Mobilarena
  • PROHARDVER!
  • LOGOUT
  • HardverApró
  • Prémium előfizetés
  • Rovatok
    Okostelefon Tablet Okosóra Mobiltelefon Tartozékok Autó+mobil Üzleti negyed Alkalmazások Szolgáltatások Tudástár Egyéb
    • Tesztek
    • Hírek
    • Blogok
  • Videók
  • Fotók
  • Fórum
  1. Fórumok
  2. Hálózat, szolgáltatók
  3. Asustor NAS
Legfrissebb anyagok
  • Áramszünet küldte a robotaxi hadsereget betegszabadságra
  • Órával és fülhallgatóval is készül a Xiaomi karácsonyra
  • Új telefonokat mutatott be a Huawei, ez a Nova 15 sorozat
  • Tavaszi szél S26-ot áraszt, a nyári hőség meg exynosos Flipet
  • Digitális jegyzetfüzettel készül a TCL
Mobilarena témák
  • Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
  • Milyen okostelefont vegyek?
  • Xiaomi Redmi Note 4 - B20
  • Ez lehet az Apple hajlítható telefonjának formája, mérete
  • Magisk
  • Fotók, videók mobillal
  • Szívós, szép és kitartó az új OnePlus óra
  • OnePlus 8T – fazonigazítás
  • Xiaomi 15T Pro - a téma nincs lezárva
  • Azonnali mobilos kérdések órája
PROHARDVER! témák
  • Milyen asztali (teljes vagy fél-) gépet vegyek?
  • Házimozi belépő szinten
  • Szünetmentes tápegységek (UPS)
  • Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
  • Vezetékes FEJhallgatók
IT café témák
  • Linux Mint
  • Milyen NAS-t vegyek?
  • ASUS routerek
  • XPEnology
  • Bittorrent topik
GAMEPOD témák
  • GTA: Vice City
  • Battlefield 6
  • S.T.A.L.K.E.R. - Anomaly
  • S.T.A.L.K.E.R.: Call of Pripyat
  • Nintendo Switch 2
LOGOUT témák
  • GoodSpeed: Munkaügyi helyzet Hajdú-Biharban: észak és dél
  • sziku69: Fűzzük össze a szavakat :)
  • Gurulunk, WAZE?!
  • Luck Dragon: Asszociációs játék. :)
  • Brogyi: CTEK akkumulátor töltő és másolatai
  • Téma összefoglaló
    Utoljára frissítve: 2023-12-13 01:46

    Mobilarena

    ASUSTO NAS összefoglaló

    Asustor NAS választó segédlet
    Asustor NAS-ok által használt alapértelmezett portok.

    A Deadbolt (ransomware) támadást megelőzendő az Asustor javasolja, hogy:
    - az alap ADM hozzáférés portjainak átállítását a 8000/8001-ről
    - a web access portokat 80 és 443-ról
    - letiltani az EZ-Connect-et
    - letiltani az SSH, SFTP szolgáltatást (átállítani az SSH portot)
    És menteni, menteni, menteni.

    Ha már elindult a titkosítás (100% közeli CPU terhelés, elérhetetlen ADM felület, elérhetetlen share tartalom), akkor vissza lehet szerezni a hozzáférést az ADM felülethez.

    Ha ezt látod az ADM felületre csatlakozáskor, akkor érintett vagy:

    0. Ne kapcsold ki a a NAS-t csak úgy
    1. Hivatalos Asustor megoldás, ha már inicializálandó állapotban van a NAS
    2. Tapasztalati úton, Reddit megoldás (kell hozzá SSH, admin account) - így fértem hozzá én is, és nem kellett kb 5 napot várni a gyártóra

