Aller au contenu

DenisPac

Membres
  • Compteur de contenus

    284
  • Inscription

  • Dernière visite

À propos de DenisPac

  • Date de naissance 02/25/1972

Contact Methods

  • MSN
    DenisPac@hotmail.com
  • Skype
    denis_pacquier

Mon Profil

  • Sex
    Masculin
  • Pays / Ville
    Donnery

Visiteurs récents du profil

3820 visualisations du profil

DenisPac's Achievements

Newbie

Newbie (1/14)

  • Week One Done
  • One Month Later
  • One Year In Rare

Recent Badges

2

Réputation sur la communauté

  1. Bonjour, Malheureusement on dirait que ce sujet n'intéresse pas beaucoup de monde. J'ai un vieux DS409+ que j'aimerais rajeunir, mais avant d'entreprendre des opérations risquées, je veux m'assurer qu'il y a bien des moyens de le ramener à la vie en cas de passage en mode presse-papiers ! Merci d'avance pour vos retours. Cordialement, Denis
  2. DenisPac

    Synolocker

    Attention ! Une vraie synchro remplace les anciens fichiers par les nouveaux (chiffrés le cas échéant) pour peu qu'ils aient le même nom. Si le nom change l'ancien fichier est supprimé car absent du Syno source. Rien ne vaut une bonne sauvegarde incrémentale après une complète initiale (TimeBackup) :-)
  3. Je me trompe où dans le cas d'un chiffrement symétrique pour lequel on connait la valeur chiffrée, la valeur déchiffrée et l'algorithme, on devrait pouvoir retrouver la clé ? En tout cas je travaille dans un milieu où on fait pas mal de crypto (mais pas moi-même). Si quelqu'un, victime du Synolocker, me fournit un fichier chiffré et sa version déchiffrée, je peux regarder ça.
  4. DenisPac

    Synolocker

    Il y a 2 failles corrigées en 4.3 en décembre 2013 dans la 4.3-3810 Update 3 : CVE-2013-4475 est une faille Samba (http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-4475) CVE-2013-6987 est une faille du File Station (http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-6987) Par contre je ne sais pas si elles existent dans les versions plus anciennes de DSM. Par exemple le change log du DSM 4.2 n'indiquent que ces failles ont été corrigées, tant bien même des mises à jour sont sorties plus récemment.
  5. DenisPac

    Synolocker

    Pour info, on trouve la description de toutes les failles CVE sur le site http://cve.mitre.org/cve/cve.html
  6. DenisPac

    Synolocker

    C'est la 3810 "de base" ou un des updates ?
  7. DenisPac

    Synolocker

    D'après la communication la faille de sécurité exploitée a été corrigée en décembre 2013. Sur la version 4.3, ça correspond à l'une de ces mises à jour : Version: 4.3-3810 Update 3 (2013/12/19) Compatibility and Installation DSM 4.3-3810 Update 3 can only be installed on Synology products running DSM 4.3-3810 via DSM Update. Please log in to DSM and go to Control Panel > DSM Update to install the update. Change Log Enhanced system security to prevent unauthorized access via File Station, Windows File Service (SMB), WebDAV, DSM from HTTP and telnet.(CVE-2013-4475, CVE-2013-6987) Fixed an issue where backup tasks might be deleted when the external drive was ejected, if the external drive was selected as the backup destination. Version: 4.3-3810 Update 2 (2013/12/5) Compatibility and Installation DSM 4.3-3810 Update 2 can only be installed on Synology products running DSM 4.3-3810 via DSM Update. Please log in to DSM and go to Control Panel > DSM Update to install the update. Fixed Issues Fixed an issue where the system partition will probably have insufficient free space if logs of Windows File Service is enabled. Fixed an issue where the system partition of DS213+ and DS413 will probably have insufficient free space in some network environments. Enhanced the stability of DS213+ and DS413 when they are connected with Synology expansion units. Enhanced the overall stability of DSM. En rouge les failles de sécurité corrigées à cette occasion. Malheureusement la version 4.2 que j'utilise sur mon DS409+ n'inclut pas ces corrections... A voir si mon raisonnement tient la route !
  8. Le RAID n'est pas une sauvegarde. En RAID1 les 2 disques contiennent les mêmes données (chiffrées ou non).
  9. DenisPac

