Recent Content by vatazhka

  1. vatazhka

    Pomoc Zajęta przestrzeń dyskowa

    Jeżeli bardzo Cię intryguje, który to plik zajmuje 1,1 GB, wrzuć: ls -lha Co do zapełnienia woluminu - jaki masz rodzaj woluminu? W przypadku woluminów dynamicznie alokowanych za pomocą komendy df nie zobaczysz skonfigurowanych parametrów woluminu, a jedynie bieżące użycie systemu plików - w...
  2. vatazhka

    Pomoc fwrite: No space left on device

    Nie używam Dockera, ale nie poddawałbym się bez walki. Próbowałeś zrobić coś w tym stylu: mkdir $HOME/tmp export TMPDIR=$HOME/tmp i ponowić?
  3. vatazhka

    Pomoc Masowe ataki na QNAPy?

    No i jest nowy 0-day i malware go wykorzystujący: New DeadBolt ransomware targets QNAP devices, asks 50 BTC for master key Ciekawostka: tym razem QNAP dostał opcję, aby zapłacić okup za wszystkie ofiary.
  4. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Najlepiej puścić sobie pełen skan z innego adresu, ale dla pojedynczych portów TCP można użyć np. TCP port checker
  5. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Popularność trzeba wziąć z opracowań, np.: Top 5 products in the Data Storage Hardware market Network Attached Storage (NAS) Market Size, Share & Report, 2027 Z powyższych opracowań wynika, że S i QNAP mają w biznesie podobny udział (Tutaj warto poszukać opracowania dla interesującego...
  6. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Z powyższego wynika, że dany malware zaprojektowano do działania również na urządzeniach S. Jednak należy rozdzielić dwie sprawy: malware najpierw musi dostać się na urządzenie, żeby zadziałać. Ja powyżej starałem się udowodnić, że w przypadku QNAP malware ma ułatwione zadanie w...
  7. vatazhka

    Pomoc Masowe ataki na QNAPy?

    To zdanie wydaje się być również kwintesencją podejścia QNAP do tematu bezpieczeństwa.
  8. vatazhka

    Pomoc Masowe ataki na QNAPy?

    To nie tak powinno działać. Jakoś w innych systemach nie ma z tym problemu, choćby nawet w ultralekkim OpenWrt usługi są odpalane z uprawnieniami nieuprzywilejowanych użytkowników. Naprawdę nie trzeba do tego stosować kontenerów i wirtualizacji. Tak jak pisałem, to jest temat rozpoznany 25 lat temu.
  9. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Panowie, ale zdajecie sobie sprawę, że zmiana portów to jest "security by obscurity" i że choćby przywołany wyżej shodan.io daje możliwość wyszukiwania usługi po bannerze i fungerprincie? Dlatego zmienianie portów nazywam "pudrowaniem syfa". Ktoś w końcu zrobi robaka pobierającego dane o celach...
  10. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Brniemy w off-topic, ale dopytam - na nowszych ARM-ach też? Strony Debiana i QNAP-a wspominają tylko o starych platformach Kirkwood i Orion, które za chwilę przestaną być wspierane (mam już urządzenia, które utknęły na starych wersjach jądra i niewiele da się z tym zrobić, nie polecam).
  11. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Ja odnoszę się do oprogramowania QNAP. Zerknij tu: Qnap : Security vulnerabilities Ilość, krytyczność i rodzaje błędów (Tyle błędów you buffer overflow w 2021?) świadczą o tym, że firma nie stosuje dobrych praktyk ani narzędzi podnoszących jakość na etapie tworzenia kodu, że już o testach nie...
  12. vatazhka

    Pomoc Masowe ataki na QNAPy?

    A czyj jest ten antymalware? Zresztą od początku ostatniej fali ataków minęło ile, dwa tygodnie? QNAP NAS devices hit in surge of ech0raix ransomware attacks Jak myślisz, ilu jest ludzi przekonanych, że ma włączone automatyczne aktualizacje, podczas gdy błąd QNAP powoduje, że mimo zaznaczonej...
  13. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Już napisałem - to nie wina "starych i dziurawych TP Linków", jak zdawał się sugerować przedpiśca, a z przeglądania forum wynika, że mnóstwo osób wystawia swoje QNAP-y do sieci... Więc ewidentnienie ma świadomości u tych użytkowników o słabej jakości oprogramowania QNAP.
  14. vatazhka

    Pomoc Masowe ataki na QNAPy?

    Przepraszam, ale co ma TP Link do dziur w QNAP-ie? Wskazujmy rzeczywiste źródła problemów - wbudowane backdoory (to jest moim zdaniem skandal, taka rzecz nie miała prawa wydarzyć się w 2021) i dziury w autorskim oprogramowaniu QNAP. Na to żaden router nie pomoże, a tworzenie reguł a la WAF...
  15. vatazhka

    Pomoc ARMv5 mp4decrypt

    Tak - co nie oznacza, że urządzenia na niej zbudowane przestały z dnia na dzień działać. Dekodowanie będzie wolne, ale może wystarczy pamięci i cierpliwości.