    Manuális módi.
    1. Kell egy terminál kliens, pl Putty és admin account/jelszó, na meg nyitott SSH port.
    Ha nincs, mobil alkalmazásból (AiMaster) be lehet kapcsolni, azt nem érintette a támadás.
    2. Csatlakozz rá a NAS-ra a belső/külső IPcím, SSH porttal (alap 22)
    Néhány parancs permission denied-dal megállhat, elé rakva, hogy sudo, lefut (kér admin jelszót)
    3. A terminálban (parancssoros nézet) a Crontab paranccsal szerkezszteni kel laz indítótáblát
    crontab -e
    4. Lesz egy bejegyzés, cgi_install néven, törölni kell azt a sort
    */1 * * * * /bin/sh /usr/builtin/etc/cgi_install
    Ha törölted, mentéssel ki kell lépni (mire erre rájöttem, googliztam, elment egy óra.
    Esc, majd írd be :wq (write és quit)
    5. Most törölni kell a deadbolt által módosított cgi_install file-t
    rm /usr/builtin/etc/cgi_install
    6. Aztán könyvtárat váltani a cgi_install helyére és lecserélni mentésből a rosszat
    cd /usr/webman/portal
    chattr -i index.cgi
    rm index.cgi
    cp index.cgi.bak index.cgi
    Ha nincs index.cgi.bak (mentés), akkor itt egy mentett a 4.0.3.RQ81 ADM-hez, Reddit usertől (de hogy varázsolod a NAS-ra, nem tudom)
    7. Ez visszaállítja az ADM portál elérhetőségét az eredeti állapotra
    8. Ha be tudtál lépni azonnal kapcsold ki az EZ-Connect-et és blokkold a kapcsolatot a NAS felé, ha van rá mód
    9. Módosítsd az accountok jelszavát (már nem enged 6 karakternél rövidebbet), az Auto-Update-et kapcsold ki (szólni szólhat, de ne menjen fel magától), ADM Defender beállítása (Auto Blacklist, Blacklist, Whitelist és pl Allways allow local hálózat beállítása)
    10. Frissítsd a NAS-t
    11. Így, hogy már nem kell, SSH letiltása, Web szerver letiltása/portjainak átírása, ami nem kell, annak törlése, portjainak zárása
    12. Szintén terminálból megnézheted mit titkosított, nevezett át a kártevő:
    sudo find / -type f -name "*.deadbolt"- kér admin jelszót, közben a kurzor nem mozog
    Az alábbi paranccsal vissza lehet nevezni őket:
    sudo find . -name "*.deadbolt" | while read i; do sudo mv "$i" "${i%.deadbolt}"; done - ez azért jó, mert nem minden fájlt titkosított egyből. Elsőnek csak átnevezte őket és esélyes lehet így pár megmentése, ha nem volt mentve

    Ha volt mentésed akkor én a full resetet javaslom. Én is ezt tettem - a fentiek után - mert még mindig nem lehet tudni mi maradt hátra belőle.
    Ahogy azt sem egyszeri alkalom volt a támadás vagy hullámokban jön.
    A resetnek több módja van, de mint az összes a HDD-ken tárolt összes fájl törlésével jár!
    1. Mobil alkalmazásból
    2. Az ADM felületen Settings, Factory reset
    3. A NAS hátulján a RESET gomb nyomása
    4. Kikapcsolt állapotú NAS kivett lemezekkel indítása
    - Bekapcsolás és a pitty-re várás (ez jelzi, hogy bebootolt sikeresen)
    - NAS megkeresése Asustor Control Center-rel vagy pl a routerben megnézni milyen IP-t kapott és alap porttal belépni (http:8000/https:8001)
    - Kéri, hogy helyezd be a HDD-t (egyszerre egyet
    - A varázsló a betolt HDD-k számától függően javasol konfigot
    - Ha kész az alap beállítás, aminek során kér admin felhasználó létrehozást System Admin jogokkal, végigmehetsz a korábbiakon, mint ADM frissítés, port módosítás, alapértelmezetten engedélyezett szolgáltozások tiltása, portok zárása, share-ek, felhasználói fiókok létrehozása.

    Ha Raid-be raksz HDD-ket, erősen javaslom a raid sync befejeződését, mielőtt elkezdesz másolni rá.
    A Sharek létrehozása nem befolyásolja a sync-et, a másolás igen. Drasztikusan csökken a sync és másolás sebessége. Átlag 106MB/s-cel ment a R5 sync 3 lemeznél, ha másoltam is rá közben (ez lement 60-ra, a másolás meg kb 30-cal ment, USB3.0-ról, tehát, mintha azt a 106-ot osztaná, holott a SATA6 tudna 500MB/s-et is. Mondjuk annyit sosem tudott HDD-vel (kb 150MB/s-et tud max), SSD-vel talán. AS6104T esetén.