    Synolocker

    J'ai jeté un œil sur les IP récemment bloquées (limite de 5 essais NOK). La majorité des IP bloquées viennent de Chine, mais pas seulement !! Il y en a des Philippines, du Vietnam, mais aussi d'Europe (Italie, Hollande). J'ai cherché uniquement sur les 15 dernières adresses bloquées. Sinon dans le journal de connexion on retrouve bien sûr les connexions refusées ayant amené les blocages, mais aussi d'autres tentatives de connexion refusées mais n'ayant pas amené les blocages (soit moins de 5 tentatives). La très grande majorité des connexions refusées se font sur SSH. Les restantes sur FTP (mais on vas pas loin en login anonyme ftp !). Pour ceux qui ont été hackés, confirmez-vous que SSH était ouvert et que le mot de passe du compte admin/root était trivial (et donc accessible par force brute) ? La fonction de blocage automatique était-elle activée ?
  10. Encore plus bizarre : en essayant d'avoir le nom de l'option en anglais, j'ai alors forcé la langue d'affichage à "English". Et là rien du tout. L'option n'apparait pas en langue anglaise. J'ai zappé en espagnol. Idem. J'ai mis le français (forcé). Rien également. Je suis alors revenu au paramètre par défaut à la langue par défaut (paramètre système par défaut) et je n'ai rien non plus !! J'ai alors rebooté la VM Xpen et là j'ai vu réapparaitre l'option. Il semblerait donc que son apparition est lié à un bug d'affichage en langue par défaut, au reboot... Quant à savoir à quoi ça sert...
  11. Salut à tous, Je viens de découvrir cette nouvelle option du panneau de configuration. Elle apparait sous XPenology (que j'évalue en ce moment), mais pas sur un DS712+ que je gère également. Les deux sont sous 5.0.4493 update 3. Et rien dans la doc utilisateur v5.0... Quand j'ai essayé d'activer la base en question, j'ai le message sibyllin "Echec de l'opération. Reconnectez-vous à DSM et réessayer." Mystère donc.
  12. Bien visé. J'en ai une en effet, connectée à Surveillance Station. Je ne pensais pas qu'elle utilisait autant en bande passante, mais en désactivant Surveillance Station je vois que la consommation réseau tombe à une valeur négligeable. C'était donc bien ça. Merci pour ton aide Dex ! Sinon tu sais si on peut connaître l'utilisation réseau par processus, comme on peut connaître le %CPU utilisé par exemple ?
  13. Bonjour, Comme indiqué dans le sujet, je me suis rendu compte que mon NAS (DS409+ en DSM 4.2) télécharge constamment des données en provenance du réseau à un bon 400 à 600Ko/s de moyenne. Je n'ai pas de trafic réseau (volontaire en tout cas). J'ai désactivé plusieurs services qui pourraient consommer de la bande passante : - CloudStation - FTP et ses variantes - Services Web - Services de fichiers Windows/Mac -... Je précise que ma sauvegarde réseau est désactivée. Pouvez-vous m'aiguiller vers un moyen de savoir le processus qui consomme de la bande passante ? Merci
  14. Les RAW sont lisibles (Canon pour mon cas). Par contre je les développe toujours en jpg via Camara Raw. Les RAW Canon sont ensuite archivés dans un 7zip mis dans le même dossier. Tu peux créer les dossiers de premier niveau - comme les autres - par tout moyen à ta convenance : via DSM, ftp, dossier partagé...
  15. Bonjour, L'intérêt de PhotoStation est justement de visualiser les photos (et vidéos) à distance, de façon native. Tu dois pouvoir aussi les visualiser via d'autres interfaces web, mais là tu dois te débrouiller. PhotoStation n'a aucune incidence sur l'organisation des fichiers photo. Tu places tes photos dans le dossier partagé "photo" avec l'organisation que tu veux. PhotoStation va ensuite scanner l'ensemble des dossiers pour les afficher. A noter que les dossiers de premier niveau sont gérés comme des albums sur lesquels tu peux appliquer des droits d'accès. Sinon tu peux trouver toutes les infos utiles dans l'aide intégrée de PhotoStation. Pour info j'ai environ 60000 photos sous PhotoStation sur mon DS409+ et tout fonctionne nickel. Bien à toi Denis
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.