Qnap-NAS werden mit Zero Day angegriffen

  • Also wie weiter vorne schon geschrieben: Bei mir ist kein Counselor installiert. Wie kann ich den jetzt installieren, ohne dem NAS Zugriff auf's Internet zu gewähren?

  • Bei mir ist kein Counselor installiert. Wie kann ich den jetzt installieren, ohne dem NAS Zugriff auf's Internet zu gewähren?

    Du musst Dir unter https://www.qnap.com/de-de/app_center/ das für Dein NAS passende Paket herunterladen. Das ist ein Zip Archiv. Dann machst Du das App Center auf und klickst auf manuell installieren:

    pasted-from-clipboard.png



    Das ist das Icon mit dem "+". Das wars.

  • Hat jmd evtl. schon das Firmware-Update mit dem Patch bekommen... ...sie wird ja einfach 'heimlich' aufgespielt. Meine Box ist momentan/weiterhin ganz abgeschaltet...

  • Was für ein Patch?

    Einige haben das FW Update auf 5.0.0.1891 erhalten, das ist der Patch ;).


    Gruss

  • ...oops... ...diese Version habe ich auch... ...erst vor kurzem installiert. Ich dachte die Artikel (hab nur paar wenige gelesen) beziehen sich auf die letzte verfügbare/offizielle FW (also auf die 5.0.0)... ...sorry mein versehen... ...im Eifer des Gefechts... :) ;)

  • Aber es haben wohl auch nicht alle erhalten. Oder noch nicht :)


    Wenn euer NAS grundsätzlich nicht erreichbar ist aus dem Netz. Wie macht ihr das z. B. Mit der PhotoStation für Familienmitglieder, die nicht im gleichem Haus wohnen?

  • Wie macht ihr das z. B. Mit der PhotoStation für Familienmitglieder, die nicht im gleichem Haus wohnen?

    Dropbox,OneDrive (selbst gratis Accounts haben genug Speicher), etc ... kann man mit QNAP NAS sogar 2 Wege Syncronisieren .... alles kein Problem

  • Oder auf die altmodische Art: es wird eine DVD gebrannt und versendet/übergeben!

    Denn wenn man schon Probleme mit Dropbox hat (weil man noch größere Probleme mit einem VPN Client hat), dann kommt derjenige mit Sicherheit nicht auf mein NAS!


    Wie heißt es auch in der Ersten Hilfe: immer auf den Eigenschutz achten!


    Gruss

  • Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    In dem Artikel wird behauptet, dass QNAP ein Firmware-Update erzwingen kann, obwohl automatische Updates disabled sind. =O


    https://www.bleepingcomputer.c…mware-hits-3-600-devices/


    Genau in diesem Artikel wird Qnap so zitiert:

    Mod: Zitat ohne korrekte Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    If recommended update is enabled under auto-update, then as soon as we have a security patch, it can be applied right away.

    Demnach wären die Updates nur bei aktivierter Option möglich und nicht durch die Hintertür.

  • Dropbox,OneDrive (selbst gratis Accounts haben genug Speicher)

    Also kostenlose Accounts haben bei (mit entsprechender Ausrüstung gemachten Bildern) bei weitem nicht genügend Platz ^^
    Aber ist ja auch ein anderes Thema :D

  • Ja gut wer mit "entsprechender Ausrüstung" gemachte 12 Bit camera RAW Bilder mit der Oma tauscht, kann auch die paar Krücken für ein xTB Jahresabo abschließen .. der Oma zuliebe

  • Ja gut wer mit "entsprechender Ausrüstung" gemachte 12 Bit camera RAW Bilder mit der Oma tauscht

    Muss gar nicht so viel sein ;)
    2 Wochen Urlaub (diesen Sommer), mit dabei eine 90D, eine GoPro und 2 Handys...
    In Summer knapp 80GB... exkl. den Raw Bildern, die kommen On Top :)

  • 3 Wochen Orlando Urlaub im Sommer 2021


    S21 (4k HDR10+ HEVC Video und 12mpix Jpeg Photos) + Insta360 (2k linear mode) kommen roundabout 750GB an Daten zusammen


    Wurden doppelt gesichert (Surface 7 Pro+ und kleine externe 5TB HDD über Nacht Veeam gebackupped) , das ist bei weitem zu viel um das über ein Hotel Wifi irgendwo hin zu juckeln .. das ganze kam dann am Ende des Urlaubs in mein NAS und damit in diverse on und offsite Backups)

  • Also kostenlose Accounts haben bei (mit entsprechender Ausrüstung gemachten Bildern) bei weitem nicht genügend Platz ^^

    Mein Account hat 30GB free for live, normalerweise sollte das reichen zum Bilder tauschen

  • Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Was für ein Patch?

    Einige haben das FW Update auf 5.0.0.1891 erhalten, das ist der Patch ;) .

    DAS erklärt natürlich einiges. Ich war vorhin SEHR irritiert, als ich etwas auf meinem 453 Pro nachsehen wollte und feststellte, daß in der Nacht von Donnerstag auf Freitag OHNE meine Veranlassung ein Update auf diese Version durchgeführt wurde.


    Ich hatte aber DEFINITIV (!) das automatische Updaten ausgeschaltet und bislang immer manuell upgedatet.


    Ich hatte als Firmware die 4.5.4.1892 installiert und wollte mit dem Update auf Version 5 eigentlich noch einige Zeit warten.


    In meiner FRITZBOX ist die Portweiterleitung DEaktiviert; ein Zugriff von aussen auf das NAS -eigentlich- nicht möglich.


    Obwohl es gut gemeint war, finde ich das Procedere von QNAP in diesem Fall ärgerlich....

  • ErwinH1 Hast du auch einen Eintrag in QuLog Center mit [Firmware Update] Disabled auto update for "Recommended version" (oder das Deutsche Äquivalent - bei mir ist alles auf Englisch eingestellt) wenn du nach Firmware Update filterst?

  • Nein.

    Weiß jemand zufällig, wo und wie man in der Multimediaconsole die Indizierung abschaltet?

  • Was hat das jetzt mit einer ZeroDay Attacke zu tun?

  • Zu dem Punkt "Zwangsupdate" habe ich interessehalber einen Extra Thread erstellt: Zwangsupdate wegen DEADBOLT ?


    Ich gehe immer noch davon aus, dass einfach nach einem geplanten Update man vergessen hat, das Auto Update wieder zu deaktivieren. Aber ich würde doch gerne mal etwas mehr Erfahrungsberichte sammeln, falls dem tatsächlich nicht so sein sollte. Die andere Frage wäre dann nämlich, ob der Malware Remover dies veranlasst.