Beiträge von was19

    Also das NAS läuft nicht als Domänen-Controller und hat auch keinen DNS-Server soweit bekannt. Die IP stand drin nachdem ich die Docker-Station installiert hatte. Ich fand dies auch fragwürdig, hab aber gedacht, das sei wohl richtig so.

    Ich hab den Router wieder eingetragen und mal ein paar Aktualisierungen ausprobiert (AppCenter, Firmware, Virensignaturen). Im Prinzip hat alles geklappt. Nur der Virenscanner hat mal Mails ausgelöst, dass er nicht geupdatet werden konnte. In der Oberfläche gabs aber keine Meldungen. Ich beobachte das die nächsten Tage weiter, aber ich vermute mal, das alles wieder in Ordnung ist.


    So zu früh gefreut... Ich bekomme weiter ständig Mails von Netzwerkdingens, dass die Verbindung nicht klappt.

    Jetzt will sich das Malware-Remover Update im AppCenter nicht mehr downloaden. Es spricht schon alles dafür, dass wirklich Probleme mit der Netzwerkverbindung existieren.

    Gibs echt niemand der hier helfen kann.

    NCSI hab ich deaktiviert, die Spammails kommen nicht mehr.

    Allerdings hab ich mich heute mal wieder umgeschaut und festgestellt, dass Mails nicht mehr versendet wurden laut Benachrichtigungszentrum. Darunter Mails, dass der Virenscanner nicht mehr updaten konnte, die Uhr konnte nicht mehr synchronisiert werden, Firmwareaktualisierung kann nicht mehr durchgeführt werden. Naja und die Spam Mails konnten auch nicht versendet werden. Sieht alles ähnlich aus, wie letztes Jahr Dezember, als die Malware-Welle über Qnap schwappte. Im Unterschied zu damals, wird trotzdem ab und zu die Firmware geprüft, Uhrzeit wurde nach manuellem Start auch aktualisiert. Der Virenscanner updatet sich auch nicht bei manuellem Start... Connection timeout fiel mir einmal ins Auge.


    Ich nochmal zu den Netzwerkeinstellungen... "Keiner der Adapter kommt ins Internet." NCSI wieder aktiviert und ein paar Sekunden später wieder Internet verfügbar... Jetzt krieg ich wohl wieder Spammails...

    ahoi,


    Bis kürzlich war alles prima mit meinem Nas TS251. Letzte Aktionen waren Firmware-Updates installieren und die Container-Station einrichten inklusive Container.

    Jetzt werde ich vom Nas zu gespammt mit:


    Code
    App-Name: Netzwerk und virtueller Switch
    Kategorie: Infrastruktur
    Nachricht: [Netzwerk und virtueller Switch] Fehler beim Verbinden mit dem Internet. Das System-Standard-Gateway "Adapter 1" und alle Adapter konnten nach dem Überprüfen der NCSI nicht mit dem Internet verbunden werden.


    Ich hab die Einrichtung der Container-Station als Auslöser im Verdacht. Firmware-Updates und App-Updates kann ich abrufen, das Nas kommt also ins Internet. Ich kann aufs Nas zugreifen, Internetzugang zum Nas ist am Router blockiert.

    Was kann ich tun, damit ich die Meldungen nicht mehr bekomme...:?:


    Siehe auch Fehlermeldung: "Failed to connect to the internet. System default gateway "Virtual Switch 1" and all adapters failed to connect to the internet after checking NCSI."


    Bei mir siehts analog aus...

    Danke für die Hinweise.

    Lag am falschen Ip-Adressbereich für die "docker0"-Bridge.

    Warum da und nicht für die "lxcbr0"-Bridge kapier ich nicht. Die Hilfetexte in den Seiten klingen fast gleichlautend...

    ich hab analog https://www.phillipsj.net/posts/sql-server-on-qnap-nas/ Einen Container mit mssql eingerichtet.

    Soweit so gut, container ist angeblich am laufen.

    Wie stell ich jetzt von meinem Windows-Rechner eine Verbindung her? Angeblich mit dem Tool meiner Wahl und geht wie gewohnt... aber nix is.

    VisualStudio findet den SqlServer nicht, angeblich falsche Verbindungszeichenfolge... Mehr Infos krieg ich da nicht raus...

    SqlManagementStudio findet den SqlServer nicht bei einer Suche im Netzwerk nicht...

    Server hab ich mit der Ip des Nas und Port 1433 angegeben...

    Hallo zusammen,


    wie richtet man sinnvollerweise die Rechte für den Multimedia-Ordner ein... Ich hab mehrere Benutzer auf dem NAS. Ich möchte, z.B. meine Photos per QFile-Autoupload in meinen Home-Ordner hochladen. Funktioniert soweit prima. Die Photo-Station zeigt akzeptiert den Ordner aber nicht und zeigt die Bilder entsprechend nicht an. Im Multimedia-Ordner werden die zwar angezeigt, aber so wie ich das überblicke, kann dann jeder NAS-Nutzer alle Bilder ansehen. Gleichzeitig möchte ich aber die Möglichkeit haben, Fotos mit anderen zu teilen.

    Mein NAS ist das TS251.

    win10

    Passwort anpassen ist nicht das Problem...

    Wenn ich einen Film auf dem Nas per Umweg über Freigabe vom PC auf mein Tv streame, dann landet auch schon mal der pc auf der Bannliste... Wohlgemerkt ich sitze vorm Tv und niemand greift aufs Nas oder den Pc zu, der Film läuft ca 1 Stunde 30...mit einmal Schicht im Schacht. Da hat auch niemand das Kennwort gewechselt.

