Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2551 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  2205  2206  2207  ..  2289  2290  2291  2292  2293  2294
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°1235467
MilesTEG1
Posté le 03-04-2024 à 11:34:41  profilanswer
 

Reprise du message précédent :


Faut laissé coché la ligne des IP de ton LAN  :sarcastic:  
 
Sinon, tu peux aussi appliquer la configuration de ma capture d'écran, et virer toute la tienne.
Mieux vaut repartir de 0.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
mood
Publicité
Posté le 03-04-2024 à 11:34:41  profilanswer
 

n°1235468
david42fr
Posté le 03-04-2024 à 11:51:22  profilanswer
 

MilesTEG1 a écrit :


Faut laissé coché la ligne des IP de ton LAN  :sarcastic:  

Sinon, tu peux aussi appliquer la configuration de ma capture d'écran, et virer toute la tienne.
Mieux vaut repartir de 0.

Sauf s'il teste depuis son téléphone en 4G avec V PN bulgare, non?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1235470
mulanee
Posté le 03-04-2024 à 12:06:50  profilanswer
 

MilesTEG1 a écrit :


Sinon, tu peux aussi appliquer la configuration de ma capture d'écran, et virer toute la tienne.
Mieux vaut repartir de 0.


 
Je vois, mais comme chaque cas est particulier, ce n'est pas applicable tel quel à priori, je n'ai pas docker (DSM6), pas de reverse proxy, j'utilise toutes les applis DSxxx possibles.
Je fais aussi serveur calibre
 
Pour le VPN on parle d'un VPN du NAS ou d'un VPN du commerce? Ca servirait à quelque chose de me connecter de l'exterieur via mon VPN du commerce configuré pour une IP FR?

n°1235471
MilesTEG1
Posté le 03-04-2024 à 12:28:31  profilanswer
 

En effet, les configurations ne sont pas identiques, mais similaires dans l'approche.
Il faut effectivement adapter un peu.
Par exemple : ne pas mettre la ligne concerant docker.
 
Pour le VPN, moi je parle du serveur VPN dans le NAS, ou sur une machine de ton LAN.
Pas d'un VPN commercial.
L'idée est d'interdire l'accès à DSM et aux autres ressources importantes depuis internet, mais de l'autoriser à travers un tunnel VPN entre ton ordi/téléphone à distance et ton serveur VPN chez toi.
En aucun cas tu passes par un VPN commercial.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1235472
SanPe'
Membre n°312819
Posté le 03-04-2024 à 12:49:52  profilanswer
 

MilesTEG1 a écrit :

En effet, les configurations ne sont pas identiques, mais similaires dans l'approche.
Il faut effectivement adapter un peu.
Par exemple : ne pas mettre la ligne concerant docker.
 
Pour le VPN, moi je parle du serveur VPN dans le NAS, ou sur une machine de ton LAN.
Pas d'un VPN commercial.
L'idée est d'interdire l'accès à DSM et aux autres ressources importantes depuis internet, mais de l'autoriser à travers un tunnel VPN entre ton ordi/téléphone à distance et ton serveur VPN chez toi.
En aucun cas tu passes par un VPN commercial.


Oui, mais lui teste sa configuration en utilisant une IP bulgare qu'il obtient avec un vpn commercial.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°1235473
ShonGail
En phase de calmitude ...
Posté le 03-04-2024 à 13:02:35  profilanswer
 

le fou a écrit :


 
Question bête...mais pourquoi ?


 
 
Le SHR sur 3 ou 4 HDD c'est du RAID 5 ... ou RAID 1 si 2 HDD ... ou RAID 6 si SHR 2 et 4 HDD.
Le SHR est juste une "surcouche" au RAID.
 
Et de manière générale le RAID 5, donc le SHR (ou SHR1) sur 3 disques ou + est déconseillé.
Pas mal d'échanges sur ce sujet et la problématique de reconstruction sur de tels niveaux de RAID avec des HDD SATA grand public.
Après tu ne trouveras pas ça en FP ou comme conseil partagé. Trop de gens le pratiquent et préfèrent du coup détourner le regard.

n°1235476
MilesTEG1
Posté le 03-04-2024 à 13:23:57  profilanswer
 

SanPe' a écrit :


Oui, mais lui teste sa configuration en utilisant une IP bulgare qu'il obtient avec un vpn commercial.


