Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 21:12    reactie #50
geplaatst door: boni

Citaat
atelier om 20:50, 29-01-2014

You can also set up a VPN connection to access your data securely from remote locations, and provide various ways to authenticate users for access to these services.[/i]
:sigh:

Als je bestudeerd hebt hoe dat in zijn werk gaat en aan de praat gekregen hebt, dus gecontroleerd en geprobeerd van buitenshuis op verschillende locaties naar je thuis kom je dat hier wel is uitleggen hé...
Dan moet ik geen 10 keer naar verschillende buren fietsen.
:biggrin:

(Bewerkt door boni om 21:52, 29-01-2014)

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 21:19    reactie #51
geplaatst door: atelier
Jij bent de eerste die ik daarover vertel... :happy:
Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 21:43    reactie #52
geplaatst door: Mr Evil
Bij een NAS kan je ook een VPN server draaien, erg prettig als Netflix, Ziggo of KPN klant bent. Even inloggen in VPN en kan je op je vakantieadres film kijken. Ik zie dus vooral voordelen geen hindernissen.
Ik heb al een flinke NAS en geef toe dat een Mac mini server binnenkort toch wordt aangeschaft. Ik ga even wachten of de geruchten waar zijn. Ik heb meerdere mac's  in de familie en hou graag de boel synchroon en het is erg handig voor de updates. Mijn NAS is niet krachtig genoeg om als webserver te dienen een Mac mini is daar wel krachtig genoeg voor.
Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 22:01    reactie #53
geplaatst door: boni
Dr. Evil:
- Je logt dus van je vakantie adres in op je thuis-NAS via VPN om film te kijken die er op staat? Moet je toch wel beschikken over snelle verbindingen :-)
- En moet je NAS daar dan continue voor opstaan thuis - niet sluimeren dus, of kan j'em uit sluimer halen over internet?

welke geruchten over een Mini? :-)
Ben geïnteresseerd want denk erover mijn mid 2011 mini aan zoonlief door te geven (cadeau) en dan de nieuwste ook te kopen.
Interessant dat je dan beiden hebt binnenkort (Mini & NAS).

Oh ja, leuke nog deze van je:

Citaat
Mr Evil om 8:26, 29-01-2014
paranonia is leuk maar je wil ook leven.

:thumbs-up:

(Bewerkt door boni om 22:02, 29-01-2014)

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 22:48    reactie #54
geplaatst door: Mr Evil
Het gerucht vindt je hier. Bij Ziggo of glas heb je niet echt te klagen over je upstream, ik kijk films die op de nas staan en gebruik vpn voor Netflix en andere apps. Dat je een poort open hebt staan betekend niet dat een nas er mee bezig, de poorten is iets wat de router moet afhandelen. Je kan er ook voor kiezen om je nas automatisch in slaap te laten gaan en weer wakker te laten worden op een tijdstip dat je wenst, bijvoorbeeld om 23:00 in laten slapen en om 9:00 weer wakker laten worden, spaart ook flink wat energie. Als de schijven gaan slapen ben ik al tevreden, kost me iets van 30 a 40 euro per jaar aan elektriciteit. Een andere hobby, waar ik mee getrouwd ben, kost aanzienlijk meer en die doe ik ook niet weg.

(Bewerkt door Mr Evil om 22:56, 29-01-2014)

Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 22:59    reactie #55
geplaatst door: jaco123

Citaat
Mr Evil om 8:26, 29-01-2014
Het kan allemaal erg simpel, koop een synology of een Qnap installeer de sync app van een van de twee leveranciers en je hebt je eigen cloud, veilig en al.

Misschien wel simpel, maar is het ook veilig?
Deze Brandpunt-rapportage is al een jaar oud: http://www.uitzendinggemist.nl/afleveringen/1311089 maar nog steeds interessant.

Essentiële vragen zijn:
- wat is het belang van een NAS-leverancier om een perfect veilig omgeving te maken (extra test- en ontwikkelwerk voor een apparaat dat al verkocht is)?  (ik geef toe: leveranciers die voor een lange-termijn relatie gaan zullen hier wel wat energie in stoppen, dus blijven doorontwikkelen)
- Welke gebruiker houdt de firmware-updates van zijn NAS of ander apparaat dat direct aan internet hangt keurig bij?

(ik zie in dit draadje bijvoorbeeld een pjottervmr die zijn Dropbox blijkbaar niet vaak genoeg update, dat betekent dat hij ook alle security-bugfixes niet gehad heeft en mogelijk zijn bestanden langdurig voor het oprapen onbeveiligd aan het net had hangen)

Als je aan het Internet wil hangen, dan zul je je best moeten doen om je te verdedigen tegen de boze buitenwereld, dat betekent continu in de gaten houden of er nog beveiligingsupdates nodig zijn.

