.muhstik Maleware Befall

  • OMG ist es wirklich in allen Foren das selbe?


    Ich möchte wirklich hier niemanden beleidigen aber was hat das alles noch mit der Frage zutuen?


    Ja es wissen nun alle "Backup …"


    Ist es jetzt zu spät dafür " Ja"


    trägt irgendein Beitrag zur Lösung des Problems dar " wenige aber manche versuchen wenigstens zu helfen"


    finde es schade das hier sehr viele tuen als haben Sie nur weil Sie entweder GLÜCK hatten oder vielleicht doch etwas richtig gemacht haben sich dann aufspielen als wären Sie GOTT in Frankreich.


    lasst uns doch bitte teilhaben an Eurer Weisheit!


    Es soll auch normale Menschen geben wie mich die sich mit so etwas nicht den ganzen Tag beschäftigen weil Sie einfach einen anderen Beruf gewählt haben wie IT PROFI.


    Ich bin nun schon ne ganze Weile in vielen Foren unterwegs aber es ist leider überall das selbe die Hilfe die man sich erwünscht wird leider nicht oder nur von wenigen geboten.


    Wenn meine Überschrift nicht richtig gewählt war wie wäre es dann mit Verbesserungsvorschlägen und nicht mit so einem Quatsch.

    Aber siehe Google findet man bei der kurz und knapp gewählten Überschrift das Thema zu mindestens.


    Ich will hier auch niemanden persönlich angreifen aber bitte Leute kommt wieder runter und beschäftigt Euch mit der Lösung von so einem Problem und versucht nicht Eure Beiträge zu puschen mit Sachen wie Das wäre nicht passiert wenn... und wenn ihr keine Lösung habt dann reiht Euch hinter mir ein und schweigt und hofft das es Menschen gibt die eine Lösung finden.

    und denen sage ich hier schonmal DANKE


    MfG Maradona

  • Ich bin nun schon ne ganze Weile in vielen Foren unterwegs aber es ist leider überall das selbe die Hilfe die man sich erwünscht wird leider nicht oder nur von wenigen geboten.

    Ich nehme jetzt bewusst nur diesen Teil von deinem "emotionalem Erguss" raus und merke mal so neben bei an:

    • So wie du hier Gas gibst, wundert es mich, dass du überhaupt eine Antwort bekommst.
    • lässt du deinem Ärger an den Usern aus, die nicht das gleiche Problem haben und ärgerst dich, dass da nicht gleich wer "frei Haus" bei dir reinschneit und alles richtet?
    • Ist bereits ALLES gesagt, bzw. geschrieben worden, was dir und anderen weiter helfen kann.


    Nochmals zum Mitlesen, (da du vor lauter Ärger über dieses böse Forum, nicht sinn erfassend mit liest ...)

    1. Lücke nach außen schließen!
    2. Wenn du nicht weißt wo die Schadsoftware reinkommt, dann ist das umso mehr ein Grund ALLES abzudrehen, was nach/von außen kommt !!!
    3. Supportticket aufmachen, da bekommst du dann den Link zu den eventuell erforderlichen Files und die Anleitung dazu ...
    4. Alles Platt machen, NAS neu aufsetzen
    5. Backup einrichten
    6. nicht mehr nach außen öffnen

    Das schreibe ich jetzt nicht um dich zu Ärgern, auch nicht weil ich hier nicht ein Gott bin, sondern weil ich dir nicht noch mehr helfen kann.

    1. Ich habe nicht für alle QNAP-NAS das richtige DOM-Recoveryfile bei mir herumliegen, noch habe ich für jedes QNAP-Modul die Anleitung wie das aufgespielt gehört.
    2. Würde ich bei meinem NAS nur dann ein DOM-Recovery machen, wenn mir das der Support rät und wenn mir das NAS egal ist. Bei falsch oder fehlerhaftem Recovery ist das NAS für IMMER (!) unbrauchbar.