    Deswegen wäre es mir am liebsten die Rechner im Lan nicht in die Sperrliste aufnehmen zu lassen...

    ich muss immer wieder mal feststellen, dass Rechner aus meinem Netzwerk auf der Bann-Liste landen, weil sie sich vermeintlich falsch angemeldet haben. Z.B. ist auf einem Rechner eine Freigabe des Nas als Netzwerklaufwerk eingebunden und dies bei jeder Anmeldung. Nun wurde kürzlich das Kennwort des genutzten Accounts geändert. Beim Zugriff auf das Netzlaufwerk kommt dann nur Zugriff verweigert... Das Kennwort konnte noch nicht mal eingegeben werden. Prompt landet der Rechner auf der Bann-Liste.

    Da ich die Rechner in meinem Netzwerk kenne und sicher bin, dass diese sauber sind, kann ich diese irgendwie von der Bann-Liste ausnehmen? Soweit ich sehe, kann man zwar einzelne IPs Für Verbindungen zulassen, dann wären andere aber ausgeschlossen. Ich will aber nur bestimmte IPs nicht in der Bann-Liste drin haben.

    So ich hab mich durchgerungen und das NAS neu aufgesetzt nach der Anleitung von Dr. Mike in dem AppListe Thread Teil 2.


    Anlass waren Zugriffsprobleme auf eine Freigabe. Sämtliche Rechte auf die Freigabe waren mit einmal verweigert. Außerdem zeigte die Freigabe auf die root. Mir ist nicht klar, wie es dazu gekommen ist. Das war mir sehr suspekt, weswegen ich mich zum Neu-Aufsetzen "überzeugt" hab.

    Timpov: Erledigt.


    dr_mike: Z.B. Wird offensichtlich ständig die Datei mit der Url fürs Firmware-Update und App-Listen-Update verändert. Genauen Dateinamen hab ich grad nicht parat, irgendwo im Thread zur Appliste stehts drin.

    Von einer Verschlüsselung hab ich bisher nichts gesagt und auch nicht gesehen. Mir ist auch klar, dass man bestimmte Details nicht liefern kann. Aber ohne Fragen kriegt man auch keine Antworten.

    Timpov: Ja natürlich? Aber wie soll dies aussehen? Ich schicke das Nas nicht irgendwohin und gewähre keinen Zugriff. Aber mit gezielten Fragen helfe ich auch mit gezielten Antworten, auch per Mail. Das ganze aber nur solange das meine Kenntnisse zulassen und solange ich das Nas noch nicht zurückgesetzt hab.

    Laurenzis: Als Endanwender erwarte ich vom Hersteller genauso ernstgenommen zu werden, wie als Enterprise-Kunde. Ich erwarte nicht genauso priorisiert zu werden...


    qnap: Eine Aussage, ob ihr an dem Malware-Problem noch arbeitet, wäre toll. Darunter versteh ich nicht nur die Beseitigung der Sicherheitslücke, sondern auch die Bereinigung der Systeme.

    Das letzte Firmware-Update hab ich gedownloadet und manuell installiert. Ohne Änderung.

    Ich überlege momentan das Nas komplett zurückzusetzen. Wäre es sinnvoll das Dom mit zurückzusetzen. Das erscheint mir kompliziert und fehleranfällig.

    dass die lokale Adresse nicht stimmt, haben wir ja bereits in meinem anderen Thread zur App-Listen-Reparatur festgestellt.

    Kann ich die in der Datei einfach korrigieren oder geht das nicht? Wird aber wohl nichts bringen, weil das ja wohl täglich wieder zurückgesetzt wird.

    Hat sonst niemand das Problem, dass die Malware scheinbar wieder aktiv wurde?

    die url lautet

    http://127.0.0.1:58080/Liveupdate/QTS4.3.5/qpkgcenter_%s.xml

    Für die Firmware steht da auch eine lokale Adresse.

    Hosts-datei ist sauber

    Crontab sieht sauber aus, allerdings kann ich da auch nicht mit allem was anfangen. Mangels Kenntnisse änder ich da aber nichts.

    Das derek-be-gone-script lief schon mal drüber.

    Mit der Treenung vom I-Net meinte ich, dass das NAS nicht aus dem I-Net erreichbar ist.

    Aus aktuellem Anlass muss ich das Thema mit der täglichen Reparatur der App-Liste durch den MalwareRemover nochmal aufwärmen.

    Das NAS ist vom I-Net routerseitig getrennt. Das letzte Firmware-Update hat an der täglichen Reparatur nichts geändert. An der Konfiguration hat sich nichts verändert, neue Apps sind auch nicht hinzugekommen. Also seit Wochen immer das gleiche... Reparatur der AppListe.

    Aber heute hat mich der Security Counselor auf ein High Risk hingewiesen. Die Aktualisierung der Firmware kann wieder nicht geprüft werden. Auch die App-Liste zeigt keine Updates an, obwohl es neue gibt und der MalwareRemover täglich die Liste repariert. Ich hab ihn nochmal gestartet und prompt sind die App-Updates wieder verfügbar.

    Was ist also heute passiert? Ist die Malware wieder aktiv geworden?

    Hat die Malware eigentlich nen Namen... SleepingDerek z.B...


    :handbuch: