4.3.5.0760 build 20181114

  • Wie sieht es aus, wenn Ihr die QNAP vom Internet nehmt? Bei mir hat die QNAP nur bei Bedarf Internetzugang und bei den Messungen kein Internetzugang gehabt.

    Ich habe der QNAP TS-431P (siehe oben) jetzt mal per Router den Weg ins Internet gesperrt und ausserdem das SSD-Profiling Tool wieder händisch gestoppt....

    Mal schauen, ob wieder nach ca. 30 Min die kworker anfangen irgendwas zu tun.



    PS: Nach ziemlich genau 30min in idle-Betrieb - und die kworker-Prozesse sind wieder da. Internetzungang gesperrt und SSD-Profiling-Tool deaktiviert. WTF

    Download (3).png


    Update:


    Die kworker haben sich beendet und laufen aktuell nicht mehr obwohl nichts gemacht wurde (login etc.)

    Download (4).png


    Next Update:


    War wohl doch nur eine kleine Unterbrechung. Die zwei kworker-Processe machen jetzt wieder fröhlich weiter.


    Download (5).png

  • Rückmeldung von QNAP bezüglich der 169.254.100.100 bekommen. Es ist ein schon bekanntes Problem, das in "einer der nächsten" Firmwareversionen gefixt ist.

    Mit der Firmware 4.3.6.0776 und der Virtualization Station 3.1.796 ist das Problem tatsächlich behoben. Die IP-Adresse tritt nicht mehr auf!


    Danke QNAP!

  • Hallo Ich bin immer noch auf 4.3.3. Ich habe 1 431+ und ein 431p. Ich nutze die Geräte nur als Samabalaufwerke. Das 431+ wir einmal in der Woche automatisch hochgefahren um dann per rtrr ein Backup von der 431p aufzunhemen. Das klappt sein Monaten wunderbar.


    Ist es dann ratsam auf die 4.3.5.760 zu gehen? Ich denke schon mal über ein Update nach da dieses wohl auch einige Sicherheitslücken schließt. Was meint Ihr?


    Wichtig ist das SMB rtrr und das automatische Hoch und Runterfahren per Zeitplan funktioniert. Ich würde sagen das ist wirklich eine Minimalanforderung. Hier und da liest man von Problemen mit rtrr.


    Ich verwende den ganz normalen Sicherungsmanager.

  • Zu 100% mit Jagnix einer Meinung. Wenn vom Internet nicht erreichbar ist dabei aber Vorraussetzung.


    Da es einwandfrei läuft und du zufrieden bist warum willst du was ändern ?

  • Danke für eure Nachrichten. Ins Internet konnten beide noch Nie. Ist über die Firtzbox per Profil gesperrt. Ich habe aber auch von Infektionsmöglichkeiten innerhalb des Netzwerkers gehört. Wenn beispielsweise einer meiner Rechner die Geräte etc. anstecken könnte.


    Wie schätzt Ihr das ein? Ist das eher zu vernachlässigen? Ich verwende 2 Rechner mit MacOS und 1 mit Windows der allerdings nur als Gaming Gerät genutzt wird.

  • Wenn du nicht gerade einer bist der öfters einfach so Dateien aus ominösen Quellen zieht und startet, dann würde ich das ganze einfach vergessen und freue dich darüber das es so gut läuft

  • Kein Plan ob das mit dem aufwachen inzw. Funktioniert in der Version. Man hört widersprüchliches.


    So wie du dein System beschreibst, würde ich auch dazu tendieren nichts zu verändern. Getreu dem Motto: Never Touch a Running System!


    Außer du möchtest das Risiko eingehen und über die Weihnachtszeit am nas frickeln.

  • Nur weil die beiden QNAPs nicht ins Internet können sind die damit automatisch geschützt.

    Wenn du die absichern willst, dann müssten die jeweils in ein eigenen Netz und nur mit den absolut nötigen Ports von einzelnen Quellen aus erreichbar sein. Sowie untereinander nur die Ports freigeben die für den Backup Job notwendig sind.


    Wenn du die nicht ins Internet lässt, dann können die auch den eigenen Virenschutz usw. nicht auf stand bringen.


    Was Bedrohungen aus dem bösen Internet angeht, sind Updates nun mal der beste Schutz, gefolgt von einem Virenschutz, denn einen Proxy und ein Mail Relay was für jeden Anhang erst mal eine Sandbox hoch fährt, wirst du im privatem Bereich sicherlich nicht haben.

    Und wenn du nur die absoluten Basics nutzt, also SMB und das Backup Feature, sollte das auch kein so großes Risiko sein, diese Updates ein zu spielen.


    Würdest du die jetzt als Domain Controller einsetzen, hättest deine Virtuelle Server Farm hier drauf inkl. Firewall für die DMZ Netze, Proxys, DHCP und DNS Server usw., dann muss man das schon eher abwägen. Aber auch hier ist ein Update früher oder später das einzig Sinnvolle, ggf. halt mit Verzögerung oder mal dem Auslassen von 1-2 Versionen, bis die Fehler die andere gemeldet haben und die eigenen Anwendungen betreffen würden, behoben worden sind.


    Denn wenn es bei den ganzen Wellen von von Verschlüsselungstrojanern jemanden erwischt hat, dann waren das immer Firmen, Personen, die ein stark veraltetes System eingesetzt haben.


    Nerver touch a running System kann man heute sicherheitstechnisch nicht mehr vertreten.

  • Das würde ich so nicht unterschreiben. Es kommt immer darauf an wie die Berechtigungen der einzelen Usern auf dem NAS sind und wie die Backup Strategie aussieht.

  • Er meint den smb Bug Jagnix aber mal ehrlich wie oft kommt das vor und wer seine Dateien einfach immer öffnet aus jeder Quelle hat andere Probleme wie sein QNAP


    Und die Sandbox nennt sich Sandboxie, einfach aber trotzdem wirksam auch für private, nebenbei wird das Windows können aller vorraussicht nach in einer der nächsten Versionen 2019.


    Daniel_17 Ich würde mich nicht verrückt machen lassen.


    Crazyhorse Genau das Backup Feature macht Probleme

  • Ähm...

    Bei mir läuft meine Win10-VM nicht mehr.

    Gut gehört sicher in den Bereich der VM, aber mit dem Update der FW bekam ich auch eine neue Version der VS auf die 3.1.796

    Ich war erst der Meinung das Event. mein Image was weg bekommen hätte.

    Hab vom anderen NAS das Backup geholt, aber auch da bin ich in einer Bootschleife.

    Die alte Vista-VM läuft noch, nur die 10 nicht, selbst nachdem ich sie komplett neu erstellt hab und das FP-Abbild neu hinzugefügt hab.