Vergelijk het met een gezellig klein dorpje waar iedereen zijn achterdeur open kan laten. Als je die mensen verhuist naar een vage achterbuurt in een grote stad en ze passen hun gedrag niet aan, dan wordt hun huis zo leeggehaald. Hetzelfde geldt in de computerwereld: Als je thuisnetwerk lekker veilig afgeschermd is van internet door de router/firewall van je provider dan valt het allemaal best mee, maar als je de deur op een kiertje zet voor een nas/eigen-cloud/whatever oplossing en open aan internet gaat hangen, dan sta je dus midden in de achterbuurten van het internet. Daar moet je je bewust van zijn.

Citaat

Fileserver is een al wat ouder begrip, ze noemen het nu de cloud.

Definitie van Cloud is net als naar de wolken staren: Iedereen ziet er wat anders in…..
Fileserver is lekker duidelijk en bekend. Van cloud weet niemand wat het betekent, voor de meeste mensen betekent cloud zoiets als "geen idee hoe het werkt, maar ik kan overal bij mijn spullen".

Citaat

de meeste kloppers kloppen aan op de ssh poort en die heb je voor normaal gebruik toch niet nodig en kan keurig dicht blijven.

Jij hebt de laatste tijd zeker niet meer aan open internet gehangen en gekeken wat er op je afkomt?

Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 23:20    reactie #56
geplaatst door: Mr Evil
Mijn NAS draait 24 uur per dag, er wordt alleen op de SSH poort geklopt, de rest is rustig. Ik heb toch zeker 4 jaar een NAS en geen ongewenste bezoekers gehad, gewoon SSH uitzetten. In de logs zie je keurig wat er gebeurt, je kan zelfs instellen dat er bij een waarschuwing een email naar je wordt gestuurd. Na 5 kloppen ligt de ongewenste bezoeker permanent aan de ketting. Bij Synology zijn ze zeer actief met software ontwikkeling, de ondersteuning via het forum is top. En er komen regelmatig updates. Er is maar 1 gebruiker die de software bijwerkt en dat is de admin, in je nas krijg je keurig te zijn dat er een update is, ook voor de apps die er op draaien.
In het leven is niks veilig, je kan met een hoop rekening houden. Vertrouw je de NAS leverancier niet dan kan je heel simpel een Truecrypt container in je share gooien, knappe kop die daar weet binnen te raken. Doe ik ook met Google drive. Het gevaar valt reuze mee, als je maar een paar zaken in de gaten houdt. Overigens kan je ook de share op de nas encrypten, ook daar kan een NAS leverancier niks mee. Maar ik denk dat je van de leverancier weinig te vrezen hebt, als ze iets stoms doen is dat zo bekend, de nassen draaien onder linux en daar kan je echt alles zien.

Dat ik het hier begin over Synology betekend niet dat ik er een heb, het is een van de betere leveranciers.

Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 23:33    reactie #57
geplaatst door: jaco123
@MrEvil: Ik maak me ook niet zo'n zorgen dat de NAS-leverancier er met je bestanden vandoor gaat, ik maak me meer zorgen dat er een bugje in zit (en bij de betere leveranciers zoals Synology, zullen ze dat inderdaad snel fixen als ze erachter komen) waardoor je hele interne netwerk openligt en er apparatuur in je thuisnetwerk ineens onderdeel wordt van een botnet (de eerste botnets die koelkasten met internet-aansluiting infecteren zijn al gesignaleerd en zeg nou eerlijk: wie gaat er nou regelmatig zijn koelkast, tv of thermostaat patchen en in de gaten houden of er beveiligingsupdates zijn?).

En ik maak me zorgen dat er veel zorgeloze gebruikers helemaal nooit in de web-interface van hun NAS kijken of er een update beschikbaar is en als die er al is, dat ze dan niet direct die update gaan installeren.

(ik ben zelf ten minste nogal terughoudend met dat soort updates en wellicht terecht: Sinds vanavond heb ik eindelijk weer internet na een storing van meer dan 6 (!) dagen (en urenlang met de helpdesk aan de lijn) na een firmware-update van mijn modem waardoor er een vage bug in de apparatuur in de wijkcentrale actief werd...)

Advies gevraagd opzetten fileserver (ook via internet)
29 januari 2014 - 23:51    reactie #58
geplaatst door: atelier
@Jaco
Misschien wel simpel, maar is het ook veilig?

Bedankt, die uitzending kende ik nog niet.

De zwakke schakel......vertrouwen? Onwetendheid? Domheid? Fouten in software? Bewuste misleiding?

Hoe dan ook, een behoorlijke dosis paranoia gemengd met gezond verstand is heel hard nodig bij deze materie. En weten waar je aan begint, voordat je begint.

