Discussione:
Synology DSM6 e protezione cartelle.
(troppo vecchio per rispondere)
Drizzt do'Urden
2021-11-22 17:05:50 UTC
Permalink
Ciao a tutti,
ho pistolato diversi parametri e cercato sul loro sito ma non ho trovato
la maniera per fare in modo che la modifica dei file in una cartella
specifica avvenga solo dopo aver inserito una password anche se sei
l'amministratore.
Secondo voi è possibile?
Aggiunge sicurezza al sistema o non serve a nulla?
Sto pensando ai vari virus o crypto locker.
--
Saluti da Drizzt, quello vero!


www.agidone.altervista.org
MAI PIU' UN CESSO DI OPEL IN VITA MIA!!!!
http://www.tappezzeriagraziella.com/
maurino
2021-11-30 14:42:26 UTC
Permalink
Post by Drizzt do'Urden
Ciao a tutti,
ho pistolato diversi parametri e cercato sul loro sito ma non ho trovato
la maniera per fare in modo che la modifica dei file in una cartella
specifica avvenga solo dopo aver inserito una password anche se sei
l'amministratore.
Secondo voi è possibile?
Aggiunge sicurezza al sistema o non serve a nulla?
Sto pensando ai vari virus o crypto locker.
Con DSM, il sistema operativo dei synology, sì può dare ad ogni utente
permessi diversi, anche a livello di cartelle. Per cui anche solo
permessi di lettura, con ogni possibile combinazione di
orari-permessi-cartelle-account.

Synology poi recentemente ha fatto cambiare il nome degli account
administrator, per evitare che tutti continuassero a chiamarlo Admin.
Già questo ha permesso di evitare tutti gli attacchi generici agli
account standard.

Per cui se non sei loggato la vedo dura che un ramsonwar possa
modificare i tuoi file. Se sei loggato con permessi da amministratore e
la minaccia parte dal tuo pc, fa quasi quello che vuole. L'importante è
avere dei backup... O non essere sempre loggati, o loggarsi come user
generici con pochi permessi.
Allen
2021-11-30 17:06:18 UTC
Permalink
ma se hai la directory condivisa
mappata, hai i permessi di scrittura, e ti becchi un ransomware su
pc...la frittata e' fatta
Difatti synology ha messo in campo la soluzione per mitigare il problema da
oramai 3 anni.

Leggere la documentazione niente eh?
--
Se hanno fatto vedere le bollette erano sicuramente del fornitore piu'
conveniente e sono QUADRIPLICATE !
Ma allora lei e' proprio scemo!
x<
btg: btg1qwla7jncpfs6jdeud7y9ar67wkl634ns0sus6rm
btc: bc1q8jhm0jd3zrz8r4c0xc4chrxdqr0ek4ys4h4ejr
Adriano
2021-12-01 16:53:15 UTC
Permalink
Post by Allen
Leggere la documentazione niente eh?
personalmente non ho mai preso nessun ransomware. Me ne sono capitati
al lavoro. Leggere la documentazione, francamente, dopo che lo faccio
tutto il giorno al lavoro, proprio non mi va. Quando sono a casa devo
staccare la spina. Mi spiace se la cosa ti provoca disagio.
Adriano
2021-12-01 17:04:07 UTC
Permalink
Post by Allen
Leggere la documentazione niente eh?
personalmente non ho mai preso nessun ransomware. Me ne sono capitati al
lavoro. Leggere la documentazione, francamente, dopo che lo faccio tutto il
giorno al lavoro, proprio non mi va. Quando sono a casa devo staccare la
spina. Mi spiace se la cosa ti provoca disagio.
p.s. visto rapidamente cosa consiglia SYnology per "mitigare" il
problema:
tolte le norme per evitare intrusioni dall'esterno, che in questo caso
non c'entrano una mazza, se il problema nasce su un pc vulnerabile
della lan, e altre cosucce ridicole in ambiente domestico (synology
cms, policy di synology directory server) alla fine cosa rimane?
abilitare il versioning, gli snapshot periodici o il backup su un altro
nas. E sti cazzi, mi verrebbe da dire.
La realta' e' che sono tutte cose fattibili (e sacrosante) in ambiente
lavorativo. A casa dovrebbe bastare un minimo di buonsenso e piantarla
di cliccare su qualunque link si riceva.
Allen
2021-12-01 18:06:51 UTC
Permalink
Post by Adriano
alla fine cosa rimane?
.... o santa....

