Aller au contenu

channie

Membres
  • Compteur de contenus

    19
  • Inscription

  • Dernière visite

Messages posté(e)s par channie

  1. Sur le twitter feed de l'un des premiers contaminés, @MikeEvangelist, on peut y lire :

    599cad3a-c7ba-4e9e-8a4b-1c8081f140a7.jpg

    Qui confirme que le NAS était relié à internet mais seuls AFP (partage avec MacOSX) et Samba (partage avec Windows) étaient actifs.

    73a10f5f-a365-4ad2-bd1c-80261864acac.jpg

    2c097539-9de2-4f55-9dec-d1398c55380c.jpg

    Ce qui prouve que la faille ne semble pas provenir d'un brute force sur le SSH (Et que l'auto-block n'a pas pu rentrer en action).

  2. Quelqu'un a-t'il essayé de lancer la commande:

    du -h -d 1 /volume1/@cloudstation

    Et de poster le résultat ?

    Habituellement sous Linux, les volumes qui se remplissent sont généralement dus à une erreur qui remplit les fichiers de logs à vitesse grand v.

  3. Mêmes symptômes ici, mais résolution différente (le click droit sur le torrent n'ayant pas l'option de setter le nombre de peers). En fait le syno avait changé d'IP (DHCP oblige) et les règles d'ouverture des ports n'étaient plus bonnes sur mon routeur. Il m'a suffit de réparer les règles et de redémarrer le syno.

  4. Du coup, je pense que la solution la plus simple est d'installer un certificat SSL que j'aurais moi-même généré, pour overrider celui du Syno par défaut.

    Il y a plein de tutos sur le net. Pour ceux qui veulent s'y mettre, la clé est de récupérer le bon fichier cnf correspondant à la version d'OpenSSL installée

    channie-NAS> openssl version
    
    OpenSSL 1.0.0d 8 Feb 2011
    Pour ensuite aller le downloader sur le site d'OpenSSL (dans mon cas la 1.0.0d) Il suffit ensuite de suivre le reste du tutorial puis de redémarrer Apache. EDIT: J'ai toujours des erreurs de handshake... Ca n'est donc pas la solution. EDIT PIAF (désolé): J'ai modifié le fichier httpd-ssl.conf-sys en settant le bon lien vers le dossier ssl.crt qui contient mes certificats générés peu auparavant.
    #   Certificate Authority (CA):
    
    SSLCACertificatePath /usr/syno/etc/ssl/ssl.crt
    
    

    Marche pas non plus.

  5. Ca à l'air de venir du certificat SSL (je ne l'ai pas importé, c'est celui par défaut)

    [Mon Aug 08 08:23:44 2011] [info] [client ::1] SSL library error 1 in handshake (server *:5001)
    
    [Mon Aug 08 08:23:44 2011] [info] SSL Library Error: 336027900 error:140760FC:lib(20):func(118):reason(252)
    
    [Mon Aug 08 08:23:44 2011] [info] [client ::1] Connection closed to child 21 with abortive shutdown (server *:5001)
    
    
    
    channie-NAS> pwd
    
    /usr/syno/etc/ssl
    
    channie-NAS> openssl x509 -in ssl.crt -noout -subject
    
    WARNING: can't open config file: /usr/syno/ssl/openssl.cnf
    
    unable to load certificate
    
    1073868240:error:0906D06C:lib(9):func(109):reason(108):NA:0:Expecting: TRUSTED CERTIFICATE

    Du coup j'ai désactivé l'accès au panneau admin via HTTPS. Etant donné que je n'y accède qu'en LAN et qu'il n'est pas ouvert à l'extérieur, je peux vivre avec. Je vais continuer à investiguer cette histoire de certificats, il y a pas mal de pistes après quelques recherches sur Google.

    Je te tiens au courant Patrick si le serveur tombe à nouveau. Merci beaucoup pour ton aide en tous cas.

