『Adminユーザーでの不正ログイン試行?プロセスの一部が停止』のクチコミ掲示板

TS-253D-4G 製品画像

拡大

ショップが販売価格を掲載するまでお待ちください 価格推移グラフ

お気に入り製品に登録すると、価格が掲載された時にメールやMyページでお知らせいたします


価格帯:¥―〜¥― (―店舗) メーカー希望小売価格:¥―

店頭参考価格帯:¥― (全国3店舗)最寄りのショップ一覧

ネットで買うなら!クレジットカード比較
この製品をキープ

ご利用の前にお読みください

  • TS-253D-4Gの価格比較
  • TS-253D-4Gの店頭購入
  • TS-253D-4Gのスペック・仕様
  • TS-253D-4Gのレビュー
  • TS-253D-4Gのクチコミ
  • TS-253D-4Gの画像・動画
  • TS-253D-4Gのピックアップリスト
  • TS-253D-4Gのオークション

TS-253D-4GQNAP

最安価格(税込):ショップが販売価格を掲載するまでお待ちください 発売日:2020年 7月 3日

  • TS-253D-4Gの価格比較
  • TS-253D-4Gの店頭購入
  • TS-253D-4Gのスペック・仕様
  • TS-253D-4Gのレビュー
  • TS-253D-4Gのクチコミ
  • TS-253D-4Gの画像・動画
  • TS-253D-4Gのピックアップリスト
  • TS-253D-4Gのオークション

『Adminユーザーでの不正ログイン試行?プロセスの一部が停止』 のクチコミ掲示板

RSS


「TS-253D-4G」のクチコミ掲示板に
TS-253D-4Gを新規書き込みTS-253D-4Gをヘルプ付 新規書き込み



ナイスクチコミ8

返信13

お気に入りに追加

標準

NAS(ネットワークHDD) > QNAP > TS-253D-4G

クチコミ投稿数:235件

情報共有のための投稿です

今朝、自宅のTS-253D(メモリを8GBに増設・認識、HDDはWD120EFBXを2本RAID1)から管理用メアドに
寝静まっていた午前6時ぴったりから、下記メールが2分間で100件程度届いていました。
今のところ問題なさそうなので、様子見しています。でもちょっと気持ち悪いですね。

現象前から設定していた内容
・ルータのUPnP設定はオフ、ルータの管理用アカウントのパスワードは複雑化
・QNAPのadminアカウントはパスワードを複雑化した上で、無効化
・QNAPのファイヤーウォール設定は「Include subnets only」(いつの間にか日本語から英語になっていますね…)
・QNAPのcloudに関する設定はオフ

以下、確認した内容

1.Web管理画面に入ると、QNAPのプロセスがいくつか異常停止している兆候
 ・セキュリティ設定やダッシュボードを開こうとしても反応なし
 ・実行中のバックグラウンドタスクはなし
 ・QNAPのウイルススキャンは95%で停止状態(再開ボタンを押すも動かず)
 ・ファームウェアは最新
 ・コントロールパネルTOPページのファームウェアやメモリ容量の項目はあるが、内容は空欄
 ・同パネルの一般設定→サーバ名が消えていた
  システムポートも勝手にデフォルトになっていた(以前は任意の四桁の数字を入れていた)
  タイムゾーンという項目もあるが、右側の設定項目が空白で設定自体できなくなり、「このタイムゾーンは無効です」みたいな表示
  ・NTPの設定も日本のNTPサーバアドレスを入れてテストボタンを押すが、通信できないという表示
  ・adminでのログイン試行は全部失敗に終わっていた(当たり前…)
  ・CPUやメモリの使用量に異常なし
  ・マルウェアチェックするも存在しない(ログにもマルウェア存在なし)

 Web画面からの再起動を試みるも5分程度経過してもアクセスできなくなるだけで、NASのHDDアクセスランプは激しく
 点滅するだけでシャットダウンできない。
 NASの電源ボタンを2秒ほど押すと反応し、数分後にシャットダウン

 念のため、モデムとルーターの双方を5分ほど電源オフ(WAN側のIPアドレスを変更したいため)