    So, das war es jetzt von mir. Kannst von mir aus diese Tipps beachten, oder hier weiter herumflammen, noch mehr Hilfe wird vermutlich nicht kommen (selbst wenn jetzt ein User das richtige DOM-File für dich hätte, würde ich es nur von QNAP direkt herunterladen ...)

  • Sorry aber wenn man sein NAS ungeschützt dem Internet aussetzt muss damit rechnen das er eher früher als später gehackt wird.

    Vielleicht sollte man aus Deiner Kurzliste einen kurzes "HowTo" machen, den man dann oben unter "Hilfe" verlinken kann. So in der Art "Ich hab mir einen Trojaner eingefangen - HowTo clean my QNAP" ... Das wäre zumindest schonmal ein sehr guter Start, denn die Schritte sind ja mehr oder weniger immer die gleichen.

  • Ich finde es vollkommen in Ordnung das du deine Meinung kund tuest ich wollte hiermit auch niemanden angreifen weil das nicht zur Lösung führt.


    Das Problem meinerseits ist nur das ich scheinbar das NAS anders nutzen möchte wie Sie


    das von aussen abschliesen ist eine super Lösung aber dann brauch ich ja kein NAS mehr dann kann ich mir ne externe Festplatte holen die ist sicherlich billiger.


    ich benötige genau die Funktionen immer Zugriff auf meine Daten von aussen mit QPhoto und QVideo zb.


    Was bringt mir momentan ein Supporttiket mir geht es ja erstmal darum ob man die Files wieder umwandeln kann das ich die Daten vorher sichern muss (wie auch immer bei den Mengen ist klar)


    mir wäre eine kleine Hilfestellung gut zb was kann man sicherheitstechnisch tuen macht ein 2 Nas Sinn was die Daten sichert?


    es wird immer viel beschrieben mit backup etc aber es wird leider immer aufwendiger und wenn man nicht die zeit oder auch Lust hat sich hunderte Stunden durch viel Foren zu quälen wird man kein Lösung finden.

  • Hallo Maradona ,

    mir wäre eine kleine Hilfestellung gut zb was kann man sicherheitstechnisch tuen macht ein 2 Nas Sinn was die Daten sichert?


    es wird immer viel beschrieben mit backup etc aber es wird leider immer aufwendiger und wenn man nicht die zeit oder auch Lust hat sich hunderte Stunden durch viel Foren zu quälen wird man kein Lösung finden.

    Auch auf die Gefahr aus dem Forum zu fliegen, aber so was regt mich tierisch auf.


    KIND fang endlich an zu denken!!



    Es gibt nicht "den Weg" - viele Wege führen zu Erfolg, jeder hat andere Voraussetzungen und Szenarien!!!

    Zeit sollte man schon mitbringen genauso wie Verstand, es sind deine Daten du musst sie schützen!

    Das heißt nicht QNAP, nicht ich, nicht das Forum(Mitglieder) - nur Du! Du und nur Du allein!


    Software wird von Menschen gemacht, Menschen sind fehlbar ergo wird die Software Fehler haben.


    Das scheint bei sehr vielen nicht angekommen zu sein bzw. nicht anzukommen.


    Friis

  • mir wäre eine kleine Hilfestellung gut zb was kann man sicherheitstechnisch tuen macht ein 2 Nas Sinn was die Daten sichert?

    Ein zweites NAS macht "immer" Sinn, irgendwann wid es auch mal ein drittes sein ;)


    Angefangen habe ich vor Jahren auch nur mit einem kleinem 2 Bay NAS, allerdings war das schon als Backup-NAS für die Daten in einem RAID5 (PC) gedacht. Irgendwann wurde es zu klein und dann kam ein 4 Bay NAS als Ersatz. Das war dann das "Arbeits-NAS", das andere das "Backup-NAS" und zusätzlich war das zweite Backup das RAID5 im PC (ist es heute noch). Dann kommen noch ein paar (billige) ext. USB-Festplatten, die sporadisch gesichert werden.


    Also zu deiner Frage nach Hilfestellung, gib mal in der Suchmaschine deiner Wahl 3-2-1 Sicherung ein, dann brauche ich hier nicht wiederholen, was bereits zig-mal durchgekaut wurde.


