※次スレは>>970踏んだ方が立てて下さい。立てる時は1行目に !extend:checked:vvvvv:1000:512 をお忘れなく。
静音・高速・高性能なNASサーバ、QNAPのアプライアンス製品のスレ
NASを使う際に気になる点、速度・機能・静音などを高いレベルで満たす数少ない製品です
NASは初めての方から、標準搭載の各種機能が目的の方、データ保全とセキュリティが重要な業務用途、
Linuxベースの自宅サーバが欲しい方まで、幅広いユーザに最適です
QNAPは台湾のメーカーですが、マニュアルからユーティリティまで完全日本語対応です
・オフィシャルサイト: https://www.qnap.com/ja-jp/
QNAP NAS Community Forum https://forum.qnap.com/
保証情報 https://www.qnap.com/ja-jp/service_ask/
販売/流通ルートは(海外通販や並行輸入品なども含めて)幾つもあります
正規代理店も複数あるので、故障時の手間や保証サポートのことも考えて、好きな流通経路のものを
関連サイト
・QNAP Club Japan https://www.qnapclub.jp/
関連スレ
NAS総合スレPart31 (LAN接続HDD)
https://mevius.5ch.net/test/read.cgi/hard/1566794151/
前スレ・過去スレ:【静音・高機能NAS】
part49 https://mevius.5ch.net/test/read.cgi/hard/1569008532/
part50 https://mevius.5ch.net/test/read.cgi/hard/1577438170/
part51
https://mevius.5ch.net/test/read.cgi/hard/1583806285/
part52
https://mevius.5ch.net/test/read.cgi/hard/1591197765/
part53
https://mevius.5ch.net/test/read.cgi/hard/1597666162/
【静音・高機能NAS】QNAP part54【自宅サーバ】
https://mevius.5ch.net/test/read.cgi/hard/1607608227/
【静音・高機能NAS】QNAP part55【自宅サーバ】
https://mevius.5ch.net/test/read.cgi/hard/1615087933/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured
探検
【静音・高機能NAS】QNAP part56【自宅サーバ】
■ このスレッドは過去ログ倉庫に格納されています
1不明なデバイスさん (オッペケ Srf7-X6xk)
2021/04/22(木) 15:58:45.35ID:gJ+wWukAr284不明なデバイスさん (ワッチョイ df36-Rk3w)
2021/04/25(日) 11:45:41.44ID:yQmWuWYL0 あと、windowdsのフリーアプリの「お〜瑠璃ね〜む」で一括リネームできるかも
286不明なデバイスさん (ワッチョイ df36-Rk3w)
2021/04/25(日) 12:04:20.87ID:yQmWuWYL0 インストールさえしていればmalware removerは自動更新なので感染した時期が遅ければ7z.logがある可能性はちょっとだけある
287不明なデバイスさん (ワッチョイ 9a4b-XmRv)
2021/04/25(日) 12:18:36.46ID:X5re0GUb0 普通被害拡大を考えてシャットダウンするよね…
288不明なデバイスさん (ワッチョイ dcad-sVZV)
2021/04/25(日) 12:35:13.00ID:nQHR7+0/0 手順書.txt でなく マクロ手順.txt だと思うんだけど…
これが動く環境の人は自力で解決しちゃう人じゃないかと書いてから気づいた
#!/usr/bin/env perl
use Encode;
#use HTML::Entities;
my $terminal = 'cp932'; # 環境に合わせて cp932 とか utf8 とか選ぶ
# while (<>) { # 実際はこっちで hoge.pl < encoded.list > decoded.list する
while (<DATA>) {
# print encode($terminal, decode('utf8', decode_entities($_))), "\n";
s/&#(\d+);/pack('C', $1)/ge;
print encode($terminal, decode('utf8', $_)), "\n";
}
__DATA__
マクロ手順.txt
これが動く環境の人は自力で解決しちゃう人じゃないかと書いてから気づいた
#!/usr/bin/env perl
use Encode;
#use HTML::Entities;
my $terminal = 'cp932'; # 環境に合わせて cp932 とか utf8 とか選ぶ
# while (<>) { # 実際はこっちで hoge.pl < encoded.list > decoded.list する
while (<DATA>) {
# print encode($terminal, decode('utf8', decode_entities($_))), "\n";
s/&#(\d+);/pack('C', $1)/ge;
print encode($terminal, decode('utf8', $_)), "\n";
}
__DATA__
マクロ手順.txt
289不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/25(日) 12:43:31.47ID:yQmWuWYL0 >>284
Flexible Renamerで"\f.\e"でいけるぽい
Flexible Renamerで"\f.\e"でいけるぽい
290不明なデバイスさん (ワッチョイ b6b7-msKI)
2021/04/25(日) 13:01:37.11ID:QFz+payI0 結局感染ルートは何だったの?
