Tout ce qui a été posté par PiwiLAbruti
-
Renouvellement sécurisé du certificat Let's Encrypt
Pour en revenir aux adresses IP, il semblerait que Let's Encrypt n'expose plus directement les adresses IP de ses serveurs Amazon, mais passe par CloudFlare. Les résolutions inverses pointent bien vers le nom du serveur Let's Encrypt d'origine, ce qui pourrait laisser croire que les IP sont fixes. Ça reviendrait à ouvrir des accès pour les sources suivantes : 64.78.149.164 66.133.109.36 23.178.112.[100-119] 23.178.112.[200-219] Il faudrait vérifier si ces adresses IP changent dans le temps : 66.133.109.36 outbound1.letsencrypt.org outbound1.letsencrypt.org 23.178.112.100 outbound1a.letsencrypt.org outbound1a.letsencrypt.org 23.178.112.101 outbound1b.letsencrypt.org outbound1b.letsencrypt.org 23.178.112.102 outbound1c.letsencrypt.org outbound1c.letsencrypt.org 23.178.112.103 outbound1d.letsencrypt.org outbound1d.letsencrypt.org 23.178.112.104 outbound1e.letsencrypt.org outbound1e.letsencrypt.org 23.178.112.105 outbound1f.letsencrypt.org outbound1f.letsencrypt.org 23.178.112.106 outbound1g.letsencrypt.org outbound1g.letsencrypt.org 23.178.112.107 outbound1h.letsencrypt.org outbound1h.letsencrypt.org 23.178.112.108 outbound1i.letsencrypt.org outbound1i.letsencrypt.org 23.178.112.109 outbound1j.letsencrypt.org outbound1j.letsencrypt.org 23.178.112.110 outbound1k.letsencrypt.org outbound1k.letsencrypt.org 23.178.112.111 outbound1l.letsencrypt.org outbound1l.letsencrypt.org 23.178.112.112 outbound1m.letsencrypt.org outbound1m.letsencrypt.org 23.178.112.113 outbound1n.letsencrypt.org outbound1n.letsencrypt.org 23.178.112.114 outbound1o.letsencrypt.org outbound1o.letsencrypt.org 23.178.112.115 outbound1p.letsencrypt.org outbound1p.letsencrypt.org 23.178.112.116 outbound1q.letsencrypt.org outbound1q.letsencrypt.org 23.178.112.117 outbound1r.letsencrypt.org outbound1r.letsencrypt.org 23.178.112.118 outbound1s.letsencrypt.org outbound1s.letsencrypt.org 23.178.112.119 outbound1t.letsencrypt.org outbound1t.letsencrypt.org 64.78.149.164 outbound2.letsencrypt.org outbound2.letsencrypt.org 23.178.112.200 outbound2a.letsencrypt.org outbound2a.letsencrypt.org 23.178.112.201 outbound2b.letsencrypt.org outbound2b.letsencrypt.org 23.178.112.202 outbound2c.letsencrypt.org outbound2c.letsencrypt.org 23.178.112.203 outbound2d.letsencrypt.org outbound2d.letsencrypt.org 23.178.112.204 outbound2e.letsencrypt.org outbound2e.letsencrypt.org 23.178.112.205 outbound2f.letsencrypt.org outbound2f.letsencrypt.org 23.178.112.206 outbound2g.letsencrypt.org outbound2g.letsencrypt.org 23.178.112.207 outbound2h.letsencrypt.org outbound2h.letsencrypt.org 23.178.112.208 outbound2i.letsencrypt.org outbound2i.letsencrypt.org 23.178.112.209 outbound2j.letsencrypt.org outbound2j.letsencrypt.org 23.178.112.210 outbound2k.letsencrypt.org outbound2k.letsencrypt.org 23.178.112.211 outbound2l.letsencrypt.org outbound2l.letsencrypt.org 23.178.112.212 outbound2m.letsencrypt.org outbound2m.letsencrypt.org 23.178.112.213 outbound2n.letsencrypt.org outbound2n.letsencrypt.org 23.178.112.214 outbound2o.letsencrypt.org outbound2o.letsencrypt.org 23.178.112.215 outbound2p.letsencrypt.org outbound2p.letsencrypt.org 23.178.112.216 outbound2q.letsencrypt.org outbound2q.letsencrypt.org 23.178.112.217 outbound2r.letsencrypt.org outbound2r.letsencrypt.org 23.178.112.218 outbound2s.letsencrypt.org outbound2s.letsencrypt.org 23.178.112.219 outbound2t.letsencrypt.org outbound2t.letsencrypt.org 172.65.32.248 acme-v02.api.letsencrypt.org ca80a1adb12a4fbdac5ffcbc944e9a61.pacloudflare.com 172.65.46.172 acme-staging-v02.api.letsencrypt.org 56a5f4b0bc8146689ec3e272c43525f9.pacloudflare.com
