Beiträge von MatthiasJ

    Hi,
    wenn der QNAPclub.eu Zugang neu eingerichtet wird, muss man den alten löschen. Dabei werden die von dort installierten APPS in die Ansicht des Mainstore verschoben.

    F: Wie bekommt man die APP wieder unter dem zustätzlichen Repository/Channel gelistet?


    M.

    rednag hat natürlich grunsdätzlich recht, dass RAID kein Backup ist, aber etwas mehr "Hilfe" könnte schon kommen.


    Ja, du kannst das System auch im "degraded" Mode herunterfahren und neu starten.

    Auch das Aufspielen der neuen Firmware ist im Prinzip kein Problem, würde ich aber manuell machen, aber warum?
    Das RAID-Management ha sich m.W. nicht verändert.


    Setz die 4. HDD nach dem Heruntrefahren ein. Beim Neustart sollte sie dann erkannt werden.
    Etwas Linux-Kenntnisse sind jetzt ganz hilfreich.
    Über die Konsole kannst Du prüfen ob alle HHDs (hda, hdb, hdc, hdd).
    mit cat /proc/mdstat kannst du prüfen, wie das System das RAID bewertet.

    Nur "ohne zusätzliche Arbeit" wirst Du das System nicht wieder fit bekommen.

    bei 450€ solltest Du dir überlegen, ob da nicht ein neues, kompatibles System sinnvoll ist.

    Gruß
    Matthias

    Schau mal in das BSI-Grundschutzkompedium. Das liest sich dann so:
    "Der Verantwortliche SOLLTE ein Verfahren wählen, das die Gefährdung ausreichend berücksichtig"
    "Der Verantworliche MUSS ..."
    "Der Verantwortliche KANN ..."

    Da es verschiedene Verfahren gibt muss er selbst eine Risikobewertung vornehmen oder auf die Aussagen eines Dritten verweisen, wenn dieser bestätigt, dass das Verfahren (ggfs. mit besonderen Einstellungen) geeignet ist, das (geforderte) Schutzniveau zu erfüllen.

    im alten BSI-Grundschutz gab es einen Maßnahmenkatalog, den konnten die Anwender "einfach" abarbeiten. Der war aber so statisch, dass neuere Maßnahmen viel zu lange brauchten (5-6 Jahre) um umgesetzt zu werden.

    Aber das wird hier jetzt etwas OffTopic.

    M.

    Das BSI macht keine "Vorgaben" sondern verlangt ein "durchdachtes" Risiko-Management.
    Tatsächlich ist schon im alten BSI-Grundschutzhandbuch das Schreddern von Festplatten ebenso wie das 37-fache Überschreiben mit verschiedenen Patterns verschwunden.
    Wer mehr dazu lesen möchte: [c't 13/2016 S. 96]:


    Zitat

    Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) sieht im Maßnahmekatalog M 2.433 „Überblick über Methoden zur Löschung und Vernichtung von Daten“ Ähnliches vor: Untersuchungen von Forensik-Laboren haben gezeigt, dass bereits nach einem Durchlauf mit geeigneten Zeichenfolgen oder Zufallszahlen keine Daten mehr rekonstruiert werden konnten. Für den normalen Schutzbedarf ist also ein einmaliges Überschreiben mit einem zuverlässigen Werkzeug ausreichend.

    Leider wird aber mit "Schredder-Geräten", Löschsoftware und Zertifikaten viel Geld verdient und die Angst geschürt: "Sind Sie sich wirklich sicher?".

    Schrotten nach 3 Jahren ist halt schnell und effizient. Das wird erst aufhören, wenn der Gesetzgeber da eine Riegel vorschiebt.

    Mein Tipp: SED-Festplatten im RAID. zieht man eine, braucht man das Plattenpasswort, um diese wieder lesbar zu machen.

    Die vom BSI gemeinten Untersuchungen:
    - https://security.web.cern.ch/s…iting-hard-drive-data.pdf
    - http://escholarship.org/uc/item/26g4p84b

    M.

    wer braucht Hochverfügbarkeit? IMHO der Heimanwender gar nicht.

    Selbst ein Großteil der KMUs benötigt keine HV. Wenn man die Chefs fragt, was macht Ihr, wenn die IT für 4h, 8h oder 24h steht?
    Dann kommt i.d.R erst mal "Das geht gar nicht". Zeigt man dann die Kosten auf, fällt ihnen meistens ein, dass jeder der Mitarbeiter einen Haufen Aufgaben hat, die gar keine IT benötigen.

    Ich sorge lieber dafür, dass vernünftige Backups vorhanden sind und halte dann Hardware vor die schnellstmöglich den Grundbetrieb sicherstellt. Der Rest kommt dann innerhalb von 24/48h hinterher.

    M.

    [TS-653B] Update automatisch - OK
    Updated system from version 4.4.2.1310(20200519) to 4.4.2.1320(20200529).

    [Update] Die APPs im QNAPclub.eu werden nicht mehr angezeigt, nur die eine die ich installiert habe.

    ja, wenn man den satz so liest...


    trotzdem möchte ich myphpadmin zum laufen bringen.

    Die App versucht auf 9443 zu connecten, netstat zeigt aber dass da gar kein dienst lauscht.


    wie anfangen?

    Moin,

    ein Vulnerability Scan meiner TS-653B zeigt dass ein altes PHP und ein OpenSSL mit EndOfLife installiert sind. Das letzte Udsate ist durch.

    Da ich das System mit OpenVPN und NextCloud öffentlich stellen will wäre esschön, diese Lücken zu schließen.

    Leider bekomme ich den phpMyAdmin auch nicht zum laufen und bräuchte mal ein paar Tipps dazu.

    Wo soll ich anfangen?


    M.

    Bohne02 das hilft auch nicht weiter, könnte aber eine Fehlerquelle sein:
    https://forum.qnap.com/viewtop…39&hilit=stepping#p753439

    Wie ich leider feststellen muss sind alle von mir betreuten NAS mit der fragwürdigen und von intel zurücgezogenen CPU J3455 ausgestattet.

    Selbst das gerade erst im März frisch produzierte Gerät TS-653BT3 hat noch immer nicht die neue "J3455E" Variante.

    Zum Glück hat bisher kein System irgendwelche Ausfälle!

    Leider habe ich aber auch noch keine Aussage gefunden, dass QNAP die Firmware entsprechend angepaßt hat oder wie sonst auf das dringende Advisory von intel reagiert wird.


    :( M.

    Was hälst Du von Photo mit Beschreibung in der steht:
    Nummer der Kiste, Lagerort und Inhalt.

    Das sollte jedes Photo Archiv beherrschen. Über dessen Stichwortsuche findest du das gesuchte Photo und damit das Objekt.

    Alternativ kann man natürlich auch Photos in sinnvoll benannten Windows-Verzeichnissen versenken und dazu Parallel ein TXT-File ablegen. Dann kommst Du ganz ohne zusätzliche Software aus.

    M.

    TS-453pro OK
    manuelles Update
    Updated system from version 4.4.1.1146(20191206) to 4.4.2.1310(20200519).



    TS-453A OK
    manuelles Update
    Updated system from version 4.4.1.1216(20200214) to
    4.4.2.1310(20200519)


    TS-653B OK
    automatisches Update
    Updated system from version 4.4.2.1270(20200410) to 4.4.2.1310(20200519)


    TS-453BT3 OK
    automatisches Update
    Updated system from version 4.4.2.1302(20200512) to 4.4.2.1310(20200519).