291不明なデバイスさん (ササクッテロラ Spc1-HbPS)
2021/04/25(日) 13:12:20.56ID:xz7Kji8Fp 272です。
qnapから問い合わせの返答がありました。
仕事中なので詳しくはまたカキコしようと思いますが、logを取得できるのは暗号化が実行中の時のようです。
マルウェアリムーバーがウイルスの実行中に削除していればlogが残るということかもしれません(これは推測)
qnapから問い合わせの返答がありました。
仕事中なので詳しくはまたカキコしようと思いますが、logを取得できるのは暗号化が実行中の時のようです。
マルウェアリムーバーがウイルスの実行中に削除していればlogが残るということかもしれません(これは推測)
292不明なデバイスさん (ワッチョイ 4259-o8NC)
2021/04/25(日) 13:20:59.31ID:/RFz17op0 >>287
ケーブル抜いてシャットダウンしないが正解だったんだろうけど
シャットダウンしなかったら暗号化がさらに進むからねえ
海外フォーラム見てたら7z.log吐き出させる手段が見れてた時刻なんだが
本当に失敗したよ
ケーブル抜いてシャットダウンしないが正解だったんだろうけど
シャットダウンしなかったら暗号化がさらに進むからねえ
海外フォーラム見てたら7z.log吐き出させる手段が見れてた時刻なんだが
本当に失敗したよ
294不明なデバイスさん (ワッチョイ c001-m0US)
2021/04/25(日) 14:10:27.69ID:MioQnPzi0 malware removerって元々入れておくようなソフトだったのか…
295不明なデバイスさん (ワッチョイ f87d-On6t)
2021/04/25(日) 14:15:07.08ID:CckfsOgo0 会社でQNAP使っててやられたところは大変だろうなぁ
296不明なデバイスさん (ワッチョイ dc3d-2tiM)
2021/04/25(日) 15:03:02.22ID:yK5iDcHU0 月曜からこのスレに質問殺到したりしてなw
297不明なデバイスさん (オイコラミネオ MM71-tA8s)
2021/04/25(日) 15:13:25.90ID:QwdyEIdTM UPnPは無効にした、危険って分かっていながら使ってたけどこういうことがあると使い辛い
いろいろ対応を考えないと今まで通りに使えなくなってしまうからつらい
なんだかコロナみたいだ
いろいろ対応を考えないと今まで通りに使えなくなってしまうからつらい
なんだかコロナみたいだ
298不明なデバイスさん (ワッチョイ ae81-On6t)
2021/04/25(日) 15:22:40.04ID:gS7vO+4K0 気が付かずにいて、今この瞬間も7z化が進行してるやつがいるんだろうね。
299不明なデバイスさん (ワッチョイ ae81-On6t)
2021/04/25(日) 15:26:59.49ID:gS7vO+4K0 インターネットに公開するってこういうことなんだよな。
ちょっとしたことが簡単に致命傷になってしまうけど、全部自己責任。
ちょっとしたことが簡単に致命傷になってしまうけど、全部自己責任。
300不明なデバイスさん (ワッチョイ 9a4b-XmRv)
2021/04/25(日) 16:32:29.95ID:X5re0GUb0 今回は規模がそれなりに大きそうだから捜査機関が動いて逮捕されそうな気もするけどロシアとかだとなぁ
301不明なデバイスさん (ワッチョイ b6b7-msKI)
2021/04/25(日) 17:23:37.73ID:QFz+payI0 Multimediaフォルダ配下のファイルに7zが無ければ安心してよいのかな
302不明なデバイスさん (ワッチョイ e75f-is1i)
2021/04/25(日) 18:17:03.31ID:JDKfD28P0 初歩的な質問ですまん
現時点でやられて暗号化され始めているかどうかはFile Stationで7zファイルを検索して判断はまずいのかな。
とりあえず2021年以降に生成された7zファイルは無かった
ログでも怪しい履歴はなさそう
Malware RemoverはこれからDLしてスキャンします。
今後のための対処はAdmin無効化済、
ポート変更はこの後対応します
現時点でやられて暗号化され始めているかどうかはFile Stationで7zファイルを検索して判断はまずいのかな。
とりあえず2021年以降に生成された7zファイルは無かった
ログでも怪しい履歴はなさそう
Malware RemoverはこれからDLしてスキャンします。
今後のための対処はAdmin無効化済、
ポート変更はこの後対応します
303不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/25(日) 18:18:47.88ID:yQmWuWYL0 一番最初にやるべきことは7zファイルを探すことではなく
Malware Removerの最新版を実行すること
Malware Removerの最新版を実行すること
304不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/25(日) 18:19:47.04ID:yQmWuWYL0 一番最初にやるべきことは7zファイルを探すことではなく
Malware Removerの最新版を実行すること
大事なことななので
Malware Removerの最新版を実行すること
大事なことななので
305不明なデバイスさん (ワッチョイ 6fa0-b+U1)
2021/04/25(日) 19:01:48.59ID:ef9ROGi40 QTSのサポート4.5.xまでだった機種が軒並み「完全」まで延びてね?
