PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 儲存媒體討論區
帳戶
密碼
 

  回應
 
主題工具
虎斑貓
*停權中*
 

加入日期: Dec 2004
文章: 222
引用:
作者amigoccs
Dear 虎斑貓,

網友分享的中鏢狀況還有無法 Reset NAS

Wish it helps!

Best regards,

Amigo


謝謝,剛剛兩部NAS都順利重開,應該可以放心了...
     
      
舊 2014-08-05, 03:23 PM #31
回應時引用此文章
虎斑貓離線中  
deanhu
Major Member
 

加入日期: Nov 2001
文章: 200
OMG, My Synology seems to be in high jeopardy now....need to check it ASAP....
 
舊 2014-08-05, 04:05 PM #32
回應時引用此文章
deanhu離線中  
hakkinen978
Basic Member
 

加入日期: Nov 2013
文章: 10
引用:
作者amigoccs
Dear hakkinen978,

確實,走 VPN 是最保護 NAS 防止外部未授權存取的最安全方法!

不過要先確認,您的 VPN 是否有暴露在風險中:



感謝您提供的各項資訊,我的VPN是用Vigor路由器去做的
方才停用synology提供的DDNS服務,改用noip並交給路由去註冊

考慮是否要把hinet偽固定IP換掉,免得成為下次攻擊的口袋名單
舊 2014-08-05, 07:23 PM #33
回應時引用此文章
hakkinen978離線中  
azopper
Major Member
 
azopper的大頭照
 

加入日期: Jan 2002
文章: 227
引用:
作者amigoccs
Dear azipper,

分析您的資料,看來有透過 NAT 的 Port Forward,開放外部存取特定通訊埠,可否請教 port number?我也懷疑是否是經由 Port 5000/5001 管理通訊埠入侵。

另外,您提及有註冊 Synology DNS,請問是否有開啟 Quick Connect?Synology DNS 應該是 DDNS 服務,我否解讀為您有使用 Synology DDNS 與 Quick Connect,好方便從外部,以簡單易記的網址,登入家中NAS,而不必記得 IP?

Have a nice day!

Best regards,

Amigo


Dear amigoccs

Port Forward
2007 for FTP
5000 for WEB_DAV
6881 / 16881 for BT
443
中華固定ip + DDNS (xxxxx.synology.me)
沒有使用 Cloud Station,也沒有用Quick connect

有用Video station / Photo station / 對應的Port要再查一下

最後一次更新時間是2013年,可能是DSM 4.3_3805或更舊的版本
現已更新為DSM 5

此文章於 2014-08-05 09:09 PM 被 azopper 編輯.
舊 2014-08-05, 09:07 PM #34
回應時引用此文章
azopper離線中  
amigoccs
Advance Member
 

加入日期: May 2003
您的住址: Taipei
文章: 363
Smile

Dear azopper,

> 最後一次更新時間是2013年,可能是DSM 4.3_3805或更舊的版本

您如果是DSM 4.3-3805 / 3801 是有可能被感染,我看到下面轉貼的公告,[urlk=https://www.facebook.com/SynologyTaiwan?fref=nf]來源是 FB Synology Taiwan[/url]:

代轉 Synology 公告

各位 Synology NAS 用戶,

我們已確定勒索軟體 “SynoLocker” 會攻擊安裝某些舊版本 DSM 的 Synology NAS 伺服器。

我們正盡全力在調查此事件並研擬可行的解決方法。根據目前觀察,這個惡意軟體是透過舊版本 DSM 的安全性漏洞(DSM 4.3-3810 或更舊的版本)影響 Synology NAS 伺服器,此安全性漏洞已於 2013 年 12 月被修復。截至目前為止,我們尚未發現 DSM 5.0 有此安全性漏洞。

對於使用 DSM 4.3-3810 或更舊版本的 Synology NAS 用戶,並且已經遇到以下異常狀況,我們建議您立即關閉 Synology NAS 並與我們的技術支援團隊聯繫:https://myds.synology.com/support/support_form.php

● 當您嘗試登入 DSM 時,畫面顯示您的資料已經被加密,並且需要付費才能解除加密。
● 在資源監控中心發現 “synosync” 程序正在運行。
● 您的 DSM 版本還停留在 DSM 4.3-3810 或更舊的版本,但是 控制台裡 > 系統更新 卻顯示您已安裝最新版本。

