Qnap: "Håll NAS-enheten borta från internet för att undvika ransomware"

Permalänk
Melding Plague

Qnap: "Håll NAS-enheten borta från internet för att undvika ransomware"

Att ha nätverkslagring exponerad mot internet innebär en risk för angrepp. Qnap höjer nu ett varnande finger och uppmanar alla kunder att se över NAS-konfigurationen.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

VPN.. Väldigt många typer VPN är omständligt för att använda för allt och egentligen ska man ha olika VPN konton med olika behörigheter.

Egentligen ska man aldrig någonsin ansluta en dator till internet. Men i praktiken idag är man tvungen att offra lite säkerhet. En nas som man inte kommer ut utifrån skulle för mig gå emot att bli en vanlig usb hårddisk och då förlora sitt värde.

*edit*
Runt år 2000 så hade jag gissat att varenda ungdom skulle ha en slags server hemma som hade hand om filer som filmer, musik och annat. När de billiga nasarna kom, så kom produkten som jag trodde skulle lösa det.
Men sedan kom alla streamingtjänster och behovet försvann nästan helt.

Att idag köpa en NAS för att inte ha internetåtkomst i den, tycker jag man i princip kan kalla för utdött bland vanliga konsumenter. Så VPN är svaret på problemet.

Permalänk
Medlem

Ser detta som ett erkännande av att de inte klarar av att erbjuda säkra produkter. Vet inte om jag någonsin hört att någon fått sin FreeNAS eller annan mer selfhostad typ av NAS-mjukvara bruteforcad.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Ser detta som ett erkännande av att de inte klarar av att erbjuda säkra produkter. Vet inte om jag någonsin hört att någon fått sin FreeNAS eller annan mer selfhostad typ av NAS-mjukvara bruteforcad.

Utöver detta så tar de ju 3x mer betalt jämfört med vad det skulle kosta att bygga en egen (Om än lite större) med mångfaldigt mer prestanda.
Jag har då faktiskt aldrigt sett användningsområdet för en NAS om man inte är a. Tekniskt inkompetent b. Företat/privatperson med för mycket pengar (Alltså att man betalar för "enkelheten" istället för det man faktiskt får)

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Skrivet av Lodisen:

Utöver detta så tar de ju 3x mer betalt jämfört med vad det skulle kosta att bygga en egen (Om än lite större) med mångfaldigt mer prestanda.
Jag har då faktiskt aldrigt sett användningsområdet för en NAS om man inte är a. Tekniskt inkompetent b. Företat/privatperson med för mycket pengar (Alltså att man betalar för "enkelheten" istället för det man faktiskt får)

Alternative c: En tekniker fakturerar över 1000kr/h exkl moms.
Så tar det 4h att sätta upp en nas, så skulle man för dessa 4h kunna köpa en nas för 4000kr exkl moms.
Förutom det innebär ofta en köpt nas mindre strul, den brukar fungera direkt, gör man något själv så finns det alltid något lite att ändra. Teknikern som satte upp nasen kanske har slutat, med en köpt nas kan man ta in en ny tekniker.

Jag ser det lite samma sak som att våra chefer blir skitsura om vi fixar whatever lokalt på arbetstid, istället för att anlita någon annan som gör jobbet.
Så får man datorstrul med sin laptop, fixa problemet på ens fritid eller kontakta IT supporten och ta en ny laptop. Men att vara en duktig arbetare och lägga ner några timmar själv på det gör ens chefer riktigt förbannade.

För privatbruk. Så att köpa en färdig nas så får man något man ofta mer kan lita på än något eget hopbyggt. Det är värt lite pengar. Och många vill ha det i en riktig kompakt dator, inte ta en gammal stationär skrutt som man har över.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Ser detta som ett erkännande av att de inte klarar av att erbjuda säkra produkter. Vet inte om jag någonsin hört att någon fått sin FreeNAS eller annan mer selfhostad typ av NAS-mjukvara bruteforcad.

Nu känner jag inte Qnap sina NAS enheter och vad dom erbjuder, men hur månge eksponerer sin NAS mot internet, min server ligger bak min router och brandvägg, och personligen kör jag inga molntjänster på FreeNAS, dock kör jag en hel del andra tjänster så som spelservrar som har direkt tillgång till internet.

Kan det vara så att Qnap har någon form av moln tjänst som gör att man når sin NAS även när man inte är på sitt LAN? Eller är det olika 'appar' som man kan installera på sin Qnap, typ som FreeNAS sina plugins?

Visa signatur

Main: Acer X32FP Fortress II Ryzen 5900X ROG Strix B550-F Wifi II RTX 3080 Ducky Shine 6 SH HD650 O2 amp + DAC Audioengine 2+ Samsung 970 Evo Plus 1TB + Kingston FURY Renegade 2TB
Server: Lian Li PC-V354B X11SCH Xeon E-2176G 64GB ECC RAM LSI 9207-8i
Media: Sony KD-65XF9005 Sony HT-ZF9 nVidia Shield TV pro 2019
nVidia Shield TV pro 2015 SSD Yamaha HS-5

Permalänk
Medlem
Skrivet av roosterx:

Nu känner jag inte Qnap sina NAS enheter och vad dom erbjuder, men hur månge eksponerer sin NAS mot internet, min server ligger bak min router och brandvägg, och personligen kör jag inga molntjänster på FreeNAS, dock kör jag en hel del andra tjänster så som spelservrar som har direkt tillgång till internet.