Ti do 24h per trovare la documentazione giusta (che hai sicuramente davanti
gli occhi), dopodichè ti mando i no-vax a manifestarti davanti a casa.


Sappi che come soluzione synology ai corsi per
distributori/venditori/var/bar/cip & ciop ha rotto letteremante (e continua)
a rompere i maroni.

Tantè che gli è stata mandata una lettera in cui si dice basta non ne
possiamo più, lo sapiamo, lasciateci in pace.
--
Post by Adriano
Se hanno fatto vedere le bollette erano sicuramente del fornitore piu'
conveniente e sono QUADRIPLICATE !
Ma allora lei e' proprio scemo!
x<
btg: btg1qwla7jncpfs6jdeud7y9ar67wkl634ns0sus6rm
btc: bc1q8jhm0jd3zrz8r4c0xc4chrxdqr0ek4ys4h4ejr
Adriano
2021-12-02 19:12:53 UTC
Permalink
Post by Allen
Ti do 24h per trovare la documentazione giusta (che hai sicuramente davanti
gli occhi), dopodichè ti mando i no-vax a manifestarti davanti a casa.
sorry, ho di meglio da fare
Allen
2021-12-02 20:36:57 UTC
Permalink
Post by Adriano
Post by Allen
Ti do 24h per trovare la documentazione giusta (che hai sicuramente
davanti gli occhi), dopodichè ti mando i no-vax a manifestarti davanti
a casa.
sorry, ho di meglio da fare
E allora che cazzo rispondi a fare?

Anche tu non sai un cazzo ma ti vien la fregola di rispondere...

Ma va fanculo va... famiglio da spesa.
--
Post by Adriano
Post by Allen
Se hanno fatto vedere le bollette erano sicuramente del fornitore piu'
conveniente e sono QUADRIPLICATE !
Ma allora lei e' proprio scemo!
x<
btg: btg1qwla7jncpfs6jdeud7y9ar67wkl634ns0sus6rm
btc: bc1q8jhm0jd3zrz8r4c0xc4chrxdqr0ek4ys4h4ejr
Adriano
2021-12-03 17:16:59 UTC
Permalink
Post by Allen
E allora che cazzo rispondi a fare?
Anche tu non sai un cazzo ma ti vien la fregola di rispondere...
Ma va fanculo va... famiglio da spesa.
dormito male? la donna non te la da' piu'? (e come non capirla)
non mi pare di averti offeso, ma se insisti posso dedicarmici, a te,
alla tua famiglia ecc
per ora mi limito a contraccambiare un vaffanculo di cuore, ma ci
aggiungo anche un "testadicazzo"
Drizzt do'Urden
2021-12-02 21:29:45 UTC
Permalink
Post by Adriano
abilitare il
versioning, gli snapshot periodici o il backup su un altro nas. E sti
cazzi, mi verrebbe da dire.
Interessante sta cosa del versioning, porta via dello spazio ma se usato
solo su alcune cartelle importanti e con due versioni si può avere una
certa protezione, se non ho capito male i file della versione precedente
sono memorizzati in un'area protetta, possibile che l'eventuale
ransomware non riesca ad accedervi?
Post by Adriano
La realta' e' che sono tutte cose fattibili (e sacrosante) in ambiente
lavorativo. A casa dovrebbe bastare un minimo di buonsenso e piantarla
di cliccare su qualunque link si riceva.
Questa è la regola ma il momento del coglione può capitare a tutti :-)
--
Saluti da Drizzt, quello vero!