針對尚未遇到上述情況的用戶,我們強烈建議您下載並安裝 DSM 5.0 或是以下任一版本:
● DSM 4.3 的用戶,請安裝 DSM 4.3-3827 或更新的版本
● DSM 4.1 或 DSM 4.2 的用戶,請安裝 DSM 4.2-3243 或更新的版本
● DSM 4.0 的用戶,請安裝 DSM 4.0-2259 或更新的版本

更新 DSM,請至:控制台 > 系統更新。用戶也可以於下載中心手動下載和安裝最新版本:www.synology.com/support/download。

如果用戶發現任何異常行為或是認為 Synology NAS 已經遭受攻擊,請與我們聯絡:[email protected]

對於此事件所造成的任何問題或不便之處,我們深感抱歉。我們將會持續向您更新事件的最新資訊。

Synology 全體團隊 敬上

==============================================================

Wish it helps!

Best regards,

Amigo
__________________
Amigo's CRM Notes - 客戶關係管理中文部落格
Amigo's Technical Notes - 科技類英文部落格
Amigo's Campaigns - 主辦或主講的實體活動宣傳網頁
舊 2014-08-05, 11:45 PM #35
回應時引用此文章
amigoccs離線中  
Iantsai
Major Member
 

加入日期: Sep 2001
文章: 188
不好意思請問一下,目前討論串都是在討論怎麼檔怎麼防
所以已經被LOCK的就真的GG了嗎?

Synology對於被LOCK的也只有說1.關機2.聯絡他們(聯絡了也沒回..)
網路上教學也是重灌5.0跟救回沒被LOCK的檔案

我想問問,我要救回我的檔案。是不是先不能重灌5.0?
目前唯一辦法就是保持原樣然後交付贖金?
還是說重灌5.0之後依然能交付贖金解鎖?
中文討論區並沒有人發表相關經驗,英文的我又.....光看就眼花了更別提從裡面翻出交贖金相關的文章

NAS裡的檔案其實說重要也不是重要到哪去,都是一些照片跟回憶
我有備份,但是一起GG了Orz
舊 2014-08-06, 12:01 AM #36
回應時引用此文章
Iantsai離線中  
Axel_K
Elite Member
 
Axel_K的大頭照
 

加入日期: Sep 2006
您的住址: 人群中
文章: 4,204
雖已更新到最DSM 5.0最新版本
還是先關機一陣子靜待後續發展
舊 2014-08-06, 01:52 AM #37
回應時引用此文章
Axel_K離線中  
azopper
Major Member
 
azopper的大頭照
 

加入日期: Jan 2002
文章: 227
引用:
作者Iantsai
不好意思請問一下,目前討論串都是在討論怎麼檔怎麼防
所以已經被LOCK的就真的GG了嗎?

Synology對於被LOCK的也只有說1.關機2.聯絡他們(聯絡了也沒回..)
網路上教學也是重灌5.0跟救回沒被LOCK的檔案

我想問問,我要救回我的檔案。是不是先不能重灌5.0?
目前唯一辦法就是保持原樣然後交付贖金?
還是說重灌5.0之後依然能交付贖金解鎖?
中文討論區並沒有人發表相關經驗,英文的我又.....光看就眼花了更別提從裡面翻出交贖金相關的文章

NAS裡的檔案其實說重要也不是重要到哪去,都是一些照片跟回憶
我有備份,但是一起GG了Orz



1.先關機,否則檔案一直在加密

2.放照片的資料夾若有上鎖,平常處於卸載狀態

不會受到影響,給你參考
舊 2014-08-06, 07:23 AM #38
回應時引用此文章
azopper離線中  
crabster
*停權中*
 
crabster的大頭照
 

加入日期: Apr 2014
您的住址: 四季如夏的地方
文章: 1,796
之前有在關注NAS,幸好沒有買...
舊 2014-08-06, 07:47 AM #39
回應時引用此文章
crabster離線中  
Iantsai
Major Member
 

加入日期: Sep 2001
文章: 188
引用:
作者azopper
1.先關機,否則檔案一直在加密

2.放照片的資料夾若有上鎖,平常處於卸載狀態

不會受到影響,給你參考


感謝回覆

1.已關機,但整台大概99%已淪陷
我搞不好很早就中標了,只是我沒發現而已
我昨天看別人付款倒數的網頁都有7天,我只剩5天...

2.沒上鎖
舊 2014-08-06, 08:29 AM #40
回應時引用此文章
Iantsai離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:27 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。