté le 30-07-2019 à 07:59:16  profilanswer
 

babble a écrit :


 :ouch:  
 
 
Sinon, je suppose que ton port ssh était en 22 par défaut ?
La plupart du temps, le remplacer par un port custom résout ce genre de tentative d'intrusions.
 
Perso, je ne laisse pas ssh ouvert sur l'extérieur. ssh n'est accessible que sur le réseau local.


Non non je n'utilise aucun port standard, mais avec un bête nmap tu peux facilement retrouver les ports ouverts et les services qui sont derrière.
 
Je laisse le ssh ouvert car je m'en sert tous les jours, ça me permet d'utiliser mon NAS comme proxy pour la navigation internet au boulot.
 
Maintenant en authentification par clé uniquement je ne suis vraiment pas inquiet, sachant que j'ai aussi appliqué les autres règles de sécurité (firewall, blocage des ip avec trop d'échecs de connexion, etc).
 
J'ai mis mon ancien NAS chez ma mère pour faire des backups croisés, il a été attaqué peu après le miens.

n°1084677
mko
Posté le 30-07-2019 à 08:07:53  profilanswer
 

D’après l’aide Synology il y a un conseiller en sécurité  
https://www.synology.com/fr-fr/know [...] yscan_desc
Sur DSM 6 savez où le trouver dans les menus ?
Merci


Message édité par mko le 30-07-2019 à 08:08:27

---------------
Voyage et pensées photographiques
n°1084678
SanPe'
Membre n°312819
Posté le 30-07-2019 à 08:14:12  profilanswer
 

https://i.imgur.com/Iz5mO4I.png


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°1084683
mko
Posté le 30-07-2019 à 09:40:22  profilanswer
 

Merci je cherchais dans le panneau de config !


---------------
Voyage et pensées photographiques
n°1084688
babble
RTFFP !
Posté le 30-07-2019 à 10:13:48  profilanswer
 

carbon38 a écrit :


 
Tu as lu la 1ère page?  babble a bien du en parler.  :o  [:somberlain111]  [:somberlain111]


J'en ai effectivement parlé, voir FP :jap:


---------------
A world without walls needs neither Windows nor Gates.
n°1084714
myzt
Posté le 30-07-2019 à 12:09:47  profilanswer
 

Salut, je cherche un moyen de lire un fichier cbr sur mon nas via l'appli DS Files sur iOS  
J'ai pas trouvé d'appli capable de lire directement le fichier depuis le nas
J'ai vu que Syno propose l'app "Drive"
Est-ce qu'elle a un reader intégré?
Merci  :jap:  


---------------
Topic Unique | Matos PC Joueurs PC
n°1084719
mko
Posté le 30-07-2019 à 12:34:32  profilanswer
 

Non cela ne lit pas plus de fichier que ds file
Voir le package ubooquity


---------------
Voyage et pensées photographiques
n°1084764
EE8
Posté le 30-07-2019 à 21:33:42  profilanswer
 

babble a écrit :


J'en ai effectivement parlé, voir FP :jap:


Ah oui didonc. D'ailleurs t'en a inversé des mots ^^
 
Sinon vous avez vu le nouvel arrivé ?
Deuxième modèle "slim" en quelques semaines. Ca ce vend si bien que ça pour qu'ils élargissent la gamme ? Oo

n°1084777
babble
RTFFP !
Posté le 31-07-2019 à 00:49:46  profilanswer
 

Ça ne m’étonne pas que tu sois allé vérifier, tiens :D


Message édité par babble le 31-07-2019 à 00:50:04

---------------
A world without walls needs neither Windows nor Gates.
n°1084779
EE8
Posté le 31-07-2019 à 07:16:53  profilanswer
 

Ah non non non, rien à voir. C'est juste que je relis la FP une fois par semaine  :ange:  :ange:  :ange:  
Et BIM comme de par hasard c'était hier soir  :kaola:  
 
...
 
De quoi ? Comment ça je ne suis pas crédible ???
/sort :x

n°1084798
PunisherFr
Steam & Origin: Punish3rFr
Posté le 31-07-2019 à 10:05:53  profilanswer
 

bon grâce à vous j'ai réussi à stopper les attaques incessantes, merci :jap:
 
J'ai autorisé les IP de mon LAN, L'IP publique de mon taff pour avoir également l'accès à DSM.
Par contre l'accès via mon Smartphone (DS Files et DS Audio) ne fonctionne plus, j'ai pourtant ajouté l'IP de mon phone mais rien à faire...
Une idée ? sur certains site mon Samsung a une adresse en 80.215.XXX.XXX et sur d'autre une adresse IPV6 (2a04:cec0:10.............. etc..)
 