www.agidone.altervista.org
MAI PIU' UN CESSO DI OPEL IN VITA MIA!!!!
http://www.tappezzeriagraziella.com/
Adriano
2021-12-03 17:36:22 UTC
Permalink
Post by Drizzt do'Urden
Questa è la regola ma il momento del coglione può capitare a tutti :-)
mah, guarda...e' vero che un attimo di distrazione puo' sempre
succedere (dove lavoravo eravamo su ip pubblico, quindi siamo anche
particolarmente vulnerabili da questo punto di vista; dove sono ora,
almeno, c'e' da passare da una vpn per accedere dall'esterno, ma non mi
faccio molte illusioni sul livello di sicurezza), ma di solito le cose
sono piu' sicure. Intanto separa l'ambito domestico da quello
professionale: in ambito domestico, per quanto ci possano essere files
di valore (magari anche solo foto a cui si e' particolarmente
affezionati), di solito si e' dietro ad un router. Non che sia una
sicurezza matematica, ma per lo meno non si e' alla portata di ogni
pirletto che giocherella su internet. Il vero problema e' l'utente
nella lan e quanto si siano evoluti i ransomware. Anni fa, facevano
danni solo su alcuni tipi di files (tipicamente quelli di office, pdf,
immagini...) e solo nel profilo utente; poi hanno iniziato a girovagare
per la rete, ma solo se i dischi remoti erano mappati. Non mi stupirei
se ora fossero piu' evoluti, am mi occupo di altro e non sto piu'
seguendo l'argomento. In ogni caso, in ambito domestico un nas in
(almeno) raid 1 e' (erroneamente) considerato anche un backup, nel
senso che se schiatta un disco e non aspetti tempi biblici a
sostituirlo, te la dovresti cavare. Per le cose piu' importanti, una
seconda copia rimane indispensabile.
In ambito professionale le cose cambiano: piu' persone possono accedere
agli stessi files, quindi le probabilita' di compromissione aumentano
esponenzialmente; d'altro canto, sapere che uno storage da "N" tera ne
potra' garantire solo una certa frazione perche' si mettono in atto
precauzioni particolari, come il versioning, per maggiore sicurezza ma
a scapito dello spazio necessario per contenere tutto + il sacrosanto
backup su un altro dispositivo non sono, o non dovrebbero, costituire
un problema ma, anzi, dovrebbero essere una normale procedura.
Il problema pero' rimane: se uno ci casca, il problema parte da un
utente gia' entro la lan e che gia' ha i permessi di scrittura, quindi
ogni possibile intervento mira piu' alla capacita' di ripristino che
non ad evitare il problema. Anche perche' evetuali interventi per
limitare il problema alla fonte comportano anche svantaggi, sia in
termini di fruibilita' delle risorse di rete, sia di difficolta' di
elaborare una strategia che possa facilmente essere aggiornata ad ogni
nuova ondata di diffusione dei ransomware (non so se qualcuno puo'
confermare, ma avevo notato che arrivavano proprio ad ondate: una
quindicina di giorni da panico, poi 2 o 3 mesi relativamente
tranquilli, poi nuova serie di attacchi e cosi' via.)
La cosa che mi faceva incazzare e' che non si e' mai fatto nulla per
formare il personale, ne' per avvertire del pericolo. Nel nuovo posto
di lavoro, sul lato formazione si fa ancora poco o nulla, ma almeno
arrivano avvisi tempestivi, e per ora almeno, non ci sono stati
problemi.

Drizzt do'Urden
2021-11-30 20:44:53 UTC
Permalink
il ransomware non ha bisognio di attaccare direttamente il nas (che sia
synology o altro importa poco), ma se hai la directory condivisa
mappata, hai i permessi di scrittura, e ti becchi un ransomware su
pc...la frittata e' fatta
Ne' ha senso non dare i permessi di scrittura se uno ne ha bisogno.
Infatti, se devo avere il nas per non farci nulla oppure ogni volta che
devi copiare o cancellare devi inserire la password allora diventa una
palla :-)
Chiaro che ho diversi backup regolarmente scollegati da tutto ma volevo
capire se c'era un modo per mettere solo alcune cartelle sotto password,
diciamo quelle più importanti alle quali accedo poco e non mi darebbe
noia inserire la password, se ci fosse il modo, nel caso un ransomware
avrebbe vita dura a modificare tali cartelle, peccato che non ho trovato
nulla che indichi questa possibilità, solo permessi ad utenti che non è
quello che cercavo.
Magari esiste tale possibilità ma con le mie conoscenze se non l'hanno
scritto a prova di somaro non l'ho trovato :-)
--
Saluti da Drizzt, quello vero!


www.agidone.altervista.org
MAI PIU' UN CESSO DI OPEL IN VITA MIA!!!!
http://www.tappezzeriagraziella.com/
Loading...