Aller au contenu

YOliv

Membres
  • Compteur de contenus

    27
  • Inscription

  • Dernière visite

Messages posté(e)s par YOliv

  1. Bonjour,

    Je sais que ça fait longtemps que les Synology refusent les accès SSH aux comptes non administrateurs.
    Je souhaite passer au delà de cette interdiction (c'est mon NAS, je fais ce que je veux 😜 ).
    Mon besoin précis : Je souhaite avoir un utilisateur qui ne fait QUE du SSH ET qui ne doit PAS être administrateur.

    J'ai une idée :

    - Je crée un compte utilisateur que je met dans le groupe Administrateurs (pour l'instant).
    - Dans la configuration de l'utilisateur, je refuse explicitement son accès à toutes les ressources et applications.

    Pour l'instant ça fonctionne : Mon "NouveauCompte" a un accès SSH MAIS ne parvient pas se connecter à DSM, ni aucune application, ni même le partage Samba : Très BON début !

    Sauf que depuis SSH en tant que Administrateur, ce nouveau compte peut lancer un "sudo -i" et avoir accès à tout !

    Je regarde le contenu du fichier /etc/passwd :
    nouveaucompte:1002:100::/var/services/homes/nouveaucompte:/bin/sh
    Il a bien un paramétrage d'accès à "/bin/sh" (NORMAL).

    Je regarde le contenu du fichier /etc/group:
    administrators:x:101:xxx,nouveaucompte
    Il est bien dans le groupe "administrators:" (Jusque là, NORMAL).

    Mon idée est la suivante :
    Si je retire manuellement de cette ligne /etc/group, mon compte "NouveauCompte".
    Mais je ne touche pas à /etc/passwd.

    Résultat théorique :

    Mon "NouveauCompte" n'est plus administrateur par contre, il conserve les droits d'accès à la console via SSH.

    Votre avis ?
    Je suis conscient que ce sont des mises à jour manuelles, probablement non supportées par Synology mais...
    Qu'en pense les plus expérimentés d'entrevous ?
    Y a-t-il un risque ?
    Y a-t-il une limite ?
    Est-ce une bonne idée ?

    Merci beaucoup ! 

  2. Bonsoir,

    Je viens à l'instant d'avoir l'alerte de 10 journaux par seconde et je ne trouve rien dans les logs

    Screen 1 : L'alerte en question

    Screen 2 : Logs de connexions : Rien 

    Screen 3 : Logs général : Rien

    Screen 4 : Logs transfert de fichiers : Rien

    Sans screen : Logs de lecteurs : vide.

    image.thumb.png.5d781e04b9c81ad075c5c939877c3362.png

     

    Merci de votre aide ! 

     

  3. il y a une heure, oracle7 a dit :

    @YOliv

    Bonjour,

    Dans la rubrique "Journaux" (liste de gauche sur ta capture 3) puis dans le Popup du milieu pour les trois en haut à droite de l'écran correspondant.

    Cordialement

    oracle7😉

    Bonsoir oracle7;

     

    Merci, effectivement je retrouve ces menus (que j'avais oublié).
    A cet instant c'est très bizarre, j'ai encore reçu une notif à 21:25 mais :

    1) Dans Général  la dernière alerte est de la veille.

    2) Dans "connexions" que des infos.

    3) Dans "Transferts de fichiers" RAS également.

    4) Dans Lecteur c'est vide.

    Bon à surveiller... Merci encore à vous 2 et bonne soirée

  4. Il y a 21 heures, maxou56 a dit :

    Bonsoir,

    Il y a plusieurs catégories dans les journaux, là ta capture est faite pour "général" (qui n'affiche pas tout), mais il y a aussi "connexion", "transfert de fichier" et "lecteurs".

    Bonsoir maxou56,

    Merci de ta réponse mais où puis-je trouver ces journaux ? Comme tu peux le voir sur mes captures, je n'ai rien de relatif à "connexion", "transfert de fichier" et "lecteurs".

    Merci à toi

     

  5. Bonsoir,

     

    Comment cela se fait-il que je reçois des notifications de mon Syno sur des alertes de nombre de journaux par minutes dépassant un seuil de tolérance alors que je ne retrouve rien dans le journal ?

     

    Capture 0 : Effectivement le tableau de statistiques monte à 14 :

    image.png.d4bbc9c9b1da295e3dad2e98e93506fa.png

    Capture 1 : Bien que cela m'indique que je dépasse le seuil de 10 à 19H18, pourtant mes tous derniers logs datent de la veille :

    image.thumb.png.85fca69a08468e73ce4b4cc9fcaf1520.png

    (en plus je demande de m'alerter que en cas cas critique alors qu'ici c'est de l'info)

     

    Capture 2 : Preuve de ma configuration actuelle :

    image.thumb.png.777a3b4f801595173731a3d0e6064887.png

     

    Capture 3 : Je ne sais pas si ça peut aider au diag mais voici la preuve qu'il m'envoie bien un event :

    image.thumb.png.877b278953f2aa999e9a250864fd1a30.png

     

    Merci beaucoup !