Merci d'avance :jap:


---------------
-BF1 -Steam
n°1084805
zefrancal
Posté le 31-07-2019 à 10:32:01  profilanswer
 

PunisherFr a écrit :

bon grâce à vous j'ai réussi à stopper les attaques incessantes, merci :jap:
 
J'ai autorisé les IP de mon LAN, L'IP publique de mon taff pour avoir également l'accès à DSM.
Par contre l'accès via mon Smartphone (DS Files et DS Audio) ne fonctionne plus, j'ai pourtant ajouté l'IP de mon phone mais rien à faire...
Une idée ? sur certains site mon Samsung a une adresse en 80.215.XXX.XXX et sur d'autre une adresse IPV6 (2a04:cec0:10.............. etc..)
 
Merci d'avance :jap:


Sur mobile l'IP change tout le temps... Tu peux autoriser les IP flagguées France sur ton firewall.

n°1084807
babble
RTFFP !
Posté le 31-07-2019 à 10:33:08  profilanswer
 

PunisherFr a écrit :

bon grâce à vous j'ai réussi à stopper les attaques incessantes, merci :jap:

 

J'ai autorisé les IP de mon LAN, L'IP publique de mon taff pour avoir également l'accès à DSM.
Par contre l'accès via mon Smartphone (DS Files et DS Audio) ne fonctionne plus, j'ai pourtant ajouté l'IP de mon phone mais rien à faire...
Une idée ? sur certains site mon Samsung a une adresse en 80.215.XXX.XXX et sur d'autre une adresse IPV6 (2a04:cec0:10.............. etc..)

 

Merci d'avance :jap:


De plus, il faut parfois ajouter le port à la fin de l'adresse du serveur.

 

Perso : 5006 pour DS File chiffré, par exemple.

Message cité 2 fois
Message édité par babble le 31-07-2019 à 10:34:35

---------------
A world without walls needs neither Windows nor Gates.
n°1084815
mr oizo bi​s
Don't feed the troll
Posté le 31-07-2019 à 10:57:09  profilanswer
 

[:anita_1]  
 
Besoin d'un conseil pour cloud sync avec google drive.
 
J'ai le répertoire photo de mon synology qui contient toutes mes photos et vidéos persos pour 120Go. Je compte donc le synchroniser sur gdrive. Je me posais juste la question du sens de sauvegarde.  
 
Il y a :
- bidirectionnel
- télécharger uniquement les modifs distantes
- transférer uniquement les modifications locales
 
D'office le choix 2 est exclu. Mais après je ne sais lequel choisir car je serais tenté par le choix 3 afin que les modifs sur mon nas soit prise en compte sur gdrive mais j'ai peur qu'en cas de bug, qu'une commande efface tout sur le distant. Mais je me dis qu'il y a une poubelle dans gdrive au pire mais je ne sais pas si ça va bien dedans.
 
Je m'autoréponds, ça va bien dans la corbeille de gdrive si j'efface un fichier du synology. C'est donc parfait je pense.
 
Quelqu'un pour me confirmer que c'est le mieux à faire dans mon cas ?

n°1084819
Wolfman
Lobo'tomizado
Posté le 31-07-2019 à 11:06:49  profilanswer
 

Si tu gères tout sur le NAS et que tu veux envoyer sur GDrive pour faire une sauvegarde, alors oui la solution 2 est la bonne.
Assure-toi avant d'avoir souscrit le bon abonnement sur Google Drive, sinon, ça va vite coincer :D

n°1084821
mr oizo bi​s
Don't feed the troll
Posté le 31-07-2019 à 11:11:51  profilanswer
 

Wolfman a écrit :

Si tu gères tout sur le NAS et que tu veux envoyer sur GDrive pour faire une sauvegarde, alors oui la solution 2 est la bonne.
Assure-toi avant d'avoir souscrit le bon abonnement sur Google Drive, sinon, ça va vite coincer :D


 
ok nickel  :jap:  
 
en effet, il me faut l'abonnement à 200go soit 29.99€/an ou alors il faut que je regarde ce que ça donne chez les autres fournisseurs de stockage mais gdrive reste bien pratique je trouve
 
edit : par contre c'est marrant lors du transfert, il mets des fichiers dans la poubelle de gdrive, vais surveiller pour voir si c'est temporaire car le gdrive était vierge
 
edit2 : c'est bizarre mais gdrive se sert de sa corbeille pour y mettre temporairement les fichiers fraîchement transférés avant de les placer correctement, suffit d'attendre un peu, y a un peu de latence mais pas grave


Message édité par mr oizo bis le 31-07-2019 à 12:33:57
n°1084842
zefrancal
Posté le 31-07-2019 à 13:18:44  profilanswer
 

babble a écrit :


De plus, il faut parfois ajouter le port à la fin de l'adresse du serveur.
 
Perso : 5006 pour DS File chiffré, par exemple.