306不明なデバイスさん (ワッチョイ dc3d-2tiM)
2021/04/25(日) 19:50:17.61ID:yK5iDcHU0 HBSって同期先のフォルダ設定するとlatestとか勝手に階層切ってくるけど既にrsyncとかで手動で同期してた既存のバックアップ先のフォルダがある場合にそのファイル群を生かして差分だけHBSでバックアップさせるのって無理かな。
1から全部削除してコピーし直すのが無駄だなーと。
1から全部削除してコピーし直すのが無駄だなーと。
307不明なデバイスさん (ワッチョイ 8cbb-On6t)
2021/04/25(日) 20:00:16.17ID:rUNfU2qg0 もしランサムウェアにやられて直ぐには対処できな場合、ひとまずそのNASをネットから切り離して
新しい機材ですぐにNASを構築することも検討すると思うけど今はHDDが無い!って場合もありそう
新しい機材ですぐにNASを構築することも検討すると思うけど今はHDDが無い!って場合もありそう
308不明なデバイスさん (ワッチョイ 2ecb-RU/7)
2021/04/25(日) 20:43:17.66ID:jW+oyIhZ0309不明なデバイスさん (アウアウウー Sa83-zvOL)
2021/04/25(日) 21:50:48.70ID:uRyqKbEEa310不明なデバイスさん (ワッチョイ df10-HEcZ)
2021/04/25(日) 22:08:12.58ID:x4GA2QAQ0 バックアップ用にHDD欲しいんだけどな
マイナーも転売屋も絶滅しろ
マイナーも転売屋も絶滅しろ
311不明なデバイスさん (ワッチョイ e201-Im0W)
2021/04/25(日) 22:36:41.21ID:pOyrI8Mu0 278です。月末と言うこともあり仕事建て込みで移動先で見てます。
>>280
ありがとうございます。エンコードの設定して確認してみます。
https://qiita.com/DaikichiDaze/items/4754352da1652d03dc85
windows上で一括ファイル名変換。
.7zファイルのファイル名群をリスト化
解凍後に 一括変換。
なんとなくわかりました。時間ができたときにやってみます。
>>280
ありがとうございます。エンコードの設定して確認してみます。
https://qiita.com/DaikichiDaze/items/4754352da1652d03dc85
windows上で一括ファイル名変換。
.7zファイルのファイル名群をリスト化
解凍後に 一括変換。
なんとなくわかりました。時間ができたときにやってみます。
312不明なデバイスさん (ワッチョイ 3868-On6t)
2021/04/25(日) 23:46:00.16ID:WZ6eeCr10313不明なデバイスさん (ワッチョイ e75f-is1i)
2021/04/25(日) 23:53:00.17ID:JDKfD28P0314不明なデバイスさん (ワッチョイ c001-m0US)
2021/04/25(日) 23:55:03.76ID:MioQnPzi0 admin無効化にした場合って、今まで使ってたアプリはQTSのトップページに表示すること出来ないの?
appcenterから表示先を全ユーザメニューにしても出てくれないんだけど
appcenterから表示先を全ユーザメニューにしても出てくれないんだけど
315不明なデバイスさん (ワッチョイ 3868-On6t)
2021/04/25(日) 23:59:43.97ID:WZ6eeCr10 >>314
メインメニューからのドラッグアンドドロップで可能ですよ
メインメニューからのドラッグアンドドロップで可能ですよ
317不明なデバイスさん (ワッチョイ df10-HEcZ)
2021/04/26(月) 01:36:01.17ID:dqDH3VAh0 HBS3を最新版にアップデートしたらRTRRサーバーの設定が吹き飛んだ
一度アンインストールしたら直ったけど
ルーター新調した直後に同期がエラー起こしたので、ルーター設定を疑ってて時間がかかったわ
一度アンインストールしたら直ったけど
ルーター新調した直後に同期がエラー起こしたので、ルーター設定を疑ってて時間がかかったわ
318不明なデバイスさん (ブーイモ MM5e-HDr5)
2021/04/26(月) 09:37:00.63ID:gGwXjvxDM これmalware removerって手動で入れないといけないんかな。
319不明なデバイスさん (ワッチョイ 4602-3cD6)
2021/04/26(月) 10:17:46.83ID:e4S751C10 教えてください。
Puttyで
cd /usr/local/sbin; printf '#!/bin/sh \necho $@\necho $@>>/mnt/HDA_ROOT/7z.log\nsleep 60000' > 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv 7z.sh 7z;
をコピペしようとすると
<z.log\nsleep 60000' > 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv 7z.sh 7z;
と入力されてしまうのですが、何がおかしいのでしょうか
Puttyで
cd /usr/local/sbin; printf '#!/bin/sh \necho $@\necho $@>>/mnt/HDA_ROOT/7z.log\nsleep 60000' > 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv 7z.sh 7z;