    Ein Backup selbst ist nicht so aufwändig eingerichtet, sagen wir 15-30 min für den "Ersttäter" und es läuft für die nächsten Jahre ohne weiteren Aufwand...


    Ich bevorzuge, gerade im Hinblick auf Verschlüsselungstrojaner, ein offline Backup. D.h. es ist nicht immer online und ein Trojaner kann sich nicht durch alle offenen Netzwerkverbindungen durchfressen!

    Mein Backup läuft zwar autom. (RTRR-Job) aber das NAS schalte ich manuell ein, und auch nur dann, wenn ich mir sicher bin, das die Quelle nicht verändert wurde (sonst würde ich das Backup mit den verschlüsselten Dateien überschreiben). Von Zeit zu Zeit hänge ich noch eine externe HDD an und sichere manuell die "wirklich wichtigen" Daten, die Platte kommt dann in den Schrank, idealerweise an einem anderem Ort (Feuer, Diebstahl, etc.) dann schläfst du schon etwas ruhiger ...


    Nach außen offen ist einfach eine "saudumme" Idee, klingt toll, ist auch toll, dafür kommen auch die "Bösen" rein.

    Wenn schon unbedingt Zugriff, dann vorzugsweise über eine externe Austauschplattform (Dropbox, OneDrive, etc.) und wenn das nicht cool genug ist, dann unbedingt über eine VPN-Verbindung, die aber am Router endet und nicht erst am NAS! Du schließt ja auch die Haustüre und nicht (nur) die Schmuckschatulle ab ...


    Finde dich damit ab, deine Daten sind im Ars..., alles was du noch tun kannst ist herumspielen und probieren, Ausgang ungewiss bis völlig umsonst.

    Wenn du wirklich (noch) nicht aufgeben willst, und schon ein Ticket offen hast (1. Schritt !!!) dann würde ich jetzt die Platten mit einem gutem Cloneprogramm clonen (z.B. CloneZilla auf USB-Bootstick für den PC).

    Damit hast du zumindest noch den IST-Zustand eingefroren und kannst im Falle einer Lösung (Entschlüsselungsprogramm, ...) das ganz nochmals versuchen, ohne noch mehr zu ruinieren.


    Vom Neuaufsetzen inkl. DOM-Recovery wird dich das alles nicht retten, da ist es zu ungewiss, wo sich der Trojaner jetzt überall versteckt (und nicht gesäubert werden kann).


    PS.: Nachdem deine Nerven wieder etwas abgekühlt sind, denke in Ruhe darüber nach. Wenn du weitere Fragen oder Details zu den einzelnen Punkten hast (Backup einrichten, VPN, ...) mach ein neues Thema auf und es wird hier in Ruhe ausdiskutiert, keiner beißt dich und auf konkrete Fragen gibt es konkrete Antworten, grade auch von den Usern, die du ein paar Zeilen weiter oben angemacht hast.

  • Prinzipiell stimme ich zu: Die bloße Existenz von Internet Foren und dessen Nutzer implizieren nicht das Recht kostenlos Infos und Hilfestellungen zu erhalten. Vor allem wer zu faul zum Suchen ist und nur nimmt statt zu geben sollte sich nicht wundern.


    Mir ging es nur darum, dass potentielle Opfer gewarnt werden. Immerhin handelt es sich bei dem eCh0raix Derivat um eine ganz frische Version und wie man in dem anderen Forum sehen kann (werden stündlich immer mehr betroffene NAS's gemeldet, von der Dunkelziffer ganz zu schweigen). Hier bietet der Thread eine gute Plattform und anstatt das Thema runterzuspielen und auf die Unbedarftheit der Nutzer zu verweise wäre es gut gewesen, dass ganz ein bisschen ernster zu nehmen.

    Inzwischen läuft mein NAS wieder.
    Zu meinem Fall: Es war lediglich Port 80 offen SONST NICHTS... Dieser wiederum führte ausschließlich zu einer WordPressinstallation (EinSeiter zu testzwecken)… Obendrein war QTS bei 4.4.1.1064 sowie alle anderen Anwendungen auf den aktuellsten Stand.