Oui ça j’ai bien compris. Il se place à l’étranger pour voir si son pare-feu le bloque.
Moi je parle d’autre chose et je répondais à sa dernière question.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1235477
mulanee
Posté le 03-04-2024 à 13:32:22  profilanswer
 

MilesTEG1 a écrit :


Oui ça j’ai bien compris. Il se place à l’étranger pour voir si son pare-feu le bloque.
Moi je parle d’autre chose et je répondais à sa dernière question.


 
C'est ça, maintenant je fais la distinction, un tunnel pour accéder de n'importe où avec un openvpn servi par le NAS, et une restriction d'accès aux IP françaises...en théorie
Mais ça ne me dit pas pourquoi les bulgares ne sont pas stoppés net  :fou:

n°1235478
david42fr
Posté le 03-04-2024 à 13:34:43  profilanswer
 

mulanee a écrit :


 
C'est ça, maintenant je fais la distinction, un tunnel pour accéder de n'importe où avec un openvpn servi par le NAS, et une restriction d'accès aux IP françaises...en théorie
Mais ça ne me dit pas pourquoi les bulgares ne sont pas stoppés net  :fou:


Question liée : comment Syno (et les autres) savent quelle est l'origine d'une IP?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1235479
Snev
Posté le 03-04-2024 à 13:44:42  profilanswer
 

mulanee a écrit :


 
C'est ça, maintenant je fais la distinction, un tunnel pour accéder de n'importe où avec un openvpn servi par le NAS, et une restriction d'accès aux IP françaises...en théorie
Mais ça ne me dit pas pourquoi les bulgares ne sont pas stoppés net  :fou:


Hello, j'ai pas tout suivi mais sache une chose, c'est que la liste des IP par pays maintenue par synology est parfois erronée et c'est surtout le cas des VPN commerciaux.
 
Par exemple j'ai longtemps été détecté comme venant de Roumanie par mon firewall Synology alors que j'étais bien sur un serveur VPN (Proton) français.
 
Pour vérifier dans quel pays ton IP est référencée par Synology c'est assez simple, connecte toi sur ton interface admin en local (depuis le LAN), très important pour pas se faire bloquer par la suite. Puis : Control panel >> security >> onglet Protection >> bouton Allow/Block list >> onglet block list >> add IP address >> là tu entres ton IP (celle que te donne ton fournisseur VPN, s'il te la donne pas va simplement sur monip.org), puis tu enregistres. Si tu es bien connecté depuis le LAN tu ne perdras pas l'accès à l'interface d'admin, si c'est le cas vire le VPN. Ensuite, cherche simplement l'IP que tu viens d'enregistrer dans la liste et tu verras le pays identifié dans la colonne de droite.
 
Si tu es connecté en Bulgarie et que ça met bien Bulgarie c'est que le problème ne vient pas de là et probablement du firewall. Si en revanche tu vois un autre pays c'est que c'est là le problème.

mood
Publicité
Posté le 03-04-2024 à 13:44:42  profilanswer
 

n°1235480
Snev
Posté le 03-04-2024 à 13:46:00  profilanswer
 

david42fr a écrit :


Question liée : comment Syno (et les autres) savent quelle est l'origine d'une IP?


