Auteur Topic: Enkele vragen m.b.t. veiligheid DSM  (gelezen 3096 keer)

Offline RAT

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1020
  • -Ontvangen: 35
  • Berichten: 994
Enkele vragen m.b.t. veiligheid DSM
« Gepost op: 07 februari 2015, 17:02:19 »
Graag wat info over veiligheid in DSM...

Nadat ik afgelopen week weer voor de 2e keer problemen had met hackers files op mijn NAS,
heb ik besloten in de loop van volgende week terug te gaan naar de fabriek instelling
(natuurlijk na eerst een volledige back up te hebben gemaakt)

Ik heb eerst al een reset gedaan met behoud van data, maar dat loste
het probleem niet volledig op.

Maar hoe voorkom ik weer gehacked te worden ?
Ik wil niet elke keer alles opnieuw te hoeven te install. 

Maar mocht het in de toekomst toch weer gebeuren,
Is het dan bv mogelijk als alles weer helemaal goed draait, een back up van de configuratie te maken
(alle DSM instellingen en instellingen van bv Sickbeard en Sabnzbd) ?

Zodat ik gewoon terug kan gaan naar de fabriek instelling, configuratie kan terug zetten, en back up kan terug zetten
om dan weer gewoon met schone lei te kunnen beginnen, zonder dat dit te veel tijd in beslag gaat nemen ?


Ik had op aanraden al https gebruikt en de admin acc. uitgezet, maar dat mocht dus niet baaten....
Ik heb nu trouwens na de reset weer een gewoon http adres in de balk staan als ik DSM opstart...is dat raar ?

Maar ik kreeg van synology ook mailtje dat eerst de verbinding met hun server was verbroken, en toen weer was hersteld...
Ik neem aan dat ik dit https adres ook weer kan gebruiken om in te loggen, maar is het wel de bedoeling dat ze
beide werken, http en https ?

En wat ik me ook nog afvroeg....ik plaats wel eens screenshots op het forum waarin ook misschien ip nummers
etc etc te zien zijn, is dat eigenlijk niet een risico voor misschien kwaad willende personen ?
  • Mijn Synology: DS923+
  • HDD's: WD Red 2x6TB 2x12TB
  • Extra's: 7.2.1-69057 Update 3

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Enkele vragen m.b.t. veiligheid DSM
« Reactie #1 Gepost op: 07 februari 2015, 17:23:04 »
'Bezoekers' op je router zijn nooit vreemd.
Echter dien je altijd in de gaten te houden welke poorten je open hebt staan.
En alles met goede gebruikers en wachtwoorden dicht zetten in je DSM

Kun je aangeven welke poorten open staan nu ?


Sent from my iPad using Tapatalk

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline RAT

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1020
  • -Ontvangen: 35
  • Berichten: 994
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #2 Gepost op: 07 februari 2015, 18:00:45 »
Ik had een paar vrienden waarvoor ik een account had aangemaakt, waar ze met
een password in konden om bv iets van mij te downloaden uit een gespecificeerde dir.
of iets voor mij in die dir. te kunnen uploaden.

Hier ga ik in iedergeval mee stoppen, want zoveel werd het ook niet gebruikt,
en ik wil van nu af aan de enige persoon zijn die in de NAS kan,
vanaf mijn netwerk, of van een andere locatie (hoewel ik dat vrijwel nooit doe)

Routers heb ik niet veel verstand van, maar toen ik de NAS aanschafte heeft een kennis
me geholpen om Sabnzb en Sickbeard aan de praat gekregen, daar moesten geloof ik
bepaalde poorten voor open, net als voor download station met torrents.

Verder zou ik niet weten wat open staat...
Zou je poorten kunnen noemen die in ieder geval dicht moeten blijven uit veiligheid overweging ?
  • Mijn Synology: DS923+
  • HDD's: WD Red 2x6TB 2x12TB
  • Extra's: 7.2.1-69057 Update 3

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #3 Gepost op: 07 februari 2015, 18:25:26 »
Alleen poorten die je strikt noodzakelijk van buiten wilt bereiken. Hier is een lijst met vrijwel alle poorten. Overigens heeft SABnzbd geen poorten nodig om goed te werken alleen als je van buitenaf e.e.a. wilt volgen.

Ik zou alleen de DSM-poort (kun je naar eigen keuze wijzigen) openzetten. I.c.m. met een goed wachtwoord en het Admin account uitschakelen.


En al die bezoekers, daar moet je je niets van aantrekken. Normaalste zaak van de wereld.



Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1528
  • Berichten: 8.147
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #4 Gepost op: 07 februari 2015, 18:36:04 »
Weet niet wat er verder nog aan veiligheidsinstellingen is gedaan.
Ongenode gasten die proberen in te loggen is vooral vanuit Aziƫ.
Zet in de NAS de functie aan om bijv. na 3 (of 5) verkeerde inlogpogingen de IP de blokkeren.
Zet de Firewall-regels in de NAS zodanig scherp dat je bij connectie van buiten hooguit vanuit Nederland (of Belgiƫ) toegang hebt.
Voorbeeld van in te stellen Firewall regels  < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline RAT

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1020
  • -Ontvangen: 35
  • Berichten: 994
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #5 Gepost op: 07 februari 2015, 19:03:23 »
Goede tips, bedankt  :D

De admin acc. had ik inmiddels uitgezet.

