IPB

Bienvenue invité ( Connexion | Inscription )

3 Pages V   1 2 3 >  
Reply to this topicStart new topic
> Des pirates demandent des rançons pour récupérer des données sur des NAS, Réactions à la publication du 04/08/2014
Options
Lionel
posté 4 Aug 2014, 06:51
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 342
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Un des moyens en vogue chez des pirates pour obtenir de l'argent est de prendre à distance le contrôle d'ordinateurs avant d'en chiffrer les données essentielles. Ensuite, ils demandent à leurs propriétaires une rançon pour leur remettre la clé de chiffrage et menancent de la détruire s'il ne s'exécute pas. C'est ce que l'on appelle des ransomware.
Un message sur Twitter donne froid dans le dos.






Un pirate qui se fait appeler Synolocker fait la même chose sur des données placées sur des NAS Synology. Ces derniers ont donc une faille permettant leur prise de contrôle et le chiffrage à distance de ses données. On attend maintenant une prise de position officielle de la société mais si vous en utilisez un il est plus que conseillé de le débrancher du réseau ou d'en avoir une sauvegarde intégrale que ne soit pas en ligne.
Pourtant, les NAS en question étaient à jour, le problème semble donc utiliser une faille 0 day ce qui rajoute au problème le fait que les données de ces produits soient accessibles à distance.

Lien vers le billet original


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Suricate15
posté 4 Aug 2014, 07:11
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 302
Inscrit : 16 Dec 2013
Membre no 188 324



C'est sûr que ce fait est très ennuyeux mais on pouvait le redouter depuis un bon moment car les données sur le web, avec ou sans NAS ne seront jamais à l'abri à 100% de pirates inspirés et prêts à tout pour soutirer de l'argent. Nous sommes dans le jeu du gendarme et du voleur.. le balancier va aller d'un coté, puis de l'autre.. Parades ? Oui, mais pour un certain temps seulement et on reverra un truc de ce genre quelque temps après. Ca c'était déjà fait sur des smartphones si mes souvenirs sont exacts ? Le propriétaire devant payer pour récupérer les données et l'utilisation de son téléphone ?


--------------------
« La perfection des moyens et la confusion des buts semblent caractériser notre époque. » A. Einstein.
Go to the top of the page
 
+Quote Post
jace_stknights
posté 4 Aug 2014, 07:49
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 419
Inscrit : 1 Sep 2001
Lieu : La Réunion
Membre no 721



C'est bien pour ca que je n'ai aucun accès sur mes NAS à l'extérieur. C'est parfois chiant, mais au moins je suis tranquille.
Le pire c'est que je m'y attendais à ce genre de problèmes. Il est évident qu'avec autant de produits connectés, c'est que le sommet de l'iceberg. On va avoir droit à de plus en plus d'infos de ce genre...


--------------------
Configs journalières:iMac 20, Atari MegaSTE, Atari Falcon 060
Pleins de sasfépu: Mac portables, Mac68k, MacPPC,Atari ST, Amiga,
Commodore 64, Next Cube & slab, Apple II, ...
Si vous aimer le code en assembleur, passez un p'tit messy :)
Go to the top of the page
 
+Quote Post
SpacetitoX
posté 4 Aug 2014, 08:27
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 326
Inscrit : 6 Dec 2002
Lieu : En wifi à la piscine... À Carcassonne
Membre no 5 034



Des clients on eu ce problème il y a quelques mois, un restaurant ... Je n'y ai pas cru au début mettant en cause l'ancien administrateur ... Rien d'important j'ai fait un reset et coupe l'accès extérieur, je regrette aujourd'hui ma position envers l'ancien admin, en lisant cela .


--------------------

*** Que du Mac et iDevices en pagaille de l'année ***
Go to the top of the page
 
+Quote Post
gubbe
posté 4 Aug 2014, 08:41
Message #5


Adepte de Macbidouille
*

Groupe : Membres
Messages : 108
Inscrit : 19 Apr 2002
Membre no 2 297



Je suis mort de rire :-)
Et ce n'est pas fini !
Si les gens sont assez bêtes pour mettre leurs données perso sur un cloud ou tout autres systeme en ligne...


