Synology-Forum.nl

Firmware => Synology DSM 5.1 en eerder => Topic gestart door: SteamDuck op 01 februari 2015, 12:51:42

Titel: Security advisor inconsistent
Bericht door: SteamDuck op 01 februari 2015, 12:51:42
Beste Forum genoten,

In de DSM geeft de security advisor het volgende totaal overzicht:

(http://[attachimg=1])

Op zich een goed en prachtig resultaat. De security advisor is van mening dat er helemaal niets aan de hand is. Nu ben ik van nature nogal nieuwsgierig aangelegd, dus heb ik ook even naar de rapporten gekeken:

(http://[attachimg=2])

Hier komt toch een ernstig verwonderpunt. Er kwaadaardige programma's en schadelijke opstartscripts aangetroffen en als status is alles in orde????

Ik heb hierover contact gehad met synology technical support.

Dit is het laatste antwoord wat ik van hun gekregen heb:
==>
I'm sorry but the situation regarding Security Advisor seems have passed everything though claiming the security breach, is actually created by our software developers in short of debugging purpose. In the other word, the system never popped up similar message yet aside from this one.
<==

Dit fenomeen is mij opgevallen na de update naar 5.1

Ik maak uit de reactie op dat ik een uniek exemplaar heb. Dat wil ik dan graag eens bij jullie toetsen. Ik neem veiligheids waarschuwingen namelijk serieus, al is het alleen maar om te voorkomen dat ik in heftige restores etc. terecht kom.

Hebben meer mensen deze meldingen gekregen?
Het helpt niet echt dat de security advisor niet aangeeft wat er gevonden is en vooral ook waar het gevonden is.

Alvast bedankt voor jullie reacties
Titel: Re: Security advisor inconsistent
Bericht door: Birdy op 01 februari 2015, 13:34:31
Dubbel klik eens op:
[attachimg=1]

Dan krijg je meer info.

Overigens, die melding heb ik ook nog niet gezien.
Het kan zijn dat een 3e partij programma gezien wordt als kwaadaardig door Synology, heb ook geen idee hoe ze dit checken.
Titel: Re: Security advisor inconsistent
Bericht door: SteamDuck op 01 februari 2015, 14:22:06
Hoi,

Bij deze het totaal niets zeggende stukje detail informatie van de security advisor.

(http://[attachimg=1])

Ik heb alleen maar packages van synology draaien en geen extra dingen naar binnen gelepeld. Daar begint namelijk inderdaad een beveiligingsprobleem.
Er draait anksvn als repository server en verder wat standaard dingen.

Groeten
Titel: Re: Security advisor inconsistent
Bericht door: Birdy op 01 februari 2015, 14:40:31
Citaat
anksvn
Wat is dat? Kan ik niet vinden. Is dit van Synology ?

Plaatje is overigens niet zichtbaar, maar volgen jou geeft dit geen nuttige info.
Titel: Re: Security advisor inconsistent
Bericht door: SteamDuck op 01 februari 2015, 15:22:26
Hoi,

SVN server.

Gepubliceerd door synology, gemaakt door apache software.

Nogmaals een poging het plaatje te tonen.

(http://[attachimg=1])

(http://[attach=2][attachimg=2])
Titel: Re: Security advisor inconsistent
Bericht door: Birdy op 01 februari 2015, 15:57:35
Ok.....even getest.

1 - Ik had dus niet die melding:
Citaat
Overigens, die melding heb ik ook nog niet gezien.
.

2 - SVN geïnstalleerd.

[attachimg=1]

3 - Weer laten scannen, en ja, nu krijg ik die melding ook. :S

[attachimg=2]

4 - SVN heb ik verwijderd:

[attachimg=3]

5 - Weer laten scannen, en de melding blijft.  :S

6 - Reboot gedaan en weer laten scannen, en de melding blijft  :S

Misschien moet je dat maar eens terugmelden aan Synology, dat software die zij aanbieden (is dus niet gemaakt door Synology) gezien wordt als potentiële bedreiging, ook al verwijder je deze, dat die bedreiging blijft bestaan.
En misschien dat ze inderdaad direct aan kunnen geven, als er een bedreiging is, om welke software het dan gaat.
Titel: Re: Security advisor inconsistent
Bericht door: SteamDuck op 01 februari 2015, 16:12:03
Hoi Birdy,

Dank je wel! En overigens ook heel dapper van je om het even uit te proberen. SVN is net zoals GIT een versie beheer pakket ter ondersteuning bij het ontwikkelen van software. Yep, deze jongen programmeert.
Ik ga contact opnemen met Synolgy. Hun antwoord zal ik hier posten.