    Da durch QNAP ein anderes Bild vermittelt wird an der stelle noch mal der Aufruf: MACHT EURE NASes VORERST DICHT... SÄMTLICHE PORTS ZU! Bis QNAP eine Stellungnahme zur Problematik abgegeben hat bzw. die Sicherheitslücke geschlossen wurde denn aktuell weiß man nicht wie die Ransomware auf das Gerät kommt es wäre gut das herauszufinden.

    An alle Betroffenen:

    1: baut euere HDDs aus
    2: bei RAID1 Systemen bzw. JBOD können die HDDs am Windows Rechner eingelesen werden... mit dem Tool RLinux könnt ihr die auf die Daten zugreifen.
    3: Sichert alles auf eine USB Platte o.ä.

    4: Nach erfolgreicher Datensicherung -> Partitionen der Festplatten löschen (ich empfehle AOMEI)
    5: NAS mit gelöschten Platten wieder starten und frisch einrichten.
    6: Die Daten auf der USB Platte aufheben bis der Decrypter fertig ist.

    Infos am Rande:

    Images von Containern & Virtual Machines scheinen nicht verschlüsselt wurden zu sein...


    OffTopic:

    Eine Frage noch: Warum bietet den QNAP Apps wie PhotoStation, Videostation etc. an wenn diese am besten nicht genutzt werden sollten? Es gibt Leute die kaufen sich so NASes genau aus dem Grund.
    Hier ist bei QNAP was Grundlegendes im Argen. Die Argumentation mit Klicki-Bunti ist nicht Stichhaltig... oder möchtest du mir jetzt auch sagen, dass man Smartphones nach Möglichkeit hier und dort absichern muss und falls was passiert und der Nutzer Schuld ist NUR weil die Teile einfach zu bedienen ist NEIN! QNAP NASes sind nun mal keine professionellen IT Devices sondern im besten Fall SOHO... und da sollte der Hersteller schon ein bisschen schauen dass der Kram den er anbietet einigermaßen sicher ist. Ich meine: Stellt euch mal vor sowas wäre bei iOS oder Android passiert... riesen Wellen hätte das geschlagen.

  • Zu meinem Fall: Es war lediglich Port 80 offen SONST NICHTS... Dieser wiederum führte ausschließlich zu einer WordPressinstallation (EinSeiter zu testzwecken)…

    Beim querlesen scheint aber genau dass das Problem zu sein: Wordpress speziell ist immer wieder als Einfallstor genutzt worden. Und Port 80 ist natürlich DER Port überhaupt, den man als erstes testet. Wobei man sich da auf nix verlassen sollte. Du hast schon recht: man erweckt den Eindruck, dass man das NAS recht unproblematisch direkt im Internet betreiben könnte. Das war noch nie richtig. Das betrifft übrigens ALLE Hersteller, sofern es ein schlichter Zugang per Webserver ist. Das ist immer heikel. Auch AVM hat es schon erwischt. Deswegen: wenn schon, dann per VPN. Es ist leider so banal. Eine vernünftigere Lösung Fernzugriff mit einem halbwegs ordentlichen Sicherheitsniveau in Eigenregie zu realisieren gibt es leider ( aus meiner Sicht ) derzeit nicht.

    Einmal editiert, zuletzt von nasferatu ()

  • ich benötige genau die Funktionen immer Zugriff auf meine Daten von aussen mit QPhoto und QVideo zb.


    Darauf brauchst du auch nicht verzichten. Stichwort VPN.

    Ein VPN ist vereifacht gesagt ein verschlüsselter Tunnel zwischen z.B. Handy und Router. Der große Vorteil davon ist das das NAS aus der Schusslinie ist da es nicht direkt erreichbar ist. Wie du sowas einrichtest kommt auf dein Router an.

  • Ähm Leute ich hab da mal ne blöde Frage.