--------------------
moi j'ai, moi j'ai et patati et patata...
Go to the top of the page
 
+Quote Post
owai
posté 4 Aug 2014, 08:42
Message #6


Adepte de Macbidouille
*

Groupe : Membres
Messages : 61
Inscrit : 20 Mar 2007
Membre no 83 074



Citation (SpacetitoX @ 4 Aug 2014, 09:27) *
... Rien d'important j'ai fait un reset et coupe l'accès extérieur...


un reset? et les données alors? ohmy.gif

perdues ou pas réellement cryptées?
Go to the top of the page
 
+Quote Post
Celeri
posté 4 Aug 2014, 08:44
Message #7


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 471
Inscrit : 13 Sep 2002
Membre no 3 488



Citation (gubbe @ 4 Aug 2014, 08:41) *
Je suis mort de rire :-)
Et ce n'est pas fini !
Si les gens sont assez bêtes pour mettre leurs données perso sur un cloud ou tout autres systeme en ligne...


Je ne sais pas si tu as bien compris le sujet... Un NAS chez soi est généralement un outil qu'on met en place pour NE PAS mettre ses données dans un cloud ou autre système en ligne !


--------------------
Heureux papa d'un hackintosh mini-ITX (Z690M-ITX/ax + i5-12600 + Radeon 6600) silencieux et performant !
– Son grand-frère (Z370N WiFi + i5-8600 + RX580) ronronne toujours depuis fin 2018 et est préposé à faire tourner Windows et Mojave –

Rien n'est plus semblable à l'identique que ce qui est pareil à la même chose. (Pierre Dac)
Go to the top of the page
 
+Quote Post
Alizés
posté 4 Aug 2014, 08:51
Message #8


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



Au moins avant pour commettre ce genre de délais il fallait se salir les mains, prendre des risques et transpirer. Aujourd'hui, n'importe quel boutonneux et son nounours, depuis sa piaule aux relents de chaussettes de l'avant-veille, peut se le permettre. Et ce n'est pas prêt de s'arranger. Vu qu'on met en réseau de plus en plus de données.
En fait, le seul moyen de réellement protéger des données sensibles contre leur perte ou leur piratage, aujourd'hui, serait de les remettre sur papier. C'est tout de même un comble.

Même sans parler piratage, rien que pour conserver des données sur le long terme (10 ans et plus), cela vous coûte aujourd'hui infiniment fois plus, autant en énergie qu'en sueur, sans même vous garantir que cela vaudra le coup... Certes, aujourd'hui, on peut stocker la même chose dans une petite boîte de 40x40... Mais à quel prix et quel effort, pour un résultat souvent si décevant? C'est réellement un problème plus que préoccupant. Parce que cela ne va pas aller en s'arrangeant.
Et puis j'adore les campagnes simili-écolo du genre "sauvons la planète avec une politique zéro papier", sans préciser que, de toute façon, vu la consommation d'énergie que le "zéro papier" demande en plus, on la dégrade encore plus que si on continuait à couper les arbres, notre planète... Puis au moins, les arbres, ça repousse, alors que la perte des matières premières et la pollution engendrées par la surconsommation d'énergie actuelle, sont quant à elle irréversibles.

Ce message a été modifié par Alizés - 4 Aug 2014, 09:11.


--------------------
Bisous
Go to the top of the page
 
+Quote Post
CastorJR
posté 4 Aug 2014, 08:54
Message #9


Adepte de Macbidouille
*

Groupe : Membres
Messages : 165
Inscrit : 22 Apr 2003
Membre no 7 245



Ouf, j'ai eu la bonne idée de couper tout accès au Net de mon NAS Syno au début de cette année, après avoir constaté des centaines de tentatives d'une adresse IP venant de Taiwan essayant de se connecter à mon DSM.
PEtit rappel :
Désactivez le port 5000 de votre routeur, ou reroutez le vers un autre port.
Désactivez les services qui ouvrent des ports sur le web :
Go to the top of the page
 
+Quote Post
gubbe
posté 4 Aug 2014, 09:02
Message #10


Adepte de Macbidouille
*

Groupe : Membres
Messages : 108
Inscrit : 19 Apr 2002
Membre no 2 297



si, si, j'ai tres bien compris le sujet.
Cela revient au même quand le NAS est connecté au réseau domestique, lui même connecté au Web.
Encore un truc de technophile complètement crétin.