-
Renouvellement sécurisé du certificat Let's Encrypt
Je n'utilise pas la méthode HTTP de Let's Encrypt (HTTP-01) pour les raisons précises que tu évoques (sécurité zéro). À une époque révolue où les adresses IP des serveurs Let's Encrypt étaient fixes, c'était plus acceptable de n'ouvrir qu'aux quelques IP réellement utilisées. Bref, j'utilise la méthode par DNS (DNS-01). Ainsi, il n'y a aucun port à autoriser pour que le renouvellement fonctionne. Malheureusement Synology ne propose pas cette méthode nativement dans DSM, et il faut donc mettre les mains dans le cambouis. Il y a un tutoriel sur le forum qui explique comment procéder avec un domaine enregistré chez OVH. Il est possible de transposer ce tutoriel pour d'autres registrar que OVH car acme.sh en supporte toute une ribambelle. Les USA font parti des pays à risque 😅 (le nombre de scans lancés depuis des IP US a explosé ces derniers mois, on se demande bien pourquoi 😇).
-
accès à un répertoire partagé depuis un PC pro avec restriction IT
Le proxy fonctionne déjà de base, il n'y a rien de particulier à configurer.
-
accès à un répertoire partagé depuis un PC pro avec restriction IT
Celui de Synology ? 😅 https://www.synology.com/fr-fr/dsm/packages/ProxyServer
-
Déménagement et changement d'IP ....
Si ton NAS reste en 192.168.0.1, configure temporairement une adresse IP en 192.168.0.x sur ton PC pour y accéder et changer son IP. Mais à ta place, je laisserai l'adressage du NAS en automatique (DHCP) et je lui réserverai un bail DHCP statique dans la box pour que son adresse IP ne change pas. Ainsi, lors d'un changement de réseau, ton NAS est toujours accessible.
-
Synology publie d'importantes mises à jour IA pour la suite Office, améliorant la productivité et la sécurité du cloud privé
Le paquet n'est pas désactivable (du moins ce n'est pas prévu dans DSM) et sa désinstallation entraine celle des paquets qui pourraient en avoir besoin (Synology Office, Synology MailPlus, …) même s'il n'y a aucune configuration de définie, ce qui est complètement absurde. Pour que l'envoi de données vers un aspirateur IA fonctionne, il faut activer les API d'un service d'IA de ton choix dans le paquet Synology AI Console : https://kb.synology.com/fr-fr/DSM/help/AIConsole/aiconsole_general Donc il n'y a rien à craindre (pour le moment 😅), à part qu'on a un nouveau paquet inutile (en plus d'Universal Search) dont on ne peut pas se débarrasser. Je trouve que, ces derniers temps, Synology incite beaucoup ses clients à se renseigner sur la concurrence.
-
accès à un répertoire partagé depuis un PC pro avec restriction IT
Ça dépend si Drive Client utilise le proxy uniquement pour l'authentification, ou si le trafic initialement sur le port 6690 passe également par le proxy.
-
Synology publie d'importantes mises à jour IA pour la suite Office, améliorant la productivité et la sécurité du cloud privé
🤦♂️ Pourquoi vouloir faire fuiter les données privées d'un NAS vers une IA (dé)générative, quelle qu'elle soit ?