Cf. mon post précédent, quand j'avais détecté l'anomalie, j'ai contacté Syno qui m'a dit maintenir la liste à jour avec ses propres sources. Et que cette liste est mise à jour uniquement lors des mises à jour de DSM. Pas plus d'infos...

n°1235481
Naxos
\o/
Posté le 03-04-2024 à 14:12:35  profilanswer
 

Il y a des entreprises qui font de la géoloc d'IP
Et on peut retrouver des correspondances pays / opérateur, les scopes d'IP par opérateur étant connues :)

Message cité 1 fois
Message édité par Naxos le 03-04-2024 à 14:12:41

---------------
[Folio Photos]
n°1235486
Snev
Posté le 03-04-2024 à 14:47:07  profilanswer
 

Naxos a écrit :

Il y a des entreprises qui font de la géoloc d'IP
Et on peut retrouver des correspondances pays / opérateur, les scopes d'IP par opérateur étant connues :)


Yes, mais chacun a ses propres sources et ça diffère sur pas mal de plages. Synology a parfois des loupés sur les pays cf. mon post plus haut.

n°1235495
Naxos
\o/
Posté le 03-04-2024 à 15:59:47  profilanswer
 

Possible :jap:
C'est pas hyper transparent.


---------------
[Folio Photos]
n°1235496
SanPe'
Membre n°312819
Posté le 03-04-2024 à 16:18:00  profilanswer
 

Dites,  
 
je sauvegarde mon nas via hyperbackup vers un sauvegarde off-site compatible rsync.
 
Mettons que je passe à la concurrence en changeant de Nas. Y'a moyen de conserver les données hyperbackup en changeant de système de sauvegarde ? (je suppose que non et que c'est propriétaire mais j'aimerais être sûr).


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°1235540
dav-42
Posté le 04-04-2024 à 09:15:28  profilanswer
 

Ca a surement déjà été dit mais question secu; changer les ports par défaut et dans la mesure du possible mettre des ports "exotiques" limite grandement les tentatives d'attaques.
Au moins les scans ne vont pas repérer les port 5000/5001 indiquant "ici il y a un NAS syno"
 
Perso, j'ai activé l'envoi de mail pour toute tentative de connexions échouée ou réussie. Si je commence à être spammé; ce n'est pas normal ... Et dans le pire des cas je peux couper l'accès.
C'est sûr que si dans le fonctionnement normal vous avez beaucoup de connexions légitimes ; ça devient chiant.

n°1235544
le fou
Forza Massallia
Posté le 04-04-2024 à 10:00:12  profilanswer
 

Euh, petite question bête en préparation d'un changement de NAS.
Aujourd'hui j'ai un NAS Syno 2 baies en RAID1 (2x6To). Dans un avenir proche je souhaiterais passer sur un 4 baies et dans un 2nd temps (ou un 3e) étendre le stockage à 4 x 12To en RAID5 (ou SHR).
Ma question est double:
1. Quelle serait le meilleur ordre (remplacement NAS / remplacement HDD) ?
2. Est-ce que je peux "déplacer" ma grappe R1 de mon NAS actuel dans le prochain NAS sans perdre de données ? Et est-ce que je pourrais étendre cette même grappe avec 2 nouveaux disques par la suite ?
 
Quel est votre avis ?


---------------
Celui qui sauve une vie, sauve l'humanité (Le Talmud) - Personne n'a plus grand amour que celui de donner sa vie pour ses amis (Jean XV, 13)
n°1235549
MilesTEG1
Posté le 04-04-2024 à 10:22:48  profilanswer
 

dav-42 a écrit :

Ca a surement déjà été dit mais question secu; changer les ports par défaut et dans la mesure du possible mettre des ports "exotiques" limite grandement les tentatives d'attaques.
Au moins les scans ne vont pas repérer les port 5000/5001 indiquant "ici il y a un NAS syno"
 
Perso, j'ai activé l'envoi de mail pour toute tentative de connexions échouée ou réussie. Si je commence à être spammé; ce n'est pas normal ... Et dans le pire des cas je peux couper l'accès.
C'est sûr que si dans le fonctionnement normal vous avez beaucoup de connexions légitimes ; ça devient chiant.


Tu veux bien expliquer comment tu as paramétré les notifs emails pour recevoir à chaque connexion (tentative, échouées ou réussies) ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1235550
laboulekir​oule
Posté le 04-04-2024 à 10:30:13  profilanswer
 

Salut,  
je possède un DS218+, 2 baies donc, avec 2 disques de 3to en SHR.
Je souhaite changer les disques pour augmenter la taille de stockage. Dans un premier temps je me suis pris un Seagate 8To.
Pour l'ajouter:  

  • Je vérifie que mon stockage est bien sain côté Synology
  • J'éteins le nas, remplace un des 3to par le nouveau disque. (cf https://kb.synology.com/fr-fr/DSMUC [...] ?version=)
  • Je rallume le nas, exécute un badblocks sur nouveau disque.
  • Si badblocks OK, je peux intégrer mon disque dans mon volume de stockage.