--------------------
moi j'ai, moi j'ai et patati et patata...
Go to the top of the page
 
+Quote Post
Jujusanwa
posté 4 Aug 2014, 09:04
Message #11


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 334
Inscrit : 24 Nov 2004
Lieu : Lozère (48)
Membre no 27 551



Citation (CastorJR @ 4 Aug 2014, 09:54) *
Désactivez les services qui ouvrent des ports sur le web :


Ha… parcque le FTP et le FTPS, activés sur ta capture, n'ouvrent pas de port sur le web ?


--------------------
Au boulot : iMac core i5 27" 3.2 Ghz 8 Go sous Mavericks
Chez moi : iMac 20" fin 2012 sous Yosemite, Imac G5 2Ghz 2Go sous Léopard (version pré Isight, facile à ouvrir, vive le refurb !), eMac 700MHz 768Mo, et 6100/66 76Mo…, iPhone 4S sous iOS 8.1

Membre no. 15 du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
Alizés
posté 4 Aug 2014, 09:21
Message #12


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



Citation (Jujusanwa @ 4 Aug 2014, 10:04) *
Citation (CastorJR @ 4 Aug 2014, 09:54) *
Désactivez les services qui ouvrent des ports sur le web :
Ha… parcque le FTP et le FTPS, activés sur ta capture, n'ouvrent pas de port sur le web ?
Vous me faites bien rire... Cela ressemble à un gag vos délires...

Juste une question, certes triviale, mais qui à mon sens a son importance : Ça sert à quoi un NAS déconnecté???
Un NAS n'est-il pas, par définition, un "Network Attached Storage", soit en langue de Molière : un "Serveur de Stockage en Réseau"????

C'est vous qui m'avez l'air de gros nas...

Ce message a été modifié par Alizés - 4 Aug 2014, 09:25.


--------------------
Bisous
Go to the top of the page
 
+Quote Post
Bug
posté 4 Aug 2014, 09:24
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 352
Inscrit : 29 Aug 2005
Membre no 44 705



Bin les NAS sont des petits ordinateurs en eux-même maintenant, avec CPU et OS dédié. Pour moi ça sert à avoir des données en ligne (localement ou internement), dont a besoin régulièrement ou ponctuellement et a posséder une certaine autonomie logiciel (stream, torrent). Mais beaucoup de gens s'en servent en plus comme d'un boitier à deux/quatre disques durs pour du backup, ce que je trouve un peu dangereux (de cumuler tout les usages). Le backup c'est le backup, le online c'est le online et idéalement ça devrait être physiquement séparé, même si on est pas obligé d'être trop prudent wink.gif

À savoir, la sauvegarde et l'archivage sont deux choses différentes : une sauvegarde c'est un truc immédiat et en ligne, une archive c'est destiné au frigo ou à un coffre et idéalement ça devrait se renouveler et/ou se vérifier ponctuellement. C'est dangereux de n'avoir qu'une sauvegarde à mon avis, comme c'est le cas de beaucoup de personne, même si c'est mieux que rien wink.gif Perso je commence à avoir un bon paquet d'archive que j'ai doublé ou triplé mais un de ces jours je vais revoir toute ma manière des les faire et de les vérifier. Par exemple ma branche professionnel les techniciens de tournage utilisent du logiciel qui ne fait pas que copier des données (comme on le ferait à la main) mais vérifie leur intégrité.

Citation (Alizés @ 4 Aug 2014, 10:21) *
Juste une question, certes triviale, mais qui à mon sens a son importance : Ça sert à quoi un NAS déconnecté???
Un NAS n'est-il pas, par définition, un "Network Attached Storage", soit en langue de Molière : un "Serveur de Stockage en Réseau"????


Tu peux être connecté à un réseau local sans que le NAS ait accès au net, ni physiquement ni via une passerelle par un routeur. Le FTP ça peut s'utiliser localement aussi.

Ce message a été modifié par Bug - 4 Aug 2014, 09:26.