 通信機器の復帰後、NASの電源をオン。NAS起動後は上記の変な動作は改善

 今回の原因、QNAPのアンチウイルスソフトが途中でハングアップしたために起きた挙動なのか、不正アクセスの試みがあって
 アンチウイルスがハングアップしたのか、どちらが先かは不明
 ソースIPが「ソースIP:127.0.0.1」というのも、釈然としないです。実際、ファイヤーウォールはブロックしきれてませんし。

 原因がはっきりしないこともあり、NASを外部からアクセスして使うという使い方が、ますます怖くなりますね。

メールの内容
アプリ名: QuLog Center
カテゴリー: 接続状態
メッセージ: [QuLog Center] ログインに失敗しました。ユーザー:admin。ソースIP:127.0.0.1。接続タイプ:HTTP。権限と接続を確認してください。

書込番号:25105460

ナイスクチコミ!2


返信する
金メダル クチコミ投稿数:2689件Goodアンサー獲得:424件

2023/01/20 15:21(2ヶ月以上前)

>魔女宅LOVE♪さん

「127.0.0.1」はlocalhostなのでブロックするわけにはいきませんよね…

SecurityCounselorのセキュリティ診断
初期設定だとスキャンスケジュールが金曜日の朝6時… 今日の朝かな?

SSHからだと「crontab -l」でスケジュール確認できます。
海外のQNAPフォーラムでも同様な現象みかけたかもしれません。
魔女宅LOVE♪さんならご存知だと思いますが QNAPですから…

書込番号:25105639

ナイスクチコミ!0


クチコミ投稿数:235件

2023/01/20 16:20(2ヶ月以上前)

>ありりん00615さん
貴重な情報ありがとうございます。ログ見てもループバックかよ・・・と落胆していましたが、そんなカラクリがあるとは…。

あんまりログ詳しく見ている暇はないのですが、朝6時で400件のブロック、午後もモデムやらPC再起動した後のタイミングで
400件くらいのQファイヤーウォールによるパケットブロックの記録。PCのウイルスチェックするもクリア。
暇じゃないし、深追いするだけ無駄かも・・と放置しています。

書込番号:25105704

ナイスクチコミ!0


クチコミ投稿数:235件

2023/01/20 16:23(2ヶ月以上前)

>たく0220さん
コメントありがとうございます。
セキュリティスキャンはAM2時開始設定ですが、毎回100時間ほどかかっており、その95%の段階で停止しておりました。
なんで止まったのか意味不明ですが、とりあえず再起動してやり直しています。

SSHは20年くらいやってないのと、もうそういう業界から10年以上前に離れた人間なので、めんどくさいというのが正直なところです・・滝汗

書込番号:25105707

ナイスクチコミ!0


金メダル クチコミ投稿数:2689件Goodアンサー獲得:424件

2023/01/21 07:28(2ヶ月以上前)

>魔女宅LOVE♪さん

>セキュリティスキャンはAM2時開始設定ですが、毎回100時間ほどかかっており、その95%の段階で停止しておりました。

一応ですが「Malware Remover」などの事ではないです。
「Security Counselor」のセキュリティチェックは数分で終わると思いますが、長時間かかっていますか?
「[SecurityCounselor] Started running Security Checkup.」のようなログ残っていませんか?

参考: セキュリティカウンセラー | NASのセキュリティポータル | QNAP
https://www.qnap.com/solution/security-counselor/ja-jp/

書込番号:25106441

ナイスクチコミ!1


高辻さん
クチコミ投稿数:8件Goodアンサー獲得:1件

2023/01/21 08:59(2ヶ月以上前)

この掲示板にある問題と同じではありませんか?
https://www.reddit.com/r/qnap/comments/znenbm/security_checkup_triggered_failed_login_attempts/

このユーザーからの間接的な情報ですが、QNAPも認知している既知の不具合のようです。
「Update Dec 22:
QNAP support has advised me this is a known issue and they are working on a fix.
It "may require a future firmware release" to be resolved.」

書込番号:25106520

ナイスクチコミ!1


金メダル クチコミ投稿数:2689件Goodアンサー獲得:424件

2023/01/21 10:39(2ヶ月以上前)

>魔女宅LOVE♪さん
>高辻さん

>この掲示板にある問題と同じではありませんか?

