Suchergebnisse

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

  1. S

    Zertifikatprüfung bei Android-Apps fehlerhaft?

    Moin zusammen, ich habe eine eigene Zertifkatinfrastruktur, die auf allen Rechnern und meinem Android-Telefon problemlos funktioniert. Nur bei den aktuellen Android-Apps (DS File [v.4.1.1.-158], DS Video [v.2.2-095], DS Photo+ [v.3.3-209]), funktioniert dies nicht, sofern die Zertifikatprüfung...
  2. S

    PPTP - unsicher?

    Ich habe es mit zweistufigem NAT noch nicht ausprobiert, aber prinzipiell ist es egal, wieviele NAT-Stufen sich bei NAT-Traversal zwischen den Endpunkten befinden. In diesem Modus werden die Pakete wie jedes andere UDP-Paket behandelt. Die Einschränkung über NAT ist natürlich, daß der AH-Modus...
  3. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Wow, hier geht's ja zur Sache :eek: Man könnte meinen, einige spielen hier Last Man Standing… Die Welt ist nicht einfach schwarzweiß. Sowohl Anwender als auch Hersteller haben gewisse Sorgfaltspflichten. Der Anwender beispielsweise, die Systemsoftware aktuell zu halten und der Hersteller...
  4. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Wieso? Wenn an Router das bei solchen Ports erkennt und bei den Standardports nicht, dann ist es bestimmt kein anständiger Router.
  5. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Das habe ich bewußt nicht, aus folgendem Grund: Ich kann es nicht, da ich andere NAS-Systeme nicht getestet habe. Ein eigens konfigurierter Linux-Server ist für den Hauptteil des Publikums keine Alternative, darum… Eine Forderung nach Alternativen kann auch keine Entschuldigung für Synologys...
  6. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Was magst Du denn genau nicht, vermutlich hast Du etwas mißverstanden. Mein Beitrag zielt darauf ab, daß zumindest dem hier regelmäßig lesendem Publikum die Punkte größtenteils bekannt sein sollten. Genauso soll der Beitrag verdeutlichen, daß Synology sich im Umgang mit Sicherheitsproblemen...
  7. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Für eine richtige Umsetzung fehlt dem Raspi leider die zweite Netzwerkschnittstelle, von dem Netzwerkdurchsatz brauche gar nicht erst anfangen zu reden. Aber als XBMC taugt er dafür gut. Ich bin gerade auf der Suche nach einem geeigneten stromsparenden Board, um mir zumindest eine weitere...
  8. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Ist nicht wirklich ein Nachteil dem man einem VPN anlasten kann. Genauso kannst Du im LAN vergleichbares machen, wenn Du… irgendwo anders eine Lücke im TCP/IP-Stack ausnutzen kannst eine Lücke in einem privilegierten Dienst ausnutzen kannst eine Lücke in einem nicht priviligierten Dienst...
  9. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Das würde ich so nicht unterschreiben. In der Vergangenheit hat sich Synology in ähnlichen Situationen alles andere als mit Ruhm bekleckert.
  10. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    So war das nicht gemeint, es wird keine Weiterleitung am Router bzw. Öffnung der Routerfirewall für diesen Port benötigt. Das UDP-Paket mit diesem Port ist vollkommen in IPsec eingekapselt und somit für den Router (bis zu den Endpunkten) transparent. Ich vermute mal, die Einkapselung von L2TP...
  11. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Das läßt sich so pauschal nicht sagen. Es sind immer zweierlei paar Schuhe, der Protokollentwurf und die Umsetzung. Aber das Protokoll ist schon längere Zeit erprobt. Eine bekannte Umsetzung für Linux ist beispielsweise Strongswan. Viele Grüße, Süno42
  12. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Die Ports 500/4500 haben erst mal nichts mit L2TP zu tun, letzteres wird nur in IPsec mithilfe des UDP-Protokolls eingekapselt. Und bitte kein UDP-Port 1701 nach außen öffnen bzw. am Router weiterleiten, dies ist nicht notwendig. Viele Grüße Süno42
  13. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Das ist der IPsec-Protokollstandard, da das VPN der Fritzbox auf IPsec setzt. IPsec setzt genauso wie TCP und UDP direkt auf dem IP-Protokoll auf und ist somit weder in TCP noch UDP eingekapselt. Die verwendeten Protokolle sind ESP (Encapsulating Security Payload) und AH (Authentication Header)...
  14. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Beim VPN der Fritzbox wirst Du auch vergebens suchen, das VPN selbst nutzt keinen Port. Die UDP-Ports 500/4500 dienen nur der Schlüsselverwaltung mittels IKE Viele Grüße Süno42
  15. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Dank Fritzbox muß ich mir um VPN keine Gedanken machen. Aber stimmt, man muß einfach noch zuviel basteln. Auch ich wollte schon längst meine Mails auf das NAS bannen :eek: Genau da fängt das Dilemma an. Es gibt zwar mittlerweile einige schicke energiesparende Hardware, die bei 10-20 Watt...
  16. S

    SynoLocker TM - Daten auf NAS gecrypted worden durch Hacker

    Moin, allen hier, deren Daten verschlüsselt wurden, mein Beileid. Man kann es leider nicht oft genug sagen, und es wurde auch schon so oft hier diskutiert: Ein simples NAS gehört einfach nicht ins Internet. Mittlerweile sollte bekannt sein… Im DSM ist ein Haufen veralteter Software vergraben...
  17. S

    Dienste auf LAN-Anschlüsse aufteilen

    Moin, hierzu gab es schon mal eine Diskussion: Link. Mein Vorredner hat es aber schon zusammengefaßt, völlig normales Verhalten unter Linux und Standardeinstellungen. Viele Grüße Süno42
  18. S

    Herzblut

    Ganz so dramatisch ist es für Clients nicht, denn diese müssen zunächst signalisieren, daß Sie Heartbeat-Requests empfangen möchten. Weiterhin ist es hier oftmals nicht möglich, eine privaten Schlüssel des Endpunkts abzugreifen, da die Client-Authentifizierung im Normal keine Anwendung findet...
  19. S

    Wake on lan und Run on lan aus dem Internet

    Die Meldung scheint dann möglicherweise spezifisch für die Fritzbox zu sein, die oben von mir genannte Funktion auch. Fakt ist, wenn ich WOL auf Anwendungsseite ausschließlich über den IP-Stack abwickeln möchte, brauche ich das Betriebssystem für die MAC-Übersetzung. Dieses hat meist nur die...
  20. S

    Wake on lan und Run on lan aus dem Internet

    Hast Du eventuell die Funktion „Diesen Computer automatisch starten“ für einige Geräte in der FB aktiviert? Technisch besteht in der Funktionsweise zumindest kein Unterschied zwischen Routern unterschiedlicher Hersteller.