--------------------
AppCleaner Désinstaller proprement Mac in chemistry Mac et sciences
AppShoper Toutes les promos iOS D-O-F Blog français sur FCPX
Go to the top of the page
 
+Quote Post
Celeri
posté 4 Aug 2014, 09:26
Message #14


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 471
Inscrit : 13 Sep 2002
Membre no 3 488



Citation (Alizés @ 4 Aug 2014, 09:21) *
Citation (Jujusanwa @ 4 Aug 2014, 10:04) *
Citation (CastorJR @ 4 Aug 2014, 09:54) *
Désactivez les services qui ouvrent des ports sur le web :
Ha… parcque le FTP et le FTPS, activés sur ta capture, n'ouvrent pas de port sur le web ?
Vous me faites bien rire... Cela ressemble à un gag vos délires...

Juste une question, certes triviale, mais qui à mon sens a son importance : Ça sert à quoi un NAS déconnecté???
Un NAS n'est-il pas, par définition, un "Network Attached Storage", soit en langue de Molière : un "Serveur de Stockage en Réseau"????


Il y a "connecté" et "connecté" : un NAS peut être actif sur le réseau local mais inaccessible depuis l'extérieur, d'où l'intérêt de couper les services web. On perd aors pas mal de capacités, c'est sûr (serveur web, streaming de musique et de vidéos, etc.) mais on garde le côté serveur de fichiers local (archives, backup...) ainsi que Media Center pour chez soi.


--------------------
Heureux papa d'un hackintosh mini-ITX (Z690M-ITX/ax + i5-12600 + Radeon 6600) silencieux et performant !
– Son grand-frère (Z370N WiFi + i5-8600 + RX580) ronronne toujours depuis fin 2018 et est préposé à faire tourner Windows et Mojave –

Rien n'est plus semblable à l'identique que ce qui est pareil à la même chose. (Pierre Dac)
Go to the top of the page
 
+Quote Post
CastorJR
posté 4 Aug 2014, 09:28
Message #15


Adepte de Macbidouille
*

Groupe : Membres
Messages : 165
Inscrit : 22 Apr 2003
Membre no 7 245



Pour ceux qui auraient choppé le troyen, une procédure pour reprendre la main sur votre DSM existe, mais elle ne permet pas pour l'instant de recouvrir les fichiers qui auraient déjà été encryptés :
http://forum.synology.com/enu/viewtopic.ph...t=88716#p333751


Here is how you do it:
1. Shut down the NAS
2. Remove all the hard drives from the NAS
3. Find a spare hard drive that you will not mind wiping and insert it into the NAS
4. Use Synology Assistant to find the NAS and install the latest DSM onto this spare hard drive (use the latest DSM_file.pat from Synology)
5. When the DSM is fully running on this spare hard drive, shut down the NAS from the web management console.
6. Remove the spare drive and insert ALL your original drives.
7. Power up the NAS and wait patiently. If all goes well after about a minute you will hear a long beep and the NAS will come online.
8. Use Synology Assistant to find the NAS. It should now be visible with the status "migratable".
9. From Synology Assistant choose to install DSM to the NAS, use the same file you used in step 4 and specify the same name and IP address as it was before the crash.
10. Because the NAS is recognized as "migratable", the DSM installation will NOT wipe out the data on either the system partition nor the data partition.
11. After a few minutes, the installation will finish and you will be able to log in to your NAS with your original credentials.

Bonne chance !

Ce message a été modifié par CastorJR - 4 Aug 2014, 09:30.
Go to the top of the page
 
+Quote Post
Alizés
posté 4 Aug 2014, 09:28
Message #16


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



Citation (Bug @ 4 Aug 2014, 10:24) *
...beaucoup de gens s'en servent en plus comme d'un boitier à deux/quatre disques durs pour du backup, ce que je trouve un peu dangereux (de cumuler tout les usages).
C'est bien ce dont je parle...


--------------------
Bisous
Go to the top of the page
 
+Quote Post
CastorJR
posté 4 Aug 2014, 09:34
Message #17


Adepte de Macbidouille
*

Groupe : Membres
Messages : 165
Inscrit : 22 Apr 2003
Membre no 7 245



Citation (Jujusanwa @ 4 Aug 2014, 10:04) *
Citation (CastorJR @ 4 Aug 2014, 09:54) *
Désactivez les services qui ouvrent des ports sur le web :


Ha… parcque le FTP et le FTPS, activés sur ta capture, n'ouvrent pas de port sur le web ?


