De meeste wel ja, omdat het in de meeste gevallen om freeware of open source software ging. Sommige andere bestanden had ik wel versleuteld omdat die niet helemaal legaal waren (kmspico bv, maar dat bestand werd niet genoemd).quote:Op maandag 21 september 2020 22:39 schreef spinazieruiker het volgende:
Wat voor bestanden gaat het om en hoe weet Ziggo dat het malware is?
Deelde je deze bestanden onversleuteld met het internet?
Ze vragen MIJ om de malware aanval offline te halen, maar welke kant gaat de malware aanval nu uit. Van of naar de nas? Bovenstaande bericht maakt dat niet echt duidelijk. De betreffende bestanden heb ik inmiddels van de NAS verwijderd, alhoewel het bijzonder lastig was zonder netwerk op de NAS te komen. Ik had gelukkig nog een oude router hier liggen, en die als tijdelijk netwerk gebruikt.quote:Geachte heer, mevrouw,
Wij zien een malware-aanval op de website onder de domeinnaam mijnsite.nl. U bent de webmaster van deze website. Wij vragen u daarom vriendelijk om deze malware-aanval zo snel mogelijk offline te halen.
Neem contact op met uw registrar (hostingprovider)
Uw registrar (hostingprovider) kan u helpen om de schadelijke bestanden op uw website weg te halen. En hij kan u advies geven over hoe u een nieuwe aanval kunt voorkomen.
De malware-aanval vindt plaats op de volgende pagina:
hxxp://www.mijnsite.nl[.]nl/downloads/hwi_614.exe [mijn ip nr]
hxxp://www.mijnsite.nl[.]nl/downloads/paintxp-vink_wchoppers_tijdensinstallatie.exe [82.xx.xx.xxx]
hxxp://www.mijnsite.nl[.]nl/downloads/SpeedSim_v0.9.8.1b_unicode.zip [82.xx.xx.xxx]
Wat is het adres van het modem dan? Het geeft immers geen default gateway af aangezien DHCP uit staat. De factory reset heeft ook niet geholpen, hij staat nog steeds in bridge mode. En gebruik maken van de bridge mode is ook niet mogelijk (dacht, ik probeer het even met die oudere router), maar helaas geen verbinding. Tenzij me een link kunt vertellen hoe ik op het modem kan komen terwijl deze in bridge mode staat (wat volgens mij gewoonweg niet kan).quote:Op maandag 21 september 2020 23:45 schreef Farenji het volgende:
Je kan ahgi gewoon inloggen op het modem (webinterface) en bridge mode uitzetten en dhcp en nat weer aan. Je moet alleen daarvoor tijdelijk een vast ip aan je pc toe te kennen in hetzelfde ip range als het modem anders kom je er niet op.
In principe wel, en een ieder kon gewoon een mirror aanmaken. De website was ook nooit bedoeld om anderen te 'serveren', maar puur voor mezelf, als ik programma's of drivers nodig had, en op de main pagina had ik al mijn tips en trucs opgeschreven zodat als ik bij mensen thuis was en problemen probeer te verhelpen of een pc probeerde te optimaliseren dat ik deze informatie altijd bij de hand had. En uiteraard gebruikte ik de nas als host voor mijn het online zetten van plaatjes. Er stonden ook wat poorten naar de nas open zodat ik er bestanden naar toe kon kopieren, maar dit vereiste wel het openen van poorten in het modem.quote:Op maandag 21 september 2020 23:41 schreef spinazieruiker het volgende:
Je host alleen statische html-files en voor de eindgebruiker schadelijke exefiles en zipbestanden?
Volgens mij houdt die "aanval" niet veel meer in dan dat jouw nas als mirror wordt gebruikt.
Als je de bestanden verwijdert lopen zowel jij als anderen geen gevaar meer en kan je internetverbinding weer open.
Tuurlijk kan dat, het ip van het modem is in veel gevallen 192.168.1.1 dus als je je pc hard instelt op bijv 192.168.1.100 met ip van modem als default gateway dan kom je gewoon op het modem hoor.quote:Op dinsdag 22 september 2020 00:57 schreef TechnoCat het volgende:
[..]
Wat is het adres van het modem dan? Het geeft immers geen default gateway af aangezien DHCP uit staat. De factory reset heeft ook niet geholpen, hij staat nog steeds in bridge mode. En gebruik maken van de bridge mode is ook niet mogelijk (dacht, ik probeer het even met die oudere router), maar helaas geen verbinding. Tenzij me een link kunt vertellen hoe ik op het modem kan komen terwijl deze in bridge mode staat (wat volgens mij gewoonweg niet kan).
Ik denk dat je goed moet nadenken over je beveiliging versleutelen is hooguit een onderdeel er van. Ook wie hebben er toegang tot je data en hoe beveilig je dat dan weer enz. Zie beveiliging als eigenlijk meerdere muren en of lagen. Een muur of laag is niet voldoende.quote:Op dinsdag 22 september 2020 11:37 schreef TechnoCat het volgende:
Ik heb ze vanmorgen weer gebeld, de medewerker klonk nogal twijfelachtig (aangaande kennis van zaken), hij herkende wel dat de er een blokkade op de verbinding was gezet en ik heb aangegeven de betreffende bestanden te hebben verwijderd. Dit heeft hij in de notities meegenomen en deze 'case' is naar een andere afdeling gegaan, naar de 'mensen die het internet aan/uit zetten', zoals hij het omschreef, en hij zei dat het ongeveer een dag kon duren, misschien 2 voordat ik weer internet heb. Omdat ik toevallig ook bij Vodafone zit heeft hij me wel 'gratis' 50GB aan data gegeven zodat ik via mijn wifi dongle en de mobiele hotspot van mijn Galaxy S9 via 4G alsnog kan internetten.