    Wie lasse ich denn mein NAS ins Internet damit es sicher ist? Hier schreiben immer alle selbst schuld, etc.

    Aber keiner schreibt wie man sein NAS richtig absichert wenn man es doch in Internet lassen will oder man will von außen auf seine Daten zugreifen.

    Ich finde da ist QNAP in der Pflicht das System gegen solche Angriffe abzusichern. Schließlich wird es im QTS unterstützt, dann soll es auch sicher sein, nicht jeder ist IT Spezialist und weiß genau welche Einstellung was für folgen auf die Sicherheit haben kann. Ist ja mit Windows 10 genau so, die müssen auch Lücken schließen damit ein PC nicht angreifbar ist und sind auch in der Pflicht das System abzusichern, klar muss man selbst auch noch was dafür tun aber das sollte ja jedem bekannt sein, Virenscanner etc . Ich finde solche Aussagen wie, man lässt ein NAS auch nicht ins Netz sind doch sehr beschränkt. Meiner Meinung nach ist QNAP da sehr nachlässig.

  • Nein!

    DU als Nutzer bist verantwortlich.

    Wenn jemand mit dem Auto mit 100Km/h gegen die Mauer fährt, wer ist Schuld?

    Der Fahrer oder der Hersteller?

    Letztendlich der Fahrer, sogar beim autonomen Fahren.

    Und das Stichwort VPN ist in fast jedem Beitrag zu finden, bei dem es um Zugang aus dem Internet geht.


    Gruss

  • Wie lasse ich denn mein NAS ins Internet damit es sicher ist? Hier schreiben immer alle selbst schuld, etc.

    Siehe z.B. hier: Zugriffsschutz für QNAP Beginner, Stichwort VPN


    Ein NAS ist von der Komplexität her leider kein Toaster, sondern ein ausgewachsener Server. Mit allen Risiken, wenn man ihn "vor die Tür" ins Internet stellt. Leider suggerieren alle Firmen, dass ein halbwegs sicheres Passwort schon reicht. Die Smarthome Seuche leidet übrigens an den gleichen Problemen. Kurz gesagt: Es gibt praktisch kein System, was man ohne vernünftige Sicherungsmaßnahmen wie ein VPN oder noch besser getrennte Netzsegmente, mit vertretbarem Risiko aus dem Internet erreichbar machen kann. Damit ist praktisch jeder Heimanwender überfordert. Man muss es leider so hart sagen. Und ohne echte Haftungsrisiken für die Hersteller wird das auch noch lange so bleiben.

    Einmal editiert, zuletzt von nasferatu ()

  • OffTopic:

    Eine Frage noch: Warum bietet den QNAP Apps wie PhotoStation, Videostation etc. an wenn diese am besten nicht genutzt werden sollten? Es gibt Leute die kaufen sich so NASes genau aus dem Grund.
    Hier ist bei QNAP was Grundlegendes im Argen. Die Argumentation mit Klicki-Bunti ist nicht Stichhaltig... oder möchtest du mir jetzt auch sagen, dass man Smartphones nach Möglichkeit hier und dort absichern muss und falls was passiert und der Nutzer Schuld ist NUR weil die Teile einfach zu bedienen ist NEIN! QNAP NASes sind nun mal keine professionellen IT Devices sondern im besten Fall SOHO... und da sollte der Hersteller schon ein bisschen schauen dass der Kram den er anbietet einigermaßen sicher ist. Ich meine: Stellt euch mal vor sowas wäre bei iOS oder Android passiert... riesen Wellen hätte das geschlagen.

    Ich möchte mal QNAP hier noch aus der Linie nehmen, weil es für alle Hersteller von NAS zutrifft.

    Sie bauen solche Features/Tools ein weil sie im LAN super funktionieren und ich gehe davon auch aus das sie(die Features/Tools) dafür geschaffen wurden - weil sie(die NAS) eben SoHo sind.

    Der Vergleich mit einem Smartphone hinkt doch etwas zu sehr. Denk da nochmal drüber nach ... stellst du mit deinem Smartphone etwa einen Server bereit?


