TS-431P fährt von alleine runter

  • Hallo zusammen,


    Ich habe seit längerer Zeit ein TS-431P und es funktioniert soweit wie ich es mir vorstelle.
    Nachdem ich vor ca. 1 Jahr entdeckt habe, dass ich Malware auf dem NAS hatte, achte ich penibler darauf, was auf dem Teil passiert und habe zudem die gesamten Web-Funktionialitäten abgeschaltet. Also keine QNAP-ID usw. mehr eingerichtet und nutze das NAS daher nur noch lokal.


    Heute ist mir, bereits zum zweiten Mal, aufgefallen, dass das NAS sich von alleine herunterfährt.
    Im Ereignislog kann ich nichts auffälliges erkennen:
    QNAP.png


    Und auch im Zugriffslog sind zu dem Zeitpunkt keine Zugriffe protokolliert.

    Ich bekomme nach dem Starten auch keine Fehler über integritätsprüfungen usw.

    Firmware ist 5.0.0.1932, die Apps stehen auf automatisch aktualisieren.


    Kennt ihr eine Möglichkeit zu analysieren was das Stoppen des Systems verursacht? Normal ist das Verhalten sicher nicht.

    Ist das vielleicht bekannt, und ich bin nur zu blöd zum suchen?

  • Aus dem Log ist nichts zu erkennen.

    Haben die beiden bisher festgestellten Shutdowns eine gewisse Periodizität?

    Ungefähr zur selben Uhrzeit?

    Alles was automatisch aktualisiert wird, ist mit großer Vorsicht zu geniessen! Ich würde das abstellen!

    Ein App-Update, das einen Reboot erfordert, ist mir meiner Erinnerung nach noch nicht begegnet. :/


    Auch wenn Du alle Webdienste abgeschaltet hast, gibt es noch Portweiterleitungen zm NAS? UPnP noch aktiviert (Router und NAS)?


    Gruss

  • Du könntest nochmal schauen ob im Dumplog (über die Helpdesk App) etwas herauszufinden ist (Log nicht einfach posten, da stehen einige sensible Daten drin).


    Ansonsten sehe ich einen Zusammenhang mit einem Hardwaredefekt bei x31 Modellen (defekte Lastschalter) auf den das Problem zurückgeführt werden könnte. Der Defekt wirkt sich auf das Powermanagement aus, derartige Probleme sind mir dazu zwar nicht zu Ohren gekommen, aber ich kann mir vorstellen dass es ein schleichender Prozess ist bei dem solche Probleme auftreten.

  • Sie waren beide zur Nachtzeit. In etwa um 03:00 Uhr rum. Aber beim ersten Mal hab ich das mehr oder weniger abgetan und mir, nachdem ich in den Logs nichts erkennen konnte + nichts an den Daten + AV / MW scan unauffällig waren, nichts weiter bei gedacht. Ist auch schon eine Weile (3-4 Monate) her.


    Hab hier nochmal meine Crontab eingefügt, auch darin ist augenscheinlich nichts, was sich nicht erlären ließe oder qnap-eigen ist.


    Die App-Updates habe ich extra so eingestellt weil ich sonst zu häufig mit veralteten und daher anfälligen Versionen arbeiten würde.
    Leider machen ja alle NAS hersteller nicht immer durch positive Schlagzeilen auf sich aufmerksam und meistens liegt es dann an älteren Versionen von XYZ-Station.

    Das ist auch der Grund weshalb es bei mir keine UPnP Freigaben mehr zum NAS gibt, seitdem ich die ID aus der Konfiguration genommen habe. Insbesondere im Zusammenhang mit dem letzten Hack habe ich die Router-seitige UPnP konfiguration nochmals überprüft und jetzt nochmals verifiziert. Der UPnP Erkennungsdiest im NAS war bis grade noch eingeschaltet, an diesen habe ich nicht gedacht, aber jetzt ebenfalls deaktiviert.


    Ich habe über das Helpdesk Programm bei QNAP eine Meldung eröffnet.
    Folgende Kernel-Log-Einträge machen mich etwas skeptisch:

    Code: kmsg
    2022-03-06 03:24:17 +01:00 <6> [1599422.570170] fbdisk: module unloaded.
    2022-03-06 03:25:16 +01:00 <6> [1599480.788218] device eth0 left promiscuous mode
    2022-03-06 03:25:16 +01:00 <6> [1599480.792847] qvs0: port 1(eth0) entered disabled state
    2022-03-06 03:25:17 +01:00 <6> [1599482.096428] interfaces: qvs0 flags = 1002, old flags = 1003
    2022-03-06 03:25:17 +01:00 <6> [1599482.242621] interfaces: bond0 flags = 1403, old flags = 1402
    2022-03-06 03:25:17 +01:00 <6> [1599482.248506] 8021q: adding VLAN 0 to HW filter on device bond0
    2022-03-06 03:25:17 +01:00 <6> [1599482.328787] interfaces: bond1 flags = 1403, old flags = 1402
    2022-03-06 03:25:17 +01:00 <6> [1599482.334705] 8021q: adding VLAN 0 to HW filter on device bond1


    Nicht, dass ich nachher hier doch noch irgendwelche Schadsoftware drauf laufen habe.
    Ich könnte mir aber auch vorstellen, dass das ggf. mit der Firewall o.ä. zusammenhängt.


    Einen schleichenden Hardwaredefekt mag ich ebenfalls nicht ausschließen. Ich habe das NAS seit 09/2017 im Betrieb.

    Einmal editiert, zuletzt von Chris_90 () aus folgendem Grund: zusatzinfos

  • Promiscuous Modus ist für den Betrieb des Virtual Switch, hat nix mit Malware zu tun