Aller au contenu

Einsteinium

Les Modos
  • Compteur de contenus

    6793
  • Inscription

  • Dernière visite

  • Jours gagnés

    20

Messages posté(e)s par Einsteinium

  1. Si j'étais un pirate et que je voulais exclusivement me faire une brochette de synos, alors je demanderais à l'ami google : inurl:webman/index.cgiUn petit script pour analyser le resultat et même pas la peine de scanner des plage d'IP et de ports.Donc changer le port par defaut, pas complètement convaincu.Ca change quoi le changement de la plage d'IP ou le nom du réseau en terme de sécu ?.Assez d'accord pour le reste.Perso etant parano, mes données réellement sensibles (photos en gros) n'ont pas leur masters sur le NAS tant qu'il n'y aura pas de client crashplan "natif" sur Syno (pas envie de dupliquer le boulot).

    Tout a fait d'accord avec ce que tu as mis sur google, y a aussi via shodan, modifier le port ne sert pas trop, un simple port scan interroge les ports ouvert et les entêtes...

  2. Ah ok, je comprend mieux. Mes filtres RSS ont tiltés a a cause des clés "Synlogy" et "Synlocker" présents dans l'article, et comme on m'attendais pour déjeuner je n'ai pas pris le temps d'approfondir.

    Désolé pour la fausse joie.

    Tkt en même temps, c'est ma si mauvais, synology demande les coordonnées pour le FBI, donc sa suivra certainement le même chemin =)

  3. Je viens de tomber sur cet article:

    Le ransomware CryptoLocker n'est plus une fatalité : un site Web pour connaître sa clé de déchiffrement sans payer

    Je sens qu'il y en a certains qui vont être soulagés!

    Cela concerne la version PC, circule depuis hier, présent dans un topic (mais tellement de flood), l'article parle de reverse.... connerie, ils ont eux la liste des clefs suite à la saisie des serveurs par le FBI...

    Il demande un fichier crypté pour avoir la clef public, pour fournir celle privé.

    Le FBI étant sur le coup et si la team réagit aussi vite, on pourrais bien avoir la même solution d'ici la fin de l'année.

  4. Le rendre anonyme ? Qu'il ne soit pas visible directement tu veux dire ?

    Car dans ce cas, le plus simple serais le paquet VPN center, tu ouvre les ports et y a plus qu'à ce connecté, après c'est comme ci tu était chez toi.

    Maintenant le connecté lui a un VPN, prudence... Certains prestataires ne créent pas un VPN par client (l'achat D'ip huhu), bref c'est un serveur partagé pour plusieurs clients... Et la... Faut savoir qu'en VPN, tu l'exposera bien plus au final. Tu changeras l'ip publique de celui-ci au final, le tout sans protection...

  5. Bonjour,

    Suite à tout les problèmes, j'ai fermé tous les ports sur ma box et j'accède à mon NAS depuis l'extérieur seulement avec le VPN.

    J'ai aussi changé le port 5000 et 5001 mais depuis que je l'ai changé je n'arrive plus à accéder à d'autres services comme DS Video (en local). Comment je peux faire marché DS Video avec d'autres ports ?

    Merci,

    Dans le premier des champs, après l'adresse tu rajoute le port => IP:PORT

  6. Je me trompe où dans le cas d'un chiffrement symétrique pour lequel on connait la valeur chiffrée, la valeur déchiffrée et l'algorithme, on devrait pouvoir retrouver la clé ?

    En tout cas je travaille dans un milieu où on fait pas mal de crypto (mais pas moi-même). Si quelqu'un, victime du Synolocker, me fournit un fichier chiffré et sa version déchiffrée, je peux regarder ça.

    Et l'algorithme ce trouvant dans /etc/synolock

    Mais bon je trouve marrant de voir que personne ne l'est encore extrait et diffusé >.>

    Une simple équation au final

  7. Ok donc je l'ai dans le baba :(:angry:

    Pas sûre que les mecs qui ont créer cette merde donne les clés facilement et j'espère que les autorités type FBI and Co, sont déjà sur le coup pour reprendre ses fameuses clés privés.

    Et payer la rançon me fait vraiment vraiment vraiment ch... !

    Bon j'ai pas réussi a dumper le dossier, le DD ne monte pas sur le Linux en live CD, j'ai mis du Raid 5, il doit pas savoir lire le DD.

    Je veux pas tout péter et risquer de perdre toutes les données désolé

    Tu devrais normalement voir la partition système

    Sinon a quel adresse le payement doit il être effectuer pour toi ?

  8. Je prie chaque instant pour !

    Faut juste trouver les serveurs pirates et récupérer les clés privée faire un bon executable ou un package Syno et balancer la sauce !

    Pourrais ton avoir le contenu de /etc/synolock qui se trouve sur la partition système ? Mettre un des hdd dans une tour et démarrer sur un cd live de ubuntu, le disque sera normalement monté directement.

    Cela aiderais fortement =)

  9. Ouai la solution est donc de payer !

    Je suis aller sur mon compteur temps il me reste encore 5jrs 14h 40mins.avant que le prix de double !

    Ta un tout une page de support sur comment acheter et verser me BitCoin sur le compte du gars.

    Une fois payé (ce que je n'ai pas fais), le mec t'envois la clé Privé pour le décryptage, ta même une page web avec l'ip de ton Nas : 5000/redirect.html pour saisir la fameuse clé et lancer le processus de décryptage.

    Je sais pas si cela t'aide ou pas.

    Ta même un support pour le décryptage

    Dit, serais tu mettre l'un des disques sur ton PC pour accéder à la partition système et me donner le contenu de /etc/synolock ?

  10. Je ne sais pas, mais j'ai la même chose sous DSM5. On peut supposer que c'est un genre de daemon prêt à se lancer si on veut encrypter quelque chose quelque part. Pour parler clairement, je pense que c'est un process "normal" qui est présent d'origine pour faire de l’encryptions.

    Exact, cryptage des dossiers que propose les synology

  11. je suis tombé là dessus http://goo.gl/rMjOwv sur le forum Hollandais...

    Pour moi c'est du flanc, le compte en question n'a reçu qu'un payement de 0,0001 bit coin..

    C'est bien dommage car le DS409 pourrait être être upgradé en DS410j, DS411j ou DS413j (même architecture) afin de prolonger son support jusqu'en 2018.Je l'ai fait sur mon DS109 transformé en DS112j.

    Oui enfin risque de bric, plus de support.. Etc..

  12. La règle (souvent simplifié à ta version à tort) c'est : "tant que ça ne concerne pas la sécurité et que ça marche alors ne change rien".

    Quand le release note dit : correction de faille. Il faut oublier le "ça marche" il faut la corriger ou alors ne pas venir pleurer.

    Enfin l'argument du passage en 5 n'est pas valable étant donné qu'une version sans la faille de 4.3 même 4.2 existe.

    Tu m'ôtes les mots de la bouche ;-)

  13. Mais avec redirection de port, VPN et d'autres choses y a pas moyen de le rendre sécurisé ce CS407 ? :unsure:

    Si effectivement, tu install le paquet VPN center, tu ouvre que les ports du VPN dans ton routeur/box.

    Sur tes appareils mobiles, une fois connecte au VPN, tu accède a ton réseau comme si tu était chez toi, que sa soit ton nas, ta box, tes camera, tes Pc... Ton matériel n'est plus directement exposé, tu as le log des connections et la protection ip block ;-)

  14. Alors jamais vue ce paramètre 184, je pense que la dernière MAJ du synology rehausse la valeur de seuil d'alerte inutilement, d'après un topic ci joint, d'autre on eu le même problème et on passe leurs disques avec l'utilitaire de seagate, qui n'a retourne aucune erreur, surtout quand on voit les autres données qui sont nickel

    http://forum.synology.com/enu/viewtopic.php?f=19&t=82981

    Donc pour moi fait un ticket au support, ne perd pas ton temps a casse ton volume pour rien, tes disques sont sein ;-)

  15. Si tu parlais uniquement des sociétés développement Hard+Soft alors je suis d'accord avec toi, Microsoft n'y a pas sa place

    Mais au delà de ça, le fait de développer en symbiose hardware + software ou juste du software devrait-il avoir un impact différent quant au fait de fournir ou pas des fix concernant les failles de sécurité de l'OS le plus longtemps possible ? Pour ma part, je ne pense pas, mais c'est juste un avis personnel. :)

    Oui je pense aussi qu'il y a un devoir morale de fournir des fix (une pensée à mes Cam heden que j'accède via VPN, faute de fix)

    Mais bon je trouve quand même que synology s'en sort plutôt bien, car beaucoup de produit ont les MAJ 1 voir 2 années maxi (cf tous les smartphones android avec la faille heartB qui n'auront jamais de MAJ)

    On subit les lois de la consommation et l'obsolescence non pas matériel, mais clairement logiciel :/

    J'ai mis au placard mon 409, pour la continuité des MAJ de DSM pour ma part... Comme quoi..

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.