    Mit deiner Aussage das die Hersteller nichts machen wäre ich auch vorsichtig, da auch hier Updates und Hilfe kommen. Auch bei "deinem" Android gibt es von Zeit zu Zeit Updates um Lücken zu schließen, das gleiche gilt bei Linux und Windows.


    Den Hersteller vom NAS anzuprangern, weil man sein Netzwerk und seine Daten nicht richtig absichert - sportlich!



    VG

    Friis

  • Ich finde da ist QNAP in der Pflicht das System gegen solche Angriffe abzusichern.


    Den einzigen Vorwurf den ich Qnap mache, sind die Einstellungsassitenten. Beispiel myQnapCLoud. Wenn man nicht aufpasst hat man per UPNP aus seinem Router einen schweizer Käse gemacht, das NAS aktiviert sämtliche Dienste nach außen und man wird auf öffentlich gesetzt vom Qnapcloud Profil so das Hinz und Kunz sofort sieht was aktiv ist. Anmelden kann man sich auch direkt (hab ich aber nicht mehr genau in Erinnerung). Das wurde immer noch nicht überarbeitet. Genauso fehlt mir der Hinweis auf etwaige Gefahren.

  • Zurück zum Thema, welches da heißt ".muhstik Maleware Befall".

    muhstik ist ein Cryptovirus, der nicht ausschließlich QNAP und andere NAS-Hersteller betrifft.

    Unter Windows scheint er auch sein Unwesen zu treiben.

    Darum denke ich, ist es noch völlig unklar wie muhstick auf ein Network Attached Storages kommt, also auch auf unsere QNAPs.

    Momentan sieht es eher danach aus, dass die Infektion von PCs zu SMB-Laufwerken verbreitet wird.

    https://topvirusremoval.com/mu…are-muhstik-file-recovery


    Was mich wirklich an dieser Diskussion stört ist, dass niemand die Entwickler dieser und anderer Schadsoftware erwähnt hat.

    Die sind es, die uns den Mehrwert unserer Stations verderben!

    2 Mal editiert, zuletzt von frosch2 ()

  • ich benötige genau die Funktionen immer Zugriff auf meine Daten von aussen mit QPhoto und QVideo zb.


    Dazu empfehle ich eine VPN-Lösung. Ich bevorzuge OpenVPN via UDP, weil man es so konfigurieren kann, dass der Port von außen ohne Shared Secret nicht gefunden werden kann. D.h. ein Portscanner findet nix. Vor einigen Jahren war das noch etwas restriktiv. Aber inzwischen sind ja sogar für Smartphone und Tablet, sogar für iOS entsprechende VPN-Clients da:


    Ich klicke auf dem Smartphone: Ins VPN einwählen. Schon kann ich die QPhoto-App benutzen. Vom Rechner natürlich Vollzugriff auf's NAS, wenn ich per VPN ins LAN gehe.

  • Eigentlich wollte ich hier nichts schreiben, weil mir das Thema zu gefährlich ist. Bin schon zweimal vor lauter Lachen fast vom Stuhl gefallen. :D


    Scherz beiseite. Ich denke hier in diesem Thema gibt es unzählige Missverständnisse. Was für den Kundigen völlig klar und logisch ist scheint den zukünftigen Kundigen noch zu verwirren.


    1. Es ist ein Unterschied, ob ein Gerät ins Internet kann, um Inhalte abzurufen oder hinaufzuladen (surfen), aber selbst keine Inhalte anbietet, oder ob das Gerät offen im Internet steht um selbst Inhalt anzubieten. Somit kann man ein offenes NAS nicht mit einem Windows PC oder einem Smartphone vergleichen. Würde man mit einem Windows PC oder einem Smartphone ohne zusätzlichen Schutz offen ins Internet stellen um Inhalte anzubieten würden diese genauso schlecht dastehen wie ein NAS. Da würden selbst die regelmäßigen Updates und der Windows Defender nichts bringen. Aber auch nur das Surfen ist und kann gefährlich für ein Gerät sein. Es gibt genügend Malware und Malwarebefall von Smartphones. Nur von diesen Fallen liest man meist weder in der Tagespresse noch in den Hochglanz-Magazinen. Und doch gibt es sie zuhauf.


    2. Es wurde die Frage gestellt, wieso QNAP gewisse Apps anbietet, wenn diese zu Problemen führen können. Diese führen nur zu Problemen wenn sie nicht richtig abgesichert und eingesetzt werden. Ein QNAP NAS ist kein Security Device. Es wurde ja schon erwähnt, dass z.B. mit VPN ein sicherer Zugriff möglich ist. Natürlich ist dies nicht für alles eine ideale Lösung, vor allem wenn man vielen Leuten die Daten zur Verfügung stellen will. Will man dies, muss man wie bei jedem anderen Server auch die entsprechenden Schutzmaßnahmen ergreifen. Einen normaler Server kann man auch nicht ungeschützt offen ins Internet stellen. Leider kosten diese Schutzmaßnahmen richtig Geld - z.B. Firewall - eine richtige Firewall, nicht das was in den Routern steckt, Viruswall, Contentfilter-System oder ganze UTM-Systeme. Leider sind diese System auch recht komplex, nicht gerade was für den Anfänger.


    3. Dazu kommt erschwerend, dass im Gegensatz zu einem normalen Server ein NAS selbst keinerlei Schutzmaßnahmen anbietet und auch nicht nachgerüstet werden können. Der eingebaute Virenscanner und der Malware Remover scannen nur on demand, also nach Zeitplan oder Befehl. Diese können dann aber nur noch den Befall feststellen, diesen aber nicht in Echtzeit am Eindringen hindern. Dazu sind Systeme notwendig, die jede Datei, jeden Port, jeden Stream, jedes Protokoll, alles und jeden schon am Eingang untersuchen und unter die Lupe nehmen, bevor etwas ausgeführt wird und es zu einem Schaden kommen kann. Selbst dann ist man nicht wirklich sicher.

    Kleines Bespiel: Ich arbeite in einer kleinen Firma als IT-Verantwortlicher. Unsere E-Mails werden von 8 verschieden Sicherheitssystem untersucht, bevor sie auf den User losgelassen werden. Und trotzdem hatte ich schon den Fall, dass Mails durch die ersten 7 Systeme schlüpfen konnten, bevor der aller letzte eingreifen und ein Schaden verhindern konnte.

    Leute, ich sage es ja nur wirklich ungern, aber im Internet herrscht Krieg, ein ziemlich heftiger und unschöner Krieg. Wie will man sich da als Privatperson wirklich schützen können? Ich für meinen Teil würde es nie wagen mein NAS offen ins Internet zu stellen. Und passende Sicherheitssystem für mich privat wären mir zu teuer. Für privat bleibt eigentlich nur VPN.


    4. Irgendjemand hat geschrieben, dass er nur den Port 80 geöffnet hatte, aber alle anderen zu. Übersetzt heißt dies: Alle kleine Fenster sind fest verrammelt, aber das Scheunentor steht weit offen. Die nierigen Ports sollte man schon mal grundsätzlich nicht nach Außen öffnen, den Port 80 - also unverschlüsselts HTTP - erst recht nicht. Das ist die Hauptstraße der Ports. Hier wird jeder zuerst suchen und angreifen. Aber wie schon geschrieben, am besten gar nichts öffnen.


    5. Zum Thema Backup kann ich vielleicht kurz meine eigene private Backup-Strategie nennen:

    • Ein komplettes Backup mit mehreren Ständen auf ein QNAP-NAS, RAID1
    • Ein komplettes Backup mit mehreren Ständen auf ein Syno-NAS, RAID1
    • Ein komplettes Backup mit mehreren Ständen auf mehrere externe USB-Festplatten, gelagert an einem anderen Standort
    • Eine synchronisierte Teil-Kopie auf 3 Computern
    • Eine synchronisierte Teil-Kopie in die Cloud

    In der Hoffnung, dass irgendwo irgendwas schon überleben wird. Wobei ein Backup natürlich nicht nur gegen Malware-Befall absichern soll. Aber das ist was für ein anderes Thema.

