Index du forum
M
e
n
u

Alerte ,bizarreries sous volumio . .

Ces nouvelles terres inconnues.

Retourner vers Musique dématérialisée



Re: Alerte ,vols de fichiers sous volumio . .

Message #41 par love_leeloo » 01 Avr 2022 à 13:58

Ndstael » 01 Avr 2022 11:30 a écrit:Pas grand chose à voir avec Volumio que je n'utilise pas mais juste pour dire que le hacking ça n'arrive pas qu'aux autres.
La veille de Noël je me suis fait hacker mon NAS, tous les fichiers cryptés avec demande de rançon payable en bitcoins sur le darkweb. Bref pas cool.
Malheureusement le disque de sauvegarde USB connecté au NAS a été chiffré également.
Heureusement que j'avais une autre sauvegarde off line pour remonter tout ça. Ca m'a quand même pris près d'une semaine pour tout remettre en ordre parce qu'évidemment tous les fichiers système du NAS, les programmes, les photos, les documents professionnels... bref tout était crypté.

tu avais le compte admin par défaut ?
clairement je l'ai désactivé et j'en ai créé un autre avec nom bien particulier et un mot de passe de 26 caracteres ésotériques.
dans les logs quand mon NAS était ouvert sur l'extérieur, on voyait bien les attaques. tous les jours toutes les heures.
surtout avec le login "admin" qui est un login par défaut installé sur le NAS, également en ftp en anonymous.
bon maintenant j'ai coupé le NAS de l'extérieur. et je l'ai mis sus un sous réseau dédié au média. comme ça normalement pas de souci.
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5041
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,vols de fichiers sous volumio . .

Message #42 par corintin » 01 Avr 2022 à 14:19

berni13 » 31 Mar 2022, 18:50 a écrit:Je vais (devoir) revoir ma procédure lors de l'extinction de la Rpi4  :cheesygrin:

tu devrais peut être aussi revoir le titre de cette filière...
Avatar de l’utilisateur
corintin
500 watts
500 watts
Messages: 7436
Inscription: 21 Oct 2010 à 18:51


Re: Alerte ,vols de fichiers sous volumio . .

Message #43 par Ndstael » 01 Avr 2022 à 17:50

love_leeloo » 01 Avr 2022, 12:58 a écrit:
tu avais le compte admin par défaut ?
clairement je l'ai désactivé et j'en ai créé un autre avec nom bien particulier et un mot de passe de 26 caracteres ésotériques.
dans les logs quand mon NAS était ouvert sur l'extérieur, on voyait bien les attaques. tous les jours toutes les heures.
surtout avec le login "admin" qui est un login par défaut installé sur le NAS, également en ftp en anonymous.
bon maintenant j'ai coupé le NAS de l'extérieur. et je l'ai mis sus un sous réseau dédié au média. comme ça normalement pas de souci.

Le pire c'est que j'avais bien fait la démarche de recréer un compte administrateur avec toutes les sécurités d'usage sauf que j'ai dû être distrait avant de finir et j'ai donc oublié de supprimer le compte admin par défaut   :mrgreen:
Je ne peux m'en prendre qu'à moi même  :wink:
Honni soit qui manigance
Avatar de l’utilisateur
Ndstael
100 watts
100 watts
Messages: 3209
Inscription: 21 Oct 2010 à 20:30
Localisation: 73


Re: Alerte ,vols de fichiers sous volumio . .

Message #44 par berni13 » 01 Avr 2022 à 18:30

vin_100 » Aujourd’hui à 11:16 a écrit:Bonjour,

Il y a un bouton Arret dans l'interface qui permet d'arreter le RPI proprement.
Par contre, je pense qu'un nouveau scan des disques sera lancé au demarrage,


Bonjour

Oui , j'éteins Volumio proprement .

Mais il n'y a que Volumio sur la Rpi , et rien d'autre pour éteindre la Rasp ; quand j’arrête tout , je le fait à la "sauvage" au niveau de l'alimentation 'linéaire) .

Un copain du forum  m'a conseillé de la laisser toujours sous tension, ce que je ferai à l'avenir . :wink:

-- 01 Avr 2022 à 18:34 --

dgolh » Aujourd’hui à 10:55 a écrit:Je suis un utilisateur récent de Volumio mais si tu retires ton nas des sources, cela devrait le faire. Seul inconvénient mais il est de taille, il faudra rescanner pour y accéder ensuite.



