QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Giusto, sarebbe interessante sapere che versione del fw QNAP è presente sul NAS della vittima...
			
			
									
						
										
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
le versioni di fw installate sui nas erano rispettivamente 4.0.3 e 4.0.2...
			
			
									
						
							Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
purtroppo do ragione a ninio.. troppe cose non quadrano... e a prescindere da tutto e' da un po' che dicevano che la pptp non è piu' sicura, anche per questo tanti sono passati a openvpn
			
			
									
						
							TS-470 Ram 10GB 4xWD30EFRX Raid5 QTS 4.2
TS-253 Pro Ram 8GB 2xWD20EFRX Raid1 QTS 4.1
			
						TS-253 Pro Ram 8GB 2xWD20EFRX Raid1 QTS 4.1
Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
APPASSIONANTE :-)
leggo tutto ora
ma come è andata a finire??
dai, che son curioso!!
			
			
									
						
							leggo tutto ora
ma come è andata a finire??
dai, che son curioso!!
TS-469L
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
È andata a finire che oggi,  x avere un parere "esterno"  di un ragazzo che spesso collabora con noi altamente specializzato ci ha confermato la nostra teoria che ho spiegato in mp ad uno degli amministratori del forum 
Inviato dal mio GT-I9300 utilizzando Tapatalk
			
			
									
						
							Inviato dal mio GT-I9300 utilizzando Tapatalk
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Quindi meglio starne lontani dalla vpn?
			
			
									
						
							TS-469L 3GB RAM + 4 x WD RED WD40EFRX
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
No. Basta dettare adeguatamente il NAS, ma questo non velo devo di certo insegnare io!
Inviato dal mio iPhone con Tapatalk
			
			
									
						
							Inviato dal mio iPhone con Tapatalk
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Mi scusi bubbinho ma se lei lascia la porta aperta di casa e subisce un furto poi controlla come mai l'allarme alle finestre non funziona  
 
Continuo a non capire cosa sta cercando sarebbe così gentile da scrivermi via PM quello che ha scritto all'amministratore
 visto che ne ho in giro diversi di NAS ma nessuno di questi ha il bug che scrive qui  
  oggi ho verificato anche uno che ha il firmware che scrive lei ma nada de nada nessun bug
			
			
									
						
							Continuo a non capire cosa sta cercando sarebbe così gentile da scrivermi via PM quello che ha scritto all'amministratore
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
			
						TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Quello che io ho fatto, con l'unica speranza di essere utile ad ignari utilizzatori di nas, è stato quello di avvisare la community nel modo più veloce possibile, per tentare di limitare i danni, credevo fosse soppesato in maniera diversa ma come tutti possono vedere il modo con cui hai "bollato" quello che ho scritto non mi è piaciuto affatto, benchè abbia detto che potevo perfettamente capire lo scetticismo che avrebbe potuto creare quello che ho postato...ninio ha scritto:Mi scusi bubbinho....
Continuo a non capire cosa sta cercando sarebbe così gentile da scrivermi via PM...
Capisco perfettamente che è un metodo "poco istituzionale" x allertare gli utenti, ma ne conoscete uno piu rapido e soprattutto piu efficace? ...da tenere pure conto la fascia di "clienti" che hanno questo tipo di apparato...
Questa tipologia di truffa non è affatto nuova, ce ne sono state già tantissime e le cronache ne sono piene basta cercare; quello che non riusciamo a capire ne noi ne i tecnici del provider che gli "fumano gli attributi", è il "metodo" che è stato usato per metterla in piedi.
Unico comune denominatore di TUTTI i clienti del provider che è stato truffato è il fatto che tutti avevano un nas Qnap.
Io sono possessore di un Nas synology ds212 e seppur sia esposto sul web e cliente dello stesso provider truffato, spero di dormire sonni tranquilli perchè la prima cosa che ho fatto dopo averlo alimentato è stato cambiare la password di root... che ovviamente non è una data di nascita di nessuno dei componenti della mia famiglia...
Detto questo caro Ninio se sei interessato a sapere di piu mi mandi un mp, ti fornisco il nr del mio ufficio così vedi se ti racconto frottole o se "la sparo grossa", poi se non ti basta posso darti il numero del procedimento penale e il nome del magistrato che ha in carico l'indagine.
Buona serata a tutti
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
OT: vedo che molti di voi montano degli hd western digital 3tb red modello WD30EFRX. 
Come vanno??!
			