おそらく私が見かけたのも、そのredditの情報だと思います。
ただトリガーは「Security Counselor」ぽいですが、原因までは判ってなさそうです。

必ず発生するとも限らないみたいなので、とりあえずの処置としては
「Security Counselor」のセキュリティチェックを手動で行ってみて問題なさそうであれば
セキュリティ診断のスケジュールを無効にして、(手間ですが)定期的に手動チェックに切り替えて様子見する事です。

書込番号:25106616

ナイスクチコミ!1


クチコミ投稿数:235件

2023/01/21 10:40(2ヶ月以上前)

クライアントアプリを表示させる画面

この問題、下記状況を確認して当てはまれば、QNAPサポートいわく、既知のバグとのことです。
ファームウェアアップデートでの対応を期待して待ちましょう。
回答していただいた皆様、ありがとうございました。

ログの確認方法
QNAPWebの設定画面からQuLog Centerアプリを開く
ローカルデバイス→アクセスログ
リスト右端の「+(アクション)」をクリック
クライアントアプリのチェックをオンに
ログ画面でローカルホストからのログが、SecurityCouncelerのものである場合、バグの可能性大

書込番号:25106617

ナイスクチコミ!1


クチコミ投稿数:235件

2023/01/21 10:43(2ヶ月以上前)

>たく0220さん
「セキュリティスキャン」は私の誤記です。申し訳ありません。
セキュリティスキャンは問題なしです。
時間がかかったのは、QNAPのウイルススキャン(マカフィじゃない方)です。

書込番号:25106619

ナイスクチコミ!0


Gambitさん
クチコミ投稿数:82件Goodアンサー獲得:5件

2023/03/17 06:37

本日、スレ主さんと同様に、
朝6時にNSAから100件近い通知が届き起こされました。

「adminのログイン失敗!?不正アクセスか?」
と驚いて慌ててNASをチェックして色々調べ、このスレを見ました。

時刻が6時、アクセス失敗してたのがSecurityCounselorであることから、
報告にあるバグっぱいですね。

とりあえず寝て、起きてからちゃんと情報収集と対処を考えよう。

書込番号:25184035

ナイスクチコミ!2


Gambitさん
クチコミ投稿数:82件Goodアンサー獲得:5件

2023/03/17 10:00

寝ぼけて書いたらNASがNSAになってる。(汗)

2月にファームウェアのアップデートされてるけど、
この問題は解消されなかったのかな?

とりあえず早朝に起こされるのは嫌なので、
手動にするかスキャン時間を変更するか。

書込番号:25184209

ナイスクチコミ!0


クチコミ投稿数:235件

2023/03/17 10:27

>Gambitさん
私と同じようにNASに早朝起こされてナスすべがなくて、お困りになられたんですね・・

そういえば、この事象はうちでは一回きりでした。

しばらくしてファームウェアが出たタイミングで更新もしましたが、ずっと静かなままです。

書込番号:25184232

ナイスクチコミ!0


Gambitさん
クチコミ投稿数:82件Goodアンサー獲得:5件

2023/03/17 11:09

私も購入して何年か経ちますが、初めての事態でした。
不正アクセスの可能性はほぼ無いはずなんですが、早朝の鬼通知は焦ります。
ひとまずスケジュールを日中に変更して、様子を見てみます。

書込番号:25184259

ナイスクチコミ!0


クチコミ一覧を見る


この製品の最安価格を見る

TS-253D-4G
QNAP

TS-253D-4G

ショップが販売価格を掲載するまでお待ちください 発売日:2020年 7月 3日

TS-253D-4Gをお気に入り製品に追加する <128

のユーザーが価格変動や値下がり通知、クチコミ・レビュー通知、購入メモ等を利用中です

クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

ピックアップリストトップ

新製品ニュース Headline

更新日:3月24日

新製品ニュースを見る

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング