- 5 Kwiecień 2008
- 10 205
- 4 732
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
Do ataku została wykorzystana i opublikowana tydzień temu luka, która znacznie wcześniej została już załatana. Nauczka jest taka, aby publikować informacje na temat podatności na włamania ze znacznie większym opóźnieniem, informować użytkowników o potencjalnym zagrożeniu w bardziej bezpośredni sposób. A dla użytkowników aktualizować firmware.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Enjoy!
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Enjoy!
Czyli jeśli mam wszystkie poprawki to jestem przed DeadBoltem chroniony?Do ataku została wykorzystana i opublikowana tydzień temu luka, która znacznie wcześniej została już załatana. Nauczka jest taka, aby publikować informacje na temat podatności na włamania ze znacznie większym opóźnieniem, informować użytkowników o potencjalnym zagrożeniu w bardziej bezpośredni sposób. A dla użytkowników aktualizować firmware.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Enjoy!
- 5 Kwiecień 2008
- 10 205
- 4 732
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
Tak.Czyli jeśli mam wszystkie poprawki to jestem przed DeadBoltem chroniony?
Vulnerability in QTS and QuTS hero - Security Advisory | QNAPA w czym była luka? Bo wygląda, że problem mają osoby który udostępniły stronę administracyjną www qnapa bezpośrednio do neta.
Tak, dotyczyła serwisów administracyjnych i przejęcia kontroli.
Zuo czai się wszędzie:
Linux system service bug gives root on all major distros, exploit released
- 5 Kwiecień 2008
- 10 205
- 4 732
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
Mam dostęp do weba:
Wyłączony admin ... ustawione reguły dot. logowań
Szczerze nie wiem jak ustawić quFirewall - i nie wiem jak się będzie zachowywać geo-reguła - czy wpuści ruch torenta/ftp/plex spoza ip PL?
Wyłączony admin ... ustawione reguły dot. logowań
Szczerze nie wiem jak ustawić quFirewall - i nie wiem jak się będzie zachowywać geo-reguła - czy wpuści ruch torenta/ftp/plex spoza ip PL?
- 5 Kwiecień 2008
- 10 205
- 4 732
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
8080:8082 - QTS Panel zarządzania? Jeśli tak to GeoIP na Polske w QuFirewall.Mam dostęp do weba:
![]()
Wyłączony admin ... ustawione reguły dot. logowań
Szczerze nie wiem jak ustawić quFirewall - i nie wiem jak się będzie zachowywać geo-reguła - czy wpuści ruch torenta/ftp/plex spoza ip PL?
Reszta okay.
rtorrent, Plex, ftp + ftp porty data dostęp na cały świat.
Wszystko jest opisane:
Jak to zrobić? - Jak zabezpieczyć serwer przed atakami typu Qlocker a jednocześnie komfortowo z niego korzystać? Wersja dla regionu: Polska
Jeśli przeczytasz uważnie powyższe to nie zderzysz się ze ścianą.
Czytałem i nawet podesłałem to wyżej w firmie. Przeszło jakieś 3 security teamy i skończyło na jakieś osobie z Indii.
- 5 Kwiecień 2008
- 10 205
- 4 732
- 405
- Odznaki
- 205
- QNAP
- TS-x77
- Ethernet
- 1 GbE
Afera dedbolta w dwóch zdaniach.
Kto aktualizował, nic mu się nie stało. Trzeba na bieżąco aktualizować, bo łatane są dziury - tym razem Qnap nie dał dupy.
Kto aktualizował, nic mu się nie stało. Trzeba na bieżąco aktualizować, bo łatane są dziury - tym razem Qnap nie dał dupy.
Nie ma znaczenia czy VM czy fizyczna maszyna. Tak samo podatna.
Jeśli ktoś używał QuFirewalla i był on poprawnie skonfigurowany to nawet na firmwarze ze stycznia z ubiegłego roku nic się nie wydarzyło.
Hej ja poruszałem temat instalacji QuFirewalla w sierpniu zeszłego roku ale ten pomysł został mi odradzony ...
Ja idąc za twoja radą wykasowałem QuFirewalla. Odpukać mam nadzieję że nic nie siedzi w Qnapie i się nie rozwinie.
Teraz mam go ponownie.
Sam z tego korzystałem, bardzo dobrze opisane i w końcu (tak mi się wydaje) skonfigurowałem "pod siebie"
Dochodzimy do momentu, w którym żeby bezpiecznie korzystać z internetu, trzeba mieć określoną wiedzę, a jak nie to wygląda to jak chodzenie po polu minowym. ALe najlepsze w tym wszystkim jest to, że mimo wielu ostrzeżeń, że to niebezpieczne i trzeba uważać, to większość uzytkowników zapierdala na pełnym gazie przez to pole minowe, jakby nie wiedzieli, że w każdej chwili może nastąpić kabum 
Ciekawe. Ktoś potwierdził, że miał najnowsze aktualizacje i mimo to dopadł go deadbolt:
[RANSOMWARE] Deadbolt - Page 14 - QNAP NAS Community Forum
[RANSOMWARE] Deadbolt - Page 14 - QNAP NAS Community Forum
Podobne tematy
- Odpowiedzi
- 0
- Wyświetleń
- 69
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 140
- Odpowiedzi
- 0
- Wyświetleń
- 171
- Pytanie
- Odpowiedzi
- 1
- Wyświetleń
- 326
- Odpowiedzi
- 0
- Wyświetleń
- 171
Użytkownicy znaleźli tą stronę używając tych słów:
- deadbolt
- qfirewall
- plex porty
- QuFirewall
- rtorrent a qufirewall
- asustor
- pfsense