Wat betreft die NAS, ik kan zo niet vertellen welke DSM versie er op draait, wel dat de NAS al 2,5 jaar onafgebroken draaide. FTP gebruikte ik eigenlijk alleen maar om bestanden naar de NAS te kopieren (via Total Commander). Sowieso gaat die NAS op de 'schop'. De website blijft waarschijnlijk wel staan, maar alle downloadbare bestanden worden versleuteld.
Ik gebruik de NAS ook om simpele plaatjes te hosten, op forums e.d. Daar zit weinig kwaad in toch? Of kan een jpg bestand ook geïnfecteerd gemaakt worden? Het lijkt me toch van niet.
Ja, daar heb je een goed punt. Ik heb te weinig ervaring met webservers en beveiliging dat het huren van online ruimte een veel veiligere optie is. Bij Tweakers kon je ook webruimte huren, kan dat ook op Fok?quote:Op dinsdag 22 september 2020 12:13 schreef Farenji het volgende:
Als die nas ook van buitenaf bereikbaar was via ftp zou ik maar eens checken of er geen account gehacked is. Check ook eens goed of er geen bestanden op de nas staan die je er niet zelf op hebt gezet. Nogmaals als je services op internet bereikbaar maakt (al is het maar een webserver) ben je verantwoordelijk voor het up to date houden van de software en installeren van security patches etc. Tweeenhalf jaar onafgebroken draaien betekent dat dat veel te lang niet is gebeurd. Als je dat niet kan/wil, doe het dan asjeblieft niet en huur dan ergens wat webruimte ofzo. Voor je het weet is jouw ip gebruikt voor criminele fishing attacks ofzo en dan zou jij daarvoor best verantwoordelijk gehouden kunnen worden.
Daarvoor heb je een hostingprovider voor nodig. FOK doet dit niet.quote:Op dinsdag 22 september 2020 12:36 schreef TechnoCat het volgende:
Mijn internet is weer hersteld. Ik ga eens heel goed kijken naar die NAS wat ik precies er mee ga doen, en ook moet ik eens kijken of er andere pc's in het netwerk besmet zijn geraakt op de een of andere manier.
[..]
Ja, daar heb je een goed punt. Ik heb te weinig ervaring met webservers en beveiliging dat het huren van online ruimte een veel veiligere optie is. Bij Tweakers kon je ook webruimte huren, kan dat ook op Fok?
Als het je alleen om hosten van afbeeldingen gaat dan zijn er genoeg gratis opties zoals https://imgur.com/ etc.quote:Op dinsdag 22 september 2020 12:36 schreef TechnoCat het volgende:
Mijn internet is weer hersteld. Ik ga eens heel goed kijken naar die NAS wat ik precies er mee ga doen, en ook moet ik eens kijken of er andere pc's in het netwerk besmet zijn geraakt op de een of andere manier.
[..]
Ja, daar heb je een goed punt. Ik heb te weinig ervaring met webservers en beveiliging dat het huren van online ruimte een veel veiligere optie is. Bij Tweakers kon je ook webruimte huren, kan dat ook op Fok?
quote:Op dinsdag 22 september 2020 12:36 schreef TechnoCat het volgende:
Mijn internet is weer hersteld. Ik ga eens heel goed kijken naar die NAS wat ik precies er mee ga doen, en ook moet ik eens kijken of er andere pc's in het netwerk besmet zijn geraakt op de een of andere manier.
quote:Ps. hij was NIET bereikbaar via FTP van buitenaf, enkel op het interne netwerk (ftp naar het interne nummer, met username + wachtwoord).
De bestanden stonden op een open web server als ik het goed begrepen heb. Waar iedereen bij kon. Dus vanwaar je vraag?quote:Op dinsdag 22 september 2020 15:56 schreef Oversight het volgende:
... en heb je je afgevraagd hoe ziggo weet dat jij besmette shit op je nas hebt staan?
quote:Op dinsdag 22 september 2020 15:59 schreef Megumi het volgende:
[..]
De bestanden stonden op een open web server als ik het goed begrepen heb. Dus vanwaar je vraag?
quote:Nu heb ik een webservertje draaien op een simpele synology nas
Sowieso 2 van de 3 bestanden waren niet besmet.quote:Op dinsdag 22 september 2020 15:56 schreef Oversight het volgende:
... en heb je je afgevraagd hoe ziggo weet dat jij besmette shit op je nas hebt staan?
quote:Op woensdag 23 september 2020 01:44 schreef TechnoCat het volgende:
Maar goed, als zij er zo over denken ga ik er niet moeilijk over doen. Weg met die meuk. En ik hoef in principe ook geen installatie bestanden online staan hebben,
quote:Op woensdag 23 september 2020 02:01 schreef Oversight het volgende:
[..]Conclusie: je hebt er geen probleem mee dat ziggo voor jou gaat besluiten welke bestanden wel, en welke niet online bereikbaar mogen zijn?
...dat ze dat mogen bepalen zolang jij hun verbinding gebruikt staat vast, maar of je het moet willen is een tweede.
Je mag via ziggo nu al niet meer naar thepiratebay, hoewel daar niets gebeurt dat verboden is, ik zou kiezen voor een andere provider, een die jou niet beperkt in wat jij wel of niet op internet wilt doen.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |