• 3

[快去更新DSM!!] 關於 Synology 安全性問題回報 與原廠回應心得分享 OpenSSL CVE-2014-0160 Heartbleed

決明子茶 wrote:
我好像是前兩星期吧,反應了從5.0beta升級到正式版5.0之後,CMS一直跳出中斷連線的訊息通知,但實際上根本沒斷線過...然後我就直接得到了要我的管理員密碼還有開防火牆的這種後門給他們工程師處理...(也就是Scott大大說的不尊重進階使用者和專業使用者的問題)


其實上面有提到為何要開 firewall port 及 admin 帳密了, 同樣的狀況不也是發生在一般的辦公室內嗎? MIS 人員在接到 user 的反應時, 有時候就是非得用 user 的電腦去測試才能重現問題點, 在解決問題時很重要的一點, 就是如何重建問題, 這就好比 user 要你解決問題, 又不允許你碰他電腦一樣, 此時唯一的做法就是透過電話溝通, 要不然就是你要非常詳盡的描述及擷圖, 解釋到底問題是如何發生的. 所以這並不是說開防火牆後門, 另外在說明裡面寫的很清楚, 官方的來源 IP 都還特別說明了, 在設定防火牆時僅允許來自特定IP 的連線, 這不也是為了安全上的考量?


然後在我沒有開通防火牆和給密碼的同時,我回信表示了另外一個問題『加入CMS主機時,使用指定IP設定會出現DSM版本過舊的錯誤訊息』,但實際上已經是最新版DSM 5.0.....然後Synology就要我的提供debug.dat的日誌檔案,然後我就收到了更令使用者不舒服的罐頭回應:


或許小弟平日也在解決 user 反應的各種奇奇怪怪的問題, 所以較能體會為何要求提供 debug log, 至於是否為罐頭式的回應? 可能回信裡面再修飾的讓人感到窩心些吧.


最後所提到因為安裝第三方套件, 所以在請求協助前要求移除非官方的套件, 小弟覺得這沒有什麼好爭辨的了, 小弟之前在 DS1512+ 上面自行擴充非原廠的 RAM Module, 在要求協助前, 官方也是要求必須先將非原廠 RAM 拆除, 小弟是照做了. 我覺得這本來就是互相體諒, 你希望得到別人協助, 而且保固合約也明文規定如此, 工程師必須 follow 公司的作業原則, 相信大大是這方面的專家, 對於自行安裝的套件認為不會影響到系統其他程式的運作, 但並不是所有 user 都那麼了解系統的運作, 所以將系統回復到都是官方的套件, 這種要求小弟並不認為過份了.

前面提到當初使用 DS1512+ 時遇到 photo station 縮圖很慢的問題, 事實上在官方要求我先移除自行安裝的非原廠 RAM Module 後, 該問題就解決了, 誰也沒有想到一支 RAM Module 會影響到系統的運作.
FB: Pctine
不錯了

QNAP已經很久沒更新了
S家都更新幾次了

pctine wrote:
其實上面有提到為何要...(恕刪)


其實我開不開防火牆對我來說都ok,可是我並不認為可以開admin權限的帳號給他,然後這個帳號是可以看到我整台NAS的全部資料的帳號,最起碼我認為應該要有個僅只能存取非『資料儲存空間』的帳號來使用,而不是和我要密碼,這對於資訊安全來說,我不可容忍這種問題,而且理論上應當Synology要內建一組啟用權決定在使用者的root層級的support帳號,這樣只要知道NAS位置在哪裡就只有Synology的工程師才能用,然後也不能存取storage的data,這樣的安全性我才會放心給其他人進來用

而最後,雖然我也是按照他回信的內容去移除了非官方套件之後就解決了我的問題,可是他的回信實在是讓使用者的感受就是只有:『早和你說別安裝了你還裝,現在出問題了吧!UCCU~~』的這種感覺...
決明子茶 wrote:
其實我開不開防火牆對我來說都ok,可是我並不認為可以開admin權限的帳號給他,然後這個帳號是可以看到我整台NAS的全部資料的帳號...(恕刪)


大哥想太多了, 什麼事都是可以溝通的, 你有此疑慮是對的, 這種狀況小弟遇過, 要求對方用 teamviewer 遠端連線, 同步處理就好了. 沒有必要只為了一封制式的回信的氣的半死. 問題得以解決才是最重要的.



而最後,雖然我也是按照他回信的內容去移除了非官方套件之後就解決了我的問題,可是他的回信實在是讓使用者的感受就是只有:『早和你說別安裝了你還裝,現在出問題了吧!UCCU~~』的這種感覺.


大哥你真的想太多了.
FB: Pctine
4/10發文
4/11未回應

這樣01讀者有受尊重嗎

BTW
感謝您發現並提出問題
LENKI wrote:
4/10發文
4/11未回應

這樣01讀者有受尊重嗎...(恕刪)


?? 為何要特別尊重 m01 的讀者? 並非在版上回覆才表示尊重, 極少廠商是直接在 m01 上面做客服的工作, 這只是一個開放的論壇而已, 主要是用於各網友的互助及分享.

其實真的有技術上的問題, 第一時間就是尋求官方的支援, 這是最直接也是可以最快得到回覆的管道.
FB: Pctine
從update1更新到update2,更新完就變這樣,連DSM也不給裝





客服的回信,標準的罐頭回應

感謝您的來信。

請您依照以下步驟進行設定,我們將使用遠端連線來進行檢查並協助您解決問題:
- 關機移除所有硬碟,並且嘗試利用 Synology Assistant 安裝 DSM。
安裝程序將會停在一個畫面,同時 Telnet 連接埠 (23) 將會開啟。
- 在開機狀態下將所有的硬碟接回。
- 請確定 DiskStation 的 Telnet 連接埠可供外界連線 (必須正確設定 Port forwarding 功能)。
- 提供您的 WAN IP 或 DDNS 名稱以及 admin 的臨時密碼給我們。
211, 一直都好好的...
今天也是更新了 Update 2 後.....開不了機.....吐血!!!

micekuo wrote:
211, 一直都好好的...
今天也是更新了 Update 2 後.....開不了機.....吐血!!!...(恕刪)


可惜你太慢太到我昨天的留言
Synology 犯這種鳥毛錯誤,實在該死
又回我罐頭mail , 更是該死

好險我是先更新家裡的 NAS , 公司的不敢動
不然整天應該都被同事幹到暴

決明子茶 wrote:
其實我開不開防火牆對...(恕刪)

你這個感受我很了

我也吃過技嘉的虧
明明主機板說明書寫可以支援RAM 總容量 8GB
我裝2GB x4=8GB不為過吧!
結果有時能正常開機有時又不能
RAM也換過了還是一樣
問客服也是說不保證
就是要看運氣了...
運氣好就OK運氣不好就GG

上次我遇到的問題
Synology 工程師 也是用 teamviewer 連線進來操作
我剛好在電腦前面 XD
人在電腦前,可以看到工程師在做什麼東西...
我有當場RUN一次問題所在
所以工程師都沒有看過我硬碟裡面放的檔案
只有NAS控制台操作跟電腦CMD連線到NAS查看程序有沒有錯誤

我的DS1812+ 升級到4458+Update 2很正常工作
可能是部分機種的bug導致罷工吧!

不知道要不要把DS210+升級上去 雖然現在放旁邊生灰塵了(要找硬碟讓它復活)

  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?