Beiträge von m.wecki

    Poweiterleitung war da schon aus.


    Ja Cloudlink benutze ich.


    Log von der Fritzbox muss ich schauen, aber ich meine das hat die nicht.


    Ich nutze zwar auch als den Fritz VPN, aber zu dem Zeitpunkt war keine aktive Leitung, aber die Einstellung, also Möglichkeit schon. Ich hoffe ich drücke mich da jetzt verständlich aus.

    Das ist einer der 29 E-Mails die ich als Info bekommen habe.

    Code
     NAS-Name: NASQnap2021
     Schweregrad: Warning
     Datum/Zeit: 2022/03/18 06:00:15
     
     App-Name: QuLog Center
     Kategorie: Verbindungsstatus
     Nachricht: [QuLog Center] Anmeldung fehlgeschlagen. Benutzer: [appuser]. Quell-IP: 127.0.0.1. Verbindungstyp: HTTP. Überprüfen Sie die Berechtigungen und die Verbindung.

    Im Benachrichtigungszentrum steht als Ereignis.

    6:00 admin 127.0.0.1 Security Conselour Security Checkup Sicherheitsüberrpüfung wurde gestartet

    6:16 wurde dies dann beendet.


    Kommt das daher?


    Sonst ist derzeit keine Auffälligkeit zu sehen. Keine CPU Auslastung etc.

    Hallo liebe Qnapgemeinde, ich hatte gestern um punkt 6:00Uhr morgens innerhalb von 19 Sekunden 29 fehlgeschlagene Loginversuche.

    Ich habe daraufhin versucht rauszubekommen, ob der Hackangriff erfolgreich war oder ob er abgebrochen hat.

    Im Netz konnte ich dann Empfehlungen gegen einen Hackangriff lesen und hatte diese auch im Vorfeld schon so umgesetzt. Meine Firewall war Portweiterleitung ausgeschaltet und bei der Nas das UPnP auch. Dennoch konnte der Hacker immerhin in mein System eindringen. Ich habe nun weitere Sicherheitsvorkehrungen getroffen, aber bin mir unsicher ob der Hack nicht schon erfolgreich war.

    Kann mir einer von Euch erfahrenen Experten verraten, wie ich nun festelle, ob der Hack erfolgreich war und wie ich am besten mit einer evtl. verseuchten NAS mit Ransomware umgehe?


    Vielen Dank schon im Voraus!

    Hallo in die Runde,


    ich bekomme seit gut 2 Wochen Nachrichten von meinen Nas's.

    Diese lauten immer

    Code
    Message: [QuFirewall] In time of 2021-04-30 09:08:00 ~ 2021-04-30 09:36:01, the denied amount reach the set threshold: 30.

    Ich verstehe es nicht, denn ich habe mittlerweile alle Ports meiner Firewall (Fritzbox) geschlossen, da ich dachte das kommt über den 443 mit dem Qnapcloud Dienst.

    Nun habe ich auch diesen Dienst ausgeschaltet und auch das DDNS. Da ich 2 Nas habe, habe ich gedacht, dass nun die Meldungen nur von der NAS kommen kann, welche ich benutze für Qmanager, Qsync etc., aber dies ist nicht so. Auch bei meiner neuen NAS QuTShero wo kein Dienst läuft kommen auch Meldungen, aber in wesentlich längeren Zeiträumen so ca. 1 bis 2 Meldungen pro Tag.

    Die Meldungen der QTS sind ab 23Uhr bis ca. 10Uhr im 30 Minutentakt und dann im 1 Stundenrythmus.

    Ich habe die QuFirewall auch auf "Include Subnets only" eingestellt. Keine Änderung.


    Nun habe ich noch eine Idee gehabt und habe eine ältere Firewall zwischen Fritzbox und internes Netz gehängt, aber das bringt auch keine Änderung.


    Weiter ist mir aufgefallen, dass ich die Nachrichten doppelt bekomme. Immer um ein paar Sekunde versetzt geht die 2. Meldung ein.


    Ich hoffe Ihr wisst weiter?:S:S:S:S


    Im Voraus schon einmal herzlichen Dank!