Kan det vara så att Qnap har någon form av moln tjänst som gör att man når sin NAS även när man inte är på sitt LAN? Eller är det olika 'appar' som man kan installera på sin Qnap, typ som FreeNAS sina plugins?

Nu har jag ingen konsument-nas. Men den har väl en webinterface som man kan vidarebefodra portar till för att komma åt utifrån, många gör nog det för att det är bekvämt.

Permalänk
Medlem
Skrivet av CymbalCrasher:

Ser detta som ett erkännande av att de inte klarar av att erbjuda säkra produkter. Vet inte om jag någonsin hört att någon fått sin FreeNAS eller annan mer selfhostad typ av NAS-mjukvara bruteforcad.

Jag skulle gissa på att fler försöker ta sig in i konsumentprodukter än FreeNAS eftersom om du lyckas så kan du ta över otroligt många enheter. Dom är gissningsvis mer homogena också, dvs hittar du en lucka i en QNAP så kan du ta över nästan alla. FreeNAS tror jag är mer olika inställda.

Permalänk
Medlem

Köpte första generationens mycloud från wd för automatisk backup av foton från telefon.

Men för ca ett år sen fick jag mail om att de inte längre skulle fortsätta med säkerhetsuppdateringar..

Gjorde en snabb uträkning och japp.. ett icloud abonemang är biligare än att hålla på o byta enheter och hårddiskar efter bara några år..

Så ska man bara hålla på med lättare saker är det bara skaffa en molntjänst o va nöjd

Permalänk
Medlem

Jag kör extern access med DDNS och https till mitt Synology NAS, men har 2FA med Authy, begränsat antal felaktiga inloggningsförsök, etc. aktiverat. Tycker det duger.

Visa signatur

CPU: AMD Ryzen 7 7800X3D CO + 2133 MHz FCLK GPU: Sapphire RX 7900 XT Pulse OC
RAM: Corsair 2x16GB 6000 MT/s CL30 (Hynix) BZ subtimings
MB: ASUS ROG Strix B650E-F Gaming WIFI SSD: Kingston KC3000 2TB PSU: Corsair RM850x

Permalänk
Medlem

Stäng alla portar för administration, öppna en för VPN.
När du ansluter till din VPN (med lösenord eller cert) så har du tillgång till samtliga ändå.

Fail2ban eller liknande är galant för att låsa ut brutefore till tjänster som FTP om ni verkligen måste ha det öppet ut.

Ironiskt att det alltid är Qnap som kommer ut med meddelande som detta, aldrig hört Asustor säg något liknande.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av CymbalCrasher:

Ser detta som ett erkännande av att de inte klarar av att erbjuda säkra produkter. Vet inte om jag någonsin hört att någon fått sin FreeNAS eller annan mer selfhostad typ av NAS-mjukvara bruteforcad.

Jag kör unraid och jag vet att det är ett helt gäng användare som fått sina enheter krypterade, men då har ju nötterna öppnat port 80 och 445 i brandväggen för access externt.
Själv kör jag nextcloud bakom en nginx proxy.

Visa signatur

SHEPERD S HEPAURD SHEPARUD!!!

Permalänk
Medlem
Skrivet av issue:

Jag kör unraid och jag vet att det är ett helt gäng användare som fått sina enheter krypterade, men då har ju nötterna öppnat port 80 och 445 i brandväggen för access externt.
Själv kör jag nextcloud bakom en nginx proxy.

Öppna portar är inte en magisk väg in. Det måste finnas någon mjukvara som lyssnar på porten, tar emot requesten och har ett säkerhetshål som kan utnyttjas.

Visa signatur

Mina poster är en illusion. Det som står skrivet här över står i själva verket inte där så inget av det som du läser är sant. Inte ens den här texten. Jag har själv ingen kunskap om det jag skriver och ingen bör således läsa eller ta in den information som står skrivet.

Permalänk
Medlem
Skrivet av rumpnisse:

Öppna portar är inte en magisk väg in. Det måste finnas någon mjukvara som lyssnar på porten, tar emot requesten och har ett säkerhetshål som kan utnyttjas.

Ja men default så lyssnar webinterface på port 80, loggar in gör man med root och inget lösenord. Behövs inte många sårbarheter för att utnyttja det

Visa signatur

SHEPERD S HEPAURD SHEPARUD!!!

Permalänk
Medlem
Skrivet av issue:

Ja men default så lyssnar webinterface på port 80, loggar in gör man med root och inget lösenord. Behövs inte många sårbarheter för att utnyttja det

Sure men då är det det som är problemet. Inte att man öppnat port 80 för extern access.

Visa signatur

Mina poster är en illusion. Det som står skrivet här över står i själva verket inte där så inget av det som du läser är sant. Inte ens den här texten. Jag har själv ingen kunskap om det jag skriver och ingen bör således läsa eller ta in den information som står skrivet.