Ma question: avec un disque 3To et un 8To, ma capacité sera toujours de 3To? Est ce que je peux retirer le 3To pour ne laisser que le 8To et avoir plus de stockage?  
Mon but est de laisser tourner le 8To quelques temps avant de compléter la baie avec un autre 8To d'ici quelques semaines.
 
Merci

n°1235561
dav-42
Posté le 04-04-2024 à 11:42:15  profilanswer
 

MilesTEG1 a écrit :


Tu veux bien expliquer comment tu as paramétré les notifs emails pour recevoir à chaque connexion (tentative, échouées ou réussies) ?


 
Depuis "Centre des journaux" , "Notifications" :
J'ai coché "Le mot clé comprend" et j'ai ajouté les 2 mots clés suivant : "authorization" et "signed in to"
 
De plus j'ai coché "Gravité" avec la valeur "urgence" et coché "Nombre de journaux/seconde dépasse" "10"
 
C'est a adapter mais bien pratique pour être informé  ;)  
 
 

n°1235562
MilesTEG1
Posté le 04-04-2024 à 11:43:54  profilanswer
 

dav-42 a écrit :


 
Depuis "Centre des journaux" , "Notifications" :
J'ai coché "Le mot clé comprend" et j'ai ajouté les 2 mots clés suivant : "authorization" et "signed in to"
 
De plus j'ai coché "Gravité" avec la valeur "urgence" et coché "Nombre de journaux/seconde dépasse" "10"
 
C'est a adapter mais bien pratique pour être informé  ;)  
 
 


Top  [:cerveau charlest]  
Merci  :jap:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1235572
e_esprit
Posté le 04-04-2024 à 13:53:12  profilanswer
 

mulanee a écrit :


 
J'ai changé tous les mots de passe


Lol :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1235584
getget
Il y en a qui ont essayé ...
Posté le 04-04-2024 à 17:06:00  profilanswer
 

Bon, pour ceux qui ont suivi, j'ai fini par renvoyer le 8To (livré contre signature ... ou pas) et j'ai repris un IronWolf 4Go (comme le défaillant), acheté un boitier USB externe et mis les dossiers de surveillance station dessus.
 


---------------
Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980
n°1235607
EE8
Posté le 04-04-2024 à 21:47:48  profilanswer
 

le fou a écrit :

Euh, petite question bête en préparation d'un changement de NAS.
Aujourd'hui j'ai un NAS Syno 2 baies en RAID1 (2x6To). Dans un avenir proche je souhaiterais passer sur un 4 baies et dans un 2nd temps (ou un 3e) étendre le stockage à 4 x 12To en RAID5 (ou SHR).
Ma question est double:
1. Quelle serait le meilleur ordre (remplacement NAS / remplacement HDD) ?
2. Est-ce que je peux "déplacer" ma grappe R1 de mon NAS actuel dans le prochain NAS sans perdre de données ? Et est-ce que je pourrais étendre cette même grappe avec 2 nouveaux disques par la suite ?
 
Quel est votre avis ?


Pour l'instant mon avis est que l'on ne connait pas le modèle de ton NAS actuel. Du coup pas facile de répondre
1. Dépend du modèle actuel et de la vitesse d'évolution de ton besoin de stockage
2. Dépend du modèle actuel et du modèle souhaité. La migration de disque n'est pas assurée de fonctionner suivant les modèles
 

laboulekiroule a écrit :

Salut,  
je possède un DS218+, 2 baies donc, avec 2 disques de 3to en SHR.
Je souhaite changer les disques pour augmenter la taille de stockage. Dans un premier temps je me suis pris un Seagate 8To.
Pour l'ajouter:  

  • Je vérifie que mon stockage est bien sain côté Synology
  • J'éteins le nas, remplace un des 3to par le nouveau disque. (cf https://kb.synology.com/fr-fr/DSMUC [...] ?version=)
  • Je rallume le nas, exécute un badblocks sur nouveau disque.
  • Si badblocks OK, je peux intégrer mon disque dans mon volume de stockage.