    Hallo, ich habe den Fehler gefunden.

    Ich habe bei der Spiegelung unter dem Punkt Regel bei "Systemgenerierte temporäre Dateien ausschließen" gewählt gehabt. Somit sind nicht alle Dateien kopiert worden, aber nur die unwichtigen eben nicht.

    Weiter ist bei einer Zweiwegesynchonisation ein Conflict aufgetaucht. Diese Dateien werden bei einer späteren Spiegelung nicht auf dem Ziel gelöscht. Was auch wiederum alles Sinn macht.

    Also alles richtig so wie es ist!

    hallo in die runde, ich habe mich sehr über die app HSB 3 gefreut, da ich früher für copiervorgänge oft patches geschrieben habe. nun ist mir allerdings aufgefallen, dass aus welchem grund auch immer nicht alle daten exakt kopiert bzw. gespiegelt werden. ich habe die daten meiner alten nas mit HSB 3 auf die neue migriert, aber als ich die laufwerke dann miteinander vergleichen habe, dann waren unterschiede festzustellen. ich habe es erst etwas als "zufälliges" problem erachtet und händisch die daten ergänzt.

    heute habe ich einen spiegelungsauftrag erstellt und extra drauf geachtet, dass keine filter etc. eingestellt sind, aber es wird nicht 1:1 gespeigelt. es sind dateien auf dem ziellaufwerk verblieben, obwohl auf dem quelllaufwerk diese nicht vorhanden sind. das kuriose daran ist aber das ein unterverzeichnis, welches auch mehr dateien im ziel hatte exakt kopiert wurde und ein anderes nicht. ich bin sehr überfragt warum das so ist und find es schade, denn ich wollte die funktionen der HSB 3 auch für aktive syncs nutzen! nun bin ich aber verunsichert hier nicht datenmurks zu bekommen. das wäre für mich der supergau! dann synce ich lieber mit einem externen tool.

    weiß jemand was hier der grund dafür sein kann?

    hallo in die runde. vielleicht hilft dem ein oder anderen diese mitteilung. ich war die ganze zeit der annahme, dass für den myqnapcloud der port der firewall 443 für die nass immer freigegeben werden muss um den qnapcould dienst nutzen zu können. dies ist aber nur der fall, wenn der freigabelink im browser genutzt wird. wenn man die apps Qsync etc. benutzt lassen sich diese auch weiterhin benutzen wenn die ports der firewall geschlossen sind. ich vermute mal das kommt über die couldfunktion von qnap, was sehr zu meiner freude geschieht, denn so habe ich die nas safe, aber kann dennoch die apps zur sicherung nutzen.:thumbup::thumbup::thumbup::thumbup: dicken mega für qnap:thumbup::thumbup::thumbup::thumbup::qnap::qnap::qnap:

    Hi in die Runde,


    ich hatte nun auch die Tage regen Zugriff analog zu HoDam. Allerdings bei mit dem Port 443 den ich für die Qnapcloud benutzte. Ich habe nun den Port geschlossen, aber kann somit nun auch nicht mehr per Qnapcloud zugreifen.

    Ich nutze das hauptsächlich um Qsync und Resilio Sync zu nutzen. Hat wer ne Idee was ich da machen kann um sicherer zu sein?

    Klar kann ich die IPs blocken aber die Versuchen es auch mit geänderten IPs.


    Was mir übrigens auch aufgefallen ist, dass auf meine TS-h973AX-32G kein solcher Zugriff erfolgt. Ob das am Hero Betriebssystem liegt weiß ich aber nicht.


    Noch eine Anmerkung. Bei der TS-453Pro mit QTS wird mir bei der Firwall eine Umleitung auf den Port 63241 angezeigt. Ich bin leider nicht so firm im Port forwarding und dachte das macht das NAS von sich aus. Hier auch einer eine Idee was da läuft?

    Hi nasferatu ich bin derzeit viel am Anwenden und Erkunden der NAS. Ich kann nur von der Performance bisher sagen, dass meine 453 jetzt schon seit längerem immer am Limit ist. Ich habe schon alle Daten auf die TS-h973AX migriert und wenn ich als den Kontrollcenter öffne ist die gerade mal so bei 1/10 der Auslastung.