Je n'ai pas de NAS .
Les DD sont branchés directement sur la Rasp.
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2516
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,vols de fichiers sous volumio . .

Message #45 par berni13 » 01 Avr 2022 à 18:45

Beone » Aujourd’hui à 13:25 a écrit:Bonjour,

Je suis un utilisateur de Volumio depuis plusieurs années. J'ai 3 systèmes à base de RPI qui tournent sous volumio, avec les fichiers hébergés sur un NAS en connexion en NFS.

Ce que je peux en dire, c'est qu'effectivement et comme avec la majorité des systèmes info, il faut éteindre proprement le RPI, c'est-à-dire en utilisant la fonction "arrêter" via l'interface. Et il faut bien attendre que le système soit arrêté avant de couper le jus (led d'activité qui ne clignote plus). Cela peut prendre plusieurs dizaines de secondes, suivant la version de RPI utilisée. Il peut être intéressant d'ailleurs de déporter cette led (ajouter une led sur une sortie GPIO et la déclarer comme led d'activité dans l'OS) car celle sur la carte n'est pas forcément visible facilement suivant les boitiers.
En faisant cela (arrêt logiciel propre), on s'assure qu'il n'y aura pas de fichier corrompu si en cours d'écriture pendant l'arrêt brutal.

Il est possible d'aller démonter manuellement le périphérique mais il n'y a pas d'intérêt à le faire, sauf si on passe d'un DD à un autre sans arrêter le RPI.

Dans le cas d'un périphérique constamment branché et d'extinction dans les règles, l'indexation du périphérique de stockage est normalement conservée (c'est en tout cas le cas pour mon NAS, je n'ai pas de DD externe branché en direct). La mise à jour peut se faire lors du lancement d'un nouveau scan soit manuellement (voir dans le menu "Lecture" de mémoire), soit de manière automatique à chaque redémarrage (c'est dans les paramètres de configuration).
A titre de sécurité, j'ai mis les autorisations d'accès aux fichiers depuis Volumio en lecture simple sur le NAS. J'espère par cela les protéger d'une "attaque" au mauvais manip en provenance de Volumio. Pas sûr que ça fonctionnera néanmoins !

a+
Beone



Merci pour ces précisions . :wink:

Pour que se soit bien clair pour moi (je comprends vite , mais il faut m'expliquer longtemps) . :cheesygrin:

L’arrêt:  c'est bien via l'interface Volumio : "éteindre" ? Car je n'ai pas d'autres options .

La LED d'activité de la Rpi , la verte , je suppose ?

Oui , je ferai bien gaffe à l'avenir . :redface:

-- 01 Avr 2022 à 18:46 --

corintin » Aujourd’hui à 14:19 a écrit:tu devrais peut être aussi revoir le titre de cette filière...


C'est fait . :tongue:
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2516
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,vols de fichiers sous volumio . .

Message #46 par JérômeB » 01 Avr 2022 à 23:00

Hollow » Hier à 18:15 a écrit:Pas forcément.
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.

a+


Je me disais aussi ...
JérômeB

Dis donc Moska, tu me renvoies Monique ?

Atelier d'initiation à la Photo
Mon siiiiite.
Avatar de l’utilisateur
JérômeB
Modérateur
Modérateur
Messages: 23574
Inscription: 31 Mai 2010 à 18:36
Localisation: Arcueil


Re: Alerte ,bizarreries sous volumio . .

Message #47 par mingus » 01 Avr 2022 à 23:08

J'ai toujours éteint Volumio via l'interface, je n'ai jamais eu de problème.
Éteindre un système informatique "proprement" c'est un peu la règle de base. Qui aurait l'idée t'éteindre son PC en débranchant la prise secteur? :biggrin:
"Il vaut mieux pomper même s'il ne se passe rien que risquer qu'il se passe quelque chose de pire en ne pompant pas"
Avatar de l’utilisateur
mingus
500 watts
500 watts
Messages: 5499
Inscription: 08 Nov 2010 à 20:11
Localisation: Savigny sur Orge (91600)/ Badefols d'Ans (24390)


Re: Alerte ,bizarreries sous volumio . .

