Pagina 1 di 1

eCh0raix QNAPCrypt

Inviato: 18 mar 2021, 18:31
da Maurizio Guya
Ebbene ...si. Mi sono entrati nel TS212P e hanno criptato quasi tutto. : PirateCap :
La variante del QNAPCrypt che mi sono beccato cripta i file e le dimensioni di ogni singolo diventano il doppio.
Fortunatamente questo nas ospita dei backup fatti da Acronis e grazie a uno di questi che pesava più di 150Gb , quando ha tentato di duplicarlo criptato.... i giga disponibili non erano sufficenti e quindi si è bloccato tutto e il nas ha cominciato a beeppare per spazio insufficente.
Non mi è stato possibile accede via http .... rimaneva sospeso il login.
Smontato un disco e visualizzato da un PC con Linux Reader ho visto la situazione delle varie cartelle e ho recuperato qualche pdf per fare prove.
Con un paio di pdf criptati e non (avevo gli originali) , ho provato il decryptor specifico ma senza succeso.

Ora, il mio problema non è recuperare i file ma reistallare un firmware pulito.

Dato che il firmware corrente è proprio l'ultimo, se metto 2 dischi nuovi come posso stare tranquillo ?

Non vorrei che il QNAPCrypt si rimetta in moto.

Re: eCh0raix QNAPCrypt

Inviato: 18 mar 2021, 22:22
da lucam1970
Mi dispiace.
Questo articolo spiega le diverse modalità di reset

https://www.qnap.com/en/how-to/knowledg ... -explained

Re: eCh0raix QNAPCrypt

Inviato: 19 mar 2021, 09:24
da Maurizio Guya
Grazie per l'attenzione, ma avevo già letto gli articoli anche quelli in italiano.

Il problema è che nonostante il reset in modo che (nel mio caso) reimposti "admin" come password di default ....non funziona.
Anche utilizzando il Qfinder pro , lo trova. Vedo che l'IP lo ricava dal dhcp (prima del reset era fisso), ma non riesco a fare altro.

Non vorrei che questa variante del QNAPCrypt danneggi in qualche modo il firmware e non dia più possibilità di accesso.

Sono seriamente preoccupato, ho diversi TS212P e TS-228A sparsi tra vari clienti.
A questi ho dato temporaneamente accesso solo dal mio IP; ma purtroppo penalizza alcuni servizi tipo Qsync e potete immaginare le conseguenze su diversi Client ove è istallato soprattutto dove localmente hanno IP dinamici.

Proverò la funzione del "Certificato". ne avrò per un mese e più per configurarlo su tutti.

..."prima avevamo la zappa e siamo passati al trattore.....ora torniamo a usare la zappa"

Re: eCh0raix QNAPCrypt

Inviato: 19 mar 2021, 22:43
da lucam1970
Capisco. Una situazione bella complicata.
La butto lì... da Qfinder Pro ti consente di avviare la procedura di aggiornamento del firmware? Cosi da provare a reinstallare l'ultimo firmware....

Re: eCh0raix QNAPCrypt

Inviato: 20 mar 2021, 09:56
da Maurizio Guya
Risolto.

Ho dovuto smontare i dischi e ho rimosso da entrambe le partizioni usando un PC.
Rimessi i dischi, il NAS si è comportato come prima istallazione.
Messo ultimo firmware.
Messa psw più solida (+ di 12 caratteri).
Cambiato porta di amministrazione (no 8080).
Disabilitato servizi non utilizzati.
Creato regole "protezione accesso alla rete" ; IP bannato per sempre dopo 5 tentativi di accesso.
Rimosso regola di port forwarding dal modem e accesso solo da myqnapcloud in 2 passaggi.

Ora chiunque voglia entrare, mi dovrebbe puntare una pistola alla testa.

Re: eCh0raix QNAPCrypt

Inviato: 20 mar 2021, 10:38
da lucam1970
Bravo. Se su quel firmware puoi installare Qfirewall, ci farei un pensierino

Re: eCh0raix QNAPCrypt

Inviato: 20 mar 2021, 11:44
da Maurizio Guya
No, purtroppo nell' APP Center non è disponibile per il TS212P con ultimo firmware 4.3.3.1432

peccato