    Qnap hat auch Onlineseminare angeboten, welche sich unter anderem über die Änderungen zwischen QTS und QTShero und überhaupt über Perfomaceeinstellungen etc. handelten. Hier mal der Link. https://www.qnap.com/event/recap-e-training-program/de-de/

    Da kannst du dir auch ein Bild machen.

    Ich hoffe ich konnte dir etwas weiterhelfen.

    oki, ich habe keine daten auf der NAS. Ich muss die eh noch von meiner alten NAS migrieren.

    Ich starte jetzt mal neu und hoffe das die Verlinkung dann aufgehoben ist.


    Ne sind weiter inaktiv, also nicht anzuwählen. habe das auch mit der startseite nochmal gemacht. die ordner sind weiter inaktiv also verlinkt.


    Übrigens Homes hat er auf den Speicherpool 2 gelegt aber die anderen Ordner nicht. Komisch?


    Ich glaube ich habe den Denkfehler gefunden. Das System legt die Ordner auf die Systemdisk aus dem Grund, weil Apps wie Dowload etc. ja auf der Systemdisk liegen sollen- Also macht es auch die dazugehörigen Ordner auf die Systemdisk. Mir soll es egal sein, dann nenn ich eben auf dem Volume 2 andersnamige Order an und gut ist!

    Den Homes Ordner legt er um, da dieser ja keine Apllikation am laufen hat aber Daten. Macht also schon Sinn, aber wäre nett wenn man dies wenigstens angezeigt bekommt.

    Danke dir, dass mit der Startseite Ordner war die Lösung auch für das Homes Thema, aber er hat die anderen Ordner nicht verschoben.

    Kann ich nun getrost aber die anderen Ordnern welche sich auf der Systemdisk befinden löschen oder? Sehe gerade ich kann sie nicht löschen. Was nun?

    Uhi, Mega Danke für die Antworten.

    Ich bin nur als "Normal" user etwas überfodert, aber werde es wie Bork2K machen und alles noch mal platt machen und entsprechend installieren.

    Ich melde mich wenn ich nicht weiter komme :handbuch:


    Habe nun viel mehr kappiert und alles hat geklappt. Ich sage dankeschön!:sound:


    Bis zum nächsten Problem!:beer:


    Jetzt habe ich doch noch eine Frage.

    Auf der Systemdisk sind nun vom System ja direkt Freigabeordner erstellt worden.

    Unter anderem ja auch z.B. der Multimedia Ordner. Ich lege doch aber nun nicht die Multimedia Dartei in den Systemoder sondern auf den Speicherpool 2 mit dem Raid der HDD 14TB. Sind die Ordner auf der Systemplatte einfach zu löschen oder soll ich mit neue Namen für z.B. Multimedia ausdenken.

    Ich bin mir ja nicht sicher ob das System die Ordner zum Cache benutzt.

    Hallo liebe Qnaper,


    ich habe mir ein TS-h973AX-32G zugelegt. Dieses habe ich wie folgt bestückt:

    5 x 14TB WD Red Pro HD 3,5 zum Raid6

    2 x WD Gold Enterprise NVMe SSD 1,92 TB U.2 PCIe 3.1

    2 x WD Red SA500 NAS SSD 2 TB 2,5''


    Was ich absolut nicht durchblicke ist die Cach Beschleunigung.


    Ich habe nunr alle SSD's zusammen als "Lesecache und synchrones Ziel -E/A Schreibe Protokoll" eingestellt. Es gab auch noch eine Abfrage, aber die habe ich jetzt nicht mehr in Erinnerung.

    Ich grübel die ganze Zeit ob es nicht Sinn macht die SSD's unterschiedlichen Cache zuzuordnen.

    Nur welchen und wie?


    In der Anleitung konnte ich dazu nicht wirklich etwas finden, aber ich hoffe ihr wisst da die Lösung!

    Jetzt schon eimal Danke! :thumbup: