Auteur Topic: Malware/virussen/... op nas?  (gelezen 5900 keer)

Offline chth

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 0
  • Berichten: 85
Malware/virussen/... op nas?
« Gepost op: 17 september 2014, 13:12:49 »
Hallo iedereen

Ik heb hier thuis 3 nassen van Synology. Af en toe log in op alle apparaten om updates en dergelijke te doen. Vandaag viel mij op dat de "https" in de url balk in het rood staat en deze ook doorstreept is in rood. Ik kreeg ook eerst een melding dat de verbinding niet beveiligt was.

Ik gebruik Google Chrome versie 37.0.2062.120. Op alle 3 de nassen staan de instellingen ingeschakeld om door te schakelen naar de https pagina en poort 5001. Hierdoor kreeg ik eerder een geel venster in Chrome als ik het ip-adres van een nas intypte. Ik begin mij de laatste tijd steeds meer en meer zorgen te maken rond de beveiliging van mijn nassen aangezien ik ook al verschillende mails van Synology ontvangen heb i.v.m. beveiligingsproblemen.

Hoe kan ik zien dat er eventuele malware/virussen/... op de nas staan of dat iemand deze gehackt heeft?
Ook heb ik al opgemerkt dat de nassen soms actief zijn ook als niemand toegang zoekt of ingelogd is op de nassen, de slaapmodus is ingeschakeld op 20 min dus veronderstel ik dat deze uitgeschakeld blijven totdat iemand wil inloggen.

Dank bij voorbaat

Met vriendelijke groet

Offline leerdammer

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 10
  • Berichten: 70
Re: Malware/virussen/... op nas?
« Reactie #1 Gepost op: 17 september 2014, 13:35:22 »
Als je lokaal inlogt naar een https pagina dan krijg je idd een rood kruis. Dit betekent dat de browser geen geldig certificaat heeft van de server maar de verbinding is wel ssl beveiligd.
Hoef je je geen zorgen over te maken, heb ik ook en het is lokaal.
Klik maar eens op dat rode kruis met de uitleg.
Als je via het internet inlogt krijg je dat ook, tenzij je een Ssl certificaat installeert. maar dat is een ander topic.

Betreft veiligheid; je kan je Nas eens scannen om de zoveel tijd. De beveiliging eens goed nalopen, open poorten, firewall, logcenter, updates etc. Of je gehacked bent tja dat is moeilijk te zeggen maar dan merk je het wel.
Maak regelmatig backups en hou deze site in de gaten en tweakers bv.

Sinds ik mijn Nas heb heb ik igg veel geleerd over dit soort zaken en instellingen, veel lezen.
Na de laatste synolocker hack heb ik alle poorten dicht gezet en werk nu uitsluitend via open-Vpn.
Veilig maar wel omslachtiger. Het ligt maar net wat je hebt draaien en wat perse naar het internet open moet staan.
  • Mijn Synology: Ds214 play
  • HDD's: 2x WD red 4TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Malware/virussen/... op nas?
« Reactie #2 Gepost op: 17 september 2014, 13:38:15 »
- DSM geupdate tot de laatste versie (indien mogelijk) tot versie 5.0 ??
   ----> Controleer je versies in Configuratiescherm van DSM.
- Niet meer poorten open dan strik noodzakelijk.
- Uitgebreide Firewall regels ingesteld om benadering bijv. van buitenaf "buiten Nederland" volledig af te blokken.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline chth

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 0
  • Berichten: 85
Re: Malware/virussen/... op nas?
« Reactie #3 Gepost op: 17 september 2014, 13:51:50 »
Bedankt voor jullie reacties.

Dit was ik nog vergeten vermelden, de nassen draaien op DSM versie 5.0-4493 update 5. Bij alle nassen zijn ook zoveel mogelijk poorten geweigerd sinds ik van synolocker gehoord had.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware/virussen/... op nas?
« Reactie #4 Gepost op: 17 september 2014, 15:14:33 »
Citaat
Als je lokaal inlogt naar een https pagina dan krijg je idd een rood kruis. Dit betekent dat de browser geen geldig certificaat heeft van de server maar de verbinding is wel ssl beveiligd.

Wat is een geldig certificaat? Eigenlijk moet er staan 'onbekend' certificaat. Persoonlijk vind ik dit soort certificaten zelfs veiliger dan de certificaten die door een root-authority ondertekend zijn. Met die root auhtorities can ongemerkt gefraudeerd worden en dan slikt je browser het . (Denk b.v. aan de affaire Diginotar)
Bij een zelfondertekend certificaat krijg je altijd een waarschuwing en kun je expliciet contoleren of de site vertrouwd is. Zo ja, dan voeg je het certificaat toe aan je lijst met vertrouwde certificaten.

Als automatisme gewoon verder gaan met zo'n rood kruis, vind ik ook fout omdat je dan niet ziet of de reden van de dat kruis veranderd is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: Malware/virussen/... op nas?
« Reactie #5 Gepost op: 17 september 2014, 15:16:22 »
Wat Leerdammer ook zegt, VPN is gewoon de veiligste manier om je NAS van buitenaf te benaderen.
Hierbij het advies om OpenVPN te gebruiken, snel en meest veilig.

