JAVA auf DS212+ - Neuere Version als 1.8.0_211-0050 ? - Sicherheitsrisiko?

hellohello

Benutzer
Mitglied seit
31. Dez 2021
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo
auf meiner Synology DS212+ habe ich aktuell die Version Java SE Embedded 8 1.8.0_211-0050 am laufen.
Gibt es hier etwas neueres? Ist diese Version aktuell genug um kein Sicherheitsrisiko darzustellen? Leider habe ich keine Informationen dazu gefunden.

Danke für eure Unterstützung und noch einen schönen letzten Abend im Jahr 2021 und einen guten Rutsch.

Klaus
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.117
Punkte für Reaktionen
256
Punkte
129
Gibt es hier etwas neueres

Auf synology? Eher nein.
Aber grundsätzlich ja, 1.8 Update 311 wäre aktuell. Bekommst aber auf der Synology nicht einfach via Paketzentrum.

Evt. Deinstallieren und das tar direkt entpacken und die links per ssh anpassen. Damit sollte wohl auch aktuelleres
Java installiert werden können.

Synology hat mit dsm 7 Java ganz entfernt von der Basisinstallation.

Wofür benötigst du java?
Ist die synology im Internet erreichbar? Welche Anwendungen? Java auch?

Sicherheitsrisiko darzustellen?
Die ist vol April 2019. in Kombination mit Anwendungen die evt. log4j vor 2.17.1 kann das Übel ausgehen. Also ja, rausfinden was bzw. Wofür su was benötigst und dann Updaten oder vom Netz nehmen. Ich würde das so nicht betreiben wollen.
 

hellohello

Benutzer
Mitglied seit
31. Dez 2021
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hi tproko - danke für die Antwort,
du schreibst: "Ist die synology im Internet erreichbar? Welche Anwendungen? Java auch?"
Ja, die Synology ist über das Internet erreichbar - Java ist nötig für die Traccar Software die darauf läuft.
Was meinst du damit, ob Java über das Internet erreichbar ist? Wie kann ich das prüfen ?

Vielen Dank und guten Start ins neue Jahr
Klaus
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.117
Punkte für Reaktionen
256
Punkte
129
Welche Ports / Anwendungen hast du nach außen freigeschalten?

Ist da traccar dabei? Dann solltest du java aktualisieren. Du solltest auch traccar aktualisieren (log4j cve). Wie läuft das bei dir? Direkt oder via docker?
 

hellohello

Benutzer
Mitglied seit
31. Dez 2021
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo Tproko
habe traccar jetzt auf 4.021 aktualisiert, mit dem Erfolg das er nicht mehr läuft.
War die Version 3.7 direkt installiert - Docker laufen auf der DS212+ soweit ich weiß nicht.

Du schreibst: "das tar direkt entpacken und die links per ssh anpassen. Damit sollte wohl auch aktuelleres
Java installiert werden können. "
Bin leider ein ziemlicher Newbie, war froh vor einigen Monaten überhaupt Java über einen Installer (http://packages.pcloadletter.co.uk/ und traccar installiert zu bekommen. Hast du einen Tipp wo ich einige Infos zum manuellen Installieren von Java auf der DS212+ finden kann?
und vielleicht eine Idee welche Traccar Version läuft, diese die ich genommen habe anscheinend nicht, wie ich jetzt gefunden habe:
https://www.traccar.org/forums/topic/traccar-does-not-start-on-synology-nas/
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.117
Punkte für Reaktionen
256
Punkte
129
Unter Linux kann man das tar.gz von Java downloaden und entzippen.

Wenn du deiner traccar Version dann den Pfad zu diesem Java konfigurierst, sollte auch das verwendet werden. Muss nicht richtig installiert werden.
 

martin100

Benutzer
Mitglied seit
03. Okt 2011
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Habe neueste version von traccar auf DSM 6 installiert und alle ports von 55000 bis 55255 freigeschaltet. Der Server ist aber nicht erreichbar. Was kann ich tun?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat