各 Synology NAS 用家請小心,SynoLocker 會加密 NAS 內檔案,限時勒索

各位捧油~

在網路的世界,

每分每秒都有人在對您的真實ip掃描或攻擊,

無論是浮動還是固定,

只是您的設備有沒有告訴您,

小弟隨手抓了家裡的router log,

10分鐘有20多次的封鎖,

來源ip來至四面八方,

但是"小弟家裡沒有裝任何廠牌nas"



在2010年有統計過"台灣殭屍電腦的數量"是世界有排名的,

多多關心各位捧油家裡的電腦比較實在!

--------------------------------

有大大提到先關閉Synology QuickConnect較為安全,

小弟拜讀"pctine"大大及"derliang"大大關於QuickConnect文章,

抓了Synology NAS與Synology relay server的連線封包,

並做了些小實驗,

哇~原來用QuickConnnect安全性比在router做任何的port forwarding安全多了,

(前題是Synology relay server沒有被Hack)

因為使用"QuickConnnect"是不用在router做任何的port forwarding(virtual server/dmz/upnp...),

Hacker為什麼知道您是使用synology nas??

是因為port 5000,

專門搞synology的hacker會以5000port優先掃描,

所以預防方式應該是"關閉router上任何的port forwarding(virtual server/dmz/upnp...)",



但是Synology QuickConnect有個“速度不快"的缺點~

(以上的QuickConnect是指沒有在router做任何port forwarding的狀態)


請問如果只是開啟photo station,然後僅有觀看權限,其餘要用都要透過vpn,這樣會有危險嗎?不過還是先關機了,謝謝

m0963 wrote:
請問如果只是開啟photo station,然後僅有觀看權限,其餘要用都要透過vpn,這樣會有危險嗎?不過還是先關機了,謝謝...(恕刪)


如果你指的是 synolocker, 看起來應該是沒有影響, 只要你沒有開 5000 port, 而 photo station 是用到 80 port.
FB: Pctine
amigoccs wrote:
Dear wenga...(恕刪)

如果synology不好的話
我可以建議你使用netapp這種高級的NAS

至於資安的問題不能完全相信nas
何況有關於使用者習慣也是資安的很大關係.

在此說明,我家使用synology的產品共有五款產品
全部都Online再跑.
Dear ck0743,

> 請問如果用OpenVPN以外的像是L2TP/IPSec (synology本身的)
> 因為您一直提到不要用synology本身的可是卻只提到OpenVPN安全性的問題

因為是在 Y-Combinator 看到的 Synology OpenVPN Module 漏洞資訊 CVE-2014-2264

而 Synology 在 VPN Server Ver 1.2-2414 僅修復 CVE-2014-0160 實際上這個問題來自 OpenSSL 的 Heartbleed,目前最新 2014/6/4 Ver 1.2-2415 還沒有處理 CVE-2014-2264。

Synology Release Notes for VPN Server

因為已知有問題,所以我才建議對於 Synology OpenVPN Module 要保持警覺,不要單純認為這個 VPN 可以保護您從外部存取 Synology NAS

關於 Synology L2TP/IPSec,您可以搜尋 IPSec vulnerability 關鍵字,整理相關資訊,或者是付費向DEVCORE 戴夫寇爾 之類的資安專業顧問購買服務,我並沒有特別追蹤 L2TP/IPSec 的弱點。

PPTP vs L2TP/IPSec vs OpenVPN 有一篇不錯的比較。

Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com
Dear hsiang12,

> DS214 DSM4.3 最新版本從官網資料看起來的確是 3827 版
> amigoccs 所提到 4.3-4244 看起來只提供給 EDS14 這個型號使用

感謝您特異告知我的錯誤,我已經更正型號錯誤部份!

再次感謝!

Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com

maris.jobs wrote:
如果synology...(恕刪)

問題是NetApp不是普通人用的起阿
買來只有重啟過一兩次
我以為顯示DSM 4.3 3810 為最新版本..是正常的

kyos wrote:
我也是ds214play,也是一路更新到最新版
只是有時自動更新會秀逗秀逗,需要重啟nas才會正常更新

我想說的被你說出來了...
拿NA的設備來比,價格也差太多了...


peterpan19880712 wrote:
問題是NetApp不...(恕刪)
請問如果改PORT(5000),要改到多少附近比較好?

amigoccs wrote:
Dear hsian...(恕刪)
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 37)

今日熱門文章 網友點擊推薦!