Tu peux éviter ça si tu configures le reverse proxy ou si tu utilises un alias (Panneau de configuration > Portail des applications > Application). Je n'ai que le port 80 et 443 d'ouverts, en plus des ports dédiés au VPN et c'est tout.

n°1084845
PunisherFr
Steam & Origin: Punish3rFr
Posté le 31-07-2019 à 13:20:18  profilanswer
 

zefrancal a écrit :


Sur mobile l'IP change tout le temps... Tu peux autoriser les IP flagguées France sur ton firewall.


 
je viens de le faire et effectivement ça fonctionne comme ça, merci  :jap:  
 

babble a écrit :


De plus, il faut parfois ajouter le port à la fin de l'adresse du serveur.
 
Perso : 5006 pour DS File chiffré, par exemple.


 
Merci du conseil  :jap:  


---------------
-BF1 -Steam
n°1084927
Usernet
Since 2004
Posté le 31-07-2019 à 22:52:19  profilanswer
 

Bonsoir,
 
Après avoir réussi à créer un certificat chez let's encrypt (merci rammstein) sur mon domaine nas.exemple.com
Je me suis fait aussi un certificat sur le domaine exemple.com.
 
Normalement, si le certificat est fait à la racine du domaine,
Je devrais pouvoir utiliser le certificat sur l'ensemble des sous-domaines ?
 
Cela n'a pas l'air de fonctionner. J'ai pas la bonne logique ?

n°1084929
snowden
Posté le 31-07-2019 à 22:55:03  profilanswer
 

Il n'y  avait pas besoin de créer deux certificats...
Et il faut que tu vérifies que ton certificat est bien par défaut et que tes services sont bien sur ce certificat.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1084941
Usernet
Since 2004
Posté le 01-08-2019 à 08:24:41  profilanswer
 

snowden a écrit :

Il n'y  avait pas besoin de créer deux certificats...
Et il faut que tu vérifies que ton certificat est bien par défaut et que tes services sont bien sur ce certificat.


 
Est-ce que créer un certificat sur exemple.com couvre l'ensemble du domaine ? aaa.exemple.com, bbb.exemple.com ...etc ?

n°1084942
snowden
Posté le 01-08-2019 à 08:29:31  profilanswer
 

Non mais il te fallait ajouter tes autres domaines en dessous de ton adresse mail dans la case vide que tu n'as pas rempli. Bien entendu, il faut que tous ces domaines soient aussi présents chez ton provider de nom de domaine dans ta zone DNS.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1084963
Usernet
Since 2004
Posté le 01-08-2019 à 11:57:37  profilanswer
 

snowden a écrit :

Non mais il te fallait ajouter tes autres domaines en dessous de ton adresse mail dans la case vide que tu n'as pas rempli. Bien entendu, il faut que tous ces domaines soient aussi présents chez ton provider de nom de domaine dans ta zone DNS.


Ok merci
J'imagine que dans cette case on peut ajouter en illimité l'ensemble des sous-domaines ?

n°1084969
snowden
Posté le 01-08-2019 à 13:04:06  profilanswer
 

Non pas en illimité. C'est le soucis des certificats SAN de Let's Encrypt sur un NAS Synology. Je ne connais pas la limite, je suis sur un certificat Wildcard.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1084971
Usernet
Since 2004
Posté le 01-08-2019 à 13:34:39  profilanswer
 

Je viens de voir les tarfis....
Ils se gavent bien tout de même pour avoir une icône 16x16 de couleur verte dans son navigateur :o

n°1084973
snowden
Posté le 01-08-2019 à 13:35:43  profilanswer
 

Tu parles de quoi là ?
Let's encrypt est 100% gratuit que ce soit pour du SAN ou du Wildcard...


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1084977
fabb24
Posté le 01-08-2019 à 15:07:34  profilanswer
 

Pour les sous domaines, il suffit de créer un nouveau certificat et point barre.
ça prends une minute.


---------------
Mon Feed-Back & autre section de vente
n°1084983
zefrancal
Posté le 01-08-2019 à 15:53:00  profilanswer
 

Usernet a écrit :

Je viens de voir les tarfis....
Ils se gavent bien tout de même pour avoir une icône 16x16 de couleur verte dans son navigateur :o


 :??:  c'est gratuit Let's Encrypt. Je l'utilise depuis des années avec mes subdomains. C'est top !

n°1084984
Usernet
Since 2004
Posté le 01-08-2019 à 15:59:25  profilanswer
 

snowden a écrit :

Non pas en illimité. C'est le soucis des certificats SAN de Let's Encrypt sur un NAS Synology.


Quelles sont les limites en utilisant l'application synology pour créer les certificats Let's Encrypt ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1664  1665  1666  ..  2280  2281  2282  2283  2284  2285

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)