をコピペしようとすると
<z.log\nsleep 60000' > 7z.sh; chmod +x 7z.sh; mv 7z 7z.bak; mv 7z.sh 7z;
と入力されてしまうのですが、何がおかしいのでしょうか
320不明なデバイスさん (ワッチョイ 6fa0-b+U1)
2021/04/26(月) 11:47:51.27ID:Dj1F5Gui0 >>318
QTS4.5.xならQTS初期化したら有無を言わさずインストールされるよ
QTS4.5.xならQTS初期化したら有無を言わさずインストールされるよ
321不明なデバイスさん (ワッチョイ df36-Rk3w)
2021/04/26(月) 11:48:36.90ID:VA5FMeJH0322不明なデバイスさん (ワッチョイ df36-Rk3w)
2021/04/26(月) 11:58:30.30ID:VA5FMeJH0 Qlocker に対して一番最初にやるべきことは
Malware Removerの最新版を実行すること
Qlockerがグレードアップしてたら手遅れだけど
Malware Removerの最新版を実行すること
Qlockerがグレードアップしてたら手遅れだけど
323不明なデバイスさん (ワッチョイ dcad-sVZV)
2021/04/26(月) 12:30:24.16ID:EVzy48kp0324不明なデバイスさん (ブーイモ MM5e-HDr5)
2021/04/26(月) 13:06:19.81ID:mg/pusYnM >>320
そうですよね。4.3.6とかの古いのは手動ですよね。
そうですよね。4.3.6とかの古いのは手動ですよね。
325不明なデバイスさん (ブーイモ MMed-Rk3w)
2021/04/26(月) 14:02:02.88ID:GiGzrGpGM qnap japan のtwitterに情報が出たけど
記載されてる対処方法は不十分なものだな
記載されてる対処方法は不十分なものだな
326不明なデバイスさん (ペラペラ SD2a-Im0W)
2021/04/26(月) 16:26:03.57ID:hOlEbRSlD 普段ので本来の7z使う実装ってあるのかな。
ないなら7z実行時のコマンド全部記録してから実行するように改造しておいたらいいのかな。
ないなら7z実行時のコマンド全部記録してから実行するように改造しておいたらいいのかな。
327不明なデバイスさん (ブーイモ MM5e-HDr5)
2021/04/26(月) 17:05:45.49ID:jvzeoYlxM328不明なデバイスさん (ワッチョイ 4652-zvOL)
2021/04/26(月) 17:59:21.55ID:mWGop00M0 >>326
マルウェア、ウィルススキャンで圧縮ファイル内をスキャンする時に使うかもね。
マルウェア、ウィルススキャンで圧縮ファイル内をスキャンする時に使うかもね。
329319 (ワッチョイ 4602-3cD6)
2021/04/26(月) 19:12:53.60ID:e4S751C10 >321,323
アドバイスありがとうございます。
そうですか、NASがガリガリ言っているのに気が付き、フォルダをのぞいたら「!!!READ_ME.txt」
と7zに圧縮されたデータを見つけ焦ってしまい、とりあえず電源と通信ケーブルを抜いてしまいました。
そしてQnapサポートからのメールとフォーラムの翻訳を頼りに上のコマンドをやってしまいました。
そうですか、取り返しのつかないことになってしまったのですか orz
2年位前にもQnap狙いのランサムにやられたときはカスペルスキーさんが提供してくれた復号プログラムで助けられました。
今回はそういう期待は難しいでしょうか
アドバイスありがとうございます。
そうですか、NASがガリガリ言っているのに気が付き、フォルダをのぞいたら「!!!READ_ME.txt」
と7zに圧縮されたデータを見つけ焦ってしまい、とりあえず電源と通信ケーブルを抜いてしまいました。
そしてQnapサポートからのメールとフォーラムの翻訳を頼りに上のコマンドをやってしまいました。
そうですか、取り返しのつかないことになってしまったのですか orz
2年位前にもQnap狙いのランサムにやられたときはカスペルスキーさんが提供してくれた復号プログラムで助けられました。
今回はそういう期待は難しいでしょうか
330不明なデバイスさん (ワッチョイ fb54-On6t)
2021/04/26(月) 19:18:55.96ID:x9BXLUfM0 たったの1週間ぶりにスレ覗いたら祭り状態かよ参ったな
明確な侵入経路と侵入の痕跡の確認方法が知りたい
明確な侵入経路と侵入の痕跡の確認方法が知りたい
331不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/26(月) 19:34:16.12ID:VA5FMeJH0 【NASをQlockerランサムウェア攻撃から守る対策】
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
電源やLANケーブルを抜かないこと
> 【NASをQlockerランサムウェア攻撃から守る対策】
>
> ランサムウェアに攻撃されている場合、以下の手順に従ってください。
>
> ?
> 最新の Malware Remover をインストールし、マルウェアスキャンを実行
> ?