Ook Quickconnect is een manier om zonder poorten te forwarden echter, is vrij langzaam omdat deze via een omweg werkt (over een Synology server in UK), en je bent afhankelijk van Synology of het werkt of niet.
Hier meer info over hoe het werkt.
 


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline leerdammer

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 10
  • Berichten: 70
Re: Malware/virussen/... op nas?
« Reactie #6 Gepost op: 17 september 2014, 15:52:31 »
@Briolet daar heb je gelijk in. Ik bedoelde ook lokaal(192.168.1.x) inloggen op je Nas. Ik heb nog even geprobeerd om mijn huidige certificaat van de nas in de browser te importeren maar ik blijf een rood kruis krijgen (met lokaal ip adres dan) Geen idee of je lokaal ook een groen slotje kan krijgen en dus geen waarschuwing? Het werkt denk ik alleen op namen gekoppeld aan extern ip adres. Of je moet met de hosts file gaan werken. Of inderdaad een self signed aanmaken met een lokaal ip adres..?
Ik heb nu geen selfsigned maar eentje aangemaakt op mijn domeinnaam via startssl.

Edt: heb dus even in mijn hostfile dit gezet: 192.168.1.x   sub.websitenaam.nl
Bij website naam dus de naam waarop dat certificaat dus staat als je het exporteert, bij mij het sub adres.
En inderdaad een groen slotje. Omdat mijn poorten dus niet zijn geforward werk ik toch nog lokaal al lijkt het van niet omdat ik nu mijn website.nl in de adresbalk zie.
  • Mijn Synology: Ds214 play
  • HDD's: 2x WD red 4TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware/virussen/... op nas?
« Reactie #7 Gepost op: 17 september 2014, 16:15:55 »
Hoe je dat rood kruisje weg krijgt, verschilt per browser. Op de mac Safari kun je het simpel toevoegen, gedurende de melding met de accept button. Met Firefox op de mac, ging dat ook nog eenvoudig. Maar met sommige browsers op Windows schijnt dat toevoegen inderdaad lastig te zijn.

Ik ben dit weekend met de DNS server bezig geweest en als test diverse namen voor mijn nas aangemaakt en getest. Elke keer als ik de nas weer met een nieuwe naam benaderde, kreeg ik die certificaat-vraag weer. Bij de 2e inlog niet meer. Ik vraag me wel af waar die toestemming bij mij opgeslagen worden.  :P
(Ik vind ze niet terug in de sleutelhanger, wat de meest logische plek zou zijn.)

EDIT: over die 'hostfile': Als je dat in een eigen DNS server doet i.p.v. de hostfile, dan werkt het direct voor alle apparaten op je netwerk.  :D
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leerdammer

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 10
  • Berichten: 70
Re: Malware/virussen/... op nas?
« Reactie #8 Gepost op: 17 september 2014, 19:33:17 »
ha dat is mooi! Eigen Dns server ? draait die op je router? Op mijn asus ac66u kan ik wel een andere dns server instellen bv google, maar zelf 1 draaien geen idee..
  • Mijn Synology: Ds214 play
  • HDD's: 2x WD red 4TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: Malware/virussen/... op nas?
« Reactie #9 Gepost op: 17 september 2014, 20:06:44 »
Was misschien de DNS Server op de NAS ?

10874-0


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Malware/virussen/... op nas?
« Reactie #10 Gepost op: 17 september 2014, 22:55:08 »
Yep, dat was dat ding op de nas. Dus voor de grap een paar sub-domeinen aangemaakt, zoals mail.xxx.synology.me, www.xxx.synology.me

Met Safari kreeg ik dus elke keer dat ik een nieuwe naam gebruikte de certificaat vraag. Maar eenmaal ge-accepteerd bleef de vraag weg.
Met Chrome kreeg ik echter ook de https met een rode streep erdoor en zie ik ook geen mogelijkheid om dit vertrouwd te maken. De url om in te loggen moest identiek zijn aan die in het certificaat en ik zie geen toestemming om een andere url te vertrouwen.

Dan bied een eigen DNS server op de NAS wel goede mogelijkheden. Dan kun je op je LAN gewoon je xxx.synology.me naam gebruiken, maar hij gaat dan niet meer via de router. Handig als je router geen nat-loopback ondersteunt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Malware waarschuwing

Gestart door SimmBoard Synology DSM 5.1 en eerder

Reacties: 21
Gelezen: 7628
Laatste bericht 27 augustus 2014, 09:53:57
door Phoenix77
Malware op Wordpress sites

Gestart door BrioletBoard Wordpress package

Reacties: 3
Gelezen: 2307
Laatste bericht 25 juni 2015, 17:37:43
door Grofweg
Data delen met meerdere personen - virus- en malware

Gestart door widekoBoard Cloud Station & Drive

Reacties: 8
Gelezen: 1989
Laatste bericht 16 juni 2017, 12:37:41
door aliazzz
Laatste update, Internet, security advisor, Malware,

Gestart door lycan99Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 1316
Laatste bericht 11 november 2014, 20:38:02
door r00n
Malware melding

Gestart door TopGear_1542Board Synology DSM BETA versies

Reacties: 20
Gelezen: 8654
Laatste bericht 16 februari 2016, 09:08:57
door TopGear_1542