Auteur Topic: Synology geeft waarschuwing voor ransomware aanval.  (gelezen 96322 keer)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #105 Gepost op: 29 juli 2019, 14:13:37 »
Nee, je begrijpt de werking van een reverse proxy niet.....

Oh dat kan best dat ik dat niet begrijp  ;)
Daar zou ik me dan eens meer in moeten gaan verdiepen wat de mogelijkheden daarmee zijn.
(Op een andere moment dan nu).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #106 Gepost op: 30 juli 2019, 07:25:53 »
Ik heb inmiddels die standaard poorten 5000/5001 vervangen voor een paar nummers die daar wat in de buurt zitten.

ga ik extern naar die nas, dan word het dus naam.synology.me:poortnummer

Vanaf dat moment heb ik geen enkele melding meer gehad van berichtencentrum, dat ze aan de deur van die admin staan te kloppen :P
Nas is ook weer lekker rustig.
Op de pc had ik de muziek map staan als een drive... die bleek ook via die admin te lopen.
Dat loopt nu via een gebruikers account.

( vraag die gebruikers account, die mag dan natuurlijk geen admin rechten hebben neem ik aan)?

Pc zelf zit ik op met een gebruikers account en die kan dus geen .exe installeren.

Vandaag zien of alles extern nu voor elkaar is, HTTPS had ik niet eens, is nu ook voor elkaar.
Als dat allemaal goed is, ga ik dat stuk van jullie met de router van de nas ook goed nalopen.

Ben al aardig onderweg, wat de beveiliging betreft... steek hier wel goeie dingen op.

thanks :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Tom2012

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 2
  • Berichten: 128
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #107 Gepost op: 04 augustus 2019, 07:49:00 »
Zie hier nu pas de verontrustende berichten over inbraakpogingen. Ben absoluut geen techneut, dus een deel van de beschouwingen hier gaat boven mijn pet. Anyhow, heb een nieuwe gebruiker aangemaakt met alle rechten en uiteraard met een sterk password.
Nu ga ik admin uitzetten maar alvorens dat te doen: bij mijn admin user staat in het confgscherm vermeld “System default user” . Hoewel ik de nieuwe gebruiker alle rechten heb gegeven zie ik nu niet vermeld staan dat deze ook System Default User is. Mogelijk bestaat die optie enkel na het uitschakelen van de “vorige” System Default User?
  • Mijn Synology: DS418play

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #108 Gepost op: 04 augustus 2019, 10:50:55 »
Gewoon admin uitschakelen, zoals aanbevolen.
Indien nodig, zou niet weten waarvoor, kan je admin altijd even tijdelijk inschakelen.
Maar die nieuwe user heb je natuurlijk wel admin rechten gegeven.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Tom2012

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 2
  • Berichten: 128
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #109 Gepost op: 04 augustus 2019, 11:49:21 »
Ok Dank!
  • Mijn Synology: DS418play

Offline Menneke

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 3
  • Berichten: 110
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #110 Gepost op: 04 augustus 2019, 13:02:01 »
Ik herken het verhaal van Tom2012 helemaal ...

Zoals te lezen in één van vorige berichten hier van mezelf (blz3 post 8).

Ik heb 3 accounts aangemaakt:

admin / beschrijving: systeem default user / status: normaal.
guest /  beschrijving: guest / status: normaal.
mijn naam / email: mijn email adres / status: normaal.

Alleen het admin account kan ik inloggen.
Bij de andere 2 steeds melding "een aantal van uw instellingen zijn ongeldig. Voer deze opnieuw in.
Ik heb reeds tig keer opnieuw geprobeerd, echter zonder gewenst resultaat.
Heb het dan maar opgegeven en moet noodgedwongen verder met het admin account, ondanks gevaar gehackt te worden.



Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #111 Gepost op: 04 augustus 2019, 13:30:43 »
kan me vergissen.. maar volgens mij moet je vanuit de admin account even een gebruiker aanmaken met admin rechten
met die nieuwe gebruiker voorzie je dan die admin van een lang wachtwoord en die zet je uit...

En dan maak je gewoon aan wat je als gebruikers wilt maken...
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #112 Gepost op: 04 augustus 2019, 13:49:17 »
Zo is dat, dat had @Menneke ook kunnen lezen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Menneke

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 3
  • Berichten: 110
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #113 Gepost op: 04 augustus 2019, 14:20:18 »
kan me vergissen.. maar volgens mij moet je vanuit de admin account even een gebruiker aanmaken met admin rechten
met die nieuwe gebruiker voorzie je dan die admin van een lang wachtwoord en die zet je uit...

