Vor 3-Sekunden-Reset ab FW 5.2 den Cloud Key notieren

  • Das wird jetzt aber wirklich Offtopic.

    Im Fall von fafner funktioniert das bekannte, geänderte Adminkennwort am Qfinder nicht welches an der Weboberfläche jedoch angenommen wird.

  • Weshalb hier Probleme diskutiert werden, die nicht existieren wissen nur die Verfasser?

    Hast Du auch schon die Erfahrung damit gemacht, dass der Finder das NAS gar nicht erst findet und dass das Problem nach dem 3s Reset tatsächlich behoben ist?

    Ersteres ist hier nämlich das Problem und wenn der 3s Reset hier nun auch keine Abhilfe schafft, dann hat man sich unter QTS 5.2 de facto ausgesperrt wenn man den Cloudkey nicht bereits kennt (und den will fafner ja gerade auslesen).


    funktioniert das bekannte, geänderte Adminkennwort am Qfinder nicht

    Ich dachte der Finder findet das NAS überhaupt nicht :/


    Ok, Thread gefunden... RE: QFinder Pro - Login fehlgeschlagen


    Der Finder findet also das NAS, beim Login gibt es aber die Meldung dass das NAS nicht antwortet.

    Etwas anders als ich dachte, aber im Endeffekt bleibt die Problematik dieselbe:

    Wenn das NAS auch nach dem 3s Reset nicht antwortet und man >= QTS 5.2 unterwegs ist und den Cloudkey nicht kennt, dann sieht man sehr sehr alt aus.


    Und tatsächlich ist hier schon 5.2 im Spiel, daher ist das ein sehr heikles Unterfangen mal eben einen 3s Reset zu machen, denn der Cloudkey soll ja erst ausfindig gemacht werden.

    3 Mal editiert, zuletzt von tiermutter () aus folgendem Grund: Ein Beitrag von tiermutter mit diesem Beitrag zusammengefügt.

  • ... wenn man den Cloudkey nicht bereits kennt (und den will fafner ja gerade auslesen).

    Er will zunächst mal überhaupt nur diesen CK auslesen, weil Anmelden über die Weboberfläche ganz normal geht.

    Und tatsächlich ist hier schon 5.2 im Spiel, daher ist das ein sehr heikles Unterfangen mal eben einen 3s Reset zu machen, denn der Cloudkey soll ja erst ausfindig gemacht werden.

    Eigentlich sollten alle User erhalten bleiben, also ein Anmelden (Web) auch nach dem 3sR möglich sein...

    Der 3sR setzt aber meine mühsam 8o ausgeklügelte Netzwerkkonfig zurück, und derzeit mag ich mich nicht so darum kümmern.

    Ich will sowieso demnächst mal Hero ausprobieren, und dann muß ich das Ding eh neu aufsetzen. Aber eben, grad paßt mir das nicht so rein und bis dahin wart ich mal ab, ob es neue Erkenntnis gibt (5.2 final, andere Möglichkeit, den CK zu finden, etc. ...)

  • ... dann muss das NAS nur noch antworten.

    Wäre soweit jedenfalls ein gefahrloser Versuch wenn die Downtime nicht stört.

  • Es gibt ein Handbuch zu QTS 5.2.xx


    Steht aber nichts neues zum Cloud key drin.


    Basic system reset | QTS 5.2.x


    Aber eben, grad paßt mir das nicht so rein und bis dahin wart ich mal ab, ob es neue Erkenntnis gibt (5.2 final, andere Möglichkeit, den CK zu finden, etc. ...)

    Laut engl. Forum soll dieser Fehler mit der neuen Version QTS 5.2.0.2823 build 20240711 Release Candidate 3 behoben sein.


    Mal installieren und schauen ob es dann funktioniert. :/

    Einmal editiert, zuletzt von Becker2020 () aus folgendem Grund: Ein Beitrag von Becker2020 mit diesem Beitrag zusammengefügt.

  • Mal installieren und schauen ob es dann funktioniert.

    Hab ich gestern, kein Unterschied. X/
    Mittlerweile hab ich den CK, Gerät hat den Aufkleber. :S
    Aber... Login ist damit nicht möglich. Weder am Web noch am QF. Account ist definitiv enabled.

    Womöglich geht es tatsächlich erst nach 3SR, und eben auch nur dann. Na ja, derzeit brauch ich's net, aber nervig find ich das schon.

  • Aber... Login ist damit nicht möglich.