Les ports FTP sont ouvert sur mon Syno, ce qui est normal pour le transfert de fichier en réseau local, mais les port FTP du routeur de ma BOX internet ne sont pas reroutés vers ceux du syno, donc non, pas de danger.
Go to the top of the page
 
+Quote Post
Bug
posté 4 Aug 2014, 09:35
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 352
Inscrit : 29 Aug 2005
Membre no 44 705



J'aime bien le en signature du malware laugh.gif

À noter que le montant de la rançon est demandé via une connection avec le navigateur Tor.


--------------------
AppCleaner Désinstaller proprement Mac in chemistry Mac et sciences
AppShoper Toutes les promos iOS D-O-F Blog français sur FCPX
Go to the top of the page
 
+Quote Post
CastorJR
posté 4 Aug 2014, 09:36
Message #19


Adepte de Macbidouille
*

Groupe : Membres
Messages : 165
Inscrit : 22 Apr 2003
Membre no 7 245



Voici la liste des ports à fermer pour éviter tout problème :
tcp/5000 et tcp/5001 (DSM), tcp/22 (SSH), tcp/23 (Telnet), tcp/80 et tcp/443 (Web Station).
Go to the top of the page
 
+Quote Post
Fabz
posté 4 Aug 2014, 09:40
Message #20


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 414
Inscrit : 29 Aug 2006
Lieu : un pti' coin sympa...
Membre no 66 860



Bon ben je vais désactiver quickconnect quelques temps happy.gif


--------------------
Dell XPS 15" 2017, Windows 10 - Macbook pro 13" fin 2009, El Capitan - PC Artisanal 2009, Windows 10 - Serveur Artisanal 2011, FreeNAS 9 - Serveur Synology DS414, DSM 6
Go to the top of the page
 
+Quote Post
mmmmm
posté 4 Aug 2014, 09:47
Message #21


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 384
Inscrit : 20 Oct 2003
Lieu : Gard
Membre no 10 627



Citation (Alizés @ 4 Aug 2014, 09:51) *
Au moins avant pour commettre ce genre de délais il fallait se salir les mains, prendre des risques et transpirer. Aujourd'hui, n'importe quel boutonneux et son nounours, depuis sa piaule aux relents de chaussettes de l'avant-veille, peut se le permettre. Et ce n'est pas prêt de s'arranger. Vu qu'on met en réseau de plus en plus de données.
En fait, le seul moyen de réellement protéger des données sensibles contre leur perte ou leur piratage, aujourd'hui, serait de les remettre sur papier. C'est tout de même un comble.

Même sans parler piratage, rien que pour conserver des données sur le long terme (10 ans et plus), cela vous coûte aujourd'hui infiniment fois plus, autant en énergie qu'en sueur, sans même vous garantir que cela vaudra le coup... Certes, aujourd'hui, on peut stocker la même chose dans une petite boîte de 40x40... Mais à quel prix et quel effort, pour un résultat souvent si décevant? C'est réellement un problème plus que préoccupant. Parce que cela ne va pas aller en s'arrangeant.
Et puis j'adore les campagnes simili-écolo du genre "sauvons la planète avec une politique zéro papier", sans préciser que, de toute façon, vu la consommation d'énergie que le "zéro papier" demande en plus, on la dégrade encore plus que si on continuait à couper les arbres, notre planète... Puis au moins, les arbres, ça repousse, alors que la perte des matières premières et la pollution engendrées par la surconsommation d'énergie actuelle, sont quant à elle irréversibles.


Bon on est pas obligé de garder toutes ces archives numeriques branchés sur le courant. les disques de sauvegarde dans un tiroir ne polluent pas tant que ça. wink.gif


--------------------
imac intel 3,06 macbook pro
Go to the top of the page
 
+Quote Post
Baradal
posté 4 Aug 2014, 09:59
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 624
Inscrit : 25 Nov 2006
Lieu : Arda 🌍
Membre no 73 852



Citation (Alizés @ 4 Aug 2014, 09:51) *
au moins, les arbres, ça repousse, alors que la perte des matières premières et la pollution engendrées par la surconsommation d'énergie actuelle, sont quant à elle irréversibles.