> Multimedia Console、Media Streaming Add-on、Hybrid Backup Sync を最新版に更新
>
> (続く)
https://twitter.com/qnapjapan/status/1386519922176446470
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
https://twitter.com/5chan_nel (5ch newer account)
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
電源やLANケーブルを抜かないこと
> 【NASをQlockerランサムウェア攻撃から守る対策】
>
> ランサムウェアに攻撃されている場合、以下の手順に従ってください。
>
> ?
> 最新の Malware Remover をインストールし、マルウェアスキャンを実行
> ?
> Multimedia Console、Media Streaming Add-on、Hybrid Backup Sync を最新版に更新
>
> (続く)
https://twitter.com/qnapjapan/status/1386519922176446470
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
一番最初にやることはQNAPアプリの最新の Malware Remover をインストールし、マルウェアスキャンを実行すること
https://twitter.com/5chan_nel (5ch newer account)
332不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/26(月) 19:35:58.83ID:VA5FMeJH0 大事なことなので10回言いました。
333不明なデバイスさん (ワッチョイ c001-m0US)
2021/04/26(月) 19:45:24.12ID:65qQL2h70 今後またこういう事になったら嫌だから対策しておきたいんだけど、何しておけばいいのかな
NASのHDDの分ローカルにも同じ容量ミラーコピーしておく位しか無いのかな?
qufirewall入れてadmin無効化してても脆弱性で入られる危険性はあるんだよね?
NASのHDDの分ローカルにも同じ容量ミラーコピーしておく位しか無いのかな?
qufirewall入れてadmin無効化してても脆弱性で入られる危険性はあるんだよね?
334不明なデバイスさん (ワッチョイ d032-9mIh)
2021/04/26(月) 19:53:40.38ID:48Vx6E8L0 LANケーブルを抜いておく
335不明なデバイスさん (ワッチョイ 47ad-On6t)
2021/04/26(月) 20:01:55.60ID:8HD7TSMN0 うちのNASにもついさっき侵入がみつかったわ。
幸いMalware Removerを最新にしておいたので
削除されたみたいだが。
幸いMalware Removerを最新にしておいたので
削除されたみたいだが。
336不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/26(月) 20:03:50.12ID:VA5FMeJH0 削除されたっていうことは既に暗号化されてるってことだよ思うけど
337不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/26(月) 20:12:56.50ID:VA5FMeJH0338不明なデバイスさん (ワッチョイ dcad-sVZV)
2021/04/26(月) 20:16:00.32ID:EVzy48kp0 1. Linuxサーバの外部公開が本当に必要なのかくれぐれも検討する
2. サーバを外部公開するのであればしかるべき措置を講じる
3. 「おい、2.の詳細」と思った人は外部公開しない
4. LAN内だけの使用でも便利で楽しいよ
世界中からアクセスが来るサーバの管理者を是非ともやりたいのか
そんなこわそうな役目なんてやりたくもないのか考えてみませんか
2. サーバを外部公開するのであればしかるべき措置を講じる
3. 「おい、2.の詳細」と思った人は外部公開しない
4. LAN内だけの使用でも便利で楽しいよ
世界中からアクセスが来るサーバの管理者を是非ともやりたいのか
そんなこわそうな役目なんてやりたくもないのか考えてみませんか
339不明なデバイスさん (ワッチョイ c001-m0US)
2021/04/26(月) 21:04:02.42ID:65qQL2h70 ポートって8080から変えたほうが良いとの事なんですけど、何番が良いという決まりはあるんですか?
8081でもいいんでしょうか
8081でもいいんでしょうか
340不明なデバイスさん (ワッチョイ 8b10-On6t)
2021/04/26(月) 21:14:54.03ID:sk2YU8WH0 ついさっき以下のログが発生した
qnapと関連している外部公開ポートはないし7zは見つからない
これから調べるぜ
Malware Remover Malware Removal [Malware Remover] Removed vulnerable files or folders. Malware ID: MR2102
qnapと関連している外部公開ポートはないし7zは見つからない
これから調べるぜ
Malware Remover Malware Removal [Malware Remover] Removed vulnerable files or folders. Malware ID: MR2102
341不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/26(月) 21:15:19.23ID:VA5FMeJH0 8081はサーバーでよく使われるから、49152-65535の間から選ぶといい
342不明なデバイスさん (ワッチョイ 06e4-iCxJ)
2021/04/26(月) 21:19:24.55ID:bHsZBOV30 いつの間にか見慣れないユーザーが2つできていた。一つはwasrhereという名前、admin権限付いてた。もう一つはでたらめな文字列、消してしまったので詳細不明。Qlockerと関係あると思うんだけど。
343不明なデバイスさん (ワッチョイ 06e4-iCxJ)
2021/04/26(月) 21:20:11.58ID:bHsZBOV30 間違えた、名前はwasthere
345不明なデバイスさん (ワッチョイ cf5f-UryE)
2021/04/26(月) 21:33:55.79ID:LE3inFz70 つい今さっきMalwareRemoverからMR2102を削除したって出た
でも、検索しても.7zのファイル一つもないけど
これ助かったのかな?
