• 6

NAS的選擇?..Qnap還是Synology?

目前正在考慮2 bay的NAS
現在看到了這兩個.
我在01這邊的Qnap討論串.
提到Synology會有嚴重的安全性問題.
有沒有人能提一下這是什麼安全性問題?

Qnap和Synology都是Linux-base
也都支援php mysql php 也支援BT、http、ftp下載

這兩款差在哪呢?

另外.NAS支援PPPOE嗎?
2008-05-21 17:50 發佈
文章關鍵字 NAS 選擇
我想您說的應該是用PPPOE上網衍生的安全性問題吧
很簡單,不要把NAS設為PPPOE上網,讓它躲在IP分享器後面就好啦

liaommx wrote:
目前正在考慮2 ba...(恕刪)
http://navycic918.blogspot.tw/
navycic wrote:
我想您說的應該是用P...(恕刪)


所以NAS要能上網還是要透過IP分享器.要讓網頁上線..還是要透過DMZ等機制嚕?

慘...買NAS還要搭配分享器....XD
呵 多一層保護總是比較安全吧,因NAS 就是拿來放資料呀,用PPPOE OR 固定實體IP,容易被XXOO
,而且一台IP分享器比起NAS應該算是相當便宜的投資

http://navycic918.blogspot.tw/
一言以蔽之,雖然 Synology 有支援 PPPoE,但是還是把他放在 router 防火牆後面比較安全。

關於 Synology 安全性的問題,大部分是由於用 PPPoE 將 Service 暴露在 internet 上的問題。

所以不管是Synology 還是 QNap ,放在 router 後面,都不會有太多安全性問題。(因為外面的人無法存取)

為什麼沒有考慮Promise NS2300n? 大家的功能幾乎都大同小異
樓上大大
你應該不會想說你的資料外洩吧
QNAP也是可以直接對外的
再ISP申請DHCP
就可以直接不經過分享器
但是太危險了,隨時隨地都要被攻擊(LOG歷程會跑出)
分享器可以幫你選擇你要的PORT跟對應的地方
至少保護你的資料跟權限吧!!
也減少被攻擊的目標
Synology 的安全漏洞 ,官方說一個月內就會補好了!(這裡很多客服人員, 我有講錯可以更正)
問題其實也不大,短期內只有他們超強的AJAX Web介面權限規劃不佳,都用root 去執行。
當你把你的NAS掛到網路上去分享時,所有阿怕器網頁的服務,容易被惡意的人破台、遠端執行、整台資料被拿走的風險。(跟NAS掛在NAT前、或後 是不是用PPPOE無關!)
等他們解完就好,別怕

QNAP介面比較古早味 Synology新介面看起來就是像一台微軟PC。

目前QNAP BT下載超強,Synology追趕中。

Syno 的人說他IP camera錄影支援領先推出,QNAP 論壇的人說那個支援度太低了。全市場的Consumer消費型camera的支援,QNAP他都包了,最廣泛支援的NVR錄影功能,將內建在NAS系列上,在六月電腦展上市。

還有什麼要提出對幹的請各位繼續發表。。。
我們公司目前引進的是QNAP TS409Pro

附贈的備份軟體NetBak Replicator3
不支援OpenFile存取 & Unicode
是個大大缺點
(我們公司是日商SI公司)

之前板上有問過Synology的備份軟體Data Replicator則是相反
兩個都支援= =

害我很想叫公司也進Synology的 當作另一個solution....


然後
兩家的手冊都是非常陽春
沒有仔細寫明功能選項的作用

看到這篇文章,趕快回去看我的 TS-109 裡面的程式都是用甚麼權限跑的...

用 ssh 登入後, PS 一下:

508 admin 736 S /sbin/hotswap
512 admin 860 S /sbin/hd_util
515 admin 860 S /sbin/hd_util
516 admin 860 S /sbin/hd_util
520 admin 860 S /sbin/hd_util
526 admin 808 S /sbin/qsmartd -d
528 admin 808 S /sbin/qsmartd -d
529 admin 808 S /sbin/qsmartd -d
530 admin 808 S /sbin/qsmartd -d
611 admin 472 S N /sbin/dhcpcd -t 30 eth0
818 admin 42788 S /mnt/HDA_ROOT/twonkymedia/twonkymediaserver -inifile
844 admin 42788 S /mnt/HDA_ROOT/twonkymedia/twonkymediaserver -inifile
4874 admin 42788 S /mnt/HDA_ROOT/twonkymedia/twonkymediaserver -inifile
15355 admin 42788 S /mnt/HDA_ROOT/twonkymedia/twonkymediaserver -inifile
24229 admin 42788 S /mnt/HDA_ROOT/twonkymedia/twonkymediaserver -inifile
26162 admin 2152 S /usr/local/sbin/thttpd -p 8080 -nor -nos -u admin -d

挖,都幾乎是 admin 的身份,系統管理用的 cgi server thttpd 也是 admin 在跑。
心裡正在想好險不是 root 身份,可是看到 /etc/password 裡面的東西,心裡不禁涼了半截:

admin:x:0:0:administrators:/root:/bin/sh

admin 的 UID 竟然是 0 的 superuser,原來指是把 root 改名而已....

telecomkid 大大,可不可以回去跟你們的研發部門講,系統服務不要用 admin (root) 跑,可不可以像 Synology 一樣,開始作一些補強措施,照顧我們這些 QNAPers...
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?