			
									
						
							Come vanno??!
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
@bubbinho
1) scusa non ho avuto tempo oggi ...
2) visto che hai il syno li si che c'è davvero un baco sul server vpn, non usarlo (appoggiati ad un buon router per l'accesso remoto)
3) io i red li uso da tempo, tocco naso, per il momento tutto bene (neanche uno starnuto): sono molto più silenziosi e scaldano molto meno. Oltre che sui nas li monto anche su tutti i server-ini/microserver dotati di ups. Senza ups il rischio di perdita dei dati/rottura è sicuramente maggiore dei desktop ... usali con l'ups !!!
			
			
									
						
							1) scusa non ho avuto tempo oggi ...
2) visto che hai il syno li si che c'è davvero un baco sul server vpn, non usarlo (appoggiati ad un buon router per l'accesso remoto)
3) io i red li uso da tempo, tocco naso, per il momento tutto bene (neanche uno starnuto): sono molto più silenziosi e scaldano molto meno. Oltre che sui nas li monto anche su tutti i server-ini/microserver dotati di ups. Senza ups il rischio di perdita dei dati/rottura è sicuramente maggiore dei desktop ... usali con l'ups !!!
- APC SMT2200I+AP9631
 - Vigor2862Vac: LoadBal. FTTC(30M/3M)+FTTH(1G/100M)+USB4G
 - Netgear GS728TPv2 PoE+
- Netgear 2xGS108Tv2,GS310TP
 - HP 4xNJ2000G,4xNJ220
 - Draytek 2xAP902
 
 - TS-569Pro: QTS4.3.3(0238),3GB,5xWD30EFRX; LAG
 - DS1819+: DSM6.2.4(25556),32GB; 2x845DCPro,4xWD60EFRX,2xWD60PURX; LAG(1+2),3,4
 - Media:
- DENON AVR4311
 - UE55ES8000Q,UE32ES6800Q,UE22F5410AY
 - Gigaset 2xDX800A,SL910H,2xDA210
 - Note8,A5;N8
 
 
Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Per settare adeguatamente intendi semplicemente di non lasciare la password di admin di default?bubbinho ha scritto:No. Basta dettare adeguatamente il NAS, ma questo non velo devo di certo insegnare io!
Inviato dal mio iPhone con Tapatalk
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
non sono mica così matto eh!!!!dMajo ha scritto:visto che hai il syno li si che c'è davvero un baco sul server vpn, non usarlo (appoggiati ad un buon router per l'accesso remoto)
il syno lo uso solo x la cloudstation e i servizi multimediali @home!!!
Grazie per le info!dMajo ha scritto: io i red li uso da tempo, tocco naso, per il momento tutto bene (neanche uno starnuto): sono molto più silenziosi e scaldano molto meno. Oltre che sui nas li monto anche su tutti i server-ini/microserver dotati di ups. Senza ups il rischio di perdita dei dati/rottura è sicuramente maggiore dei desktop ... usali con l'ups !!!
siccome ho sempre detto che vorrei proprio prenderlo un ups senza dare in cambio un rene, che marca e modello mi consigli x uso soho?
dopo i tuoi consigli ho appena ordinato due wd Red da 3tb!!!
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
a questa domanda saranno molto più esaudienti le risposte degli altri ragazzi del forum che ne sanno sicuramente più di me!peloo ha scritto:Per settare adeguatamente intendi semplicemente di non lasciare la password di admin di default?
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Perdonami..non puoi creare allarmismo e poi non dare consigli sul come non farsi truffare..bubbinho ha scritto:a questa domanda saranno molto più esaudienti le risposte degli altri ragazzi del forum che ne sanno sicuramente più di me!peloo ha scritto:Per settare adeguatamente intendi semplicemente di non lasciare la password di admin di default?
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
ho spiegato sopra il tutto ed in maniera dettagliata (spero) il motivo per cui ho aperto questo thread. Purtroppo non sono così "benestante" per potermi permettere un Qnap e quindi non conosco quali settaggi tu possa impostare per renderlo sicuro... ammesso che ce ne siano...!!peloo ha scritto:Perdonami..non puoi creare allarmismo e poi non dare consigli sul come non farsi truffare..
dal basso della mia minimale esperienza posso dirti che l'unico settaggio buono è quello di metterlo dentro ad un scatola di cartone staccato dalla rete e dall'alimentazione!!!
Sono convinto che chiedendo aiuto ai preparatissimi frequentatori di questo forum il tuo allarmismo sarà sconfitto in me che non si dica.
Ciao
Sub Lege Libertas
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Luciano tu cosa dici?
Cosa c'è da fare x non aver problemi?
			
