作者: t1174-3 時間: 2020-7-30 16:00 標題: Old news is so....Qnap 中毒到要洗os 先 up 到
唔知點解 google 會 pop 這個 news
https://www.ithome.com.tw/news/139070
不過睇到至後,要洗機先救到,咁會好頭痛下。剛我先洗過一次 ts451+ 已做好三日了
作者: KinChungE 時間: 2020-7-30 16:17
冇咩咁奇
其實之前D勒索軟體都一樣, 中過都係要產機
作者: dds 時間: 2020-7-30 17:07
回覆 2# KinChungE
用得Qnap, 就算唔中毒,都要無啦啦成日洗機.
利申:部453be, 清完塵出事,局住又玩洗機,
仲要無啦啦買多隻8TB做cold backup.
作者: chinwah 時間: 2020-7-30 17:30
咁其實係唔係即係話自動update唔得, 但你手動攞qts update嚟update就ok呢??
我公司一直用開,無病無痛唔會點login入去, 係幾個月先入一入去update,
間唔中見佢有scan malware, 就係見啲人成日話炒os,
所以我幾個月先入去一次做update, so far 咁耐無事無幹
- 將NAS更新使用的核心網域名改成過期版本的位置,讓機器無法獲得更新。
作者: pc1668 時間: 2020-7-30 18:34
"中毒" is not required, previously I did initialise Q NAS for 3 times due to QTS bug/instability

作者: jackwong717 時間: 2020-7-30 18:36
我 up過2次,都要重新裝os,
D權限錯晒,用開的vpn用唔到等等,而家唔理佢由佢啦,唔諗住再up, 癈事有做餐死。
via HKEPC Reader for Android
作者: pc1668 時間: 2020-7-30 18:53
This is very bad. Not acceptable

作者: t1174-3 時間: 2020-7-30 20:03
真不知你們點 update, 我反正 login 就會 check update, 基本 update 都好密。所以冇中毒 and 冇update 完出咁多問題。文中已指出問題所在,反而主張唔 update.
作者: 炎冬 時間: 2020-7-30 21:33
你點清塵搞到要hard reset?
作者: dds 時間: 2020-7-30 21:49
回覆 9# 炎冬
https://www.hkepc.com/forum/viewthread.php?tid=2574257
作者: 炎冬 時間: 2020-7-30 22:31
不過QNAP關機真係好慢, 同update firmware時, 最好reboot一次先做, 我都試過直接update firmware, hold死了在99%, 好在是firmware update完, 差auto reboot果下, 為有人手reboot隻NAS.
作者: KinChungE 時間: 2020-7-30 22:32
關機同開機都超慢
5-10分鐘不等
人地S牌明明spec弱好多, 但係1-2分鐘開完機
作者: GK2671 時間: 2020-7-30 22:39
壞左部Q都轉返S , reboot都快好多
作者: KinChungE 時間: 2020-7-30 22:54
咁又唔得
我會用黎行VM, S記太弱
而家用緊部TS-670 Pro用i5好爽快
S記要同級效能係天價
作者: 炎冬 時間: 2020-7-30 23:05
開機差不多, 不過要等QNAP load晒D Apps就比Synology慢
作者: t1174-3 時間: 2020-7-30 23:49
SYNO 開機也不幾快啦, 不過 QNAP 的確比 SYNO 慢. 反正NAS 也是多長開
作者: freefdhk 時間: 2020-7-31 02:44
睇怕 Q記可以從此被黑名單.
似係有專屬後門被黑客知道左.
唔係根本唔會查唔到點 Hack 。
而且被 Hack了仲可以改晒底層既野,分分鐘剷完都仲復發到。
要人全清數據再檢視再抄返入去。
作者: tongkai 時間: 2020-7-31 11:41
其實唔直接放 port 出街可以減少多攻擊, 當然 有 firewall 加埋 IPS, web filtering, app filtering 會更好
作者: killercheung 時間: 2020-7-31 12:07
回覆 17# freefdhk
咁應該所有 nas 都唔好再用了,幾年前 S 記爆過單 SynoLocker 仲甘
其實好多單都係爆之前個漏洞已經 patch 左,不過見呢度咁多人宣揚唔好 update 部 nas… 算吧啦

作者: plc1222 時間: 2020-7-31 12:21
真不知你們點 update, 我反正 login 就會 check update, 基本 update 都好密。所以冇中毒 and 冇update 完 ...
t1174-3 發表於 2020-7-30 20:03
好多人直開個PORT指去QNAP
作者: gitclone 時間: 2020-7-31 12:21
都係果句,重要野要backup
除左VPN port放出街,所有intranet都要VPN先可以access
作者: pc1668 時間: 2020-7-31 13:33
I know Q fans dislike, but I have to say, this is because DSM is better (much) than QTS
作者: KinChungE 時間: 2020-7-31 13:41
I know Q fans dislike, but I have to say, this is because DSM is better (much) than QTS
pc1668 發表於 2020-7-31 13:33
呢個我又覺得兩睇
我個人唔太鍾意Synology果種Error就咁講"失敗", 乜資料都冇
work既時候好地地, fail左好難知咩事
作者: t1174-3 時間: 2020-7-31 15:07
我反而在應 QTS 上 要 troubleshoot 問題比在 DSM 上 難得多。
作者: 9658@transperth 時間: 2020-8-1 00:22
回覆 23# KinChungE
我直頭係磚埋
作者: 9658@transperth 時間: 2020-8-1 01:38
https://www.qnap.com/zh-tw/news/ ... ofgaDa4M_nuXlgZOL4g
台灣,台北,2020 年 7 月 31 日 - 威聯通®科技 (QNAP® Systems, Inc.) 今日發出聲明回應近日國外資安單位 (連結 1 2) 及媒體報導關於 QSnatch 惡意軟體鎖定 QNAP NAS 並意圖獲得存取權限之事件。QNAP 已於 2019 年 11 月 1 日更新其 QTS 作業系統的 Malware Remover 惡意軟體偵測及移除程式,並於同年 11 月 2 日發布更新後的資安公告說明現況。其後 QNAP 更採取多項措施,持續協助用戶抵禦惡意軟體威脅,時間表如下所示:
時間 事件及應變措施
2019 年 10 月 25 日 芬蘭及德國資安單位發出通知
2019 年 11 月 1 日 QNAP 針對 QSnatch 發布惡意軟體偵測及移除程式
2019 年 11 月 2 日 QNAP 發布更新後的資安公告
2019 年 11 月 7 日 QNAP 發布新聞稿,呼籲用戶採取行動
2019 年 11 月至 2020 年 1 月 QNAP 持續更新資安公告,提供相關資訊
2020 年 2 月至 6 月 QNAP 針對可能受影響的個別用戶逐一發送通知,提醒儘速更新
2020 年 7 月 31 日 QNAP發布新聞稿,指出現況持續收斂
QNAP 指出,目前尚未觀察到惡意軟體發生變種,或感染數持續成長的跡象。部分媒體報導 QSnatch 影響範圍擴大,純屬誤解各國資安單位通知內容所致,請各界放心。
QNAP 強烈建議使用者盡速安裝最新的 Malware Remover 程式。使用者可從 QTS 內的 App Center 進行 Malware Remover 安裝/更新,或自行從 QNAP 網站下載並在 QTS 內安裝。QNAP 亦在資安公告中列出一系列建議措施供用戶參考,以提升 QNAP NAS 安全性並增加入侵的難度。
作者: KinChungE 時間: 2020-8-1 01:41
台灣,台北,2020 年 7 月 31 日 - 威聯通®科技 (QNAP® Systems, Inc.) 今日發出聲明回應近日國外資安 ...
9658@transperth 發表於 2020-8-1 01:38
根本有裝update既一早已經Malware Remover變左強制自動scan, 冇得熄
影響最大係唔更新既人
作者: KinChungE 時間: 2020-8-1 01:42
我之前set DSM既rsync backup, set到我傻
備份失敗就失敗, 講原因
login fail / share not found都唔知
作者: testcb00 時間: 2020-8-1 03:23
Why not FreeNAS?
作者: freefdhk 時間: 2020-8-1 17:07
本帖最後由 freefdhk 於 2020-8-1 17:10 編輯
唔用 預設Port 甚至 VPN 後以內網連就最安全.
不過其實只允許 香港 IP 連接就已經小好多問題.
不過 NAS 入面通常放太多唔同類型既野, 有普通資料甚至私隱資料.
所以唔可以開佢入面既其他 Port 對外. (例如 apache 果類) 你唔會知佢中間有冇俾人加料.
有d公司用部 nas 去 hosting 網站 , 真係有問題出現就輕易中晒招.
作者: eilot 時間: 2020-8-1 20:46
反正家中NAS得自己一人用,SET只允許香港就能減少大量問題,
公司那台從來都不對外開放,只是公司房間內大家互用
所以,公司最少還要有一人來負責收FILE再分類上傳回NAS...當然那位不會是老闆
作者: t1174-3 時間: 2020-8-2 09:50
只允許香港?點 set?
作者: tcbyxo 時間: 2020-8-2 10:23
本帖最後由 tcbyxo 於 2020-8-2 10:42 編輯
好似得 S 記可以 set only hk , Q 記 Firewall 真係唔知道點 set !!