-
accès à un répertoire partagé depuis un PC pro avec restriction IT
Synology Drive Client supporte la configuration d'un proxy, donc à part monter un serveur proxy sur ton PC pro je ne vois pas comment faire mieux. https://kb.synology.com/fr-fr/DSM/help/SynologyDriveClient/synologydriveclient#b_210 Je n'ai malheureusement pas de serveur proxy à te recommander.
-
Impossible de DL un torrent
C'est un ban imposé par l'ARCOM aux serveurs DNS des gros FAI, et ça existe depuis des années. Aujourd'hui, l'ARCOM est plus occupée à bloquer les sites de streaming illicites. Et même sans parler de contourner ces blocages, utiliser des serveurs DNS autres que ceux des FAI est fortement conseillé pour bloquer les menaces en lignes, publicités, traqueurs, … : En voici quelques-uns en vrac : Quad9 (CH) : https://quad9.net/fr/service/service-addresses-and-features/ AdGuard (CY/RU) : https://adguard-dns.io/fr/public-dns.html > Rubrique Les adresses de nos serveurs > DNS brut DNS4EU (CZ) : https://www.joindns4.eu/for-public#resolver-options Il faut prendre le temps de regarder les cibles de blocage de ces services afin de trouver celui qui convient le mieux. Ils proposent différents serveurs DNS selon ce qu'on souhaite bloquer.
-
Quels disques de 16 to/ 18 to ?
Mais c'est bien le cas. Si la migration de disques est possible (groupe de stockage contenant DSM), la création d'un nouveau groupe de stockage sur un NAS '25 nécessite des disques Synology ou des disques tiers certifiés par Synology. Sachant qu'aucun constructeur tiers n'a pour l'instant fait certifier ses disques, seuls les disques Synology sont compatibles.
-
Quels disques de 16 to/ 18 to ?
Justement non, la migration de disques est possible vers un modèle '25. Et c'est Synology qui le dit :https://kb.synology.com/fr-fr/DSM/tutorial/Drive_compatibility_policies
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
Comme précisé dans le tutoriel, il ne faut pas ouvrir les ports 5000 et/ou 5001. Le premier car les communications n'y sont pas chiffrées, et les deux parce que ce sont les ports par défaut qui sont les premiers à être repérés pour attaquer DSM. Au mieux il faut choisir un port aléatoire et le diriger vers le port interne (par exemple, 59271 > 5001).
-
[TUTO] [Pas-à-pas] Sécurisation du NAS - pour DSM 7
L'accès à distance n'est pas déconseillé mais nécessite d'être restreint aux adresses IP (v4 et v6) nécessaires. Il est déconseillé d'ouvrir un accès à toutes les adresses IP sous peine de voir son NAS se faire cryptolocker (ce qui est arrivé encore tout récemment). Dans un premier identifie les sources depuis lesquelles tu es susceptible de te connecter. Il peut par exemple s'agir d'une liste d'opérateurs fixe/mobile connus, parfois d'une seule adresse IP fixe, ou plus globalement d'un pays.
-
[Résolu] Reverse proxy et domaine personnalisé
QuickConnect est activé ?
-
ransomware
La méthode suivante détruira toutes les données restantes sur le NAS : Désactive/supprime toutes les redirections de ports à destination du NAS configurées sur la box/routeur, Supprime tous les volumes du NAS dans le Gestionnaire de stockage. Fais un reset type 2 et réinstalle DSM. Une fois DSM réinstallé, applique le tutoriel sur la sécurité (dans la rubrique Tutoriels du forum), Tout port ouvert sur la box doit au préalable correspondre à une règle de pare-feu restrictive sur le NAS, sans quoi le cryptolocker reviendra.
-
Impossible d'installer DSM, erreurs 13 / 46 en boucle
À la fin du log, on voit que le NAS n'est pas à l'heure (1er janvier) : Aug 13 08:50:51 install.cgi: install.c:948 Upgrade by the manual patch fail. Aug 13 08:50:51 install.cgi: install.c:1285 Upgrade by the uploaded patch /tmpData/@autoupdate/upload.pat fail. Jan 1 00:00:00 install.cgi: ninstaller.c:253 umount partition /tmpData Jan 1 00:01:14 login[7192]: root login on 'pts/0' from '192.168.1.221' Vérifie en Telnet que le NAS est bien à l'heure avec la commande date. Y a-t-il un cache SSD sur ce NAS ? Aug 13 08:50:31 synossdcache: synossdcache.c:29 Fail to mount [/dev/md0] to [/tmpRoot] Si oui, retire le(s) SSD et vérifie si Synology Assistant parvient à initialiser le NAS.