Ruud
Titel: Re: Security advisor inconsistent
Bericht door: Birdy op 01 februari 2015, 16:14:35
Citaat
En overigens ook heel dapper van je om het even uit te proberen.
Gaag gedaaan en daar heb ik m'n TEST DS111 voor. ;D
Titel: Re: Security advisor inconsistent
Bericht door: Briolet op 01 februari 2015, 17:26:14
SVN is net zoals GIT een versie beheer pakket ter ondersteuning bij het ontwikkelen van software.

Toch mooi dat de Nas beide versioning systemen ondersteunt. Ik heb jaren met SVN gewerkt voor een project en kan nog steeds niet wennen aan de werking van GIT wat ze nu gebruiken bij dat project.  :P

Ik zag nog meer gekke dingen in je eerste screenshot. b.v. staat er een 'alert' als ernstigheid bij telnet, maar in de omschrijving staat "uitgeschakeld". Dus die alert is ook niet op zijn plaats.
Titel: Re: Security advisor inconsistent
Bericht door: deregt op 02 februari 2015, 08:53:13
zelf ook even gekeken en zie hier ,ook die melding
ed
Titel: Re: Security advisor inconsistent
Bericht door: SteamDuck op 04 februari 2015, 09:18:28
Hoi allemaal,

Ik heb de resultaten voorgelegd aan Synology. Afgelopen nacht kreeg ik dit antwoord binen:

==>
After escalation, its generally a "wording mistake" with displayed language in Dutch, and should have been fixed in DSM 5.1-5022 the latest hotfix. The NAS is not suffering a security vulnerability at all and SVN has nothing to do with it.
<==

Nou kan ik me vergissen, maar de test van Birdy geeft toch duidelijk een relatie aan. Ik zal de NAS bijwerken naar 5.1 5022 update 2 en nogmaals controleren.

SVN is een zeer krachtig pakket en integreert goed met visual studio. Ik kan , als serieuse softwareschrijver, niet meer zonder.

Ruud
Titel: Re: Security advisor inconsistent
Bericht door: SteamDuck op 04 februari 2015, 09:49:07
5.1 - 5022 update 2 maakt geen verschil.
Titel: Re: Security advisor inconsistent
Bericht door: Hofstede op 04 februari 2015, 10:45:08
Zet de taal van je NAS eens op Engels. Dan kun je zien welke tekst er in het Engels verschijnt. Dan weet je of de uitspraak van Synology klopt.
Titel: Re: Security advisor inconsistent
Bericht door: Stephan296 op 04 februari 2015, 10:45:32
Synology en ondersteuning laat me niet lachen. Ik had ook een soort gelijk probleem. Krijg ik een mail dat ik maar niet met software van derde partijen moet werken en de boel standaard moet laten. Tja je kunt je Nas ook gewoon in de doos laten zitten ;-)
Titel: Re: Security advisor inconsistent
Bericht door: Hofstede op 04 februari 2015, 11:16:19
Het gaat hier om een door Synology zelf gepubliceerd pakket. Niet om een pakket van derden.

Ik geef hen groot gelijk dat ze geen support voor pakketten van anderen geven. Dat is de verantwoordelijkheid van de maker van het pakket.
Titel: Re: Security advisor inconsistent
Bericht door: UserT op 04 februari 2015, 12:17:24
Toen ik overstapte van 4.3 naar 5.1 en de Security Advisor voor het eerst onder ogen kreeg viel me die melding ook op en zo staat het er bij mij nog steeds. Ik denk dat het niet samenhangt met één of ander pakket maar dat het gewoon ongelukkig vertaald is. In het engels is het wel consequent.
Titel: Re: Security advisor inconsistent
Bericht door: Stephan296 op 04 februari 2015, 23:19:59
Het gaat hier om een door Synology zelf gepubliceerd pakket. Niet om een pakket van derden.

Ik geef hen groot gelijk dat ze geen support voor pakketten van anderen geven. Dat is de verantwoordelijkheid van de maker van het pakket.

Dat bedoelde ik ook niet. Het kwam niet eens door een pakket van derden maar door een mail server pakket van hunzelf. Maar ze schuiven zo lekker makkelijk af.