    Klar. Login ist nur unter dem Standard Administrator "admin" und nur wenn der CloudKey das Standardpasswort von QTS 5.2 ist, möglich. Der CloudKey ist nur dann das Standardpasswort, wenn das NAS neu mit QTS 5.2 und höher neu initialisiert worden ist oder eben mit einem Reset zurückgesetzt worden ist. Ansonsten müsste das "alte" Passwort gültig bleiben. Man stelle sich das Chaos vor, wenn alle Adminpasswörter beim Update auf QTS 5.2 umgestellt würden. Möglicherweise - Achtung Spekulation - ersetzt der CK auch das Passwort des "admin" wenn dieses nie geändert wurde, also noch die MAC-Adresse ist.


    dr_mike

    Nein, ich initialisieren jetzt kein Test-NAS neu auf QTS 5.1.7, damit ich den Standard Admin "admin" mit Standard MAC-Adresse Passwort nach Upgrade auf QTS 5.2 auf CloudKey Passwort testen kann. 8o

  • wenn das NAS neu mit QTS 5.2 und höher neu initialisiert worden ist

    Man kann ein QNAP NAS afaik gar nicht mehr mit admin und default PW initialisieren... schon ewig (min. 4.5.x ?) nicht.

    Entweder wird admin deaktiviert oder ein neues PW vergeben. Ansonsten ist admin deaktiviert und muss durch zB 3s Reset mit dem default PW aktiviert werden.


    Solange das PW für admin nicht das momentane default PW beim Update ist (MAC) (was seit siehe oben nur nach einem >3s Reset möglich ist), passiert "natürlich" nichts...

  • Man kann ein QNAP NAS afaik gar nicht mehr mit admin und default PW initialisieren... schon ewig (min. 4.5.x ?) nicht.

    Hmm. Hatte den Admin "admin" schon ewig nicht mehr in Verwendung. Aber dies macht die Aktion mit dem CloudKey für mich nochmals unverständlicher, wo hier dann ein Nutzen sein soll. ?(

    Entweder wird admin deaktiviert oder ein neues PW vergeben. Ansonsten ist admin deaktiviert und muss durch zB 3s Reset mit dem default PW aktiviert werden.

    D.h. bei der Aktivierung des "admin" muss man gleich ein neues Passwort vergeben ansonsten kann man den gar nicht aktivieren? Demnach kann es den "admin" mit "MAC-Passwort" nur dann geben, wenn jemand das NAS resetet und das "MAC-Passwort" nicht anpasst oder den "admin" nicht wieder deaktiviert. Das passiert wie viele Male? Dafür diesen Aufwand? Und dann müsste der Angreifen ja noch im lokalen Netzwerk sein.


    Ich fürchte, ich bin hier unbekehrbar. Ich sehe in dieser neuen "Funktion" keinerlei Mehrwert, ganz im Gegenteil.

  • den Standard Admin "admin" mit Standard MAC-Adresse Passwort

    Wer kommt denn auf die Idee den root-admin mit dem Standard PW zu belassen?

    Fahrlässiger geht es nicht!


    Bei den uralt FW 4.x ist eine die Einrichtung des NAS immer ohne Internetverbindung, d.h. mit Netzwerkkabel am Computer zu empfehlen. Erst danach und nach Änderung des PW vom root-admin sollte das NAS mit dem Netzwerk mit Internetgateway verbunden werden. Das PW vom root-admin sollte man natürlich irgendwo sicher dokumentiert sein und ein anderer User mit Administratorrechten eingesetzt werden und der root-admin eigentlich in der Regel besser deaktiviert sein.


    Nur für den Fall, dass das hoffentlich geänderte root-admin PW vergessen wurde ist der 3s-Reset mehr als hilfreich.


    Der Hinweis von QNAP auf dem Web-Gui, dass das angeblich das PW des root-admin geändert sein soll ist nicht zutreffend, sofern nicht das Standard-PW belassen wurde.

    Ansonsten wäre es auch OK, um damit die Masse an als Spammer verseuchten NAS drastisch zu reduzieren.

    dann müsste der Angreifen ja noch im lokalen Netzwerk sein.

    Eben dieses könnte der Fall sein, z.B. durch einen Computer oder Handy im WLAN.

  • Der CloudKey ist nur dann das Standardpasswort, wenn das NAS neu mit QTS 5.2 und höher neu initialisiert worden ist oder eben mit einem Reset zurückgesetzt worden ist. Ansonsten müsste das "alte" Passwort gültig bleiben.

    Stimmt scheinbar. Mein irgendwann zu Beginn geändertes PW des "admin" ist noch gültig. Wenn ich den Account aktivier, dann geht Login via Web mit "meinem" PW.

    Das hier von QNAP war dann für mich unverständlich. Ja ok, sie schreiben, das "default" PW wäre nun anders nicht das "actual"... :rolleyes:

    pasted-from-clipboard.png

  • Jetzt geht es. Dieser QFinder. Einfach so.

    Also gut, ich hab diverse andere Probleme mit dem Gerät und probier halt so rum mit den Settings... aber da ist m.E. nichts, was jetzt den Zugang vom QF "geöffnet" haben könnte. :rolleyes:

  • Mein irgendwann zu Beginn geändertes PW des "admin" ist noch gültig

    Kann ich nur bestätigen.


    Der Pop-Up von QNAP hatte mich zunächst auch mehr als irritiert 😵‍💫