Ma question: avec un disque 3To et un 8To, ma capacité sera toujours de 3To? Est ce que je peux retirer le 3To pour ne laisser que le 8To et avoir plus de stockage?  
Mon but est de laisser tourner le 8To quelques temps avant de compléter la baie avec un autre 8To d'ici quelques semaines.
 
Merci


- La toute première chose à faire est de s'assurer que ta (tes ?) sauvegarde est à jour
- N'oublie pas que le Badblocks doit se faire avant d'initialiser le HDD dans DSM
 
- Avec 3To + 8To en SHR. Tu n'aura que 3To exploitable ... Et comme tu es en SHR (pareil en RAID). Tu ne peu donc pas ensuite retirer le 3To pour ne laisser que le 8To car ton Volume va être considéré comme "dégradé" (Alerte dans DSM, BIP du NAS ...)


---------------
On m'voyait comme un p'tit mais j'voulais conquérir le titre - Serigne M'baye Gueye
n°1235628
le fou
Forza Massallia
Posté le 05-04-2024 à 09:17:37  profilanswer
 

EE8 a écrit :


Pour l'instant mon avis est que l'on ne connait pas le modèle de ton NAS actuel. Du coup pas facile de répondre
1. Dépend du modèle actuel et de la vitesse d'évolution de ton besoin de stockage
2. Dépend du modèle actuel et du modèle souhaité. La migration de disque n'est pas assurée de fonctionner suivant les modèles
 


 
Alors, effectivement j'ai omis ces aspects 'techniques'. Donc pour essayer d'être plus clair et faciliter la réponse:
1. Aujourd'hui j'ai un Syno DS214+ (acheté en 12/2014). Comme je l'ai indiqué, il contient 2x6To achetés entre 05/2022 et 05/2023 monté en R1. Pour l'heure il me reste ~ 1To. Information complémentaire, j'ai également un disque de 4To dans mon PC que j'aimerais transféré sur le NAS (quand j'aurais de la place).  
Mon NAS me sert à 90% pour du stockage de données (documents perso, films, musique).
 
2. Pour l'instant mon idée était d'arrivé au final sur un Syno DS923+ équipé avec 4x12To en R5 (ou SHR).


---------------
Celui qui sauve une vie, sauve l'humanité (Le Talmud) - Personne n'a plus grand amour que celui de donner sa vie pour ses amis (Jean XV, 13)
n°1235641
mulanee
Posté le 05-04-2024 à 12:20:20  profilanswer
 


 
Pourquoi, il fallait pas?

n°1235659
mulanee
Posté le 05-04-2024 à 14:24:19  profilanswer
 

mulanee a écrit :

Bonjour,
J'ai été hacké ce week-end, mon NAS a été vidé de 90% de ses fichiers y compris des fichiers confidentiels et importants..
J'ai du changer tous mes mots de passe en catastrophe :(
Comment est-ce que je peux trouver le moyen utilisé par le hacker pour rentrer?
Il m'a laissé un fichier !!Read Me!!.txt en héritage, qui me demande de l'argent..


 
Il a laissé cette trace
 
https://www.cjoint.com/doc/24_04/NDfmwVVIHuZ_WhatsApp-Image-2024-04-04-%C3%A0-10.36.41-79d5163f.jpg

n°1235673
ShonGail
En phase de calmitude ...
Posté le 05-04-2024 à 15:22:01  profilanswer
 

Pas de filtrage des IP source ?
Pas de MFA ?
Un DSM exposé sur Internet sur le port par défaut ?
Un check du Brute Force ?
Un compte admin désactivé ?
D'autres comptes avec des MDP complexes et non logiques ?