  6. Mes logs sont louches: /var/log/lighttpd/

    channie-NAS> pwd
    
    /var/log/lighttpd
    
    channie-NAS> ls -l
    
    -rw-r--r--	1 root 	root         	0 Sep 19  2010 access.log
    
    -rw-r--r--	1 root 	root      	1723 Aug  4 17:06 error.log
    Error.log:
    
    2011-07-22 19:03:10: (log.c.97) server started
    
    2011-08-01 21:16:02: (server.c.1466) server stopped by UID = 0 PID = 24587
    
    2011-08-01 21:20:46: (log.c.97) server started
    
    2011-08-04 17:06:29: (server.c.1466) server stopped by UID = 0 PID = 13614

    Pas de mention de mes 3 ou 4 restarts du service dans la soir

  7. channie-NAS> /usr/syno/etc/rc.d/S97apache-sys.sh start
    
    /usr/syno/etc/rc.d/S97apache-sys.sh : httpd (pid 4379) already running
    Grmbl. je tente un restart:
    channie-NAS> /usr/syno/etc/rc.d/S97apache-sys.sh restart
    
    /usr/syno/etc/rc.d/S97apache-sys.sh: system httpd stopped
    
    Start System Apache Server .....  -DSSL -f /usr/syno/apache/conf/httpd.conf-sys
    
    /usr/syno/etc/rc.d/S97apache-sys.sh: system httpd started
    
    

    Et

  8. J'ai un problème similaire (DS210j aussi), exactement après avoir fait la màj vers la 3.1-1748. L'interface web ne répond plus à partir d'un certain moment. Je suis obligé de rebooter le Syno pour y avoir accès à nouveau. Les partages fonctionnent quoiqu'il arrive, la download station aussi, la web station pareil.

    Je n'ai même pas de connexion refused, FIrefox 5 (et IE9, et Opera 11) moulinent indéfiniment.

    Pas eu de plantage système à ma connaissance.

    J'essaierai ta commande Patrick une fois que l'interface sera tombée (je viens de rebooter)

  9. Bon, ca fonctionne mais les limitations sont assez handicapantes. D'abord, pas de background download. Il faut laisser la page web ouverte pdt la durée du téléchargement. Ensuite, le multi-download ne fonctionne pas ! On peut certes fournir une liste, mais le soft semble rester de marbre quand on lui soumet ! Bref, pas top du tout :/

    EDIT: Le multi-download ne fonctionne pas en fait. Meme en laissant la fenetre du navigateur ouverte tant que tous les fichiers n'ont pas été traités, ca coince après le 1er fichier. Les d/l rapidshare sont laborieux (il faut choisir son mirroir à chaque fichier). En même temps j'ai envie de dire, c'est logique, vu qu'il n'y a pas de BDD pour gérer les queues de fichiers.

    EDIT AGAIN: Pour pouvoir faire des unrar, il faut évidemment avoir le binaire qui correspond à l'architecture de votre syno (dans le cas de mon 210j, j'ai pris le ARM), ce site les liste tous :) : http://www.rarlab.com/rar_add.htm

    EDIT n+1 : C'est pas encore fini ! Il faut ajouter l'unrar à la liste des tools d'extraction supportés par l'appli :D. Dans mon cas, il faut que j'ajoute la ligne

    array("unrar 3.9.9 for ARM", 330764, "df21f1ca2136f49811e0b6ef3a779235")
    dans le tableau $rar_es du fichier rar.php. J'ai récupéré le md5 dans la console d'erreurs de rapidleech :
    ===rar executable info===
    
    Unknown rar executable(330764 bytes md5:df21f1ca2136f49811e0b6ef3a779235) with permissions 0755
    
    

    EDIT: Ca ne marche toujours pas, mais cette fois, c'est la faute à l'executable unrar qui déconne à plein tubes (meme sous ssh, impossible de le faire extraire quoique ce soit, alors qu'un unrar --help donne bien le fichier d'aide). Je pense qu'il va falloir que je récupère les sources de rar et que je les cross compile...mais j'ai pas de box linux chez moi malheureusement)

    EDIT: Unrar fonctionne en ssh :o Faut simplement lui mettre le switch 'x' lorsqu'on l'appelle. Ca me soulage! Maintenant, va surement falloir modifier l'appel de unrar par rapidleech dans rar.php...

  10. On a du nouveau sur ce sujet ? Quelqu'un a testé ?

    Ca s'installe sans peine sur la Web Station. Par contre, impossible de vérifier si ça fonctionne, vu qu'on n'a pas la liste des fichiers en cours de téléchargement :/ (ou alors j'ai du merder à la configuration). Je vais continuer à investiguer.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.