Auteur Topic: Spyware op DSM  (gelezen 16303 keer)

Offline LukeVredeveld

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 191
  • Berichten: 1.645
    • http://synology.lukevredeveld.nl
Re: Spyware op DSM
« Reactie #15 Gepost op: 08 augustus 2013, 12:11:53 »
Noem me maar een redelijke nitwit maar ik vraag me af wat men van waarde vind op mijn nas, film, foto en muziekbestanden, hoe spannend kan het zijn.

Het gaat ook niet zozeer om content. Zie mijn eerdere voorbeeld: een mailserver hacken is natuurlijk wel interessant om je spam de wereld in te sturen en iemand anders daar voor op te laten draaien. En als je de syno op root niveau hackt, zet je die server zo zelf aan als hacker


Sent from my iPhone using Tapatalk
  • Mijn Synology: DS214+
  • HDD's: 2xHDS5C4040ALE630

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Spyware op DSM
« Reactie #16 Gepost op: 08 augustus 2013, 12:19:15 »
Noem me maar een redelijke nitwit maar ik vraag me af wat men van waarde vind op mijn nas, film, foto en muziekbestanden, hoe spannend kan het zijn.

Niets. 99% van alle zogenoemde inbraken is een domme poortscan. Intelligente aanvallen gebeuren op gerichte systemen waar waardevolle informatie opstaat en dan met name op zoek naar achterdeurtjes.

Overigens zeg ik nergens dat er geen enkele beveiliging nodig is maar de paniek die soms uitbreekt bij mensen die voor het eerst van hun leven in een log kijken is zwaar overdreven. Al die zogenaamde pogingen waren er namelijk ook al toen ze nog geen NAS hadden. Tenzij je wel heel vreemde software (zelf!) op je NAS installeert zal die echt niet naar de wereld verkondigen "hee jongens, kom eens kijken want hier staat een NAS".


Zorg gewoon voor een normale gedegen toegangsinstelling en dus niet 'admin'/'admin' want dat kent elke buurjongen. En tegen een professionele inbreker ben je nooit gewapend maar die heeft voor merendeel van al die NASsen geen interesse. Zonde van zijn tijd.

Je moet juist bang zijn voor diegenen die niet in je log staan omdat ze via een omweggetje zijn binnen gekomen. Leuk doelwit zijn mensen die (waarom eigenlijk?) zo graag een actief guest account willen hebben.


Voor de rest: iedereen die een Firewall (en meer) op z'n mode en router en switch en systeem en NAS wil zetten. Ga je gang maar denk niet dat je veilig bent tegen een professional.



Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Spyware op DSM
« Reactie #17 Gepost op: 08 augustus 2013, 13:23:49 »
De aanvallen zijn duidelijk gericht op het poortnummer van je mailstation. Ik heb zelf last gehad van "deurrammelaars" op de SSH poort, die o.a. voor encrypted netwerkbackup gebruikt wordt. Ik gebruik deze enkel voor een remote backup tussen 2 synologies. Ik heb daarom die poort dicht gezet voor alle ip adressen en daarnaast een losse regel die wel toegang geeft voor de (iets ruimer genomen) ip range waarin de remote synology staat die wel zijn backup moet kunnen maken. Daarna niet een melding meer gehad. Dit is uiteraard wel lastiger met mailstation, omdat je niet weet vanaf welk ip adres je ooit een keer je mail wilt checken.

Ik zou daarom de auto-block vooral inschakelen. Ik vind 5 pogingen binnen 5 minuten erg krap. Men kan dan nog steeds 4x per 5 minuten, dus 48x pogingen per uur doen als je een slimme bot treft. Ik heb de mijne op 3 pogingen binnen 30 minuten staan.
  • Mijn Synology: 212+, 212j

Offline Paterman

  • Bedankjes
  • -Gegeven: 46
  • -Ontvangen: 0
  • Berichten: 89
Re: Spyware op DSM
« Reactie #18 Gepost op: 08 augustus 2013, 14:47:27 »
Citaat
Ik betwijfel dat het in enige software zit van DSM, ik zou het eerder in de software van de browser van de pc zoeken.

Beste Clan1511,

Ik denk niet dat het aan de browser in Firefox ligt. Aangezien ik de POPUPS alleen krijg als ik DSM 4.2. open.
Als ik met firefox gewoon surf op het web, heb ik er geen last van. Hoe kan ik zorgen dat die POPUPS weggaan?

Patrick
  • Mijn Synology: DS212
  • HDD's: WD20EARX

Offline Paterman

  • Bedankjes
  • -Gegeven: 46
  • -Ontvangen: 0
  • Berichten: 89
Re: Spyware op DSM
« Reactie #19 Gepost op: 08 augustus 2013, 14:52:54 »
Beste dnb,

Ik heb mailserver maar uitgeschakeld. Want ik gebruikte deze toch niet. Klopt het trouwens dat dit er standaartd inzit met de upgrade naar DSM 4.2?

Patrick
  • Mijn Synology: DS212
  • HDD's: WD20EARX

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7812
  • Berichten: 43.230
  • FIFO / LIFO
    • Truebase
Re: Spyware op DSM
« Reactie #20 Gepost op: 08 augustus 2013, 15:39:47 »
Citaat
Klopt het trouwens dat dit er standaartd inzit met de upgrade naar DSM 4.2?
Dacht het niet, Mailserver is toch een package ? Dus niet standaard in DSM. Heb je dan zelf eens geinstalleerd.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Spyware op DSM
« Reactie #21 Gepost op: 08 augustus 2013, 15:47:34 »
Beste dnb,

Ik heb mailserver maar uitgeschakeld. Want ik gebruikte deze toch niet. Klopt het trouwens dat dit er standaartd inzit met de upgrade naar DSM 4.2?

