Beiträge von Chris_90

    Sie waren beide zur Nachtzeit. In etwa um 03:00 Uhr rum. Aber beim ersten Mal hab ich das mehr oder weniger abgetan und mir, nachdem ich in den Logs nichts erkennen konnte + nichts an den Daten + AV / MW scan unauffällig waren, nichts weiter bei gedacht. Ist auch schon eine Weile (3-4 Monate) her.


    Hab hier nochmal meine Crontab eingefügt, auch darin ist augenscheinlich nichts, was sich nicht erlären ließe oder qnap-eigen ist.


    Die App-Updates habe ich extra so eingestellt weil ich sonst zu häufig mit veralteten und daher anfälligen Versionen arbeiten würde.
    Leider machen ja alle NAS hersteller nicht immer durch positive Schlagzeilen auf sich aufmerksam und meistens liegt es dann an älteren Versionen von XYZ-Station.

    Das ist auch der Grund weshalb es bei mir keine UPnP Freigaben mehr zum NAS gibt, seitdem ich die ID aus der Konfiguration genommen habe. Insbesondere im Zusammenhang mit dem letzten Hack habe ich die Router-seitige UPnP konfiguration nochmals überprüft und jetzt nochmals verifiziert. Der UPnP Erkennungsdiest im NAS war bis grade noch eingeschaltet, an diesen habe ich nicht gedacht, aber jetzt ebenfalls deaktiviert.


    Ich habe über das Helpdesk Programm bei QNAP eine Meldung eröffnet.
    Folgende Kernel-Log-Einträge machen mich etwas skeptisch:

    Code: kmsg
    2022-03-06 03:24:17 +01:00 <6> [1599422.570170] fbdisk: module unloaded.
    2022-03-06 03:25:16 +01:00 <6> [1599480.788218] device eth0 left promiscuous mode
    2022-03-06 03:25:16 +01:00 <6> [1599480.792847] qvs0: port 1(eth0) entered disabled state
    2022-03-06 03:25:17 +01:00 <6> [1599482.096428] interfaces: qvs0 flags = 1002, old flags = 1003
    2022-03-06 03:25:17 +01:00 <6> [1599482.242621] interfaces: bond0 flags = 1403, old flags = 1402
    2022-03-06 03:25:17 +01:00 <6> [1599482.248506] 8021q: adding VLAN 0 to HW filter on device bond0
    2022-03-06 03:25:17 +01:00 <6> [1599482.328787] interfaces: bond1 flags = 1403, old flags = 1402
    2022-03-06 03:25:17 +01:00 <6> [1599482.334705] 8021q: adding VLAN 0 to HW filter on device bond1


    Nicht, dass ich nachher hier doch noch irgendwelche Schadsoftware drauf laufen habe.
    Ich könnte mir aber auch vorstellen, dass das ggf. mit der Firewall o.ä. zusammenhängt.


    Einen schleichenden Hardwaredefekt mag ich ebenfalls nicht ausschließen. Ich habe das NAS seit 09/2017 im Betrieb.

    Hallo zusammen,


    Ich habe seit längerer Zeit ein TS-431P und es funktioniert soweit wie ich es mir vorstelle.
    Nachdem ich vor ca. 1 Jahr entdeckt habe, dass ich Malware auf dem NAS hatte, achte ich penibler darauf, was auf dem Teil passiert und habe zudem die gesamten Web-Funktionialitäten abgeschaltet. Also keine QNAP-ID usw. mehr eingerichtet und nutze das NAS daher nur noch lokal.


    Heute ist mir, bereits zum zweiten Mal, aufgefallen, dass das NAS sich von alleine herunterfährt.
    Im Ereignislog kann ich nichts auffälliges erkennen:
    QNAP.png


    Und auch im Zugriffslog sind zu dem Zeitpunkt keine Zugriffe protokolliert.

    Ich bekomme nach dem Starten auch keine Fehler über integritätsprüfungen usw.

    Firmware ist 5.0.0.1932, die Apps stehen auf automatisch aktualisieren.


    Kennt ihr eine Möglichkeit zu analysieren was das Stoppen des Systems verursacht? Normal ist das Verhalten sicher nicht.

    Ist das vielleicht bekannt, und ich bin nur zu blöd zum suchen?