Nie było mnie pare dni, ale przeczytałem cały wątek od mojego ostatniego wpisu.
Do tej pory nie zgadza mi się wiele co Qnap oficjalnie napisał - a więc wierzyć iż niebezpieczeństwo minęło jest bezpodstawne i to zwykła głupota. Chyba, że Qnap co innego pisze a co innego łata - bo przecież nikt z nas tego nie wie.
Jeszcze raz przypomnę, iż miałem przypadek aktualnego oprogramowania, wraz z poprawkami z 16.kwietnia - a jednak dysk zaszyfrowany, o dziwo i na szczeście jeden - systemowy. Niestety nowy zaktualizowany MalwareRemover (ten juz po ataku) 4.6.1.1 z 23.kwietnia nic nie wykrył - co utwierdza mnie w przekonaniu ze Qnap dalej nic nie wie. Jak juz tez wspomnialem nie bylo uruchamiane czy korzystane z HBS3 ale tez nie zostal on odinstalowany. Na samym urzadzeniu w ogole procz virtualek nie wiele dziala. Ale no wlasnie. Byl wlaczony myqnapcloud jako ddns i bylo upnp oraz standardowy 8080 reszta a takze dzialajacy wbudowany OpenVpn. Reszta praktycznie powylaczana. Dodam ze tu nie ma co mowic o haslach srednich czy slabych bo w tym przypdku mogli by je lamac tak samo jak ja teraz ich moge.
Troche się zloszcze bo ludzie tu rozne rzeczy pisza. Np. porownują ten sprzet do linuxa i fama niesie. Owszem to jest oparte na linuxie ale nie do konca ma duzo wspolnego z czystą dystrybucja. Jest nagrzebane, nakombinowane i wlasnie cholera co odkryte. Sam stawiałem i utrzymywałem sporo serwerow na bądz czym slacware, ubuntu, debianie czy dawniej redhacie i nigdy nie bylo tyle luk, nigdy nie bylo tyle wlamow, czy az takich wlamow. Nawet na starszych dystrybucjach. A tu potem ktos pisze ze mozna bylo sie spodziewac dziur bo na linuxie.
Na koniec mysle tez ze tak jak w przypadku kolegi ktory wystawil teraz na probe sprzet - to teraz nie zadziala - mysle ze atak juz minal i jakis czas nie wroci. Byla fala i przeszla.
Do tej pory nie zgadza mi się wiele co Qnap oficjalnie napisał - a więc wierzyć iż niebezpieczeństwo minęło jest bezpodstawne i to zwykła głupota. Chyba, że Qnap co innego pisze a co innego łata - bo przecież nikt z nas tego nie wie.
Jeszcze raz przypomnę, iż miałem przypadek aktualnego oprogramowania, wraz z poprawkami z 16.kwietnia - a jednak dysk zaszyfrowany, o dziwo i na szczeście jeden - systemowy. Niestety nowy zaktualizowany MalwareRemover (ten juz po ataku) 4.6.1.1 z 23.kwietnia nic nie wykrył - co utwierdza mnie w przekonaniu ze Qnap dalej nic nie wie. Jak juz tez wspomnialem nie bylo uruchamiane czy korzystane z HBS3 ale tez nie zostal on odinstalowany. Na samym urzadzeniu w ogole procz virtualek nie wiele dziala. Ale no wlasnie. Byl wlaczony myqnapcloud jako ddns i bylo upnp oraz standardowy 8080 reszta a takze dzialajacy wbudowany OpenVpn. Reszta praktycznie powylaczana. Dodam ze tu nie ma co mowic o haslach srednich czy slabych bo w tym przypdku mogli by je lamac tak samo jak ja teraz ich moge.
Troche się zloszcze bo ludzie tu rozne rzeczy pisza. Np. porownują ten sprzet do linuxa i fama niesie. Owszem to jest oparte na linuxie ale nie do konca ma duzo wspolnego z czystą dystrybucja. Jest nagrzebane, nakombinowane i wlasnie cholera co odkryte. Sam stawiałem i utrzymywałem sporo serwerow na bądz czym slacware, ubuntu, debianie czy dawniej redhacie i nigdy nie bylo tyle luk, nigdy nie bylo tyle wlamow, czy az takich wlamow. Nawet na starszych dystrybucjach. A tu potem ktos pisze ze mozna bylo sie spodziewac dziur bo na linuxie.
Na koniec mysle tez ze tak jak w przypadku kolegi ktory wystawil teraz na probe sprzet - to teraz nie zadziala - mysle ze atak juz minal i jakis czas nie wroci. Byla fala i przeszla.
Nie było mnie pare dni, ale przeczytałem cały wątek od mojego ostatniego wpisu.
Do tej pory nie zgadza mi się wiele co Qnap oficjalnie napisał - a więc wierzyć iż niebezpieczeństwo minęło jest bezpodstawne i to zwykła głupota. Chyba, że Qnap co innego pisze a co innego łata - bo przecież nikt z nas tego nie wie.
Jeszcze raz przypomnę, iż miałem przypadek aktualnego oprogramowania, wraz z poprawkami z 16.kwietnia - a jednak dysk zaszyfrowany, o dziwo i na szczeście jeden - systemowy. Niestety nowy zaktualizowany MalwareRemover (ten juz po ataku) 4.6.1.1 z 23.kwietnia nic nie wykrył - co utwierdza mnie w przekonaniu ze Qnap dalej nic nie wie. Jak juz tez wspomnialem nie bylo uruchamiane czy korzystane z HBS3 ale tez nie zostal on odinstalowany. Na samym urzadzeniu w ogole procz virtualek nie wiele dziala. Ale no wlasnie. Byl wlaczony myqnapcloud jako ddns i bylo upnp oraz standardowy 8080 reszta a takze dzialajacy wbudowany OpenVpn. Reszta praktycznie powylaczana. Dodam ze tu nie ma co mowic o haslach srednich czy slabych bo w tym przypdku mogli by je lamac tak samo jak ja teraz ich moge.
Troche się zloszcze bo ludzie tu rozne rzeczy pisza. Np. porownują ten sprzet do linuxa i fama niesie. Owszem to jest oparte na linuxie ale nie do konca ma duzo wspolnego z czystą dystrybucja. Jest nagrzebane, nakombinowane i wlasnie cholera co odkryte. Sam stawiałem i utrzymywałem sporo serwerow na bądz czym slacware, ubuntu, debianie czy dawniej redhacie i nigdy nie bylo tyle luk, nigdy nie bylo tyle wlamow, czy az takich wlamow. Nawet na starszych dystrybucjach. A tu potem ktos pisze ze mozna bylo sie spodziewac dziur bo na linuxie.
Na koniec mysle tez ze tak jak w przypadku kolegi ktory wystawil teraz na probe sprzet - to teraz nie zadziala - mysle ze atak juz minal i jakis czas nie wroci. Byla fala i przeszla.
To ja mam drugiego Q TS-251, podłączony na neozdradzie - wiadomo, co tam trzeba mieć skonfigurowane, żeby mieć dostęp z zewnątrz... Update'y robię rogularnie i mnie nic nie dotknęło na nim. MR na obu w tym samym czasie wykrył i usunął xtrasy z HBS i.... to wszystko w temacie
No nie wiem, u mnie cały czas: "Denied access to 1 098 265 packets in the last 24 hours." i to pomimo dodatkowego firewalla na routerze.podejrzewam że skończył się atak i tyle
Na razie trzymam się dzielnie, backupy porobione, Qnap czysty.
moze PC byc posrednikiem... tak w sumie.Pokaż co tam masz na routerze w firewallu w logach. Bo jak masz na QuFirewallu Denied access to 1 098 265 packets in the last 24 hours to znaczy, że przez router przechodzą jak przez niewidzialną ścianę.