			
									
						
							Cosa c'è da fare x non aver problemi?
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
			
						Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Ma cosa pretende ha scritto una marea di cose follibubbinho ha scritto:
Quello che io ho fatto, con l'unica speranza di essere utile ad ignari utilizzatori di nas, è stato quello di avvisare la community nel modo più veloce possibile, per tentare di limitare i danni, credevo fosse soppesato in maniera diversa ma come tutti possono vedere il modo con cui hai "bollato" quello che ho scritto non mi è piaciuto affatto, benchè abbia detto che potevo perfettamente capire lo scetticismo che avrebbe potuto creare quello che ho postato...
Capisco perfettamente che è un metodo "poco istituzionale" x allertare gli utenti, ma ne conoscete uno piu rapido e soprattutto piu efficace? ...da tenere pure conto la fascia di "clienti" che hanno questo tipo di apparato...
Scusi cosa non capitebubbinho ha scritto: Questa tipologia di truffa non è affatto nuova, ce ne sono state già tantissime e le cronache ne sono piene basta cercare; quello che non riusciamo a capire ne noi ne i tecnici del provider che gli "fumano gli attributi", è il "metodo" che è stato usato per metterla in piedi.
Fermo restando che come le ho già detto per fare chiamate VoIP lei deve avere un provaider...le mi dice che tutti usavano un NAS con Asterisk?E tutti lo hanno bucato?
E tutti avevano la password di default? E tutti avevano un budget tale da usare la VPN di Qnap?bubbinho ha scritto: Unico comune denominatore di TUTTI i clienti del provider che è stato truffato è il fatto che tutti avevano un nas Qnap.
Non spreco certo una telefonata se ha piacere mi manda il dettaglio via PM ma se non è in grado di avere la certezza di quello che ha scritto cioè che il Qnap in release del firmware 4.0.2 4.0.3 hanno un bug di vulnerabilità per come la penso io questa discussione si può tranquillamente cestinare.bubbinho ha scritto: Detto questo caro Ninio se sei interessato a sapere di piu mi mandi un mp, ti fornisco il nr del mio ufficio così vedi se ti racconto frottole o se "la sparo grossa", poi se non ti basta posso darti il numero del procedimento penale e il nome del magistrato che ha in carico l'indagine.
Buona serata a tutti
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
			
						TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
Io personalmente uso APC SmartUPS (sinusoidale puro) e SmartUps RT (doppia conversione), generalmente collegati in rete (con scheda NMC2 AP9631, non usb) ma non te li regalano (a casa ho quello in firma).bubbinho ha scritto: Grazie per le info!
siccome ho sempre detto che vorrei proprio prenderlo un ups senza dare in cambio un rene, che marca e modello mi consigli x uso soho?
Una marca più economica di cui ho sentito parlar discretamente bene, ma che non ho mai provato personalmente sono i PowerWalker, tedeschi di germania, potresti valutare un VI1000PSW (è un sinusoidale puro), se dove abiti la rete elettrica è molto disturbata considera un doppia conversione (VFI anzichè VI)
- APC SMT2200I+AP9631
 - Vigor2862Vac: LoadBal. FTTC(30M/3M)+FTTH(1G/100M)+USB4G
 - Netgear GS728TPv2 PoE+
- Netgear 2xGS108Tv2,GS310TP
 - HP 4xNJ2000G,4xNJ220
 - Draytek 2xAP902
 
 - TS-569Pro: QTS4.3.3(0238),3GB,5xWD30EFRX; LAG
 - DS1819+: DSM6.2.4(25556),32GB; 2x845DCPro,4xWD60EFRX,2xWD60PURX; LAG(1+2),3,4
 - Media:
- DENON AVR4311
 - UE55ES8000Q,UE32ES6800Q,UE22F5410AY
 - Gigaset 2xDX800A,SL910H,2xDA210
 - Note8,A5;N8
 
 
Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...
...lui ovviamente ha un Syno...
Metto la porta blindata, però poi lascio la chiave nella toppo esterna...mi rubano in casa...è la porta che fa cacare! Mi sembra ovvio!
Fate arrestare i clienti di quel provider emiliano...i fessi sono loro...da quello che si evince.
			
			
													Metto la porta blindata, però poi lascio la chiave nella toppo esterna...mi rubano in casa...è la porta che fa cacare! Mi sembra ovvio!
Fate arrestare i clienti di quel provider emiliano...i fessi sono loro...da quello che si evince.
					Ultima modifica di marcudes il 27/02/2014, 21:38, modificato 1 volta in totale.