     

  6. Bonsoir,

    J'essaye de configurer un évènement externe (le n°10) en jouant avec l'API de Surveillance Station !

    - Toutes mes notifications (mail + sms + mobile) fonctionnent en test unitaire (quand je clic sur "Envoyer un message de test" par exemple)

    - Je sélectionner toutes les notifications de l'event 10 :

    image.thumb.png.0c180cd585da9ed9f20efdcaa58f6e1b.png

     

    - J'ai créé un compte de test avec un mot de passe de test.

    - Ma commande que j'appelle correspond bien à l'event n°10 : https://SERVEUR:PORT/webapi/entry.cgi?api=SYNO.SurveillanceStation.ExternalEvent&method="Trigger"&version=1&eventId=10&eventName="This is external event10"&account="MonCompte"&password="MonMotDePasse"

    - Lorsque je met un mauvais compte ET/OU un mauvais mot de passe, l'appel de l'API me renvoie :

    image.png.24c29d75ba7cf4d255deec666eb1b9c1.png

    - Lorsque je met le bon compte et le bon mot de passe, l'appel de l'API me renvoie :

    image.png.32936588c5a04377b2be3fe845e99b73.png

    => A priori l'appel de l'API se fait correctement.

    =>=>=> Pourtant ! Je n'ai aucune nouvelle notification reçue.

     

    Pouvez-vous m'aider ? Je ne sais plus où chercher. MERCI ! :)

  7. Bonjour,

    Si j'ai une coupure quelconque de mon Internet (Livebox), je souhaite que mon NAS Synology prenne un accès de secours en 4G par exemple.

    Je vois que mon DS215J a un port USB que je n'ai jamais utilisé. Est-il possible de brancher dessus une clé USB 4G ? 

    Bon après quelques recherches je de lire ceci sur leur site :

     

    La prise en charge de ce type de périphérique n'est plus valide et sera supprimée sur les plateformes DSM 7.0 et SRM 1.2.

    HumHum... Je ne sais pas quoi faire, un peu d'aide svp ?

    Merci,

    YoLiv

  8. Oubliez tout... Mon firewall OS 😭 J'avais dû le mettre à jour... Et il avait dû perdre la règle.

    Note : Quand je parlais de FW plus haut, je faisais référence au FW Synology... Que d'ailleurs je vais m'empresser de réactiver.

    Merci @ewfzapp et @oracle7

     

    Si vous voulez m'aider, j'attend une réponse à 2 autres posts depuis un bail concernant Surveillance Station (ptite pub) :

    a) Possible de lancer un script ou une action quelconque sur un event

    b) Choix de providers de Notifications SMS (Mon dernier post)

    🙂 

  9. @oracle7

    Merci de ton aide :

    a) "Est-ce que ton utilisateur "lambda" de connexion appartient bien au groupe des administrateurs du NAS ?"

    => Je viens de vérifier : OUI.

     

    b) "Passes ce niveau à "Élevé", cela devrait aller mieux."

    => Testé en "élevée" et en "moyenne": Pas mieux 😞

     

    c) "Dans "Sécurité > Avancé > Niveau de profil TLS/SSL" essaies de passer de "Compatibilité moderne" à "Intermédiaire"."

    => Cela concerne le HTTP et non le SSH mais par acquis de conscience : Il était déjà en "intermédiaire" par défaut, donc j'ai testé en changeant pour "Compatibilité moderne" et même en "Rétrocompatibilité ancienne".

    => J'ai toujours l'erreur "Permission denied" dans les 3 cas.

     

    Edit :

    Le message d'erreur est tellement rapide que je me demandais s'il tente vraiment la connexion :

    J'ai fais tourner un WireShark et effectivement lorsque je lance une connexion, je ne vois aucune tentative de connexion réseau vers le Syno.

    La connexion SSH ne se lance même pas depuis mon PC ! J'ai testé depuis un autre PC : ça marche.

    Est-ce qu'il n'y aurait pas une histoire de clé SSH à (re?)générer ? Sur le nouveau PC ça me pose la question

    image.png.f053fcd1b91cb3cab1a7873d72e02871.png

    Même si ça ne vient pas forcément de là car je ne vois vraiment AUCUN paquet réseau qui passe.

     

    Merci !

     

     

     

     

  10. Bonjour 🙂

    L'accès via SSH à mon Synology DS215J via mon LAN ne fonctionne plus depuis une période indéterminée. 😒

    Pourtant : 

    1) Synology bien configuré à priori :

    => Le système est à jour.

    => Service SSH activé avec sécurité basse.

    => Pare-Feu désactivé (je crois que c'est depuis que je l'ai activé la première fois que le service SSH n'a plus fonctionné depuis)

    => Synology rebooté plusieurs fois

    => Le service est bien chargé en mémoire

    2) Scan de port NMAP OK

    3) Malgré tout cela : Impossible d'accéder à mon Syno via un client SSH quelconque.

     

    => Voir capture d'écran qui prouve chacune de mes affirmations.

     

    Qu'ais-je pu omettre ?