Rien ne se perd rien ne se créer tout se transforme. Rien est irréversible, c'est juste cyclique. Aujourd'hui on pourri la Terre, quand on l'aura trop fait on en subira les conséquences et après la nature reprendra le dessus.


--------------------
Go to the top of the page
 
+Quote Post
Cyril
posté 4 Aug 2014, 10:25
Message #23


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 485
Inscrit : 12 May 2002
Lieu : 92 Haut de seine
Membre no 2 450



Est-ce la solution ?


Version: 5.0-4493 Update 3

(2014/07/24)
Improvements

Improved the stability of volume expansion.
Fixed Issues

Fixed two SAMBA vulnerabilities which allowed remote attackers to use the weaknesses to perform DoS attacks (CVE-2014-0244, CVE-2014-3493).
Go to the top of the page
 
+Quote Post
Alizés
posté 4 Aug 2014, 10:35
Message #24


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



Citation (Bug @ 4 Aug 2014, 10:24) *
Citation (Alizés @ 4 Aug 2014, 10:21) *
Juste une question, certes triviale, mais qui à mon sens a son importance : Ça sert à quoi un NAS déconnecté???
Un NAS n'est-il pas, par définition, un "Network Attached Storage", soit en langue de Molière : un "Serveur de Stockage en Réseau"????
Tu peux être connecté à un réseau local sans que le NAS ait accès au net, ni physiquement ni via une passerelle par un routeur. Le FTP ça peut s'utiliser localement aussi.
Cela suppose une confiance aveugle envers toutes les personnes qui y sont connectées de l'intérieur alors et/ou un besoin zéro d'accès de ces données depuis l'extérieur. Donc le NAS d'une petite structure aux fonctions très limitées et donc de très peu d'intérêt pour un pirate. Aucun besoin de se prendre la tête à ce point, à mon avis. Ces données ont peu de chance d'intéresser qui que ce soit, même en libre service.

Citation (Celeri @ 4 Aug 2014, 10:26) *
Citation (Alizés @ 4 Aug 2014, 09:21) *
Citation (Jujusanwa @ 4 Aug 2014, 10:04) *
Citation (CastorJR @ 4 Aug 2014, 09:54) *
Désactivez les services qui ouvrent des ports sur le web :
Ha… parcque le FTP et le FTPS, activés sur ta capture, n'ouvrent pas de port sur le web ?
Vous me faites bien rire... Cela ressemble à un gag vos délires...

Juste une question, certes triviale, mais qui à mon sens a son importance : Ça sert à quoi un NAS déconnecté???
Un NAS n'est-il pas, par définition, un "Network Attached Storage", soit en langue de Molière : un "Serveur de Stockage en Réseau"????
Il y a "connecté" et "connecté" : un NAS peut être actif sur le réseau local mais inaccessible depuis l'extérieur, d'où l'intérêt de couper les services web. On perd aors pas mal de capacités, c'est sûr (serveur web, streaming de musique et de vidéos, etc.) mais on garde le côté serveur de fichiers local (archives, backup...) ainsi que Media Center pour chez soi.
C'est bien, mais quel est le rapport avec le sujet? Tu penses réellement qu'un pirate va s'intéresser à TON "Media Center"???
À mon avis, on ne parle pas du tout de la même chose...

Ce message a été modifié par Alizés - 4 Aug 2014, 10:38.


--------------------
Bisous
Go to the top of the page
 
+Quote Post
aranaud
posté 4 Aug 2014, 10:50
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 747
Inscrit : 6 Oct 2003
Membre no 10 144



Citation (Alizés @ 4 Aug 2014, 11:35) *
Ces données ont peu de chance d'intéresser qui que ce soit,

C'est pas les données qui intéresse ces pirates mais plutôt combien tu es prêt à payer pour les récupérer.


