Avviso di sicurezza QNAP
Avviso di sicurezza QNAP
Buonasera,
ho letto questo messaggio della QNAP di oggi:
https://www.qnap.com/en/security-news/2 ... e-qnap-nas
Volevo subito attuare le azioni descritte. Avevo già disabilitato l'upnp sul mio Qnap TS-212.
Non riesco però ad eseguire le azioni sulla "security counselor" perchè non la trovo sul mio nas. Come mai? Nel caso non fosse disponibile per la mia versione di nas come dovrei attuare ugualmente l'operazione?
Grazie
ho letto questo messaggio della QNAP di oggi:
https://www.qnap.com/en/security-news/2 ... e-qnap-nas
Volevo subito attuare le azioni descritte. Avevo già disabilitato l'upnp sul mio Qnap TS-212.
Non riesco però ad eseguire le azioni sulla "security counselor" perchè non la trovo sul mio nas. Come mai? Nel caso non fosse disponibile per la mia versione di nas come dovrei attuare ugualmente l'operazione?
Grazie
Re: Avviso di sicurezza QNAP
Forse Security Counselor non c'è per i nas di una certà età.
Verificate con https://pentest-tools.com/network-vulne ... nline-nmap, se avete porte esposte.
Verificate con https://pentest-tools.com/network-vulne ... nline-nmap, se avete porte esposte.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
mi accodo per non aprire un secondo post con lo stesso oggetto
io non ne capisco niente, ma ho bisogno che il nas sia accessibile (da ME) via internet
effettuo ugualmente le azioni indicate da qnap?
grazie
M2
io non ne capisco niente, ma ho bisogno che il nas sia accessibile (da ME) via internet
effettuo ugualmente le azioni indicate da qnap?
grazie
M2
Re: Avviso di sicurezza QNAP
E se non ho porte esposte devo fare altro oltre a disattivare l’upnp?PiaNi ha scritto: ↑07 gen 2022, 18:36 Forse Security Counselor non c'è per i nas di una certà età.
Verificate con https://pentest-tools.com/network-vulne ... nline-nmap, se avete porte esposte.
Comunque ho anche un nas synology non so se questo può comportarmi altri problemi. Ad ogni modo appena torno a casa controllo le porte su quel sito.
Re: Avviso di sicurezza QNAP
Solite cose, accesso in due fasi, attivare il Malware Remove, disattivare l'utente admin, ect.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
Ok sono riuscito a creare un altro utente a cui credo di aver dato i privilegi di amministratore e poi ho disattivato l'utente admin.
Le altre cose che hai scritto le ho fatte.
Dalla scansione porte su quel sito mi segnala una sola porta aperta del fritzbox. Se però vado su fritzbox nella sezione abilitazioni non ho porte aperte.
A me comunque il qnap serve solo per farci un backup interno della mia rete di un altro nas, pertanto vorrei chiuderlo totalmente verso l'esterno. Cosa altro dovrei fare per escludere l'accesso dall'esterno del tutto?
Va bene?
Altro che dovrei verificare?
Re: Avviso di sicurezza QNAP
Abilita le opzioni nella scheda sicurezza ed arriva le notifiche automatiche in email (meglio verso una casella gmail che ha le notifche in tempo reale) per i login falliti.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
Dunque, notifiche avvisi ho spuntato “avvertimento” “errore” “aggiornamento firmware”. Non ho altre opzioni.PiaNi ha scritto:Abilita le opzioni nella scheda sicurezza ed arriva le notifiche automatiche in email (meglio verso una casella gmail che ha le notifche in tempo reale) per i login falliti.
In sicurezza cosa devo attivare? In elenco autorizzati attualmente ho “consenti tutte le connessioni”. Poi in protezione accesso alla rete non è spuntato “abilità connessione per l’accesso alla rete”
Grazie
Re: Avviso di sicurezza QNAP
Non possiamo stare sempre a dire le stesse cose
, se sono già nel forum, comunque nella scheda sicurezza, devi attivare tutto nelle schede:
Protezione accesso IP e Protezione accesso account, magari alla voce samba inserisci un tempo più ampio soprattutto con windows 10.
Per le notifiche simula un accesso con password volutamente sbagliata e poi ti crei una regola ad hoc da QlogCenter.
In fondo al rigo ci sono i 3 puntini e da lì ti crei la regola.

Protezione accesso IP e Protezione accesso account, magari alla voce samba inserisci un tempo più ampio soprattutto con windows 10.
Per le notifiche simula un accesso con password volutamente sbagliata e poi ti crei una regola ad hoc da QlogCenter.
In fondo al rigo ci sono i 3 puntini e da lì ti crei la regola.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
Protezione accesso ip cosa intendi?PiaNi ha scritto: ↑08 gen 2022, 13:43 Non possiamo stare sempre a dire le stesse cose, se sono già nel forum, comunque nella scheda sicurezza, devi attivare tutto nelle schede:
Protezione accesso IP e Protezione accesso account, magari alla voce samba inserisci un tempo più ampio soprattutto con windows 10.
Per le notifiche simula un accesso con password volutamente sbagliata e poi ti crei una regola ad hoc da QlogCenter.
In fondo al rigo ci sono i 3 puntini e da lì ti crei la regola.
Nel primo tab “elenco autorizzati/non autorizzati” devo selezionare “consenti solo le connessioni dell’elenco” e inserire qui solo gli ip che voglio possano connettersi? Potrebbe essere scomodo per il telefono che mi cambia spesso ip, o per qualche portatile su cui non ho ip fisso.
“Protezione accesso account” cos’è? Non lo vedo nelle opzioni sicurezza.
In “protezione accesso alla rete” devo spuntare sia “abilità connessione per l’accesso alla rete” che flaggare tutte le voci ssh, Telnet, ftp, samba, etc?
Grazie
Re: Avviso di sicurezza QNAP
Queste sono le impostazioni del QTS 5.
La seconda è terza scheda.
La seconda è terza scheda.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
Avevi detto che non avevi le opzioni:
Protezione accesso IP
Protezione accesso account
e ti ho fatto vedere dove sono.
Protezione accesso IP
Protezione accesso account
e ti ho fatto vedere dove sono.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
Io ho impostato il tempo di blocco per 24 ore o 1 giorno, tranne che per samba, dove ho impostato 1 ora.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Re: Avviso di sicurezza QNAP
Ho problemi con l'accesso via Samba da windows. Da quando ho attivato quel blocco di sicurezza non mi fa accedere e mi banna l'ip del pc. Nonostante "entro 10 minuti" 5 tentativi falliti (chiaramente i dati di accesso sono corretti.
Re: Avviso di sicurezza QNAP
Allora disattiva l'opzione SAMBA
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD HC530 14TB
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
TS 473A: 3×WD60EFRX Raid5
TS 133: WD HC530 14TB
TS 453A: 3×WD84PURZ Raid5
TS 451+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5