Beiträge von NM78

    So wie ich das verstanden habe, kann er nur auf die Windows Freigaben des befallenen Rechners zugreifen und da die Daten verschlüsseln. Das würde ja auch Sinn machen. Auf die Ordner zu denen der Windows Rechner keinen Zugang hat kann er folglich auch nicht zugreifen.


    Interessant wäre auch zu wissen ob er auf verstecke Ordner im Netzwerk zugreifen kann.

    Vielen Dank für die Hilfe! Ich habe das eben eingerichtet.


    Warum hilft das nicht gegen Locky? Ich gebe den Windows Nutzern keinen Zugriff auf die Backups, also kann ein entsprechender Trojaner auch nicht auf die externe Festplatte des QNAPs zugreifen, oder?

    Ihr habt ja bestimmt schon viel über den Locky Trojaner gelesen, der auch Netzwerkfreigaben mit verschlüsselt. Man hat dann keine Chance mehr an die Daten ran zu kommen.


    Meine Idee wäre, jede Nacht meine kompletten freigegebenen Ordner vom QNAP packen zu lassen und auf eine externe Festplatte die nicht für andere freigegeben ist zu kopieren. Das ganze für einen Zeitraum von 14 Tagen, so dass immer automatisch die älteste Sicherung gelöscht wird.


    Nur wie stell ich das an?


    Im Sicherungsmanager kann ich zwar täglich Daten auf eine externe Festplatte sichern lassen. Die überschreibt aber dann immer nur die Sicherung mit der jeweils neusten Version der Datei. Wenn die z.B. durch einen Trojaner verschlüsselt wäre würde mir das Backup dann auch nichts mehr nützen.


    Wie kann man ein Backup erstellen, dass automatisch die Daten z.B. im tar.gz, rar oder zip Format speichert und dann auf die externe Festplatte schiebt?

    Falls mal jemand mit einem ähnlichen Problem die Lösung sucht:


    Ich habe den Fehler anscheinend nun wirklich gefunden. Ich hatte einen Tippfehler in den Portweiterleitungen der Fritzbox. Anstatt von 55536-56559 hatte ich nur eine Weiterleitung von 55536-55559 eingerichtet. Da fehlten also noch einige Ports.

    Mit dieser Einstellung meldet Filezilla nur:


    Zitat


    Vom Server gesendete Adresse für den Passiv-Modus ist nicht routingfähig. Benutze stattdessen die Serveradresse.

    Zitat von "hornswoggle"

    ...
    noch checken das :
    FTP > Advanced > "kein Haken gesetzt ist bei" > Respond with external IP ........
    Grüße


    Das war schon so eingestellt. Hatte das früher auch schon erfolglos anders versucht.


    Zitat von "hornswoggle"

    Hi,
    So jetzt teste bitte mal den nächsten Schritt:
    - Du befindest Dich in deinem "Home Netz" und versuchst die FTPS Verbindung über extern... > z. B.: deindns.no-ip.org ( FTP Client steht auf passive )


    Genau, das funktioniert leider nicht bzw. nur unverschlüsselt.


    Filezilla listet die Verzeichnisse einfach nicht auf, im Log steht dann nur:


    Zitat


    Vom Server gesendete Adresse für den Passiv-Modus ist nicht routingfähig. Benutze stattdessen die Serveradresse.
    MLSD
    Zeitüberschreitung der Verbindung
    Verzeichnisinhalt konnte nicht empfangen werden


    Ich weiß leider nicht, wie ich den Fehler weiter eingrenzen soll. Ich habe noch einige andere Systeme im Intranet, die ebenfalls FTP nutzen, deswegen habe ich im QNAP testweise auch andere FTP Ports einstellt und in der Fritzbox weitergeleitet, ebenso wie die passiven Ports. Das hat allerdings auch nichts gebracht.


    PS: Vielen Dank auf jeden Fall, für die freundliche Hilfe bei der Fehlereingrenzung!



    --- ModEdit ---


    OMG jetzt geht es. Ich habe im QNAP das Häkchen bei "FTP mit SSL/TLS (explizit)" entfernt. Seither klappt es wie gewünscht.


    Anscheinend habe ich die Funktion dieser Option nicht richtig verstanden. Ich dachte immer die muss aktiviert sein, damit ich
    TLS nutzen kann. Aber offensichtlich ist es genau anders herum.


    Vielen Dank für Eure Hilfe!


    :)


    EDIT: Kommando zurück, es geht doch nicht verschlüsselt. Filezilla schreibt im Log "Unsicherer Server; er unterstützt kein FTP über TLS.".