Nie wiem jak zgrać z routera plik z logami. Ale w GUI ma takie info:
IPs Banned 40405 Ranges Banned 1731 Inbound Blocks 2161 Outbound Blocks 98
IP głównie z Holandii i Ukrainy sporo z USA i z 10% reszta świata
IPs Banned 40405 Ranges Banned 1731 Inbound Blocks 2161 Outbound Blocks 98
IP głównie z Holandii i Ukrainy sporo z USA i z 10% reszta świata
w sumie powieniem zacząć być faszystom!
co ma QFirewall wspólnego z QLockerem ? nic !
myśle że pora ukarać QNAPa za nieudolne narzędzia, wszelkie zapytania o QFirewall proszę kierować do helpdesku - od tego momentu nie pomagam z QFirewallem!
co ma QFirewall wspólnego z QLockerem ? nic !
myśle że pora ukarać QNAPa za nieudolne narzędzia, wszelkie zapytania o QFirewall proszę kierować do helpdesku - od tego momentu nie pomagam z QFirewallem!
Nie wiem, zainstalowałem 2 może 3 tygodnie temu jak zaczęły się lawinowe, nieudane próby logowania na Qnapie. Ktoś mi tu polecił Skynet na Asusa.Masz możliwość blokowania po lokalizacji?
Skynet - Skynet - Router Firewall & Security Enhancements
A nie wystarczy zwykły tp-link na gargoyle/openwrt?Jutro piszę do Ubi, jak dadzą przedstawicielstwo to polecę Ci router, taki co działa i blokuje![]()
Ja od pewnie 10 lat jestem fanem Asusa, nigdy mnie nie zawiódł więc nie widzę powodów aby zawieść jego.Jutro piszę do Ubi, jak dadzą przedstawicielstwo to polecę Ci router, taki co działa i blokuje![]()
Ty jesteś w tym mocny, więc możesz więcej powiedzieć. Ja się bawiłem w openwrt i poszedłem w inną stronę, ale widziałem, że jesteś na forum eko one (też tam jestem;p) i to lata, więc -> jesteś ekspertem.
Tak
3 głos(ów)
13,0%- *
Nie
19 głos(ów)
82,6%
Kilka
1 głos(ów)
4,3%
To odpowiedź na pytanie odnośnie ataku. Wiem, że nie wszyscy ale chyba nie było tak źle.
Pewnie, że tak i będzie. Dlatego nie traktuję ich jako wyroczni, ale sprzęt jest w porządku. Dziś ziomki stojący po drugiej stronie barykady są lepsi i sprytniejsi -> więc są na pool position.
BTW -> taki chyba mały lifehack. Czy macie logmana? Jeżeli Ci co się poszyfrowali, mieliby, to od razu byłoby wiadomo, że coś nie jest nie tak.
How-To - Logman Collector - Monitorowanie aktywności serwera (Gadu-Gadu lub Log4Net/nLog)
BTW -> taki chyba mały lifehack. Czy macie logmana? Jeżeli Ci co się poszyfrowali, mieliby, to od razu byłoby wiadomo, że coś nie jest nie tak.
How-To - Logman Collector - Monitorowanie aktywności serwera (Gadu-Gadu lub Log4Net/nLog)
Podobne tematy
- Odpowiedzi
- 0
- Wyświetleń
- 64
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 135
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 226
- Odpowiedzi
- 0
- Wyświetleń
- 218
- Artykuł
- Odpowiedzi
- 0
- Wyświetleń
- 116
Użytkownicy znaleźli tą stronę używając tych słów:
- sophos
- qlocker
- xopero
- wyłączenie qufirewall
- mr1702
- Malware Remover
- tr004
- jak podlaczyc dysk do pc
- 7zip
- media steaming add
- port światłowód
- skasowane pliki
- counselor
- serwer windows
- 7z odszyfrowanie
- zaszyfrowany dostęp do qnap
- zmiana portu
- odzyskanie danych qlocker
- Qinspector
- Logman
- foldery udostępnione
- active directory
- program do backupu
- Qmusic
- qphoto
- Qnap brak odpowiedzi
- klucz szyfrowania
- QTS 4.3.3.1624 build 20210416
- QTS 4.5.3 build 4.5.3.1652 - 20210428
- skynet