Aller au contenu

[TUTO] Sécuriser et paramétrer son routeur Synology.

Featured Replies

  • Réponses 93
  • Vues 125.5 k
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Most Popular Posts

  • Bonjour, C'est peut-être un peu tard. Utilisateur depuis longtemps d'un RT1900ac, je suis passé a récemment à un RT2600ac. je voulais désactiver admin, mais impossible vu que c'était le seul

  • Je savais même pas qu'on pouvait décompresser simplement un .pat n'ayant jamais essayé. Je pensais qu'il y avait une histoire de compilation derrière... Je vais essayer de voir ça même si mes con

Images postées

Posté(e)
  • Auteur
Citation

Nan mais si tu regardes le script install, tu verras la manipulation

Là, je comprend pas. Tu parles de surveiller en SSH les logs d'installation ?

Je suis pas réveillé ou quoi 🤣

Posté(e)
  • Auteur

Je savais même pas qu'on pouvait décompresser simplement un .pat n'ayant jamais essayé. Je pensais qu'il y avait une histoire de compilation derrière...

Je vais essayer de voir ça même si mes connaissances dans le domaine de l'analyse sont limitées.

Merci 😉

 

  • 3 mois après...
Posté(e)

Bonjour à tous,

Est-ce que quelqu'un a réussi à trouver comment créer un second compte admin sur un routeur Syno si on a pas eu la présence d'esprit de le faire lors de l'install ?

Sinon j’essaierais bien l'idée d'@Einsteinium d'analyser le script d'installation, mais il me faudra prendre mon courage à deux mains...

Posté(e)
Le 10/04/2019 à 00:18, Zeus a dit :

Comment ça ? De quelle solution tu parles ?

Ça ne changera rien au soucis que je rencontre. Je resterai quand même avec un compte admin désactivé (obligatoire chez moi), mon admin perso et pas de possibilités d'ajouter un autre administrateur qui ne s'appelle pas "admin".

Bonjour,

C'est peut-être un peu tard.

Utilisateur depuis longtemps d'un RT1900ac, je suis passé a récemment à un RT2600ac. je voulais désactiver admin, mais impossible vu que c'était le seul administrateur.

La solution pour ajouter d'autres membres au groupe administrateurs, en ssh (ssh root@192.168.xx.xx -pxxxx  avec le mots de passe admin), passer en root avec la commande "su root", taper la commande synogroup --get administrators pour avoir la liste des administrateurs

~ # synogroup --get administrators
Group Name: [administrators]
Group Type: [AUTH_LOCAL]
Group ID:   [101]
Group Members:
0:[admin]
1:[SynologyCMS]

puis taper la commande "synogroup --member administrators admin SynologyCMS utilisateur1 utilisateur2"

(en rouge il faut bien recopier les utilisateurs présent dans le groupe administrateur. Ex sur un RT2600ac lié à un MR2200ac j'ai "admin" et "SynologyCMS", sur un RT1900ac j'ai uniquement "admin")

edit: pour retirer un utilisateur du groupe administrateur ex: "synogroup --member administrators admin SynologyCMS utilisateur1"

edit2: il faut que l'utilisateur soit déjà créé pour pouvoir l'ajouter au groupe administrateur.

Capture d’écran 2019-07-30 à 15.53.13.png

Capture d’écran 2019-07-30 à 16.12.44.png

Modifié par maxou56

Posté(e)

Un grand merci à @maxou56, sa solution fonctionne parfaitement.

J'en connais d'autres qui vont en profiter ...

Posté(e)

C’est vrai qu’on est con... je ne pensais pas que synology laissé actif synogroup, voir l’utilisé sur le routeur 🤣

@Zeus A mettre dans le tutoriel pour le coup.

Posté(e)
  • Auteur

Rhhhhh, je reçois pas les notifications même quand on me quote 😤

Je vais bien entendu l'ajouter au tuto et un grand merci car c'est quelque chose qui me manquait personnellement.

 

  • 1 mois après...
Posté(e)

Bonjour, merci pour le tuto. Mis en place ce soir mais je rencontre un problème. Dès que je connecte un nouveau périphérique (iPhone, iPad ou autre), il ne peut pas accéder à Internet. Normal ? J'ai bien relu le tuto et chercher mais je ne trouve pas. Mon Macbook qui est lui connecté aussi en Wifi accède bien à Internet... Bref je comprend pas. Les périphériques ne sont pas bannis dans contrôle du traffic. Je suis certainement une quiche mais là je trouve pas 😞

Modifié par Guillaume C

Posté(e)
  • Auteur

Bonjour,

Les nouveaux membres sont invités à se présenter dans la section prévue à cet effet 😉

Pour ton soucis, est-ce que tu as pas mit un filtrage par MAC adresse par hasard sur le wifi ?

Quel est ton protocole de sécurité mit en place pour le Wifi ?

Posté(e)
  • Auteur

Mise à jour du tutoriel avec la possibilité d'ajouter d'autres comptes administrateurs.

Merci @maxou56 😉

 

Posté(e)
  • Auteur

Mise à jour du tutoriel avec ajout d'une partie concernant les serveurs DNS DoH et l'option à activer dans vos routeurs 😉

 

Posté(e)
Le 11/09/2019 à 13:54, Zeus a dit :

Mise à jour du tutoriel avec ajout d'une partie concernant les serveurs DNS DoH et l'option à activer dans vos routeurs 😉

 

Attention cela fait perdre le filtrage anti pub de safe access.

Posté(e)
  • Auteur

Tu es sûr de ça ?

J'ai pas eu cette impression. Tu l'as constaté personnellement ?

Posté(e)
Il y a 4 heures, Zeus a dit :

Tu es sûr de ça ?

J'ai pas eu cette impression. Tu l'as constaté personnellement ?

Oui et d’ailleurs j’ai pas l’impression que l’option soit actif... peu être a cause du paquet dns...

Posté(e)
  • Auteur

Perso, je passe par Pi-Hole et c'est actif mais mon résultat est peut-être faussé car il est aussi actif via mon Firefox.

Je testerai un peu plus tard sur un autre navigateur 😉

 

Posté(e)
  • Auteur

Bon alors j'ai tester DoH sur Cloudflare via le routeur et ça fonctionne nickel 😉

Avec Cloudflare :

6zP8naX.png

 

p639QgD.png

 

Sans Cloudflare :

0Zdj1ba.png

 

 

SkCBkCF.png

 

 

Modifié par Zeus

  • 2 mois après...
  • 1 mois après...
Posté(e)

Bonjour,

Je trouve l'activation du wifi invité  instable , pas chez vous ? le routeur plante  et une fois sur deux je suis obligé de le rebooter pour que  les invités arrive a se connecter ? Avez vous le même soucis ?

Toujours sur le wifi, mon routeur diffuse mon ssid et un ssid caché , alors qu'il est bien mentionné "afficher" dans ssid , une idée ?

Modifié par JrTt

  • 1 mois après...
Posté(e)

Bonjour à tous, je cherche à séparer les reseaux.

J'ai la configuration suivante : Livebox4 (192.168.0.1) >> RT2600AC (192.168.1.1) >> tous les postes info.

Hors la livebox arrive à voir tous les postes du sous reseau 192.168.1.1.

Comment séparer les reseaux ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.