Beiträge von D1sk

    Also die schreiben ja einfach man soll auf die neuste Firmware updateten. --> Hab ich und nix geholfen

    Man soll den scanner starten der würde den Deadbolt entfernen --> hab ich scanner macht genau nix. Deatbolt ist immer noch drauf.

    Hab jetzt einfach raid Platt gemacht und alles neu drauf gemacht. jedoch System ist halt immer noch mit deatbolt infiziert, da qnap einem ja nicht sagen kann im Ticket was man machen soll ausser Updaten und Scanner starten... Wahre Helden.


    QfinderPro_2022-02-09_01-07-04.jpg


    Ticket wurde auc asap dann von Support auf Solved gesetzt .


    Also wenn einer seine Kunden vertreiben will kann man sich an Qnap echt ein Bsp nehmen.

    Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Am Router keine Port Forwards zum NAS erlauben und upnp ausstellen (beides am Router) .. dann sollten keine Probleme auftreten

    Ich glaube nicht das dies etwas nützt, weil das genau habe ich schon gehabt vor dem Hack. Die ganzen Post im Internet berichten man soll das machen. Das kann einfach nicht Stimmen wenn ich auf mein System schaue.

    Das einzige was mir einfällt ist das QVPN gut 2 Monate alt war und myqnapip die auch aktive war, aber ich nie nutzte.

    Für mich war das zu spät. Zudem mein eindruck ist das es genau die Geräte getroffen hat die eher was von Sicherheit verstanden haben .In dem Sinn zugriff nur über VPN. Bei mir sind keine Ports offen oder so und auch unpn war dekativiert auf dem NAS. In dem Sinn sollte es doch wenn es über den eifnachen Weg geht viel mehr getroffen haben. Weil otto Normal Bürger bestimmt kein vpn einrichtet oder Ports schliesst und unpn von Asus von haus aus aktiviert ist.

    Version weis sich nicht, aber dürfte gut 2 Monate alt sein wo ich zuletzt was gemacht habe auf dem NAS.


    https://www.bleepingcomputer.c…e-encrypting-nas-devices/


    Hier schreiben sie nun das es ungeschütze NAS Systeme rein kommt.

    Das kann ich nicht wirklich glauben. Klar da ich qvpn nutze musste ich ja Portforwarting für desen IP Einstellen.

    Das was mir noch in den Sinn kommt ist (https://www.qnap.com/solution/myqnapcloud-link/en/) das wa rauch aktive dieser Dienst. Den nutze ich zwar nicht aber den hab ich auch nicht abgestellt. Da dies doch nur ein gateway tunnel ist von Qnap.


    Mein Vorgehen ist:


    Nas per HDMI mit BIlschrim und einen Tastur verbinden:

    Dann Bootable USB erstellen: Am besten Kali Linux --> kinderleicht

    https://www.kali.org/docs/usb/live-usb-install-with-windows/

    USb erstellen mit : https://www.balena.io/etcher/ --> noch einfacher als mit Rufus


    So muss man nicht jede Festplatte einzeln ausbauen und cleanen. Sondern kann es direkt auf dem NAS machen


    Weiteres vorgehen nach dem cleanen:


    VPN Auf einem PI oder eine vm / docker aufsetzen losgelöst vom NAS

    myqnapip nicht mehr installieren

    Schon unfassbar das genau das was Sicherheit bieten soll dann die Lücke ist.


    Ehm ja ich wäre froh um eine genaue Anleitung was man nun machen soll.

    So weit ich lesen konnte. Soll ich mal alle Festplatten ausbauen?

    Auch die SSD auf der läuft das System und apps. Die muss ich ja auch irgenwie Platt machen?

    Und wie gehe ich bei den Festplatten vor?

    in PC einbauen und dann mit AOMEI Partition alles löschen?

    Hallo zusammen. Mein NAs wurde heute encrypted.


    firefox_2022-01-26_01-01-18.jpg


    Ist mir eigentlich egal weil ich eh alles Back-upt habe.


    Nun aber habe ich keinen plan wie den nun das weitere vorgehen ist.

    Ich habe mal das Nas vom Internet getrennt und runter gefahren.


    Wie geht man nun weiter vor? Am besten alles löschen?

    Desweiteren habe ich keine Idee wie der eindringen konnte da ich nur über Wireguard VPN auf das NAs zu greife.


    Vielen Daank für Eure Hilfe

    Halt Halt Halt hier laufen ein paar Diskussionen eindeutig in die falsche Richtung


    Ich bin mir sehr wohl bewusst, dass es hier ein paar Techis gibt die ihr Qnap NAS wie eine Linux Maschine behandeln und dies nur zu Daten Ablage nutzen und daraus eine Festung kreiert haben wo keine Maus reinkommt und auch fast keine raus.


    Warum solche Leute überhaupt ein Qnap Nas haben ist mir nicht verständlich, dafür gibt es andere Anbieter mit so Hochsicherheits NAS.

    Qnap bewirkt sein Nas nicht nur für die Techis sondern auch für die Hausfrau von neben an und den Opa die einfach nur ihre Filme und Musik streamen wollen. Den Fotografen, der seine Bilder uppen will egal wo er jetzt ist und von Technik null Ahnung hat.


    Hier geht es nicht darum wie verbunkere ich Mein Nas wie ein Linux Server. Nein ich will mein Nas genau so, wie die 3 Jahre zuvor auch nutzen. Ich will Musik und Filme streamen, wenn ich im Zug bin, wenn ich vereise will ich meine Bilder uploaden und diese an meine Freunde verteilen usw. Genau dafür ist Das Qnap NAS nämlich auch da.