De firewall ga ik dan ook scherper instellen, bij mijn vrienden
die in konden loggen was er 1 uit Engeland en 1 uit Frankrijk,
dus als ik die geen toegang meer ga geven, kan ik gewoon alles buiten Nederland blokeren  ;D

Moet ik hier nog iets mee doen, ik had toen tip gekregen om een synology account te nemen met https adres ?
Ik schreef dit:

Maar ik kreeg van synology ook mailtje dat eerst de verbinding met hun server was verbroken, en toen weer was hersteld...
Ik neem aan dat ik dit https adres ook weer kan gebruiken om in te loggen, maar is het wel de bedoeling dat ze
beide werken, http en https ?
  • Mijn Synology: DS923+
  • HDD's: WD Red 2x6TB 2x12TB
  • Extra's: 7.2.1-69057 Update 3

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #6 Gepost op: 07 februari 2015, 19:16:28 »
Https is geen adres maar een verbindingsprotocol. Je kunt dus http en https naar keuze gebruiken tezamen met de domeinnaam.
Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline RAT

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1020
  • -Ontvangen: 35
  • Berichten: 994
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #7 Gepost op: 07 februari 2015, 20:04:54 »
Ik had begrepen dat ik dan htpps ipv http moest gaan gebruiken, omdat daar dan van
buiten af moeilijker in te komen was.

Ik moest ook poort 5000 naar 5001 aanpassen....
  • Mijn Synology: DS923+
  • HDD's: WD Red 2x6TB 2x12TB
  • Extra's: 7.2.1-69057 Update 3

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.660
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #8 Gepost op: 07 februari 2015, 20:40:47 »
Https geeft een gecodeerde verbinding, zodat het moeilijk is voor mensen om wachtwoorden te onderscheppen als je op een ander wifi netwerk zit.
Maar je geeft aan dat je de NAS bijna nooit van buiten wilt benaderen, waarom zou je dan je NAS zo instellen dat er van buiten bij kan? Misschien beter gewoon alles lekker dicht te laten staan.

Overigens hoe ben je gehackt?
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1417
  • -Ontvangen: 8140
  • Berichten: 44.524
    • Truebase
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #9 Gepost op: 07 februari 2015, 20:47:42 »
Is hier ontdekt.......
Niet zeker hoe, maar denk via een Torrent download en uitpakken, het zit volgens mij wel in die richting.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline RAT

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1020
  • -Ontvangen: 35
  • Berichten: 994
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #10 Gepost op: 07 februari 2015, 21:40:57 »
Ik heb nog nooit problemen met torrents gehad, maar ik denk dat je gelijk hebt
met het uitpakken...dat moet dan zijn gebeurd met de nzb bestanden.

Ik heb de virus package draaien op de NAS, zou die dan niet zulke bestanden moeten onderscheppen ?
  • Mijn Synology: DS923+
  • HDD's: WD Red 2x6TB 2x12TB
  • Extra's: 7.2.1-69057 Update 3

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1417
  • -Ontvangen: 8140
  • Berichten: 44.524
    • Truebase
Re: Enkele vragen m.b.t. veiligheid DSM
« Reactie #11 Gepost op: 07 februari 2015, 22:30:22 »
Citaat
Ik heb de virus package draaien op de NAS, zou die dan niet zulke bestanden moeten onderscheppen ?
DAT zou ik wel verwachten maar, volgens moet je die dan wel steeds laten scannen, denk niet dat deze op de achtergrond actief blijft en actief wordt zodra er wat wordt uitgepakt, zoals op PC's maar goed, dat weet ik niet zeker.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13


 

DS411 crasht na enkele minuten

Gestart door MarqueueBoard NAS hardware vragen

Reacties: 6
Gelezen: 816
Laatste bericht 03 april 2020, 10:56:25
door Birdy
VERPLAATST: Enkele startvragen. Externe mappen

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 0
Gelezen: 706
Laatste bericht 31 augustus 2021, 22:43:20
door Birdy
Enkele problemen met DS110J

Gestart door denhondtBoard Algemeen

Reacties: 7
Gelezen: 4318
Laatste bericht 29 oktober 2011, 21:17:01
door avandennoort
DS Photo+ ziet geen enkele film meer (Adroid & ook IOS)

Gestart door TienBoard Android Apps

Reacties: 2
Gelezen: 2391
Laatste bericht 22 september 2012, 15:48:56
door Tien
Geuploade mkv is slechts enkele mb's ipv gb's daardoor niet afspeelbaar

Gestart door FritsieBoard Media Server (UPNP/DLNA)

Reacties: 12
Gelezen: 3602
Laatste bericht 17 januari 2014, 23:03:13
door Fritsie