仲有我 ts251a 好想 update firmware ,但插左 usb tv 手指,
因為 tvheadend apps 無得再更新,所以無可能更新 firmware,更新後 tvheadend 用唔到,
現在 firmware 都好舊,迫住無得更新。等中毒!
作者: keene 時間: 2020-8-2 14:45
好似得 S 記可以 set only hk , Q 記 Firewall 真係唔知道點 set !!
仲有我 ts251a 好想 update fir ...
tcbyxo 發表於 2020-8-2 10:23
https://www.qnapclub.eu/en/qpkg/723
update 之後自己手動裝番落去得唔得?
我個transmission 係上左4.3 之後官方就無得用,
自己去qnapclub 手動裝
不過呢D 街外APP 安全問題就責任自負
作者: wunit 時間: 2020-8-2 15:05
試過連domain的....D權限無啦啦錯L晒, reboot完又冇事....
作者: keene 時間: 2020-8-2 15:29
我update 完D 權限又係錯晒
手動改左都有D 唔得
作者: Pc3228 時間: 2020-8-2 16:22
回覆 36# keene
作者: Pc3228 時間: 2020-8-2 16:23
回覆 36# keene
師兄你由甚麼版本update 去甚麼版本出權限問題呢
作者: keene 時間: 2020-8-3 06:02
4.3.3 -> 4.4.3
LOGIN 個時跳出黎話有更新就CLICK佢自動攪
作者: Pc3228 時間: 2020-8-3 11:19
回覆 39# keene
權限在更新後出問題...
更新到 4.4.3 之後, 有沒有執行 File system check ??
https://www.hkepc.com/forum/attachment.php?aid=2209249&k=6c7f2187b01b2a410eadb1c92036e723&t=1781676364&sid=28jzuN4fT0

作者: kamcm 時間: 2020-8-3 14:23
本帖最後由 kamcm 於 2020-8-3 14:27 編輯
如果唔放出街... 買Qnap 咁多功能係哂左..
但一放出街就隨時比人HACK 到咩都冇哂
最後會發現都係自組NAS 好過

https://www.freenas.org/
作者: kamcm 時間: 2020-8-3 14:26
正解...
作者: keene 時間: 2020-8-4 22:46
本帖最後由 keene 於 2020-8-5 03:33 編輯
做左FILE CHECK 真係掂左
THANKS
作者: keene 時間: 2020-8-12 09:45
CHECK FILE SYSTEM 之後好左一個禮拜, 今日連個FOLDER 都入唔到.....
re check file system 都係唔俾我入.... 唉
可能係隻HARDDISK 死死地
作者: KinChungE 時間: 2020-8-12 10:42
自組NAS最大問題係砌唔到佢咁細部又有hotswap
蝸牛機箱大好多
作者: matthew1130 時間: 2020-8-14 01:36
回覆 41# kamcm
我又唔明啦
Q又好S又好, 直出街就隨時比人hack同自組nas有咩關係?
你意思係唔洗比咁多"軟件費"買部現成返黎?
作者: kamcm 時間: 2020-8-14 09:30
因為佢地果果Linux distribution 係自制.. 入面好多Packages 都係outdated.
而Outdated 的Package 好多已知漏洞...
不論Q記名S記... 跟本冇能力全部Patch 哂... 通常都係某果漏洞爆得好金先會事後走去Patch