    Und das der Virus durch Qmusik eingedrungen ist und danach der Male Ware remover so manipuliert hat das kein update mehr geladen wird hat nicht damit zu tun ob ich jetzt einen Nas Bunker mache oder nicht.


    Hier ist ganz klar Qnap gefordert die eine Lösung für den Opa und die Hausfrau bringen muss, weil die haben wahrscheinlich das nicht mal mitbekommen, wissen nichts von solchen Foren und würden sich auch nie daran beteiligen, sondern machen einfach brave ihr Firmware update und die anderen Updates.

    Und es hat sich ja bestätigt das Qmusik die Schwachstelle ist und das hier auch der Malewareremover nichts brachte.


    Hier muss ganz klar Druck auf Qnap stattfinden und sonst auf niemand anderen. Weil der Opa wie auch die Hausfrau wird sicher ihr qnap nicht neu aufsetzen und dem dom löschen. Wie ich auch nicht weil ich sicher nicht 19 tb daten jetzt noch umlagern will.

    :?:

    Hallo Leute mir ist das leider erst jetzt aufgefallen


    Es geht um die Aktuelle Firmwareversion: 4.3.5.0728 die ich am Datum: 2018/10/13 auf mein NAS Modell: TVS-871T aufespielt habe.



    Mir ist aufgefallen, dass sämtliche getagten Photos ihren Tag verloren haben. Sprich diese werden nicht mehr in den Inteligenten Alben angezeigt.


    Ich wollte wissen ob das bei sonst noch wen der Fall ist.


    Weil wir sprechen hier von 2,1 TB Fotos die mal getagt waren, was über 3 Jahre immer wieder gemacht wurde. Und nun ist alles ungetagt.


    Desweiteren sind auch alle selbst erstellenten Wiedergabelisten bei der Musikstation nicht mehr da. Die wurden auch über eine Zeitraum von 3 jahren nach und nach aufgebaut.


    Also das finde ich nicht so geil muss ich jetzt sagen. kein Verlust, weil alle Daten sind ja noch da, aber es ärgert schon.


    Wie gesagt mich würde es einfach interessieren ob das sonst noch jemand hat das problem.

    Nachtrag das gleiche gilt auch für die videostation. Alle Filme die ich manuell mit dem ANss auf Tmdb suchen liess und eingetragen habe, haben auch alle Ihre Daten, BIlder usw nicht mehr???

    D1sk An der Stelle muss ich dann aber -nicht zum eigentlichen Problem, sondern zur beschriebenen Umsetzung- fragen, warum Du Dir so dermaßen viel Stress machst, statt Dir einfach nen PLEX Pass zu gönnen?

    Wie gesagt gehört nicht zum Thema aber einfachkurz zur Info an YellowFellow


    Weil ich viel mehr Modifikation Möglichkeiten hab. Ich kann Trailer wie auch Open und ending von Serien die ich direkt von Youtube runterlade oder selber raus encode auf dem Nas speichern und in der Page verlinken. Ich kann Bilder vom Film machen per zb vlc snapshoot und diese Bilder auch direkt in die Page hochladen. Ich kann FMH von Film Einpflegung. Ich kann Alles bearbeiten zb Information über Cut oder uncut hinzufügen. Ich habe ein eigenes Bewertungssystem nicht nur nach Inhalt, sondern auch nach Qualität der BD TV oder dvd Version den hier machen gewisse Labels auch oft mist, zb zu viel graustich, bänding usw. Ich kann abgeben ob es sich um bd dvd vhs oder was auch immer handelt danach Filtern. Ich habe eine eigene Playlist Verzeichnis. Ich kann diverse Versionen vom gleichen verwalten zb dvd version wie auch bd version. Es wird jedes Format abgespielt auch 10bit mkv mit soft subs .ass.

    Weiß jetzt nicht was ich hiervon halten soll.

    Was ist Diskordia? Keine MS VM?

    Genau das ist ein Wmware Windows Server. Aber das ist ja nicht das problem. Sondern die Virtuellen Adapter. Und wie Yellow schon schreibt, versuch das mal dem Support bei zu bringen. Wenn die nicht stimmen dann läuft nichts mehr. Es ist wirklich eine tolle Sache aber auch sehr kompliziert. Aber nun kann man diese nicht mehr bearbeiten (kommt ein endloses Ladesymbol wo irgendwann abbricht.) und zudem sind sie verstellt mit irgend einer selbst definierten IP.



    Zur genaueren Erklärung

    Das Nas ist im Keller und ich bin ein paar Stockwerke weiter oben. Vom Keller in die Wohnung sind zwei LAN Leitungen gezogen


    Auf dem Wmware Server läuft ein Apache mit einer selbstprogrammierten Webpage für die Film Verwaltung. Über die Page greife ich auf einen Netzwerkordner auf dem Windowsserver zu der Leserechte auf den Filmordner auf dem NAS hat. Wenn ich einen Film anklicke wird er als Stream direkt im vlc geöffnet. Dafür habe ich auch ein Plugin geschrieben, dass dies so in der registrie handhabt. Läuft leider nur auf dem PC und nicht auf dem TV. Da aber das NAS eh im Kelle ist kann ich das NAS auch nicht mehr HDMI an den TV anschliessen. Das Teil ist eh viel zu laut darum befindet es sich im Keller.

    Da ich meine Filmverwaltung-streamdatembank nicht nur intern nutzen will, sondern auch von aussen einsehen will, hab ich mit virtuellen switch und Adapter gearbeitet. Auf einem wir die Page im eigenen Homenetzwerk verbunden und mit dem anderen wird die öffentliche IP über eine dyns Adresse sichtbar gemacht.