Beiträge von MMTF

    Hallo Thomas,


    Danke für die Info :)


    Dachte immer die Verschlüsselung ist nur dann, wenn man die Freigabe schließt. Sollten die Red´s innerhalb der Garantie total ausfallen ist dies dann auch mit dem Versand zu WD kein Problem, sind ja trotzdem verschlüsselt.


    Beim TS-251A kannste im übrigen nur beim erstellen des Volumen komplett verschlüsseln. Wenn ein Volumen unverschlüsselt erstellst gehen nur noch einzelne Ordner zu verschlüsseln.


    Gruss
    Markus

    Hallo,


    mein TS-251A habe ich auf komplette Verschlüsselung und im Betrieb ist die offen, sonst kann man ja nicht auf den Fernseher streamen. Nur Ordner verschlüsseln wäre bei Diebstahl sinnlos. Das Paßwort zur Entschlüsselung ist nicht im NAS hinterlegt, sondern muß man beim Neustart eingeben.


    Wenn das NAS nicht heruntergefahren wird, sondern nur der Netzstecker gezogen wird, dann sind doch die Festplatten unverschlüsselt und man könnte die ausbauen und auslesen, oder liege ich da falsch ?


    Gruss
    Markus

    EDIT:


    Also, ich habe jetzt in der Fritz auch die Passiver FTP-Port-Wertebereich "Standard-Port-Wertebereich verwenden (55536 - 56559)" freigeschaltet und jetzt geht es auch mit einem nicht Standart 21 FTP Port.



    Was mich nun aber wundert ist,


    Wieso muß man bei einem Standart 21 Port keine Passive Ports eintragen und welche Passive Ports sollte ich am besten eintragen. Von 55536 is 56559 ist ja dann ziemlich viel offen und ist es dann nicht eine zusätliche Sicherheitslücke ?


    Sorry für die vielen Fragen, aber würde die endlich mal einen Brute Force Schutz einbauen hätte ich die Probleme nicht.


    Gruss
    MMTF

    Sorry , falsch ausgedrückt. ich meinte nicht den normalen IP Filter sondern einen automatischen für Brute Force, den gibts bei den genannten T-Versionen nicht. Die Frage bezieht sich aber mehr auf FTP ;)


    Ok, dann mache ich beide rein.


    Jetzt habe ich zwar den FTP Port geändert, in der Fritz freigegeben und nun kommt beim FTP einloggen z.B. über FileZilla folgendes:


    Antwort: 227 Entering Passive Mode (xxx,xxx,xxx,xxx,128,2).
    Status: Vom Server gesendete Adresse für den Passiv-Modus ist nicht routingfähig. Benutze stattdessen die Serveradresse.
    Befehl: LIST
    Fehler: Zeitüberschreitung der Verbindung
    Fehler: Verzeichnisinhalt konnte nicht empfangen werden


    Selbst wenn ich den Port auf einen "Standard-Port-Wertebereich verwenden (55536 - 56559)" geht es nicht. Es geht nur bei dem normalen FTP 21 Port ??


    Die DynDns Daten sind in der Fritz eingetragen, was normal nichts ausmachen dürfte.


    Gruss
    MMTF

    Hallo Leute


    Da QNAP wohl nie ein IP-Filter für die TS-109,209 und 409 einbauen wird, sondern es immer nur verspricht :| , hätte ich wegen den FTP Einstellungen eine Frage.


    Zum Schutz habe ich den FTP Port geändert, nicht mehr 21. Jetzt kann man ja noch FTP ( Standart ) und FTP mit SSL/TS ( Explicit ) anwählen. Problem ist jetzt, muß ich nur bei dem Expliciten, nur bei Standart oder bei allen beiden ein Häckchen zum besseren Schutz setzten ?


    Danke


    Gruss
    MMTF

    Hallo Leute


    So langsam regts mich gewaltig auf. Die haben mir vor einem halben Jahr geschrieben, dass die etwas in der nächsten Firmware gegen die Brute Force Sache einbauen wollen. Seit dem sind einige Updates vergangen und nix is. Komischerweise ist es in der 5 er Serie drin. Anscheinend machen die mit der 2 er nichts mehr so richtig weiter, nur noch kleinkram. Hätte ich dies vorher gewußt, dann hätte ich mir kein 209 II bzw. überhaupt kein Qnap geholt.


    Gruss
    MMTF

    Hallo Leute


    Auch das letzte Update hat keinen Brute-Force Schutz. Letzte Nacht wieder sekündlich Einlogversuche gehabt. Vor einem viertel Jahr hatte ich und andere denen geschrieben und die wollten dies ins nächste Firmware einbauen, nix is.................super. Kann man nur hoffen :| , was aber ein schwaches Bild ist.



    Gruss
    Markus

    Hallo Leute


    Da mich die Brute Force Attacken aufregen, hab mich mich mal an QNAP gewendet . Ich habe die gefragt, ob man nicht z.B. nach 3 Fehlversuchen die IP für 5 Minuten sperren kann oder so etwas ähnliches in die nächste Firmware einbauen kann.



    Erste Antwort


    Dear ,
    Good day, we appreciate the opportunity to serve you.
    I will forward your suggestion to our product manager. They will evaluate the new feature for block server attacker.
    Thank you for you choosing the QNAP. Now faith is being sure of what we hope for.


    Danach vom Product Manager


    Dear ,
    The feature will be implemented and ported to TS-x09 in near future.
    Thanks for your feedback.


    Da bin ich ja mal gespannt, "near Future" is eine weile hin :roll:


    Gruss
    MMTF

    Hi all


    Bei mir traf der Spruch "wer billig kauf, kauft mehrmals" voll zu. Das erste NAS war ein Linksys, nette Kiste. Problem...laut und die festplatten kochen. danach ein D-Link. Nicht viel besser und beim wechseln der Festplatte mußte man die alte mit Formatieren...äh..gleich wieder weg.


    Dann wollte ich mir ein kleines Thecus kaufen. Diesmal habe ich vorher einige Testberichte gelesen und mich gut informiert und das nicht gekauft. Und siehe da, da gibt es ja auch noch QNAP mit sehr guten Bewertungen. QNAP kannte ich vorher nicht.


    Jetzt habe ich die TS-209II, bin bestens zufrieden, das Forum ist auch toll und das nächste mal kaufe ich gleich etwas gescheites :)


    Meins steht im Wohnzimmer, in einem Fernsehschrank mit Glastüren und man hört es nur ganz leicht Nachts, wenn alles ruhig ist. Ich finde das Geräusch nicht laut oder störend.


    Gruss
    Markus