  • Also ... ich habe mir das alles hier nun soweit möglich zu Gemüte gezogen und werden auf einige Punkte eingehen. Vorab denkt vor dem Schreiben und vor allem daran, dass wenn ihr einen Schneeball schmeißt immer einer von woanders zurück kommt ;) Also vor dem werfen nachdenken!


    Glückwunsch, so wie es aussieht hast du dir einen Trojaner eingefangen.

    Unnötiger Kommentar, trägt nichts zur Problemlösung bei!

    Sorry aber wenn man sein NAS ungeschützt dem Internet aussetzt muss damit rechnen das er eher früher als später gehackt wird.

    Unnötiger Kommentar, trägt nichts zur Problemlösung bei!

    Na super noch so'n Gscheithaferl…

    Unnötiger Kommentar, trägt nichts zur Problemlösung bei!

    PS: Die Überheblichkeit in diesem Forum ist erschreckend (Wink mit dem Zaunpfahl an dr_mike ) immerhin konnte ich das Thema anhand des originalen Titel wenigstens finden... anscheinend liegt hier die Priorität darin Nutzer zu erziehen und deren Integrität in Frage zu stellen anstatt zu Helfen.

    Werde ich intern mit Mike diskutieren. Generell sehe ich die "Arbeit" vom Mods aber nicht darin, Themen mit aussagekräftigen Überschriften zu versehen, zumal das aus den extrem knappen Forenregeln hervorgeht. Die doch hoffentlich jeder gelesen hat! Ansonsten bliebe nur hart durchgreifen und das Thema zu löschen / zu sperren, da es nicht den Regeln entspricht!

    Wenn du meinst.

    Ich sage nur wie es ist. Der User aus deinem Link ist mit einer 4.3.4.0695 unterwegs. Mir ist es vollkommen Latte wie ihr euer NAS nutzt und wie es von außen erreichbar ist. , es sind eure Daten. Damit könnt ihr machen was ihr wollt. Nur wundert euch nicht wenn ihr dann Trittbrettfahrer an Bord habt. :)

    Unnötiger Kommentar, trägt nichts zur Problemlösung bei!

    Wenn aber viele Leute annähernd gleiche Sachen schreiben wirds davon nicht besser.

    Unnötiger Kommentar, trägt nichts zur Problemlösung bei!

    Hier hat keiner nach einem Backup gefragt. Ist mir mittlerweile auch vollkommen egal ob die Leute eines haben oder nicht. Nur dieses "rumgeheule" von einigen Leuten wenn die Daten dann weg sind geht mir auf den Sack.

    Der Kommentar macht es nicht besser. Einfach mal nichts dazu schreiben hilft eventuell auch weiter ;)

    Das QNAP Betriebsystem scheint zerstört zu sein.

    Wie kann ich dieses wieder neu aufspielen.

    Bitte ein neues Thema aufmachen und nicht mit anderen Fragen mitten im Thema einsteigen!

    OMG ist es wirklich in allen Foren das selbe?

    Ja leider, wenn man die Mods aber nicht informiert, dann wird es nicht besser. Daher auch dieser Beitrag hier von mir. Bitte gerne die Meldefunktion nutzen, dann sehen wir das auch.

    KIND fang endlich an zu denken!!

    Ich verstehe den Frust, aber auch dieser Kommentar ist überflüssig. Einfach in eine alte Festplatte beißen und mal nichts dazu schreiben.



    Maradona Thema wurde nun gesperrt. Aktuell sieht es nach keiner Lösung aus. Sofern du ein Ticket bei QNAP erstellt hast und eine Lösung angeboten bekommen hast, welche du mit uns teilen kannst und möchtest, dann erstell doch bitte ein neues Thema mit passender Überschrift.


    Ich wünsche morgen allen einen angenehmen Feiertag, lasst mal die Seel baumeln!


    Grüße

    Christian

  • christian

    Hat das Thema geschlossen.