Patrick

Kijk eens hier: http://www.synology.nl/support/tutorials_show.php?lang=nld&q_id=448

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Clan1511

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 61
  • -Ontvangen: 41
  • Berichten: 340
  • Hoe stiller je bent, hoe meer je hoort.
Re: Spyware op DSM
« Reactie #22 Gepost op: 08 augustus 2013, 15:48:12 »
Citaat
Ik betwijfel dat het in enige software zit van DSM, ik zou het eerder in de software van de browser van de pc zoeken.

Beste Clan1511,

Ik denk niet dat het aan de browser in Firefox ligt. Aangezien ik de POPUPS alleen krijg als ik DSM 4.2. open.
Als ik met firefox gewoon surf op het web, heb ik er geen last van. Hoe kan ik zorgen dat die POPUPS weggaan?

Patrick

Wat gebeurd er als je DSM via een andere browser opent?
Synology DS415+ I  - 4 x SG Ironwolf 4Tb
Synology DS415+ II - 1 x SG Ironwolf 4Tb en 3 x WD30EZRX 3Tb (BackUp)
Synology DS413j      - 1 x WD 1Tb (Test)

Offline Clan1511

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 61
  • -Ontvangen: 41
  • Berichten: 340
  • Hoe stiller je bent, hoe meer je hoort.
Re: Spyware op DSM
« Reactie #23 Gepost op: 08 augustus 2013, 15:52:54 »
Kan trouwens ook iemand beantwoorden of er in de antivirus scanner van DSM ook op spyware gecontroleerd wordt?
Ik vind er niets over in de omschrijving.
Synology DS415+ I  - 4 x SG Ironwolf 4Tb
Synology DS415+ II - 1 x SG Ironwolf 4Tb en 3 x WD30EZRX 3Tb (BackUp)
Synology DS413j      - 1 x WD 1Tb (Test)

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Spyware op DSM
« Reactie #24 Gepost op: 08 augustus 2013, 16:11:02 »
Hoi Patrick,

Ik vraag me trouwens af hoe het poortnummer überhaupt van buitenaf bij je nas uitkomt. Heb je de betreffende poort in je modem/router doelbewust geforward, of staat de nas in een DMZ? Als je Mailstation niet gebruikt (doe ik ook niet) hoeft die poort in principe ook niet te worden geforward naar je nas. Dat werkt uiteraard nog beter dan de auto-block :-)
  • Mijn Synology: 212+, 212j

Offline LukeVredeveld

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 191
  • Berichten: 1.645
    • http://synology.lukevredeveld.nl
Re: Spyware op DSM
« Reactie #25 Gepost op: 08 augustus 2013, 18:29:00 »
Dat klopt maar voor een gedeelte. Als een hacker via poort 22 toegang krijgt, kan hij gewoon via de commandline mail gaan versturen. Daar heeft ie echt niet zo'n keurig end-user pakketje voor nodig. Daarom is auto block ook zo'n leuke functie. Mogen ze 3x proberen en dan is het feest voorbij.


Sent from my iPhone using Tapatalk
  • Mijn Synology: DS214+
  • HDD's: 2xHDS5C4040ALE630

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Spyware op DSM
« Reactie #26 Gepost op: 08 augustus 2013, 19:03:23 »
Mee eens! Daarom heb ik mijn poortje 22 ook maar op een heel klein en specifiek kiertje open en staat de auto-block aan :-)
  • Mijn Synology: 212+, 212j

Offline Paterman

  • Bedankjes
  • -Gegeven: 46
  • -Ontvangen: 0
  • Berichten: 89
Re: Spyware op DSM
« Reactie #27 Gepost op: 08 augustus 2013, 19:39:32 »
Citaat
Wat gebeurd er als je DSM via een andere browser opent?

Beste Clan1511,

Als ik bv op mijn werk DSM open heb ik geen popups (zie bijalge). Ligt dit dan toch aan mijn browser>
Hoe krijg ik in godsnaam die irritante popups weg. En is dit schadelijk?

Patrick
  • Mijn Synology: DS212
  • HDD's: WD20EARX

Offline Clan1511

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 61
  • -Ontvangen: 41
  • Berichten: 340
  • Hoe stiller je bent, hoe meer je hoort.
Re: Spyware op DSM
« Reactie #28 Gepost op: 08 augustus 2013, 19:55:39 »
Maar... Heb je op de bewuste pc dit al met een andere browser geprobeerd, die vraag heb je nog niet beantwoord.
Synology DS415+ I  - 4 x SG Ironwolf 4Tb
Synology DS415+ II - 1 x SG Ironwolf 4Tb en 3 x WD30EZRX 3Tb (BackUp)
Synology DS413j      - 1 x WD 1Tb (Test)

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Spyware op DSM
« Reactie #29 Gepost op: 08 augustus 2013, 20:22:02 »
Citaat
Wat gebeurd er als je DSM via een andere browser opent?

Beste Clan1511,

Als ik bv op mijn werk DSM open heb ik geen popups (zie bijalge). Ligt dit dan toch aan mijn browser>
Hoe krijg ik in godsnaam die irritante popups weg. En is dit schadelijk?

Patrick

Vraag is of het een popup binnen je browser is of dat het een popup binnen het DSM-scherm is! In het eerste geval heb je een probleem binnen je browser en in het tweede geval heb je iets op je NAS geïnstalleerd wat de ellende veroorzaakt.

Als het in de PC/Browser zit dan zijn er de bekende methodes om het te verwijderen. In geval van je NAS moet je eens nalopen wat je daar allemaal recentelijk hebt geïnstalleerd.
 

En doe eens wat je al aangeraden werd: probeer eens een andere browser.



Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114