Auteur Topic: Security advisor inconsistent  (gelezen 4795 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline SteamDuck

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 8
Security advisor inconsistent
« Gepost op: 01 februari 2015, 12:51:42 »
Beste Forum genoten,

In de DSM geeft de security advisor het volgende totaal overzicht:

15051-0" alt="" class="bbc_img" />

Op zich een goed en prachtig resultaat. De security advisor is van mening dat er helemaal niets aan de hand is. Nu ben ik van nature nogal nieuwsgierig aangelegd, dus heb ik ook even naar de rapporten gekeken:

15053-1" alt="" class="bbc_img" />

Hier komt toch een ernstig verwonderpunt. Er kwaadaardige programma's en schadelijke opstartscripts aangetroffen en als status is alles in orde????

Ik heb hierover contact gehad met synology technical support.

Dit is het laatste antwoord wat ik van hun gekregen heb:
==>
I'm sorry but the situation regarding Security Advisor seems have passed everything though claiming the security breach, is actually created by our software developers in short of debugging purpose. In the other word, the system never popped up similar message yet aside from this one.
<==

Dit fenomeen is mij opgevallen na de update naar 5.1

Ik maak uit de reactie op dat ik een uniek exemplaar heb. Dat wil ik dan graag eens bij jullie toetsen. Ik neem veiligheids waarschuwingen namelijk serieus, al is het alleen maar om te voorkomen dat ik in heftige restores etc. terecht kom.

Hebben meer mensen deze meldingen gekregen?
Het helpt niet echt dat de security advisor niet aangeeft wat er gevonden is en vooral ook waar het gevonden is.

Alvast bedankt voor jullie reacties
  • Mijn Synology: DS413
  • HDD's: 3 x 1TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1428
  • -Ontvangen: 8194
  • Berichten: 44.687
    • Truebase
Re: Security advisor inconsistent
« Reactie #1 Gepost op: 01 februari 2015, 13:34:31 »
Dubbel klik eens op:


Dan krijg je meer info.

Overigens, die melding heb ik ook nog niet gezien.
Het kan zijn dat een 3e partij programma gezien wordt als kwaadaardig door Synology, heb ook geen idee hoe ze dit checken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline SteamDuck

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 8
Re: Security advisor inconsistent
« Reactie #2 Gepost op: 01 februari 2015, 14:22:06 »
Hoi,

Bij deze het totaal niets zeggende stukje detail informatie van de security advisor.

" alt="" class="bbc_img" />

Ik heb alleen maar packages van synology draaien en geen extra dingen naar binnen gelepeld. Daar begint namelijk inderdaad een beveiligingsprobleem.
Er draait anksvn als repository server en verder wat standaard dingen.

Groeten
  • Mijn Synology: DS413
  • HDD's: 3 x 1TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1428
  • -Ontvangen: 8194
  • Berichten: 44.687
    • Truebase
Re: Security advisor inconsistent
« Reactie #3 Gepost op: 01 februari 2015, 14:40:31 »
Citaat
anksvn
Wat is dat? Kan ik niet vinden. Is dit van Synology ?

Plaatje is overigens niet zichtbaar, maar volgen jou geeft dit geen nuttige info.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline SteamDuck

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 8
Re: Security advisor inconsistent
« Reactie #4 Gepost op: 01 februari 2015, 15:22:26 »
Hoi,

SVN server.

Gepubliceerd door synology, gemaakt door apache software.

Nogmaals een poging het plaatje te tonen.

" alt="" class="bbc_img" />

15061-1" alt="" class="bbc_img" />
  • Mijn Synology: DS413
  • HDD's: 3 x 1TB

Gemarkeerd als beste antwoord door SteamDuck Gepost op 01 februari 2015, 16:09:55

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1428
  • -Ontvangen: 8194
  • Berichten: 44.687
    • Truebase
Re: Security advisor inconsistent
« Reactie #5 Gepost op: 01 februari 2015, 15:57:35 »
Ok.....even getest.

1 - Ik had dus niet die melding:
Citaat
Overigens, die melding heb ik ook nog niet gezien.
.

2 - SVN geïnstalleerd.



3 - Weer laten scannen, en ja, nu krijg ik die melding ook. :S



4 - SVN heb ik verwijderd:



5 - Weer laten scannen, en de melding blijft.  :S

6 - Reboot gedaan en weer laten scannen, en de melding blijft  :S

Misschien moet je dat maar eens terugmelden aan Synology, dat software die zij aanbieden (is dus niet gemaakt door Synology) gezien wordt als potentiële bedreiging, ook al verwijder je deze, dat die bedreiging blijft bestaan.
En misschien dat ze inderdaad direct aan kunnen geven, als er een bedreiging is, om welke software het dan gaat.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline SteamDuck

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 8
Re: Security advisor inconsistent
« Reactie #6 Gepost op: 01 februari 2015, 16:12:03 »
Hoi Birdy,

Dank je wel! En overigens ook heel dapper van je om het even uit te proberen. SVN is net zoals GIT een versie beheer pakket ter ondersteuning bij het ontwikkelen van software. Yep, deze jongen programmeert.
Ik ga contact opnemen met Synolgy. Hun antwoord zal ik hier posten.