    Javaslatok.
    Kamera adatfolyamot nem rögzítenék Raid tömbre. Max akkor ha csak és kizárólag az van rajta.
    NVR-re NVR-re gyártott HDD javasolt. WD Purple, Seagate Surveillance...
    Minden más feladatra NAS HDD, nem asztali (WD RED, Seagate NAS, Toshiba N sorozat)
    HDD összehasonlítás NAS szempontból itt.

    Könyvtár tartalom x idő utáni törlése ADM szinten nem megoldott, de van rá egy trükk, amit a Support javasolt.
    Röviden a kerettörténet:
    Surveillance Center szolgáltatásai instabilak, már valamiért nem ismerik fel a kamerákat.
    FTP alapú rögzítés megy. Quota-zni lehet, de az nem törli a régi fájlokat ha betelik ill időalapú törlés sem lehetséges.
    A tanács az volt, hogy létrehozni egy üres könyvtárat bárhol és a "tartalmát" 1:1 sync-kel internal backupozni a kamerák rögzítési könyvtárába, azzal törölve a tartalmat.
    A keep existing extra files kapcsolót ne nyomd be hozzá.
    Mivel időzíthető, akkor fut le amikor akarod.

    A sima asztali vinyók hosszú távú használatnál többet fogyasztanak és a leállítás/indítási ciklusuk is másra van kitalálva, lásd fenti összehasonlítás.

  1. Fórumok
  2. Hálózat, szolgáltatók
  3. Asustor NAS
Topikgazda
Gawamatsu
Bővebben a topikgazda rendszerről...
Aktív témák
  • Linux Mint
  • Villanyszerelés
  • Samsung kuponkunyeráló
  • Milyen légkondit a lakásba?
  • Milyen asztali (teljes vagy fél-) gépet vegyek?
  • Xbox tulajok OFF topicja
  • Kamionok, fuvarozás, logisztika topik
  • GoodSpeed: Munkaügyi helyzet Hajdú-Biharban: észak és dél
  • Allegro vélemények - tapasztalatok
  • Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
  • További aktív témák...

Hirdetés

Új fizetett hirdetések
  • Philips Hue Gradient Lightstrip hibás
  • Killer 1650x Intel AXN 200NGW
  • BONTATLAN Új iPhone 17 PRO 256-512GGB Független 1év Apple GARANCIA Deák Térnél Azonnal Átvehető.
  • BONTATLAN Új iPhone 17 PRO MAX 256-512GGB Független 1év Apple GARANCIA Deák Térnél Azonnal Átvehető.
  • Philips Hue LightStrip Plus v4 1m extension
Üzleti előfizetők hirdetései
  • OnePlus 12 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
  • ÁRGARANCIA!Épített KomPhone i5 14400F 32/64GB RAM RX 9060 XT 8GB GAMER PC termékbeszámítással
  • LG 27GX790A - 27" OLED evo / QHD 2K / 480Hz & 0.03ms / NVIDIA G-Sync / FreeSync / DP 2.1 / HDMI 2.1
  • HIBÁTLAN iPhone 12 Pro Max 128GB Pacific Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS4151, 100% Akksi
  • Felsőkategóriás Gamer PC-Számítógép! Beszámítás! X870 /R9 9950X / RX 9070XT / 32GB DDR5 / 2TB SSD

Copyright © 2000-2025 PROHARDVER Informatikai Kft.

  • Impresszum
  • Médiaajánlat
  • ÁSZF (szabályzat)
  • Adatvédelem
  • Copyright
  • Advertising
Barion logók
  • PROHARDVER!
  • LOGOUT
  • HardverApró
Váltás asztali nézetre
Mobil nézet Phablet nézet Tablet nézet Normál asztali nézet Széles asztali nézet
Sütibeállítások