Message #48 par berni13 » 02 Avr 2022 à 16:41

Nous sommes d'accord .

Donc tu laisses ta Rasp sous tension (alimentée) ?
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2516
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,bizarreries sous volumio . .

Message #49 par papilucio » 02 Avr 2022 à 17:03

ben pas forcément, une fois que le système est éteint, il n'yaura pas d'écriture disque. Donc tu peux débrancher.
Attention, ce flim n'est pas un flim sur le cyclimse.
Avatar de l’utilisateur
papilucio
100 watts
100 watts
Messages: 2517
Inscription: 21 Oct 2010 à 17:59
Localisation: Aveyron


Re: Alerte ,vols de fichiers sous volumio . .

Message #50 par Beone » 02 Avr 2022 à 18:06

berni13 » 01 Avr 2022, 18:45 a écrit:Pour que se soit bien clair pour moi (je comprends vite , mais il faut m'expliquer longtemps) . :cheesygrin:
L’arrêt:  c'est bien via l'interface Volumio : "éteindre" ? Car je n'ai pas d'autres options .
La LED d'activité de la Rpi , la verte , je suppose ?

Oui
Oui
;-)
Avatar de l’utilisateur
Beone
10 watts
10 watts
Messages: 261
Inscription: 13 Déc 2010 à 19:54
Localisation: Haut-Rhin (68)


Re: Alerte ,bizarreries sous volumio . .

Message #51 par berni13 » 02 Avr 2022 à 18:10

papilucio » Aujourd’hui à 17:03 a écrit:ben pas forcément, une fois que le système est éteint, il n'yaura pas d'écriture disque. Donc tu peux débrancher.


Ok . :wink:

-- 02 Avr 2022 à 18:10 --

Beone » il y a 3 minutes a écrit:Oui
Oui
;-)


merci   :biggrin:
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2516
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,bizarreries sous volumio . .

Message #52 par nomad » 04 Avr 2022 à 11:23

Ce que je trouve bizarre dans cette affaire c'est que vos réseaux sont visibles de l'extérieur.
Ca veut dire qu'ils le sont tous systématiquement ou bien vous avez fait qqchose pour ça ?

(je suis curieux car jamais préoccupé par cette question)
Les chevaux et les ingénieurs aiment le son
Avatar de l’utilisateur
nomad
100 watts
100 watts
Messages: 2940
Inscription: 21 Oct 2010 à 19:14
Localisation: Chartreuse, 937m d'Altitude.


Re: Alerte ,bizarreries sous volumio . .

Message #53 par love_leeloo » 04 Avr 2022 à 11:40

ben ton adresse IP publique est forcement connu de l'extérieur  :mrgreen:
c'est un peu comme ton adresse postale
après cette adresse pointe sur ta box, à toi de vérifier quel port est ouvert et à quoi ça donne accès ;)
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5041
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,bizarreries sous volumio . .

Message #54 par nomad » 04 Avr 2022 à 11:50

Etant chez Orange les IP sont pas fixes
(Je sais que c'est un souci pour tout ceux qui veulent héberger un site ou offir un service comme une station météo)

Mais je vais regarder ça de plus près
(Maintenant je n'allume mes disques externes que quand je m'en sers, le reste du temps ils sont éteints)

J'ai trouvé ça :
https://www.secu-ordi.com/securiser-votre-box-internet/

Si ça peut aider
Dernière édition par nomad le 04 Avr 2022 à 12:00, édité 1 fois.
Les chevaux et les ingénieurs aiment le son
Avatar de l’utilisateur
nomad
100 watts
100 watts
Messages: 2940
Inscription: 21 Oct 2010 à 19:14
Localisation: Chartreuse, 937m d'Altitude.


Re: Alerte ,bizarreries sous volumio . .

Message #55 par papilucio » 04 Avr 2022 à 11:56

je crois pas qu'une seule box du marché écoute quoi que ce soit par défaut sur l'IP externe, et encore moins ne transfert de port vers une IP du LAN.

Il faut que ce soit une action volontaire. Mais l'attaque peut venir d'une machine infectée du LAN qui sert backdoor.
Attention, ce flim n'est pas un flim sur le cyclimse.
Avatar de l’utilisateur
papilucio
100 watts
100 watts
Messages: 2517
Inscription: 21 Oct 2010 à 17:59
Localisation: Aveyron


Re: Alerte ,vols de fichiers sous volumio . .

