Auteur Topic: Synology 207+ geinfecteerd -mogelijkheden nieuwe firmware  (gelezen 2810 keer)

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
Synology 207+ geinfecteerd -mogelijkheden nieuwe firmware
« Gepost op: 23 juli 2009, 20:13:49 »
Ik heb zo'n 2-jaar een 207+.
Ik gebruik die uitsluitend voor usenet en voor het opslaan en streamen van bestanden naar een hardware mediaplayer (PopcornHour) met nfs, dit achter een Linksys modem-router WAG160N.
Toen ik recent Sabnzbd+ wilde starten kreeg ik een melding van Google dat de website op mijn synology-server gerapporteerd is als een aanvalsite en daarom geblokkeerd is op basis van mijn beveiligingsinstellingen (in Firefox browser).
Meer info:
"Malicious software includes 8 scripting exploit(s), 5 exploit(s), 4 trojan(s). Successful infection resulted in an average of 6 new process(es) on the target machine.  "
"Schadelijke software wordt op 5 domein(en) gehost"
"3 domein(en) lijken te functioneren als tussenschakels voor het verspreiden van malware naar bezoekers van deze site"
"This site was hosted on 1 network(s)"
Gelukkig bleek dat mijn site:
1. niet heeft gefunctioneerd als tussenschakel voor de infectie van sites
2. geen schadelijke software gehost
"Hoe is dit gebeurd?
    In bepaalde gevallen kunnen derden schadelijke codering toevoegen aan echte sites, waarna wij deze waarschuwing weergeven."
   
Ik gebruik een degelijke virusscanner en scan regelmatig, ook de shares op de syno. Ik heb dit nu nog eens extra gedaan: niets gevonden.
Hoe dit nu verhelpen? Ik ken niets van websitebeheer.
Een virusscanner voor Linux heb ik niet gevonden.
Ergens heb ik gelezen dat die trojans weinig kwaad kunnen uitrichten op een Linux machine...

Ik heb mijn schijven opnieuw geformatteerd inclusief de systeempartitie met terug naar fabrieksinstellingen.
Omdat de nieuwe beta-firmware (DSM2.2-0914) een firewall voorziening heeft, heb ik die geïnstalleerd.
Er is echter geen informatie beschikbaar over de toegangbeperkende regels die men daar kan inbrengen.
Kan iemand mij daarvan een voorbeeld geven, uitgaande van het beperkt gebruik van de syno zoals in het begin uitgelegd.
Alvast dank.

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
Re: Synology 207+ geinfecteerd -mogelijkheden nieuwe firmware
« Reactie #1 Gepost op: 04 augustus 2009, 16:02:44 »
Niemand die zoiets aan de hand had?

Offline zdDog

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 37
3rdPartyMan Automate CurCon CFE Joomla Mailstation MC MediaTomb NewCron PhpMyAdmin PhpMyBackupPro PhpMyIPKG PhpSysinfo ServiceSwitch StringEditor Topjobs Unzip Webalizer WebEditor Zina

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
Re: Synology 207+ geinfecteerd -mogelijkheden nieuwe firmware
« Reactie #3 Gepost op: 12 augustus 2009, 12:02:57 »
Een Linux trojan jager, dit ziet er goed uit.
Ik ga dit eens onderzoeken.
Dank


 

Overstappen naar andere Synology NAS

Gestart door meh1965Board NAS hardware vragen

Reacties: 3
Gelezen: 1753
Laatste bericht 23 mei 2020, 11:13:56
door meh1965
Amazon gaat toegang van Synology-diensten tot Amazon Drive blokkeren

Gestart door niekniek89Board Data replicator & overige backupsoftware

Reacties: 13
Gelezen: 3138
Laatste bericht 15 november 2020, 13:10:04
door HenkGroen
Synology chat aanmelden op de server.

Gestart door Brainbox72Board Officiële Packages

Reacties: 7
Gelezen: 2128
Laatste bericht 12 november 2020, 11:29:01
door Brainbox72
Backup van Synology naar andere NAS

Gestart door PURBoard Data replicator & overige backupsoftware

Reacties: 4
Gelezen: 1596
Laatste bericht 17 januari 2021, 18:13:58
door Briolet
TKA - Synology RS814 rackstation [verkocht]

Gestart door B3rtBoard Verkocht

Reacties: 0
Gelezen: 1593
Laatste bericht 24 maart 2021, 01:09:46
door B3rt