でも、MalwareRemoverを最新にしたのって23日でそれから数日の定期サーチで引っかかってないのにいきなり定期じゃない20時にスキャンされて見つかってるってのが不思議
でも、検索しても.7zのファイル一つもないけど
これ助かったのかな?
でも、MalwareRemoverを最新にしたのって23日でそれから数日の定期サーチで引っかかってないのにいきなり定期じゃない20時にスキャンされて見つかってるってのが不思議
346不明なデバイスさん (ワッチョイ e75f-12fG)
2021/04/26(月) 21:35:43.76ID:rahYZLSl0 >>340
うちも同じの出たが、これは外部からアクションがあったからなのか、みんなほぼ同時にってことは何かアプリの動作なのか
うちも同じの出たが、これは外部からアクションがあったからなのか、みんなほぼ同時にってことは何かアプリの動作なのか
347不明なデバイスさん (ワッチョイ fb54-On6t)
2021/04/26(月) 21:43:01.35ID:x9BXLUfM0 挙動が不明だな
QNAPの本拠がクラックされてランサム時限爆弾入りのアプリ配ったんじゃ無いかと恐れてるわ
QNAPの本拠がクラックされてランサム時限爆弾入りのアプリ配ったんじゃ無いかと恐れてるわ
348不明なデバイスさん (ワッチョイ 8b10-On6t)
2021/04/26(月) 21:43:33.44ID:sk2YU8WH0 >>344,346
うちはMailwareRemoverは毎晩3時に実行する設定だけど、今回は20:37の実行結果だった
今はログ調べ中だけどこれだけ散見するとミスな気もするな
とりあえず外部バックアップドライブは抜いておいた
うちはMailwareRemoverは毎晩3時に実行する設定だけど、今回は20:37の実行結果だった
今はログ調べ中だけどこれだけ散見するとミスな気もするな
とりあえず外部バックアップドライブは抜いておいた
349不明なデバイスさん (ワッチョイ f87d-On6t)
2021/04/26(月) 21:45:01.08ID:MTPl1AMI0 >>333
QNAPのサイトには321バックアップしとけって書いてあったよ
QNAPのサイトには321バックアップしとけって書いてあったよ
350不明なデバイスさん (ワッチョイ 245f-On6t)
2021/04/26(月) 21:48:22.73ID:+GDB/EtF0 >>340
うちのも今日出た、3台
OS:最新(TVS-863@4.5.2.1594、TVS-873@4.5.2.1630、TS-653D@4.5.2.1630)
3台共通で
Malware Remover:最新、昨日のスキャンでは引っかかっていない
HBS:最新
myQNAPcloud:未使用
UPnP:無効
マルチホーム構成で、QNAPサービスへのアクセスは隔離LANだけにして、
外に出るルーター側LANはサービスバインドを全て外している
*.7zも自分で作ったもの以外は無し
Malware ID: MR2102は何者なのか?
うちのも今日出た、3台
OS:最新(TVS-863@4.5.2.1594、TVS-873@4.5.2.1630、TS-653D@4.5.2.1630)
3台共通で
Malware Remover:最新、昨日のスキャンでは引っかかっていない
HBS:最新
myQNAPcloud:未使用
UPnP:無効
マルチホーム構成で、QNAPサービスへのアクセスは隔離LANだけにして、
外に出るルーター側LANはサービスバインドを全て外している
*.7zも自分で作ったもの以外は無し
Malware ID: MR2102は何者なのか?
351不明なデバイスさん (ワッチョイ b0b1-UCah)
2021/04/26(月) 21:49:33.96ID:d1GC5SB30352不明なデバイスさん (ワッチョイ 5e36-XuTf)
2021/04/26(月) 21:52:01.10ID:51V68RHF0 >>345
うちもそれや! hbs3もマルチメディアも無いけど、443でログだけ? リムーバーのログが中途半端すぎ。
うちもそれや! hbs3もマルチメディアも無いけど、443でログだけ? リムーバーのログが中途半端すぎ。
353不明なデバイスさん (ワッチョイ 5e36-XuTf)
2021/04/26(月) 22:04:05.43ID:51V68RHF0 リムーバーが警告メッセージ出してるだけちゃうかな。。
アタックで何か出来たわけじゃない感じしない?
アタックで何か出来たわけじゃない感じしない?
354不明なデバイスさん (ワッチョイ dcad-sVZV)
2021/04/26(月) 22:08:54.95ID:EVzy48kp0 マルウェア削除時のログが>>272 (ありがたいことに載せてくれた)
いまザワザワしてる人らのは Removed vulnerable files or folders でしょ
ついでに定義更新後にインスタントスキャンが入る設定にしてるでしょ
いまザワザワしてる人らのは Removed vulnerable files or folders でしょ
ついでに定義更新後にインスタントスキャンが入る設定にしてるでしょ
355不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/26(月) 22:09:16.42ID:VA5FMeJH0 [Malware Remover] Removed vulnerable files or folders. Malware ID: MR2102
うちのでもこれが出てた、同時刻に /usr/local/sbin/7z が更新されているのでこの関係かもしれない
(定義ファイル実行後に自動的にスキャンが行われる)
海外のフォーラムで状況を見てみると…
うちのでもこれが出てた、同時刻に /usr/local/sbin/7z が更新されているのでこの関係かもしれない
(定義ファイル実行後に自動的にスキャンが行われる)
海外のフォーラムで状況を見てみると…
356不明なデバイスさん (ワッチョイ 8b10-On6t)
2021/04/26(月) 22:09:17.74ID:sk2YU8WH0 https://www.reddit.com/r/qnap/comments/mwbcl3/removed_the_detected_malware_mr2102/
ここでも混乱中だね
あらためてsshでfindして7z探したけど改ざんされたものはやっぱり無かった
様子見かな
ここでも混乱中だね
あらためてsshでfindして7z探したけど改ざんされたものはやっぱり無かった
様子見かな
357不明なデバイスさん (ワッチョイ 8cbb-On6t)
2021/04/26(月) 22:16:04.71ID:VebzV5cI0 .qpkg/MalwareRemover/.quarantine にログの時刻の隔離された?っぽいフォルダがあるが
どれが悪いんだかわからんね
どれが悪いんだかわからんね
358不明なデバイスさん (ワッチョイ 8b10-On6t)
2021/04/26(月) 22:27:34.59ID:sk2YU8WH0 >>357
その階層みたら2021_04_26_20_37_55.infoと2021_04_26_20_37_55.quarがあった
後者はバイナリなのでわからないけど、前者は「.qpkg/HybridBackup/rr2」内のファイルが記載されてるね
HBSのファイルを隔離したのか?
その階層みたら2021_04_26_20_37_55.infoと2021_04_26_20_37_55.quarがあった
後者はバイナリなのでわからないけど、前者は「.qpkg/HybridBackup/rr2」内のファイルが記載されてるね
HBSのファイルを隔離したのか?
359不明なデバイスさん (ワッチョイ 5e36-XuTf)
2021/04/26(月) 22:46:29.97ID:51V68RHF0 MR2102対策済みのリムーバーです!ってメッセージが出るだけで特に問題無しってことで寝ます。
360357 (ワッチョイ 8cbb-On6t)
2021/04/26(月) 22:52:08.70ID:VebzV5cI0 >>358
同じくこちらにもrrは2あった、そしてHBS3は毎日使用している
あとは etc/config/qsync/home/mgnt_cgi/ というのもあった
まあ、何を隔離したかログ残してよって感じではあるw
同じくこちらにもrrは2あった、そしてHBS3は毎日使用している
あとは etc/config/qsync/home/mgnt_cgi/ というのもあった
まあ、何を隔離したかログ残してよって感じではあるw
361不明なデバイスさん (ワッチョイ 4652-zvOL)
2021/04/26(月) 23:55:53.20ID:mWGop00M0 >>339
自分なら、そんな推測されやすいポートにはしない。
自分なら、そんな推測されやすいポートにはしない。
364不明なデバイスさん (ワッチョイ 3868-On6t)
2021/04/27(火) 00:12:14.07ID:DxIJxJkl0365不明なデバイスさん (ワッチョイ 06c3-Bsub)
2021/04/27(火) 00:32:21.66ID:XJzYtoyJ0 何でここまでされてQnapから移らんの?
366不明なデバイスさん (ワッチョイ 9b5f-2tiM)
2021/04/27(火) 00:37:20.22ID:ky21RMtB0 昔からVPN経由でしか外部からのアクセスを許可してなかったんだけどmyqnapcloud設定すると生でwebサーバ公開するの?
