To już mogę wyjąć z sejfu qnapa? Opracowali "pacz"? Dla czego takie historie nie przytrafiają się S?
 
  • Haha
Reakcje: Gravis
Do ataku została wykorzystana i opublikowana tydzień temu luka, która znacznie wcześniej została już załatana. Nauczka jest taka, aby publikować informacje na temat podatności na włamania ze znacznie większym opóźnieniem, informować użytkowników o potencjalnym zagrożeniu w bardziej bezpośredni sposób. A dla użytkowników aktualizować firmware.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Enjoy!
 
A w czym była luka? Bo wygląda, że problem mają osoby który udostępniły stronę administracyjną www qnapa bezpośrednio do neta.
 
Do ataku została wykorzystana i opublikowana tydzień temu luka, która znacznie wcześniej została już załatana. Nauczka jest taka, aby publikować informacje na temat podatności na włamania ze znacznie większym opóźnieniem, informować użytkowników o potencjalnym zagrożeniu w bardziej bezpośredni sposób. A dla użytkowników aktualizować firmware.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Enjoy!
Czyli jeśli mam wszystkie poprawki to jestem przed DeadBoltem chroniony?
 
Czyli jeśli mam wszystkie poprawki to jestem przed DeadBoltem chroniony?
Tak.

A w czym była luka? Bo wygląda, że problem mają osoby który udostępniły stronę administracyjną www qnapa bezpośrednio do neta.
Vulnerability in QTS and QuTS hero - Security Advisory | QNAP
Tak, dotyczyła serwisów administracyjnych i przejęcia kontroli.

Zuo czai się wszędzie:
Linux system service bug gives root on all major distros, exploit released
 
  • Lubię to
Reakcje: Mol
Mam dostęp do weba:
1643364241881.png

Wyłączony admin ... ustawione reguły dot. logowań
Szczerze nie wiem jak ustawić quFirewall - i nie wiem jak się będzie zachowywać geo-reguła - czy wpuści ruch torenta/ftp/plex spoza ip PL?
 
Mam dostęp do weba:
1643364241881.png

Wyłączony admin ... ustawione reguły dot. logowań
Szczerze nie wiem jak ustawić quFirewall - i nie wiem jak się będzie zachowywać geo-reguła - czy wpuści ruch torenta/ftp/plex spoza ip PL?
8080:8082 - QTS Panel zarządzania? Jeśli tak to GeoIP na Polske w QuFirewall.
Reszta okay.
rtorrent, Plex, ftp + ftp porty data dostęp na cały świat.
Wszystko jest opisane:
Jak to zrobić? - Jak zabezpieczyć serwer przed atakami typu Qlocker a jednocześnie komfortowo z niego korzystać? Wersja dla regionu: Polska
Jeśli przeczytasz uważnie powyższe to nie zderzysz się ze ścianą.
 
  • Lubię to
Reakcje: Mol
Afera dedbolta w dwóch zdaniach.

Kto aktualizował, nic mu się nie stało. Trzeba na bieżąco aktualizować, bo łatane są dziury - tym razem Qnap nie dał dupy.
 
  • Lubię to
Reakcje: Silas Mariusz
A jak się ma ten exploit do Linuxów na VM ? Mam kilka distro i co teraz ? Nic nie udostępniam, zero forwardu portów.
 
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.

Hej ja poruszałem temat instalacji QuFirewalla w sierpniu zeszłego roku ale ten pomysł został mi odradzony ...

Ja idąc za twoja radą wykasowałem QuFirewalla. Odpukać mam nadzieję że nic nie siedzi w Qnapie i się nie rozwinie.
Teraz mam go ponownie.

QuFirewall.webp
 
Dokopałem się do kolejnej wiadomości z tego tematu:
1643404011445.webp


I odpowiedź było korzystać. Więc w czym problem?
 
  • Lubię to
Reakcje: Ice
Dochodzimy do momentu, w którym żeby bezpiecznie korzystać z internetu, trzeba mieć określoną wiedzę, a jak nie to wygląda to jak chodzenie po polu minowym. ALe najlepsze w tym wszystkim jest to, że mimo wielu ostrzeżeń, że to niebezpieczne i trzeba uważać, to większość uzytkowników zapierdala na pełnym gazie przez to pole minowe, jakby nie wiedzieli, że w każdej chwili może nastąpić kabum :D
 
  • Lubię to
Reakcje: zito i accid

Użytkownicy znaleźli tą stronę używając tych słów:

  1. deadbolt
  2. qfirewall
  3. plex porty
  4. QuFirewall
  5. rtorrent a qufirewall
  6. asustor
  7. pfsense