--------------------
Hackintosh cru 2013 i7 3,5 GHz, Gigabyte Z87X-UD5H, 32 Go, Radeon RX 580, Catalina & Windows 7.1, opencore (0.6.2) & Clover (5107), Magic Trackpad - MacBook Pro cru 2012 15" 2.6GHz, HD Antireflet, 8Go, Catalina - Mac Mini cru 2012 2,5 GHz, 4 Go, High Sierra. iPad Air (4ᵉ génération).
Mac Mini cru 2011 2,7 GHz, 8 Go, El Capitan (mort)
Go to the top of the page
 
+Quote Post
CastorJR
posté 4 Aug 2014, 11:17
Message #26


Adepte de Macbidouille
*

Groupe : Membres
Messages : 165
Inscrit : 22 Apr 2003
Membre no 7 245



Citation (Cyril @ 4 Aug 2014, 11:25) *
Est-ce la solution ?


Version: 5.0-4493 Update 3

(2014/07/24)
Improvements

Improved the stability of volume expansion.
Fixed Issues

Fixed two SAMBA vulnerabilities which allowed remote attackers to use the weaknesses to perform DoS attacks (CVE-2014-0244, CVE-2014-3493).

Malheureusement, non. C'est un correctif pour des attaques DDOS, ce qui n'est pas le cas avec Synolocker.
Go to the top of the page
 
+Quote Post
almux
posté 4 Aug 2014, 11:25
Message #27


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 690
Inscrit : 26 Oct 2002
Lieu : Suisse
Membre no 4 348



Citation (Baradal @ 4 Aug 2014, 10:59) *
Citation (Alizés @ 4 Aug 2014, 09:51) *
au moins, les arbres, ça repousse, alors que la perte des matières premières et la pollution engendrées par la surconsommation d'énergie actuelle, sont quant à elle irréversibles.


Rien ne se perd rien ne se créer tout se transforme. Rien est irréversible, c'est juste cyclique. Aujourd'hui on pourri la Terre, quand on l'aura trop fait on en subira les conséquences et après la nature reprendra le dessus.

Espérons que la nature engendrera des êtres plus "intelligents" que nous autres crétins de terriens, alors! rolleyes.gif


--------------------
Être déçu ne vient pas d'un objet ou d'une tierce personne. La déception naît de nos trop grandes attentes! Chacun est responsable de ses frustrations.

On n'est riche que si l'on est heureux de ce que l'on est ;o)

Dicton de ma Chère Grand-Mère: "N'achète jamais ce dont tu as besoin, mais seulement ce dont tu ne peux te passer".
Go to the top of the page
 
+Quote Post
Fabz
posté 4 Aug 2014, 11:51
Message #28


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 414
Inscrit : 29 Aug 2006
Lieu : un pti' coin sympa...
Membre no 66 860



L'accès externe n'est pas le plus gros des NAS. Ça a d'abord un intérêt local comme l'iscsi, station de surveillance, partage des ressources de travail, serveur de fichier, serveur de temps (c'est pratique mine de rien...), la sauvegarde programmé par appli' ou module rsync, ... enfin bref du stockage avec option.


--------------------
Dell XPS 15" 2017, Windows 10 - Macbook pro 13" fin 2009, El Capitan - PC Artisanal 2009, Windows 10 - Serveur Artisanal 2011, FreeNAS 9 - Serveur Synology DS414, DSM 6
Go to the top of the page
 
+Quote Post
Cyril
posté 4 Aug 2014, 12:02
Message #29


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 485
Inscrit : 12 May 2002
Lieu : 92 Haut de seine
Membre no 2 450



J'ai posé la question à Synology
Go to the top of the page
 
+Quote Post
Jedge
posté 4 Aug 2014, 12:34
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 182
Inscrit : 13 Dec 2007
Membre no 102 454



Citation (SpacetitoX @ 4 Aug 2014, 09:27) *
Des clients on eu ce problème il y a quelques mois, un restaurant ... Je n'y ai pas cru au début mettant en cause l'ancien administrateur ... Rien d'important j'ai fait un reset et coupe l'accès extérieur, je regrette aujourd'hui ma position envers l'ancien admin, en lisant cela .

sans preuve formelle il est bien léger d'accuser une personne en particuler... !


--------------------
MBP 2015 15" Core i7 2,2Ghz - 16Go de Ram
iMac early 2009 24" + MBA 2021 13" M1
Iphone 8 + XS 64Go
Go to the top of the page
 
+Quote Post

3 Pages V   1 2 3 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 25th April 2024 - 01:27