Message #56 par emagnier » 08 Avr 2022 à 11:51

berni13 » 01 Avr 2022 à 18:30 a écrit:Bonjour

Oui , j'éteins Volumio proprement .

Mais il n'y a que Volumio sur la Rpi , et rien d'autre pour éteindre la Rasp ; quand j’arrête tout , je le fait à la "sauvage" au niveau de l'alimentation 'linéaire) .
.


Bonjour Bernard,

Il n'y a pas d'autre moyen qu'arracher l'alimentation pour éteindre une Rasp ? Jamais bon pour le matériel géré par l'ordi.
Je ne pense pas non plus que tu te sois fait attaquer.

Le sujet est abordé sur les forums : https://community.volumio.org/t/usb-ssd ... h-pi/10013
La solution préconisée sur celui-ci est : "Ejection du disque" + "Disque sur Hub USB alimenté", si d'autres avaient le même soucis.

Depuis que nous avions discuté, tu as du recevoir ton hub USB, qu'en est-il alors ?

Erwan
Avatar de l’utilisateur
emagnier
1 watt
1 watt
Messages: 61
Inscription: 29 Juin 2012 à 18:08
Localisation: Marseille


Re: Alerte ,bizarreries sous volumio . .

Message #57 par berni13 » 08 Avr 2022 à 17:42

Salut  :wink:

Je croise les doigts , une mise à jour récente de Volumio  a semble t-il "résolu" le problème , (je mets en guillemets , pas envie de m’enflammer si le problème revient )  .

J'ai enfin accès à l'option "'éjection des médias" . :biggrin:

Pour les distraits comme moi :  trois points en haut à droite sur l’icône USB , dans la bibliothèque musicale . :redface:

Je suis une buse , j'aurai du bien lire le tuto de PnNicolasautaff ; il mets l'accent sur l'importance d'un Hub sur la sortie USB de la Rasp .

Je dois refaire ma bibliothèque de DsD , mise à mal par des reboots intempestifs et désormais inutiles .

Merci de m'avoir mis sur la piste . :biggrin:
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2516
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,bizarreries sous volumio . .

Message #58 par sylder » 08 Avr 2022 à 18:01

nomad » 04 Avr 2022 à 11:50 a écrit:Etant chez Orange les IP sont pas fixes
(Je sais que c'est un souci pour tout ceux qui veulent héberger un site ou offir un service comme une station météo)


Depuis les attentats du Bataclan et autres, tous le monde à une adresse IP fixe que je sache !
Avatar de l’utilisateur
sylder
1 watt
1 watt
Messages: 21
Inscription: 11 Nov 2017 à 22:21
Localisation: Montauban


Re: Alerte ,bizarreries sous volumio . .

Message #59 par mingus » 08 Avr 2022 à 18:31

berni13 » 02 Avr 2022, 15:41 a écrit:Nous sommes d'accord .

Donc tu laisses ta Rasp sous tension (alimentée) ?


papilucio a écrit:ben pas forcément, une fois que le système est éteint, il n'y aura pas d'écriture disque. Donc tu peux débrancher.


Non le la mets hors tension une fois que le système est éteint Comme te l'a dit papillucio
"Il vaut mieux pomper même s'il ne se passe rien que risquer qu'il se passe quelque chose de pire en ne pompant pas"
Avatar de l’utilisateur
mingus
500 watts
500 watts
Messages: 5499
Inscription: 08 Nov 2010 à 20:11
Localisation: Savigny sur Orge (91600)/ Badefols d'Ans (24390)


Re: Alerte ,bizarreries sous volumio . .

Message #60 par papilucio » 08 Avr 2022 à 18:33

sylder » 08 Avr 2022 18:01 a écrit:

Depuis les attentats du Bataclan et autres, tous le monde à une adresse IP fixe que je sache !

j'hésite à prendre ça comme une blague ou bien une légende urbaine
Attention, ce flim n'est pas un flim sur le cyclimse.
Avatar de l’utilisateur
papilucio
100 watts
100 watts
Messages: 2517
Inscription: 21 Oct 2010 à 17:59
Localisation: Aveyron


PrécédenteSuivante

Retourner vers Musique dématérialisée

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 40 invités