En dan maak je gewoon aan wat je als gebruikers wilt maken...


Ik snap er helemaal niks van maar daar kunnen jullie natuurlijk niks aan doen.
Ik ga nog wat verder googlen ...

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 89
  • -Ontvangen: 118
  • Berichten: 1.703
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #114 Gepost op: 04 augustus 2019, 14:25:46 »
dat is waar Birdy, maar ik zie ook vaak door de bomen het bos niet meer.
Het zijn nou eenmaal enorme alleskunners die Nassen, en och hoop net als ik zijn hobbyisten.
Die dingen zijn ook zo groot als je er wat dieper induikt.
En dan komt er veel info op je af, waardoor je andere voor de hand liggende dingen weer over de kop ziet

Dan komen we hier, en vinden we met wat hulp hopelijk het goede pad weer  ;)

Menneke... als admin ga je naar gebruikers
Daar klik je iets van gebruiker aan maken... en die geef je ook admin rechten..
dan log je uit.
Met die nieuwe account log je in
Dan geef je die oude admin account een langer wachtwoord met wat vreemde tekens en zo... en zet hem uit...

zo ben je dus wat veiliger omdat de oude admin account die een vaste naam ( admin) heeft niet meer gebruikt word en je nu dus een nieuwe gebruiker hebt aangemaakt met dezelfde rechten als die oude admin...

snijd het zo hout? :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #115 Gepost op: 04 augustus 2019, 14:41:18 »
Het staat gewoon hier in dit Topic hoe je het moet doen.
Citaat
Create a new account in administrator group and disable the system default “admin” account.
Het is wel in het Engels, was/is dat soms het probleem ?

Vertaling van Google:
Citaat
Maak een nieuw account in de beheerdersgroep en schakel de standaard "admin" -account van het systeem uit


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Menneke

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 3
  • Berichten: 110
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #116 Gepost op: 04 augustus 2019, 14:53:37 »
Birdy, denk jij nu echt dat ik zelf niet op zoek ga en hier dus maar gemakzuchtig vragen ga stellen?
Weet je dat het erg vervelend is dat men steeds beroep moet doen op hulp bronnen allerlei om die dingen werkende te krijgen, nee ik schaam me niet maar het is wel vervelend.
Maar die digi toestanden zijn nu eenmaal niet mijn ding.


Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #117 Gepost op: 04 augustus 2019, 14:56:53 »
@stapper schrijft in feite toch het zelfde ?
Dus, niet zo op je teentjes getrapt zijn. ;)
Maar heb je het nu kunnen regelen ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Menneke

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 3
  • Berichten: 110
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #118 Gepost op: 04 augustus 2019, 15:01:17 »
Juist nog maar eens een poging ondernomen.
Stap per stap:

Via Diskstation --> configuratiescherm --> gebruiker --> via admin account --> maken ... daar opent blad gebruikersinformatie vul volgende velden in.
Daar naam + beschrijving ingegeven.
Dan bij email staat nu admin ingevuld ... als ik daar wat anders wil ingeven krijg ik melding "dit veld moet email adres zijn" ... maar ik kan daar geen bewerking uitvoeren / email adres invoeren.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology geeft waarschuwing voor ransomware aanval.
« Reactie #119 Gepost op: 04 augustus 2019, 15:17:11 »
Wacht maar, ik zal dit even testen op m'n test DS ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12


 

Synology ds-107

Gestart door seba-swBoard Web Station

Reacties: 2
Gelezen: 2359
Laatste bericht 25 april 2008, 19:34:06
door seba-sw
Synology als PVR

Gestart door bassie21Board Algemeen

Reacties: 46
Gelezen: 47540
Laatste bericht 22 november 2013, 22:08:50
door Stephan296
(tiime)Backup van Synology naar Playon

Gestart door strikkieBoard Data replicator & overige backupsoftware

Reacties: 0
Gelezen: 1918
Laatste bericht 13 oktober 2012, 11:54:02
door strikkie
Synology assistent - Mapstation

Gestart door JeffreyHBoard Synology DSM algemeen

Reacties: 3
Gelezen: 4041
Laatste bericht 10 januari 2014, 23:19:59
door Birdy
Synology verhelpt kwetsbaarheid in DiskStation Manager

Gestart door Synology Official TeamBoard Synology DSM algemeen

Reacties: 0
Gelezen: 2095
Laatste bericht 20 februari 2014, 16:18:17
door Synology Official Team