Message cité 1 fois
Message édité par ShonGail le 05-04-2024 à 15:22:12
n°1235676
SanPe'
Membre n°312819
Posté le 05-04-2024 à 15:42:52  profilanswer
 

Franchement, entre le 2FA, le mot de passe complexe, et tout. J'arrive pas à comprendre comment tu t'es fait piéger.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°1235677
MilesTEG1
Posté le 05-04-2024 à 15:49:52  profilanswer
 

SanPe' a écrit :

Franchement, entre le 2FA, le mot de passe complexe, et tout. J'arrive pas à comprendre comment tu t'es fait piéger.


L'attaquant est peut-être passé par un PC infecté ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1235678
mulanee
Posté le 05-04-2024 à 15:58:05  profilanswer
 

MilesTEG1 a écrit :


L'attaquant est peut-être passé par un PC infecté ?


Pas le mien en tous cas, le PC était arrêté

n°1235679
e_esprit
Posté le 05-04-2024 à 15:58:37  profilanswer
 

mulanee a écrit :


 
Pourquoi, il fallait pas?


Ca ne sert à rien, ta machine est compromise, tu ne peux plus lui faire confiance.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1235680
mulanee
Posté le 05-04-2024 à 16:01:44  profilanswer
 

ShonGail a écrit :

Pas de filtrage des IP source ?
Pas de MFA ?
Un DSM exposé sur Internet sur le port par défaut ?
Un check du Brute Force ?
Un compte admin désactivé ?
D'autres comptes avec des MDP complexes et non logiques ?


 
Le mot de passe piraté n'était pas assez compliqué, 5 lettres et 2 chiffres
admin est désactivé
 
Du coup j'ai changé tous mes pwd, j'accède en adresse locale via le vpn et j'ai arrêté le serveur web.
 
https://www.cjoint.com/doc/24_04/NDfodDw0j7Z_2024-04-05-160317.jpg

Message cité 1 fois
Message édité par mulanee le 05-04-2024 à 16:04:00
n°1235683
CoooolRaou​l
Posté le 05-04-2024 à 17:11:27  profilanswer
 

mulanee a écrit :

Le mot de passe piraté n'était pas assez compliqué, 5 lettres et 2 chiffres
admin est désactivé


Meme avec une attaque brute force, au bout de 2 ou 3 essais successifs infructueux (j'ai oublié les paramètres par défaut) l'IP de l'attaquant est immédiatement blacklistée. Je ne comprends toujours pas comment il a pu passer du premier coup en connexion DSM web comme ça selon tes logs.
A moins qu'une faille ait permis de forcer un nouveau mot de passe au préalable via une autre methode.
Mais dans ce cas il n'y a pas pas de raison que la faille ne soit pas encore là.

Message cité 2 fois
Message édité par CoooolRaoul le 05-04-2024 à 17:19:09
n°1235695
mulanee
Posté le 05-04-2024 à 18:00:02  profilanswer
 

CoooolRaoul a écrit :


Meme avec une attaque brute force, au bout de 2 ou 3 essais successifs infructueux (j'ai oublié les paramètres par défaut) l'IP de l'attaquant est immédiatement blacklistée. Je ne comprends toujours pas comment il a pu passer du premier coup en connexion DSM web comme ça selon tes logs.
A moins qu'une faille ait permis de forcer un nouveau mot de passe au préalable via une autre methode.
Mais dans ce cas il n'y a pas pas de raison que la faille ne soit pas encore là.


 
Comme je l'ai dit un peu plus haut, le hacker a laissé des messages mentionnant explicitement le ddns Synology utilisé, peut-être le problème vient-il des serveurs syno.
J'ai coupé le paquet webserver ça ne devrait plus rentrer par là..
J’espère que le serveur VPN de syno est bien sécurisé lui.

Message cité 3 fois
Message édité par mulanee le 05-04-2024 à 18:00:24
n°1235698
dkomputer
Posté le 05-04-2024 à 18:59:18  profilanswer
 

mulanee a écrit :

 

Comme je l'ai dit un peu plus haut, le hacker a laissé des messages mentionnant explicitement le ddns Synology utilisé, peut-être le problème vient-il des serveurs syno.
J'ai coupé le paquet webserver ça ne devrait plus rentrer par là..
J’espère que le serveur VPN de syno est bien sécurisé lui.