Permalänk
Medlem
Skrivet av rumpnisse:

Sure men då är det det som är problemet. Inte att man öppnat port 80 för extern access.

Ja… trodde det var underförstått.
Men nu när jag tänker på det, hur ska de som inte använder unraid veta det
Jag borde ha varit tydligare

Visa signatur

SHEPERD S HEPAURD SHEPARUD!!!

Permalänk
Medlem
Skrivet av Lodisen:

Utöver detta så tar de ju 3x mer betalt jämfört med vad det skulle kosta att bygga en egen (Om än lite större) med mångfaldigt mer prestanda.
Jag har då faktiskt aldrigt sett användningsområdet för en NAS om man inte är a. Tekniskt inkompetent b. Företat/privatperson med för mycket pengar (Alltså att man betalar för "enkelheten" istället för det man faktiskt får)

En 2-slot Synology NAS är ca. 17x11x23 cm. Svårt att bygga något så pass kompakt som får plats på t.ex. en fönsterhylla. Ett Thermaltake Core V21 chassi är t.ex. 34 x 32 x 42 cm. Även strömförbrukningen är väsentligt högre. En enkel NAS för lagring kan man få från ca. 1500:-. Har svårt att se hur du lyckas bygga en komplett Micro-ATX dator med nya komponenter för 500:-? Bara chassit går ju på knappt en tusenlapp.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Härlig clickbait rubrik. De säger inte att man ska hålla enheterna borta från internet. De säger att man inte ska ha dem öppet mot internet utan någon säkerhet.

Permalänk
Medlem

Räcker att man t.ex. exponerar Samba ifrån sin NAS så har den sina hål. Finns redan kända exempel och naturligtvis så är det bara en tidsfråga innan nästa, idag okända, säkerhetsbrist upptäcks i Samba och den måste lappas som allt annat.

Så om Samba körs på Linux, OpenBSD, FreeBSD, Windows eller någon annat operativ så är det oftast applikationen som är hålet och inte själva den paketerade lösningen.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Avstängd

Är jag först med detta skämt må tro? Men jag skulle då ALDRIG låta en kNAS-enhet få vara uppkopplad mot nätet!

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem

vem har inte sin NAS bakom en router undrar jag?

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Skrivet av Aka_The_Barf:

vem har inte sin NAS bakom en router undrar jag?

Varför skulle en router göra det säkrare?

Permalänk
Skrivet av issue:

Jag kör unraid och jag vet att det är ett helt gäng användare som fått sina enheter krypterade, men då har ju nötterna öppnat port 80 och 445 i brandväggen för access externt.
Själv kör jag nextcloud bakom en nginx proxy.

Vad är en nginx proxy? Och var är port 80 och 445 för portar?

Permalänk
Arvid Nordqvist-mannen
Skrivet av CymbalCrasher:

Ser detta som ett erkännande av att de inte klarar av att erbjuda säkra produkter. Vet inte om jag någonsin hört att någon fått sin FreeNAS eller annan mer selfhostad typ av NAS-mjukvara bruteforcad.

Kan det bero på att det är två skilda produkter?
Konsument-NAS ska bara startas och funka medans Truenas etc kräver eftertanke och konfigurering på annat plan

Permalänk
Medlem
Skrivet av Dinkefing:

Varför skulle en router göra det säkrare?

routrar brukar ha brandvägg och dessutom kan man spärra den från nät åtkomst och annat kul

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av Dinkefing:

Varför skulle en router göra det säkrare?

För att du inte kan få direktaccess till NAS:en från internet givetvis.

För övrigt så bör man aldrig ha någonting kopplat öppet mot internet (förutom router/brandvägg). Oavsett hur duktiga leverantörerna är på att skydda och uppdatera, så använder de väldigt ofta linux eller bsd-varianter som i sig får 0-day vulnerabilities på olika protokoll eller tjänster som måste köras för att enheten ska kunna fundera som NAS.

Visa signatur

Don't be a dick.

Permalänk
Medlem
Skrivet av Dinkefing:

Vad är en nginx proxy? Och var är port 80 och 445 för portar?

nginx är en reverse proxy.

Port 80 och 443 är standardportar för HTTP och HTTPS.

Permalänk
Medlem
Skrivet av Dinkefing:

Varför skulle en router göra det säkrare?

Det där var en retorisk fråga hoppas jag

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk

Förslag på bygga egen? Vilket chassi och hur ser man till att strömförbrukningen är lägre?

Visa signatur

Ryzen 2700x, Nvidia 2080, 32gb 3200CL14 B-Die, 970 Evo
"Limbo" burk: I52500k, Nvidia 560 ti, 16gb Ram.
Server: FSC PI 2664. Quad core, 4gb minne, lite hårddiskar och en hel del damm.

Permalänk
Medlem
Skrivet av Aka_The_Barf:

vem har inte sin NAS bakom en router undrar jag?

Alla som inte stängt av UPnP i sin router.

Många nätverksenheter använder UPnP för att slå hål i din brandvägg och släppa in trafik så att du skall kunna komma åt dem när du är bortrest eller av andra skäl som inte är lika tydliga.