Auch hier noch mal offizielle Bestätigung: http://forum.synology.com/enu/viewtopic.php?f=108&t=88770#p333893
DSM 5 nicht betroffen und für DSM 4.3 gibt es Updates. Der Post wurde erstellt von einem Synology Mitarbeiter.
Edit
Auch hier noch mal offizielle Bestätigung: http://forum.synology.com/enu/viewtopic.php?f=108&t=88770#p333893
DSM 5 nicht betroffen und für DSM 4.3 gibt es Updates. Der Post wurde erstellt von einem Synology Mitarbeiter.
Geb dir schon recht.synology hat 20? verschiedene nas im einsatz
da ist das schon wesentlich überschaubarer
du kannst windows aber nicht mit synology vergleichen...
[...]
synology hat 20? verschiedene nas im einsatz da ist das schon wesentlich überschaubarer
Das kann ich sehr wohl - hier ging es einzig und allein um die Frage der Sinnhaftigkeit von automatisierten Systemupdates! Auf Systemen, die durch Drittsoftware ebenso verändert werden können wie ein Windows. Die Hardware ist hier meist nur ein kleiner Einflussfaktor.du kannst windows aber nicht mit synology vergleichen...windows muss auf xx millionen verschiedenen rechner kombinationen laufen (hardware, andere software)und bei den heerscharen haben dann halt 10.000 rechner mit asus mainboard nicht mehr funktioniert... das sind zwar recht viele, aber dennoch verschwindend wenig bei der absoluten zahl die das update gemacht haben
Hm, wie machst du das denn? Updates des DSM lassen sich allenfalls automatisiert laden, die Installation mußt du allerdings immer noch selbst anstossen.
du kannst windows aber nicht mit synology vergleichen...
windows muss auf xx millionen verschiedenen rechner kombinationen laufen (hardware, andere software)
und bei den heerscharen haben dann halt 10.000 rechner mit asus mainboard nicht mehr funktioniert... das sind zwar recht viele, aber dennoch verschwindend wenig bei der absoluten zahl die das update gemacht haben
synology hat 20? verschiedene nas im einsatz
da ist das schon wesentlich überschaubarer
Und trotzdem bekommt es Synology nicht hin, die bisherigen Funktionen von einem zum anderen Update (selbst bei kleineren Sec-Updates) identisch am Laufen zu halten (siehe Firmware Update Threads hier im Forum). Von den Auswirkungen auf 3rd party Module ganz zu schweigen.
Deshalb würde ich ein Autoupdate abschalten um mich genauer damit zu beschäftigen und eine Risikoabwägung machen zu können. Dies bedingt aber wiederum eine zeitnahe Bereitstellung aller Infos durch Synology was auch nicht immer funktioniert.
Fuer DAUs wäre ein Autoupdate aber vielleicht sinnvoll wenn es Synology ohne Datenverlust hinbekommt.
Abseits der "normalen" Anmeldung kann man bei bestimmten Diensten auch root-Rechte bzw. schreibenden Zugriff auf das System bekommen, indem man Lücken ausnutzt. jahlives hat weiter vorne zwei heiße Kandidaten verlinkt, die vor kurzem auch schon für andere Angriffe genutzt wurden. Details findest Du dann unter den Links.Bis dahin bitte ich um kurze Erläuterung, warum ein offener 5000/5001er Port mir Probleme bereitet. Ich meine, dass der bei mir offen (=weitergeleitet?) ist. Automatische Blockierung ist an und PW auch relativ komplex. Was ist das Risiko?
... Fuer DAUs wäre ein Autoupdate aber vielleicht sinnvoll wenn es Synology ohne Datenverlust hinbekommt.
Abseits der "normalen" Anmeldung kann man bei bestimmten Diensten auch root-Rechte bzw. schreibenden Zugriff auf das System bekommen, indem man Lücken ausnutzt. jahlives hat weiter vorne zwei heiße Kandidaten verlinkt, die vor kurzem auch schon für andere Angriffe genutzt wurden. Details findest Du dann unter den Links.
weil ovpn per default auf einem UDP Port läuft und UDP Portscans sehr lange dauern und nicht zuverlässig sind. Es gibt zwei Lücken die wesentlich wahrscheinlicher sind: http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6987 und http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6955
Weil nur weil du die Auth am ovpn überwunden hast musst du immer noch eine Lücke in einer Anwendung resp gültige Zugangsdaten finden. Zudem ist UDP 1194 nicht unbedingt eindeutig für eine DS. Da ist TCP 5000 resp 5001 wesentlich eindeutiger. Zudem sind TCP Portscans schnell und recht zuverlässig
Funktuniert ja auch so solange du nicht administrator spielst und Ports vom router weiterleitest....Cool, dann bin ich wohl ein DAU...
Als Käufer eines Consumerproduktes (ne DS212 zählt imho dazu) möchte ich das Ding einschalten, nutzen und mich nicht mehr drum kümmern. Wie bei nem iFön. Autoupdates laufen lassen und darauf vertrauen, dass es schon irgendwie funktioniert.
Und nochmal zu Anfang, hier hat jemand gezahlt und es wird dechiffriert: https://twitter.com/wilkovf/status/496667679902924802
Hm gut ich loge mich eigentlich mindestens 1x Pro Woche auf der DS 1 aber ich muss ehrlich sagen das DSM 5.0 Update 3 Habe ich auch erst gestern Abend gemacht.das Problem ist einfach, dass wohl einige den Server 24/7 brauchen und es nicht überleben wenn da mal 20 Minuten lang ein Update gemacht wird... alle paar Monate
Funktuniert ja auch so solange du nicht administrator spielst und Ports vom router weiterleitest....
@alexserikow
Ich warte noch...
Eigentlich kann man doch in DSM 5 die E-Mailbenachrichtigung aktivieren, die auch über neue Updates informieren sollte. Hat sie bei mir aber noch nie getan. Funktioniert das bei jemandem?
BTT:
die, die DSM 5.x drauf haben, laßt ihr eure DS wieder ans Netz?
Zitat Zitat von Erebus Beitrag anzeigen
Funktuniert ja auch so solange du nicht administrator spielst und Ports vom router weiterleitest....
Was man wohl oder übel machen muss, wenn man das NAS extern als Cloud nutzt oder habe ich da schon wieder was nicht verstanden...
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.