• 3

[抱怨] Synology NAS 的安全性真的太高了,連有正確帳號密碼的 user 都會封鎖

這是篇抱怨文,真的!

小弟兩大廠的 NAS 都有線上在使用中 (Synology / QNAP),
雖說 Synology 的 UI 真的較 QNAP 好用,但是各種小毛病及安全性問題感覺也是層出不窮,

以前發生過的安全漏洞就不提了,

自從 Synology 推出『兩步驟驗證』功能後,偶爾會有明明驗證碼正確(當然是時間內),卻無法正常登入的情況,

只是之前只要等一下就好,直到今天,不管怎麼輸入驗證碼,都無法登入!一直錯誤到我被系統封鎖為止。

經過電話客服詢問,得到一些結論整理如下

[抱怨] Synology NAS 的安全性真的太高了,連有正確帳號密碼的 user 都會封鎖

客服:這通常是因為 NAS 系統時間與手機不一致才會這樣!
小弟:但我由登入網頁和手機的時間比對看來是一樣才對啊?

客服:可能是同步時間的 Time Server 不一致導致?將兩邊同步時間的 Server 調整一致即可(鬼打牆?)
小弟:但是一方面我看兩邊時間是一樣,二方面我要如何改 Android 手機的同步時間 Server ? (用了 Android 這麼久還不知道可以改 Android sync time server)

小弟:這是你們的 bug 嗎?
客服:應該不是,因為如果是 bug 不會之前偶爾可以登入偶爾不行!
謎之音(以後老闆問這是不是bug時,就用一定發生還是偶爾發生來分類!)


小弟:所以我現在該怎麼辦?
客服:你可以用緊急驗證信件,還是你已經用完那六次緊急驗證信件了呢?

實際情況(已經被封鎖了,根本不知道從那邊按發緊急驗證信件)
[抱怨] Synology NAS 的安全性真的太高了,連有正確帳號密碼的 user 都會封鎖


結論:
技術客服解決不了我的問題,我得想辦法趕快登入並關閉這該死的『兩步驟驗證』,
並且以後這台 Synology NAS 只能放些不重要資料,避免我在外地時無法存取自己工作的檔案。
2016-01-25 17:15 發佈
我個人認為 在Synology開"兩步驟驗證" 是自找麻煩的行為

直接把密碼加長,難度加大,再開啟"自動封鎖"就好了

所謂的加長 超過10碼以上,難度加大 就包含!@#$%^&*() 這類的特殊碼

以我來說 密碼長達19碼又包含!@#$%^&*() 等特殊碼以及大小寫

來一個鎖一個~

workduck wrote:
我個人認為 在Syn...(恕刪)


唉唉,我怎麼知道想好好用這個功能加強登入安全性,竟然讓自己無法存取自己重要檔案,

偏偏工作地點還是固定 IP,晚點還得想辦法去外面換 IP 才能試試看。
我吃,故我在!
我可能算幸運,自 Synology 有兩步驟驗證功能時,我就已經啟用,到現在還沒失敗過
我剛剛測試,QNAP兩段驗證

手動亂調時間,恩...登入錯誤

第二次手動調一樣時間(秒數沒法調),登入錯誤再一次


調整自動時區,登入正確了...


看來有一邊時間有差

秒數不能差超過5秒的樣子(剛剛看我NAS跟手機差5秒內是可以登的)

建議你NAS自動同步時間功能要打開
tan00629 wrote:
建議你NAS自動同步時間功能要打開^++^


一直都是打開的XD,

不過 QNAP 也有兩階段驗證?

沒有注意到,晚點回去設定看看!

希望不會像 Synology 這樣!
我吃,故我在!
金糯米 wrote:
一直都是打開的XD,
不過 QNAP 也有兩階段驗證?
沒有注意到,晚點回去設定看看!
希望不會像 Synology 這樣!


你可以試試換別的時間伺服器

QNAP我記得好像是4.2才開始支援,兩段驗證

QNAP兩段驗證有點難找,貼圖給你看,不用謝了



另外補充,QNAP還是有做另外替代方案,用email輔助

Synology看樓主的圖,看起來是沒有另外替代方式是嗎?

我有用過該功能,沒有出現過問題。
只有後來因為把手機系統恢復原廠,造成一些小麻煩,還好有留個小後門,就是留個不常用的 admin 帳號在後頭備用。

有沒有可能是 24 和 12 小時制的問題?我都是直接設定成 24 小時制。

a19560714 wrote:
我有用過該功能,沒有出現過問題。
只有後來因為把手機系統恢復原廠,造成一些小麻煩,還好有留個小後門,就是留個不常用的 admin 帳號在後頭備用。

有沒有可能是 24 和 12 小時制的問題?我都是直接設定成 24 小時制。


如果是因為時制的關係,這 bug 也太蠢了 XD

備用 Email 無法使用~看來是因為直接被封鎖的關係,他沒有那個選項出來。
我吃,故我在!

tan00629 wrote:
Synology看樓主的圖,看起來是沒有另外替代方式是嗎?


應該可以用緊急 Email 信件,只是我可能得離開辦公室換個 IP。
我吃,故我在!
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?