Elektroda.pl
Elektroda.pl
X
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

[Solved] Serwer plików QNAP TS-228A padł dziwnie 1-den z dysków zaszyfrowany.

k45i89o98j66 24 Jul 2022 08:04 411 6
  • #1
    k45i89o98j66
    Level 24  
    Opis sytuacji:

    Był sobie serwer QNAP TS-228A działał sobie ok przez 4 lata.
    Miał wszystkie aktualizacje firmware jakie były tylko dostępne od producenta.
    1 konto administratora i żadnych innych kont.

    Na pokładzie 2 dyski hdd 3,5":

    /dev/sda:
    Model=WDC WD40EFRX-68N32N0 seria Red NAS 4TB

    /dev/sdb:
    Model=WDC WD10EZEX-75WN4A0 seria Blue 1TB

    Dyski nie były w RAID-dzie.


    Pewnego dnia serwer zdechł (09-06-2022 o godzinie 2:00 w nocy patrząc po logach). Przycisk startowy nie działa, wiatrak nie startuje, płyta martwa, led nie świeci.

    Ok więc lecimy dalej.

    Wyciągamy dysk mniejszy podpinamy pod linuxa i wszystko jest dane zgrane ok.
    Wyciągamy dysk większy podpinamy pod linuxa i zdziwienie cała przestrzeń 4TB oznaczona jako encrypted i prosi o hasło którego nigdy nie było do dostępu do dysku czy folderu.

    Programy nie wykrywają żadnego typu szyfrowania typu Bitlocker ani Luks.

    Pytanie :

    Czy to możliwe żeby QNAPy stosowały szyfrowanie dysku po awarii samoczynnie?
    Czy może mają jakiś układ podobny do TPM co trzyma klucze żeby nie można było odczytać danych na innym sprzęcie? A jeśli tak to dlaczego drugi z dysków
    nie został zaszyfrowany?
    Co mogło się stać?
  • #2
    Andrzej_Illidan
    Level 14  
    Próbowałeś w tej sprawie kontaktować się z producentem? Mi się wydaje że dysk padł, nie jest zaszyfrowany, to tylko błąd dostępu do niego i prośbą o hasło do rozszyfrowania. Sprawdź stan tego dysku, jaki są jego parametry S. M. A. R. T., to możesz zrobić darmowym programem Crystal Disk Info, możesz pokazać tutaj screen z programu.
  • #3
    k45i89o98j66
    Level 24  
    Oba dyski sprawne smart w normie .To nie awaria dysków.

    Dodano po 2 [minuty]:

    Czyżby zaszyfrowanie bez komunikatu o okupie i celowe zniszczenie NAS-a.?
    Artykuł na temat poniżej:
    https://www.bleepingcomputer.com/news/securit...w-checkmate-ransomware-targeting-nas-devices/

    Dodano po 2 [minuty]:

    Pewnie czeka je niskopoziomowe formatowanie i przesiadka na nowego NAS-a Synology.
    Ten większy już się formaci.
    Ten drugi za moment.
  • #4
    Andrzej_Illidan
    Level 14  
    Napisz czy po formacie z dyskiem jest ok i da się zapisywać i odczytywać dane z niego.
  • #6
    k45i89o98j66
    Level 24  
    Dyski sformatowane postawione na nowo na nowym serwerze NAS Synology wszystko pięknie działa. Stary sprzęt do utylizacji poszedł.
  • #7
    k45i89o98j66
    Level 24  
    Dyski sformatowane postawione na nowo na nowym serwerze NAS Synology wszystko pięknie działa. Stary sprzęt do utylizacji poszedł.

    Dodano po 10 [godziny] 51 [minuty]:

    Dyski przełożone .temat do zamknięcia.