J'ai vu une vulnérabilité importante hier sur surveillance station. Tu as ça ?

 

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0266/

 

Édit : ça ne semble exploitable que par un user local sur le nas.

Message cité 2 fois
Message édité par dkomputer le 05-04-2024 à 19:03:52
n°1235699
MilesTEG1
Posté le 05-04-2024 à 19:09:55  profilanswer
 

CoooolRaoul a écrit :


Meme avec une attaque brute force, au bout de 2 ou 3 essais successifs infructueux (j'ai oublié les paramètres par défaut) l'IP de l'attaquant est immédiatement blacklistée. Je ne comprends toujours pas comment il a pu passer du premier coup en connexion DSM web comme ça selon tes logs.
A moins qu'une faille ait permis de forcer un nouveau mot de passe au préalable via une autre methode.
Mais dans ce cas il n'y a pas pas de raison que la faille ne soit pas encore là.


Encore faut-il que cette protection ait été activée  :)  
 
 

mulanee a écrit :


 
Comme je l'ai dit un peu plus haut, le hacker a laissé des messages mentionnant explicitement le ddns Synology utilisé, peut-être le problème vient-il des serveurs syno.
J'ai coupé le paquet webserver ça ne devrait plus rentrer par là..
J’espère que le serveur VPN de syno est bien sécurisé lui.


 
Tu veux dire le nom de domaine fourni par Synology du type machin.synology.me ?
 
Ou tu parles de quickconnect ?
 
Ce sont deux choses différentes.
 


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1235700
mulanee
Posté le 05-04-2024 à 19:12:44  profilanswer
 

MilesTEG1 a écrit :


Encore faut-il que cette protection ait été activée  :)  
 
 


 
Oui blocage activé et protection du compte également.
 

MilesTEG1 a écrit :


 
Tu veux dire le nom de domaine fourni par Synology du type machin.synology.me ?
 
Ou tu parles de quickconnect ?
 
Ce sont deux choses différentes.
 


 
Je parle de machin.synology.me

n°1235701
mulanee
Posté le 05-04-2024 à 19:18:02  profilanswer
 

dkomputer a écrit :


J'ai vu une vulnérabilité importante hier sur surveillance station. Tu as ça ?
 
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0266/
 
Édit : ça ne semble exploitable que par un user local sur le nas.


 
 
Ma version:
 
https://www.cjoint.com/doc/24_04/NDfrqev1OJZ_2024-04-05-191537.jpg
 
Syno préconise l'Upgrade à 9.2.0-9289, mais ce n'est pas dispo

n°1235715
dims
if it ain't broken, mod it !
Posté le 05-04-2024 à 20:58:50  profilanswer
 

perso, j'ai fait l'update a la main en téléchargeant le paquet vu que pas proposé en automatique.

n°1235725
nounounoun​ou
Posté le 06-04-2024 à 08:36:43  profilanswer
 

mulanee a écrit :



Comme je l'ai dit un peu plus haut, le hacker a laissé des messages mentionnant explicitement le ddns Synology
utilisé, peut-être le problème vient-il des serveurs syno.
J'ai coupé le paquet webserver ça ne devrait plus rentrer par là..
J’espère que le serveur VPN de syno est bien sécurisé lui.


pourquoi le croire? quel est son intérêt a dire la vérité? si il exploite une faille autant la laisser dans l'ombre pour continuer ses méfaits.
et le mec si il est précautionneux il a effacé les logs et donc tu peux pas trop savoir sa methode d'entrée. si ca se trouve ca fait 6 mois qu'il fait de la brute force


Message édité par nounounounou le 06-04-2024 à 08:38:45

---------------
Le con ne perd jamais son temps. Il perd celui des autres.( Frédéric Dard) Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément.(Nicolas Boileau)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  2205  2206  2207  ..  2289  2290  2291  2292  2293  2294

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)