Ruud
  • Mijn Synology: DS413
  • HDD's: 3 x 1TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1428
  • -Ontvangen: 8194
  • Berichten: 44.687
    • Truebase
Re: Security advisor inconsistent
« Reactie #7 Gepost op: 01 februari 2015, 16:14:35 »
Citaat
En overigens ook heel dapper van je om het even uit te proberen.
Gaag gedaaan en daar heb ik m'n TEST DS111 voor. ;D


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2715
  • Berichten: 16.766
Re: Security advisor inconsistent
« Reactie #8 Gepost op: 01 februari 2015, 17:26:14 »
SVN is net zoals GIT een versie beheer pakket ter ondersteuning bij het ontwikkelen van software.

Toch mooi dat de Nas beide versioning systemen ondersteunt. Ik heb jaren met SVN gewerkt voor een project en kan nog steeds niet wennen aan de werking van GIT wat ze nu gebruiken bij dat project.  :P

Ik zag nog meer gekke dingen in je eerste screenshot. b.v. staat er een 'alert' als ernstigheid bij telnet, maar in de omschrijving staat "uitgeschakeld". Dus die alert is ook niet op zijn plaats.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline deregt

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 2
  • Berichten: 132
    • Astrid hobby
Re: Security advisor inconsistent
« Reactie #9 Gepost op: 02 februari 2015, 08:53:13 »
zelf ook even gekeken en zie hier ,ook die melding
ed
  • Mijn Synology: ds413j
  • HDD's: 3

Offline SteamDuck

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 8
Re: Security advisor inconsistent
« Reactie #10 Gepost op: 04 februari 2015, 09:18:28 »
Hoi allemaal,

Ik heb de resultaten voorgelegd aan Synology. Afgelopen nacht kreeg ik dit antwoord binen:

==>
After escalation, its generally a "wording mistake" with displayed language in Dutch, and should have been fixed in DSM 5.1-5022 the latest hotfix. The NAS is not suffering a security vulnerability at all and SVN has nothing to do with it.
<==

Nou kan ik me vergissen, maar de test van Birdy geeft toch duidelijk een relatie aan. Ik zal de NAS bijwerken naar 5.1 5022 update 2 en nogmaals controleren.

SVN is een zeer krachtig pakket en integreert goed met visual studio. Ik kan , als serieuse softwareschrijver, niet meer zonder.

Ruud
  • Mijn Synology: DS413
  • HDD's: 3 x 1TB

Offline SteamDuck

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 1
  • Berichten: 8
Re: Security advisor inconsistent
« Reactie #11 Gepost op: 04 februari 2015, 09:49:07 »
5.1 - 5022 update 2 maakt geen verschil.
  • Mijn Synology: DS413
  • HDD's: 3 x 1TB

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1470
  • Berichten: 6.153
Re: Security advisor inconsistent
« Reactie #12 Gepost op: 04 februari 2015, 10:45:08 »
Zet de taal van je NAS eens op Engels. Dan kun je zien welke tekst er in het Engels verschijnt. Dan weet je of de uitspraak van Synology klopt.

Stephan296

  • Gast
Re: Security advisor inconsistent
« Reactie #13 Gepost op: 04 februari 2015, 10:45:32 »
Synology en ondersteuning laat me niet lachen. Ik had ook een soort gelijk probleem. Krijg ik een mail dat ik maar niet met software van derde partijen moet werken en de boel standaard moet laten. Tja je kunt je Nas ook gewoon in de doos laten zitten ;-)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1470
  • Berichten: 6.153
Re: Security advisor inconsistent
« Reactie #14 Gepost op: 04 februari 2015, 11:16:19 »
Het gaat hier om een door Synology zelf gepubliceerd pakket. Niet om een pakket van derden.

Ik geef hen groot gelijk dat ze geen support voor pakketten van anderen geven. Dat is de verantwoordelijkheid van de maker van het pakket.


 

Visit Synology booth 03A068 during Info Security Belgium

Gestart door BirdyBoard Synology Awards & Reviews (NL)

Reacties: 1
Gelezen: 6998
Laatste bericht 08 maart 2017, 23:30:11
door Hutje
Synology Strengthens Product Security

Gestart door BirdyBoard Synology Awards & Reviews (NL)

Reacties: 0
Gelezen: 1623
Laatste bericht 07 november 2024, 16:40:39
door Birdy
NAS in DMZ; Security?

Gestart door AnonymousBoard Web Station

Reacties: 2
Gelezen: 3387
Laatste bericht 23 maart 2008, 13:31:41
door Anonymous
security en File manager

Gestart door osselBoard File Station

Reacties: 3
Gelezen: 2222
Laatste bericht 22 mei 2014, 16:35:44
door Briolet
DS File Security Advisory 2018-12-25

Gestart door BirdyBoard Android Apps

Reacties: 4
Gelezen: 1345
Laatste bericht 25 december 2018, 16:46:36
door Briolet