Advies gevraagd opzetten fileserver (ook via internet)
30 januari 2014 - 10:20    reactie #59
geplaatst door: Mr Evil
Om een Linux doos onderdeel van een botnet te laten worden is net zo lastig als bij Apple. Je moet toestemming geven om iets te installeren, als admin van je NAS ben je nog geen root. Je moet er niet van uit gaan dat iemand iets niet zou doen, iedereen kijkt wel in de web-interface, al is het maar voor je foto-album of Videostation. Maar speel eens met de Demo Synology (user:admin, paswoord:synology) om eens het gevoel te krijgen wat een NAS kan. Je kan ook bij Qnap een demo doen.
Je zal merken dat de verschillen met je Mac niet groot zijn, je moet ook Users aanmaken en rechten geven, rechten geven via groepen is veel handiger.
Bij Synology word er erg goed getest voordat een release word vrijgegeven, je kan mee helpen om de software te verbeteren door mee te doen met de publieke beta of je kiest voor zekerheid en wacht tot de release officieel is. Vergeet niet dat de NASen van Synology en Qnap ook in het bedrijfsleven worden gebruikt. Synology en Qnap gaanniet zomaar wat vrijgeven.
Een NAS is best leuk speel eens met de demo's

Overigens heeft Tweakers.net net een mooi review van de Synology DSM 5.0 Beta online staan.

(Bewerkt door Mr Evil om 11:00, 30-01-2014)

Advies gevraagd opzetten fileserver (ook via internet)
30 januari 2014 - 20:38    reactie #60
geplaatst door: jaco123

Citaat
Mr Evil om 10:20, 30-01-2014
Om een Linux doos onderdeel van een botnet te laten worden is net zo lastig als bij Apple. Je moet toestemming geven om iets te installeren, als admin van je NAS ben je nog geen root.

Het was minder dan 5 minuten zoeken: http://www.kb.cert.org/vuls/id/615910
"Bugje" in Synology DSM waarmee iemand van afstand zonder authenticatie willekeurige code als root kan uitvoeren op de NAS. Synology heeft dat binnen 3 weken gefixed, maar slechts 5 dagen nadat de update beschikbaar was, was er al een metasploit-plugin: http://www.exploit-db.com/exploits/30470/

Als er een Metasploit-plugin is, dan betekent dat dat een hacker zonder enige kennis alles kan op een Synology-NAS die niet binnen 5 dagen bijgewerkt was. Metasploit is erg prettig modulair, dus als je eenmaal een exploit-script hebt, kun je alle payload gebruiken die er al beschikbaar is (bestanden kopiëren, keylogger, botnet-tje activeren etc).

't is maar een voorbeeld, niks ten nadele van Synology, je kunt ze ongetwijfeld ook voor alle andere merken vinden.
Mij lijkt het een reëel scenario dat niet iedereen zijn Synology binnen 5 dagen bijwerkt. Mij lijkt het ook realistisch om aan te nemen dat die 5 dagen korter kan. Vaak zie je dat: Als een stuk software of systeem bijgewerkt wordt staat er in de release notes wat er opgelost is. Dat is voor een beetje slimme hacker vaak genoeg om een script te maken om gebruik te maken van dat lek op een niet-gepatched systeem. Hoeft echt geen 5 dagen te duren.


Citaat

Je moet er niet van uit gaan dat iemand iets niet zou doen, iedereen kijkt wel in de web-interface, al is het maar voor je foto-album of Videostation. Maar speel eens met de Demo Synology (user:admin, paswoord:synology) om eens het gevoel te krijgen wat een NAS kan.

Heb ik gedaan, ik kan me heel goed voorstellen dat je - als alles eenmaal ingeregeld is - je wekenlang die web-interface niet nodig hebt?

Advies gevraagd opzetten fileserver (ook via internet)
30 januari 2014 - 22:54    reactie #61
geplaatst door: boni

Citaat
Mr Evil om 22:48, 29-01-2014
Het gerucht (over nieuwe Mac mini) vindt je hier.

hihihi, ja die had ik wel gezien, maar dat is wel één van de meest hilarische geruchten dat ik ooit gelezen heb. 'Een Belgische Apple retailer als Computerstore.be alias 'cool blue' die een fout op zijn website zet wordt voor Macrumors de bron van een nieuw Mac mini gerucht. :-)
Als Belg moe(s)t ik daar wel hartelijk mee lachen.

Citaat
Mr Evil om 22:48, 29-01-2014

Je kan er ook voor kiezen om je nas automatisch in slaap te laten gaan en weer wakker te laten worden op een tijdstip dat je wenst, bijvoorbeeld om 23:00 in laten slapen en om 9:00 weer wakker laten worden, spaart ook flink wat energie. Als de schijven gaan slapen ben ik al tevreden, kost me iets van 30 a 40 euro per jaar aan elektriciteit.

Da's een goeie tip, merci.
MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.