ルータがあるときはupnpでポート変換で。
ルータがあるときはupnpでポート変換で。
367不明なデバイスさん (ワッチョイ df36-BZjc)
2021/04/27(火) 00:45:21.62ID:FVH+VKWJ0 はい
368不明なデバイスさん (ワッチョイ a282-On6t)
2021/04/27(火) 00:53:38.40ID:qKnJaxv+0 金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ金返せ
369不明なデバイスさん (ワントンキン MM88-COaZ)
2021/04/27(火) 02:51:46.62ID:YJh8w1vuM 馬鹿な連中が騒いでいるだけか
370不明なデバイスさん (ワッチョイ b6b7-msKI)
2021/04/27(火) 05:50:58.87ID:/jB9WuHH0 QNAP対応グダグダ杉
malware removerが大事なファイルを誤認削除もワンチャンあるでこれ
malware removerが大事なファイルを誤認削除もワンチャンあるでこれ
371不明なデバイスさん (ワッチョイ a45f-yH17)
2021/04/27(火) 06:04:42.66ID:UQ8QheRF0 HBSが今回の件の後バージョンアップしてから、メチャメチャ遅くなったような気がするのは気のせいなんかな。
372不明なデバイスさん (テテンテンテン MM34-KW5B)
2021/04/27(火) 06:27:35.69ID:4J2F8LUOM 大事なファイルはクラウドとBD-Rだな。つくづく思った
373不明なデバイスさん (ワッチョイ e6e8-jaYo)
2021/04/27(火) 06:44:25.57ID:zCP5CThV0 >>372
どこが安全ちゅうこともないよ。方法と場所を分けるって意味ならその通り。
どこが安全ちゅうこともないよ。方法と場所を分けるって意味ならその通り。
374不明なデバイスさん (ワッチョイ 1ab6-sVZV)
2021/04/27(火) 07:23:10.77ID:0R2cPWfq0 >>356
関連のところで今見たが
QNAPDaniel
QNAP OFFICIAL SUPPORT
This MR2102 message from Malware remover does not mean you were infected. It means some vulnerability in HBS3 was found and patched.
This scared a lot of people. So I think we are going to try to reword this message.
今回のはどう見ても火に油注いでるね
関連のところで今見たが
QNAPDaniel
QNAP OFFICIAL SUPPORT
This MR2102 message from Malware remover does not mean you were infected. It means some vulnerability in HBS3 was found and patched.
This scared a lot of people. So I think we are going to try to reword this message.
今回のはどう見ても火に油注いでるね
375不明なデバイスさん (ワッチョイ c2ab-T6Cp)
2021/04/27(火) 08:38:28.06ID:VQiesfs40376不明なデバイスさん (ワッチョイ 9b5f-bzv4)
2021/04/27(火) 08:44:06.41ID:hLIslc8h0 >>372
今回のはHBS3が侵入経路っぽくてHBS3でクラウド同期してた人が食らってる
今回のはHBS3が侵入経路っぽくてHBS3でクラウド同期してた人が食らってる
377不明なデバイスさん (ワッチョイ 2e22-AO4R)
2021/04/27(火) 09:55:15.70ID:w2DbBJ000379不明なデバイスさん (ワッチョイ 9b5f-bzv4)
2021/04/27(火) 13:08:04.68ID:hLIslc8h0 ここの過去ログたけど?
380不明なデバイスさん (ワッチョイ 4163-SFxq)
2021/04/27(火) 13:19:35.51ID:WaNIqjbX0382不明なデバイスさん (ワッチョイ 6fa0-b+U1)
2021/04/27(火) 13:57:56.77ID:UX4kHmZP0 >>381
HBS3に脆弱性があるのは正しいけど、クラウド同期してたから侵入されたのかは不明じゃないの?
HBS3に脆弱性があるのは正しいけど、クラウド同期してたから侵入されたのかは不明じゃないの?
383不明なデバイスさん (ワンミングク MMb8-XmRv)
2021/04/27(火) 14:06:55.22ID:Xc17LwHuM みんなはいつ頃被害受けた?
私は21日の深夜から9時くらいまでなんだけど(タイムスタンプ)
私は21日の深夜から9時くらいまでなんだけど(タイムスタンプ)
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 今後50年間、毎年100万人ずつ人口が減る…「少子化対策」の失敗で日本が迎える「死ぬまで搾取」というヤバい未来 ★4 [ぐれ★]
- 《「最近いつした?」が口癖》国分太一 女性への“わいせつ事案”報道…目撃されていた「下ネタ好き」と「悪辣なイジり癖」 [Ailuropoda melanoleuca★]
- 経団連会長、中国大使面会 代表団受け入れ要請 [蚤の市★]
- 「インバウンド政策上、中国は重要」、訪日自粛で金子国交相「早く通常の状況に戻っていただきたい」 [ぐれ★]
- 【滋賀】不良グループのメンバーの「タイマン」で17歳重体 殺人未遂容疑で岐阜市の19歳を逮捕 頭蓋骨骨折や脳挫傷、急性硬膜下血腫 ★2 [ぐれ★]
- Amazonブラックフライデー 活況の裏に過酷労働 事故やケガを「自己責任にしないで」配達員ら4年連続抗議 [蚤の市★]
- 【実況】博衣こよりのえちえち4周年44人逆凸 🧪★8
- ネトウヨ「ほい、これが俺の考えた旭日旗ガールズね、最高過ぎるわ…」ネトウヨの考えるユートピアがこちら [165981677]
- 【実況】博衣こよりのえちえち4周年44人逆凸 🧪★9
- 【なんで?】高市政権に不利な報道、急に増え始める。一体何が起きているのか [517791167]
- 皆で雑談しよーや
- 【悲報】高市早苗総理大臣、企業から1000万円、上限を超える寄付 [115996789]