     

    Merci beaucoup ! 🙏

    YOliv 🙂 

    ssh.png

  11. Bonjour,

    Dans les notifications, j'aimerais rajouter des évènements spéciaux comme le lancement d'un script shell interne/externe au Syno ou l'appel d'un WS lors d'un évènement quelconque ou la détection d'un mouvement par exemple...

    Je n'ai pas trouvé, est-ce possible ?
    D'ailleurs j'ai la même question pour le Synology de façon plus générale.


    Merci beaucoup !

     

  12. Bonsoir à tous,

    Merci pour vos retours.

    Comme l'API retournait un code 404, j'avais l'impression que c'était terminé. Ah mince FreeMobile, ce n'est que vers son propre numéro de mobile Free ? OK...


    Vous avez des idées de solutions pour un envoie de SMS vers plusieurs n° de téléphone ?
    J'ai vu ici et là des abonnements à 10€/mois mais c'est trop cher pour l'utilisation personnelle que je veux en faire...


    Merci et bon week-end,

  13. Bonjour,

    Synology nous propose des providers de SMS par défaut : ClickTell & SendInBlue.
    Existe-il des services similaires proposés par nos fournisseurs connus : Free, Orange... ? Qui seraient inclus dans nos forfaits donc.

    Je ne vois rien chez Orange et apparemment Free en proposait un depuis 2014 mais le service semble fermé aujourd'hui (en tout cas plus de nouvelle).
    Sinon quels sont les références tiers et pas chers ? (gratuits 😄 )


    Merci à vous,

    YOliv.

  14. Bonjour,

     

    Heureux acquéreur d’une caméra IP Neuve (listée sur les prises en charges de mon Synology), je tente sa configuration depuis Synology Surveillance Station :

    Je souhaite uniquement un enregistrement sur Détection de mouvement. A terme, je souhaite que l’enregistrement sur mouvement s’active seulement sur GeoFence.

     

    Dans l'exemple ici, vous verrez que j'ai désactivé toute forme d'enregistrement. Pourtant, cela ne fonctionne pas : Ma caméra enregistre en permanence.

     

    J’ai pourtant la configuration suivante :

    La planification d’enregistrement est ici purement inexistante (supprimée) : Voir ici

    J’ai même désactivé la détection : Voir ici

    Je n’ai aucune analyse temps réel activée : Voir ici

    Il n’y a rien de configuré dans la gestion des alertes : Voir ici

    Quoiqu’il en soit la caméra enregistre, je le vois par la génération des fichiers par le « REC » affiché sur l’affichage en direct (entouré en vert) : Voir ici

     

    > A noter que je laisse activé le GeoFence mais il me détecte comme étant @home. 

    > J'ai lu que d'autres personnes avaient le même problème que moi, mais aucun post ne m'a aidé (j'ai même supprimé la caméra et reconfiguré mais ça n'a rien changé).

     

    Quelqu'un peut m'aider ?

    D'avance, merci à tous !

    YOliv.

     

    SurStation - 2.jpg

    SurStation - 3.jpg

    SurStation - 1.jpg

    SurStation - 5.jpg

    SurStation - 4.jpg

  15. Bonjour,

    J'ai config" mon serveur proxy Preuve

    J'ai mis ça dans mes paramètres Windows 10 Preuve

    Mon accès à internet ne fonctionne pas Preuve

    (Où XXX correspondent au serveur et ports en corrélation 😉)


    Qu'ais-je loupé ?

    Note : Apparemment ça marche sur 2 autres PC mais pas sur le premier... Pourquoi ?

    Merci ! 🙂

     

  16. Bonjour,

    Existe-t-il de bons articles proposants un comparatif à jour ou de guide d'achats indépendant de caméras IP compatibles Synology ? Je galère à trouver cela.

    Quelles sont les marques et modèles de de références  ? Celles à éviter ?

    Je reste aussi à l'écoute de vos recommandations & arguments.

     

    Mes besoins :

    Détecteur de mouvement : Détection audio, Détection de falsification, Détection de mouvement PIR
    Vision infrarouge (PIR = infrarouge ?)
    Enregistrement serveur SFTP
    envoie mail avec photos
    envoie sms (MMS avec photos ?)
    streaming
    Calendrier de marche/arrêt
    ON/OFF facile
    Arrêt du calendrier pour mode "vacances" ON/OFF facile
    Notes & ventes élevées
    GeoFence 

    Budget : 100 - 150 € / caméra.

    Merci d'avance !

  17. Bonjour,

    Professionnel de l'IT avec un profil de base "systèmes/réseaux" ayant besoin de se refaire des bases sur des sujets qu'il ne traite plus depuis longtemps (ou n'a jamais traité)  🙂

    Heureux possesseur d'un Syno DS210 depuis plusieurs années (DD 2 To répliqué sur un 2e).

    Un peu geek dans son optimisation mais mon arrivée sur ce forum signifie que j'arrive au bout de certaines de mes connaissances sur certains points.
    J'espère trouvé l'aide nécessaire dans la bonne humeur.

    Merci pour votre accueil 🙂

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.