Aktualizacja zabezpieczeń CVE-2017-7494

Silas Mariusz

rm -rf /
Help us, GOD!
5 Kwiecień 2008
10 213
31
2 324
153
39
Nowy Sącz
forum.qnap.net.pl
QNAP
TS-x77
Ethernet
1 GbE
[Podatność na atak]
- Podatność na atak adresowana oznaczeniem CVE-2017-7494 umożliwiająca atakującemu uruchomienie własnej biblioteki wew. udziału Samba.


[Aktualizacja zabezpieczeń]
  1. Zainstaluj poniższą aktualizację:
  2. Dla mniej popularnych lub archiwalnych (+7 lat modeli serwerów NAS) można skorzystać z poradnika w załączniku, lub jak poniżej:
    1. Zacznij od połączenia się z serwerem przez terminal FAQ SSH:
      FAQ SSH Uwaga: Upewnij się, że w panelu zarządzania serwerem QNAP włączona jest usługa FAQ SSH
      9975.png

      1. Pobierz i uruchom program PuTTY
        W otwartym oknie programu w polu
        • Host Name... podaj adres IP serwera, można go znaleźć za pomocą programu Qfinder
          9976.png

        • wybierz Connection type FAQ SSH
        • oraz w polu Port podaj numer portu (domyślny 22).
        9977.jpg

      2. Następnie kliknij przycisk Open.
      3. Przy pierwszym logowaniu przez FAQ SSH zostaniesz poproszony o akceptację certyfikatu - potwierdź.
      4. Zaloguj się używając konta 'admin'
        2949-c99c1a956253e12f4eedcec0949d24e9.jpg
      dla początkujących Wprowadzane hasło jest ukryte - kursor nie zmienia swojej pozycji.
    2. Będąc zalogowany w konsoli wykonaj poniższe polecenie (wszystkie jako pojedynczą linie - w programie PuTTY wklej jest wykonywane prawym przyciskiem myszki)
      Bash:
      cp /etc/config/smb.conf /etc/config/smb.conf.copy;sed -i '/^nt pipe support/d' /etc/config/smb.conf;sed -i '/\[global\]/ant pipe support = no' /etc/config/smb.conf;/etc/init.d/smb.sh restart

    3. Po wykonaniu powyższego kodu, udziały sieciowe NIE BĘDĄ wyświetlane przeglądając zasób serwera NAS w eksploratorze plików Windows

    4. Aby przejść do udziałów sieciowych będzie trzeba podać pełną ściężkę, np.: \\<adres IP>\Public

    5. Jeśli po wykonaniu powyższego rozwiązania mimo to, nie jesteś w stanie przejrzeć do udziałów sieciowych, zrestartuj system Windows, aby rozwiązać problem.

    6. Jeśli chcesz cofnąć ustawienia, wykonaj poniższy kod (w jednej linii):
      Bash:
      mv /etc/config/smb.conf.copy /etc/config/smb.conf;sed -i '/^nt pipe support/d' /etc/config/smb.conf;/etc/init.d/smb.sh restart
 

Załączniki

  • HowtoaccessQNAPNASbySSH.pdf
    177,6 KB · Wyświetleń: 54