Synology-Forum.nl

Firmware => Synology DSM algemeen => Topic gestart door: johannes999 op 18 mei 2014, 14:55:22

Titel: algemeen vragen over NAS
Bericht door: johannes999 op 18 mei 2014, 14:55:22
hallo,
1-ik zie achter synology station  een reset functie ,als ik deze zou indrukken gaat alles naar fabriek instellingen, dus wordt alle software configuratie verwijdert?
2- ik heb SHR raid gemaakt, stelt u maar mij synology is besmet met virus en ik moet alles terug formatteren , dan zou de tweede hard disk in SHR zou alles herstellen.  zou het tweede hard disk niet besmet raken?

johannes
Titel: Re: algemeen vragen over NAS
Bericht door: Nelesss op 18 mei 2014, 15:05:09
antwoord op vraag 1: http://www.synology.com/nl-nl/support/tutorials/493

Op het moment dat je Synology besmet raakt met een virus worden beide schijven 'aangetast' want de 2e hardeschijf is een exacte kopie van je 1e. Daarom is het ook totaal onzinnig om 1 hardeschijf te formateren en de andere intact te laten. Hierna zul je het volume moeten herstellen waarmee dus de 2e hardeschijf zijn inhoud weer synchroniseert met de 1e. Na dit herstelproces is het probleem weer dus volledig terug bij af.
Titel: Re: algemeen vragen over NAS
Bericht door: johannes999 op 18 mei 2014, 15:42:19
bedankt,

nu ik zat achteraf te denken, als zou malware de hard disks besmetten wat betreft SHR raid ,zou ook toch makkelijk kunnen  externe backup schijven  ook  besmetten als deze is ingesteld  op automatisch incrementeel backup . dan zou ook kunnen via netwerk andere computers besmetten .
 heb ik gelijk of ik vergis mijzelf
johannes
Titel: Re: algemeen vragen over NAS
Bericht door: Birdy op 18 mei 2014, 16:07:02
ALS er een besmetting is, dan zit deze in het OS gedeelte dus, DSM.
DSM wordt in je reguliere backup niet meegenomen.

Voorbeeld van DSM (OS) deel en gebruikers deel (waarvan je b.v. normaal gesproken een backup van maakt:
[attachimg=1]
Titel: Re: algemeen vragen over NAS
Bericht door: johannes999 op 18 mei 2014, 16:32:25
ok ,

ik begrijpt,  dus backup is beschermd, omdat virus besmet alleen de OS.

maar wat over netwerk zou het virus via NAS netwerk niet besmetten de aangesloten computers OS?

dank u wel
johan
Titel: Re: algemeen vragen over NAS
Bericht door: Nelesss op 18 mei 2014, 16:37:48
Virus lijkt me zo goed als uitgesloten omdat dan het virus speciaal ontworpen moet zijn voor DSM die gebaseerd is op Linux. Met dit virus moet een volgend virus worden meegenomen die gepresenteerd moet worden aan Windows pc's. Deze Windows pc's moeten dan ook nog is geen of slecht werkend virus scanner hebben. En zo kun je nog even verder gaan.

Het is vast mogelijk maar het doel is zo specifiek en er zijn zoveel maar's aan dat het mij erg onwaarschijnlijk is.


Titel: Re: algemeen vragen over NAS
Bericht door: Briolet op 18 mei 2014, 18:09:59
Virus lijkt me zo goed als uitgesloten omdat dan het virus speciaal ontworpen moet zijn voor DSM die gebaseerd is op Linux.

Servers draaien vaak op Linux en er hangen doorgaans Windows computers aan. Dus zo speciaal is die situatie niet. Er is inmiddels malware die probeert linux servers te besmetten. Recentelijk las ik nog een verslag van iemand die poort 23 naar zijn videorecorder geforward had, en binnen de kortste keren zat er een bitcoin miner op (waar ook de nas recentelijk last van had). Die video recorder draaide op linux en had een hardcoded root wachtwoord van "123456"

zie: https://www.security.nl/posting/386923/Besmette+videorecorder+gebruikt+om+bitcoins+te+minen

Nu was het vast niet de bedoeling van de malware om expliciet videorecorders te besmetten omdat daarvan de processor er traag is. Maar het blijkt wel dat zulke malware zich niet van wachtwoorden laat weerhouden en eerst de bekendste default waarden probeert.
Titel: Re: algemeen vragen over NAS
Bericht door: Nelesss op 18 mei 2014, 18:44:13
Ja met dat artikel ben ik inderdaad bekend maar hierbij is het doel vele maller breder. Namelijk bitcoin miner installeren op elke apparaat die ook maar een variant op Linux of Windows draait. Een virus installeren op een variant op Linux om daarna Windows pc te serveren met een virus is naar mijn mening specifieker en nogal omslachtig voor het doel 'Windows pc's besmetten'.