五月 2024
 12345
6789101112
13141516171819
20212223242526
2728293031  

彙整

Synology NAS 網站維運(1051123)

Synology NAS Server 系統更新: 產品型號:RS2414+ DSM 安裝版本:DSM 6.0.2-8451 update 4 DSM 版本日期:2016/11/17 DiskStation Manager 6.0 新功能介紹 RS2414+ Release Notes 版本: 6.0.2-8451-4

(2016/11/17)

問題修正

修正 hot spare 可能無法正常啟動的問題。 修正安全諮詢中心可能出現誤判的問題。 修正外接儲存裝置與 SSD 的資訊可能會不正確顯示的問題。 版本: 6.0.2-8451-3

(2016/11/10)

問題修正

提升大型網域群組中查詢網域使用者所屬群組列表時的效能。 加強透過 NFS 通訊協定操作檔案複製的穩定性。 加強伺服器在 Btrfs 檔案系統上的反應效能。 升級 cURL 至 7.50.3 為累積安全性更新版本,並修正多項安全性問題 (CVE-2016-8615, CVE-2016-8616, CVE-2016-8617, CVE-2016-8618, CVE-2016-8619, CVE-2016-8620, CVE-2016-8621, CVE-2016-8622, […]

新北市政府同仁公務帳號密碼變更相關作業

說明:

一、為保障公務作業環境資訊安全,依本府資安存取控制規範,同仁帳號密碼應定期更換,並將由系統提示並強制變更,各機關設定生效期程規劃如附件1。

二、密碼設定規則為8個字元以上,同時包含英文大小寫字母、數字及符號,且不可與前次密碼相同,密碼定期變更設定生效後,帳號密碼如有逾180天未變更者,於下次登入電腦或公務雲時,系統將提醒並強制進行密碼變更。

三、請宣導同仁先行變更公務帳號密碼,操作方式請參考附件2。另如有使用Outlook收信程式,也請同步進行密碼變更(與公務帳號密碼同組),避免因密碼未同步變更導致帳號被鎖之情形。

四、如遇帳號鎖定或操作上問題,請逕洽本府8500資訊報修客服專線詢問。

附件: 附件1-公務帳號密碼原則派送作業計畫表 附件2-密碼變更操作

Synology NAS 網站維運(1051011)

Synology NAS Server 系統更新: 產品型號:RS2414+ DSM 安裝版本:DSM 6.0.2-8451 update 2 DSM 版本日期:2016/10/6 DiskStation Manager 6.0 新功能介紹 RS2414+ Release Notes 版本: 6.0.2-8451-2

(2016/10/06)

問題修正

修正 SHA 環境下 SNMP UPS 無法正常設定問題。 修正 Synology E10G15-F1 網卡在特定情況斷線的問題。 修正 VMware VAAI 環境執行 Full File Clone 引發 NFS 協定異常的問題。 修正控制台 > 開啟Domain/LDAP 時的載入畫面沒有回應的問題。 修正 Snapshot Replication 套件在特定時區無法順利開啟的問題。 修正數個 curl 模組的安全性問題 (CVE-2016-5419, […]

資安警訊:Dropbox帳戶密碼外洩,建議使用者儘速更新帳號密碼(1051007)

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2016-0096 發布時間 Fri Oct 07 14:53:35 CST 2016 事件類型 攻擊活動預警 發現時間 Thu Oct 06 00:00:00 CST 2016 警訊名稱 Dropbox帳戶密碼外洩,建議使用者儘速更新帳號密碼 內容說明 Dropbox公司8月25日於官方部落格說明有6,800萬筆帳戶密碼遭盜取,導致個人帳號資料外洩,當中包含電子郵件與經雜湊處理的密碼,目前遭盜取的相關帳號密碼已被公布於網路供人下載。

為避免資安疑慮,建議曾註冊Dropbox服務之使用者,應立即變更密碼亦可啟用雙重認證機制(註1)。此外,若使用相同的電子郵件帳號和密碼登入其他網站或機關/單位相關服務,請一併更改,並各別設定不同的密碼。另可檢視用以註冊Dropbox服務的機關電子郵件帳號是否有異常登入行為,以確保資訊設備安全性。

為避免駭客偽冒Dropbox公司發送密碼更改要求信件,請詳細檢視寄件來源與相關連結,避免點擊電子郵件中的超連結去更改密碼。

註1:如何啟用Dropbox帳號的兩步驟驗證 [https://www.dropbox.com/account/security] 影響平台 無 影響等級 低 建議措施 相關應用程式服務與系統使用之帳號,需設定強健的密碼並定期更換,非必要使用之帳號或應用程式服務,應予以停用、刪除、移除或關閉。 清查郵件伺服器中的異常登入紀錄,如追查是否有國外IP連線登入,或使用非員工本身之內網IP登入員工帳號的情況。 針對有發現異常登入情況之使用者帳號,重建帳號及密碼並需符合複雜性需求。議一般使用者登入密碼設定至少8個字元。密碼中至少包含1個大寫英文字母、1個小寫英文字母、1個阿拉伯數字及1個特殊字元。 加強使用者對社交工程電子郵件的安全性認知,勿開啟不明來源郵件之附檔。 5.避免以機關公務電子郵件信箱帳號註冊外部服務,或透過外部雲端服務傳送公務資料,以降低資料外洩風險疑慮。 參考資料 https://blogs.dropbox.com/dropbox/2016/08/resetting-passwords-to-keep-your-files-safe/ […]

Coventive NAS發出硬碟故障警訊(1050911)

105年9月11日發出警訊

20160911000723 – Controller 0 INFORMATION – Verify started: unit=1

20160911071130 – Controller 0 ERROR – Drive ECC error reported: port=7, unit=1

:

:

:

20160911094707 – Controller 0

ERROR – Drive ECC error reported: port=7, unit=1

20160911095516 – Controller 0 INFORMATION – Verify completed: unit=1

系統已自動修復,重建完成。

NAS_errorlog_1050912

[…]