-
DS420+ nouveau DD, quelle taille ?
Un disque Synology de 20To est listé comme compatible : https://www.synology.com/fr-fr/compatibility?search_by=drives&model=DS420%2B&category=hdds_no_ssd_trim La fiche technique du DS420+ n'indique aucune limitation (à part la taille maximale de 108To par volume), je suppose donc qu'il n'y en a pas.
-
Volume1 dégradé+ dsm plus présent visiblement
Vu l'âge du NAS, la non-détection par Synology Assistant et l'indisponibilité de DSM peut aussi venir de la pile de la carte-mère (CR2032 de mémoire) qui est H.S. Il est fort probable que le NAS redevienne opérationnel avec le remplacement de la pile.
-
Projet de sécurisation de la porte d'entrée d'un appartement
Dans ce cas, il faut que tous les équipement de sécurité soient câblés. Le brouilleur mettrait également en défaut la connexion de secours sur réseau mobile, donc le routeur 4G+. Surveillance Station permet aussi d'enregistrer les vidéos sur le stockage local de la caméra (carte SD le plus souvent). Ainsi, en cas de perte de connexion avec la caméra, Surveillance Station récupèrera les vidéos de la carte SD lorsque la connexion à la caméra est rétablie. C'est pratique lorsque le NAS est indisponible, comme dans le cas d'une mise à jour de DSM, car il n'y a aucune interruption des enregistrements.
-
Le dossier n'est pas accessible / W10 pro
Habituellement, ce message d'erreur apparaît lorsqu'il y a des identifiants enregistrés dans le Gestionnaire d'identification Windows pour une même ressource. Si des identifiants existent déjà, il faut simplement les supprimer du Gestionnaire d'identification.
-
"Désolé mais ce compte ne dispose pas des droits nécessaires pour accomplir cette action"
De quels droits parles-tu ? Les droits dont il est question sur un NAS Synology sont les droits d'accès des groupes ou comptes utilisateurs aux dossiers partagés. Théorie du complot ? Synology ne vérifie pas les contenus enregistrés sur le NAS. Vu le nombre d'utilisateurs qui s'en servent pour tipiaker, ça se saurait 😅 Tu ne me dis toujours pas comment tu accèdes au NAS depuis ton MAC. Via un navigateur (comme Safari) ? Ou via le Finder avec un partage du NAS monté sur le MAC ?
-
Test Synology DS925+ : un très bon NAS, mais il y a un hic
PiwiLAbruti a répondu à un(e) sujet de rodo37 dans Avant l'Achat, Choix du Matériel et Mises à NiveauMerci @Lelolo 🙏 Pour ceux qui ont encore de l'espoir, la seule chose à faire est de consulter la liste des disques compatibles avec les modèles '25 en espérant que d'autres marques y apparaitront dans quelques temps : https://www.synology.com/fr-fr/compatibility?search_by=drives&model=DS225%2B&category=hdds_no_ssd_trim
-
"Désolé mais ce compte ne dispose pas des droits nécessaires pour accomplir cette action"
Comment est faite la copie ? (OS de la machine source ? Protocole ?) Reste-t-il suffisamment de place sur le volume ? Y a-t-il des quotas définis ou autre restriction ?
-
Raid 1
PiwiLAbruti a répondu à un(e) sujet de Alexandre Dufour-Théroux dans Installation, Configuration et StockageLe Groupe de Stockage 1 est configuré en SHR (équivalent RAID-1 avec deux disques) mais ne contient que le Disque 1. Pour rétablir le redondance, il faut ajouter le Disque 2 au Groupe de Stockage 1 en cliquant sur les trois petits points situés à droite (voir première capture d'écran).