    Und nun?


    :?:

    Hallo, intern im Netzwerk funktioniert es ohne Probleme per TLS verschlüsselt (von außen nur unverschlüsselt).


    Filezilla 3.10.1.1
    FritzBox 7390 mit Fritz!OS 06.23
    QNAP TS-469 Pro mit 4.1.2


    Also eigentlich alles auf dem aktuellen Stand, oder?


    Die Nutzung von außen erfolgt nur von anderen Firmen aus und erfolgt durch Leute, die sich nicht mit Ports usw. auskennen, sondern einfach nur irgendwie auf Ihre Daten zugreifen wollen. Und das muss natürlich halbwegs sicher geschehen und nicht von vornherein gleich unverschlüsselt...

    Wo finde ich mehr Infos zum Thema VPN und QNAP? Bisher konnte ich immer nur diese Lösung finden, bei der sich der Server mit Serven der Firma QNAP verbindet. Für sicherer halte ich das allerdings nun auch wieder nicht. Gibt es da eine andere Lösung?

    Hat niemand sonst eine Idee? Wundert mich eigentlich. Die Fritzbox ist doch sehr weit verbreitet. Nutzen die Leute alle nur unverschlüsseltes FTP um von außen auf den QNAP zuzugreifen? :shock:

    Ja, hab auch verschiedene Varianten durchprobiert. Also nur Port 21, oder 20-22 und zur Ergänzung die vorgeschlagenen passiven Ports. Klappt wie gesagt nicht mit Verschlüsselung, nur unverschlüsselt.

    Ja, das klappt prima.


    PS: In anderen Threads zu älteren QNAPs stand, dass TLS nur für den Adminaccount funktioniert und nicht für die anderen Benutzer. Ist das aktuell bei der FW 4.1 auch noch so?

    Danke, aber das ist nicht nur für mich. Ich kann nicht überall eine VPN Verbindung einrichten. Zudem ist das ja auch nicht unbedingt einfach.


    Es muss doch auch irgendwie per FTP und halbwegs sicher möglich sein.

    Hallo, ich bin hier am verzeifeln. Ich finde keine Möglichkeit per sicherer FTP Verbindung auf den QNAP zuzugreifen.


    Im QNAP habe ich folgendes eingestellt:


    - FTP mit SSL/TLS explizit
    - Unicode Unterstützung -> Ja
    - Passiver FTP Portbereich -> 55536 - 55559


    In der Fritzbox habe ich eine Portweiterleitung für
    - Port 21
    - Port 55536 bis 55559


    FileZilla gibt folgende Fehlermeldung:


    - Vom Server gesendete Adresse für den Passiv-Modus ist nicht routingfähig. Benutze stattdessen die Serveradresse.
    - Zeitüberschreitung der Verbindung
    - Verzeichnisinhalt konnte nicht empfangen werden


    Hat jemand eine Idee?

    Ich nutze einen QNAP TS 421 mit der neusten Firmware. Ständig zeigt der Ressourcenmonitor eine CPU Auslastung mit Werten um die 97% an. Im Bereich Systemsteuerung -> Verwaltung -> Ressourcenmonitor -> Prozess wird ein "mysqld" Prozess vom Benutzer admin angezeigt.


    Wenn ich den Mysql Dienst deaktivere ändert das nichts an der CPU Auslastung und an dem Prozess.


    Könnt Ihr mir weiterhelfen, was das sein kann?


    EDIT: Im Hintergrund wird die Medienbibliothek gescannt. Könnte es daran liegen?

    Vielen Dank für die schnelle Antwort!


    Ich such mir schon die ganze Zeit einen Wolf, aber ich kann kein aktuelles HowTo zur Einrichtung automatischer Backups der MySQL DB auf einem QNAP Server finden.
    Ich bin leider kein DB Experte. Hat hier vielleicht jemand einen Link?

    Hallo, ich habe vor die Notes Station bzw. QNotes zu nutzen. Habt ihr eine Idee, wie man die dort gespeicherten Daten regelmäßig sichern oder automatisch exportieren kann?
    Die Sicherung von regulären Dokumenten klappt reibungslos, nur Notes Station scheint seine Daten irgendwo anders zu hinterlegen (DB)? Gibt es da schon Anleitungen?

    Braucht man dafür unbedingt die Firmware Beta?


    Ich kann leider nur die Releaseversionen nutzen. Habt ihr eine Ahnung, wann die neue Firmware für TS 479 veröffentlicht wird?