NAS Synology : le DSM 5.1 est là, avec des mises à jour automatiques

NAS Synology : le DSM 5.1 est là, avec des mises à jour automatiques

Sécurité, sécurité et encore sécurité

Avatar de l'auteur
Sébastien Gavois

Publié dans

Sciences et espace

07/11/2014 3 minutes
54

NAS Synology : le DSM 5.1 est là, avec des mises à jour automatiques

Après un mois et demi de bêta, Synology vient de mettre en ligne la version finale du DSM 5.1, l'interface d'administration de ses NAS. Parmi les nouveautés, on retrouve évidemment le conseiller en sécurité ainsi que l'intégration de HubiC et OneDrive dans la Cloud Sync.

Avec le DSM 5.1 : Synology met le cap sur la sécurité

Mi-septembre, Synology avait organisé une conférence de presse afin de dévoiler la nouvelle mouture de son DSM : la 5.1 bêta. Elle a été mise en ligne une petite semaine plus tard et nous l'avions d'ailleurs prise en main afin de faire le tour des nouveautés. C'est désormais au tour de la version finale d'être disponible, pour tous les NAS à partir de la génération x11.

 

Estampillée 5.1-5004, elle reprend l'ensemble des fonctionnalités que nous avions testées. La sécurité est ainsi renforcée avec un conseiller qui vérifie vos paramètres, mais également avec l'intégration d'AppArmor. Selon Synology, ce service améliore « la sécurité au niveau du noyau qui impose des règles plus strictes en matière d'autorisation pour les applications, et il limite les ressources du système auxquelles les applications individuelles peuvent accéder ». Rappelons tout de même que l'actualité de Synology était relativement chargée question failles de sécurité.

Un système de mise à jour automatique enfin proposé

Lors de l'annonce du DSM 5.1, une procédure de mise à jour automatique avait été annoncée, mais pas implémentée dans la première mouture du DSM  5.1 bêta. C'est désormais le cas et, lors de la première connexion, le NAS vous demandera de régler ce paramètre avec trois choix possibles :

  • Installer la dernière version automatiquement (recommandée)
  • Installer les mises à jour importantes automatiquement
  • Télécharger les mises à jour DSM, mais me laisser choisir de les installer ou non

Pour rappel, l'épisode SynoLocker était dû à un défaut de mise à jour de certains NAS. Les pirates ont en effet utilisé une ancienne faille qui avait été bouchée depuis plusieurs mois... à conditon d'avoir mis à jour son Disk Station Manager.

 

Notez qu'il est ensuite possible de modifier le paramètre de mise à jour automatique en se rendant dans le Panneau de configuration, Mise à jour et restauration, puis Options de mise à jour :

 

DSM 5.1 Synology

Notification sur le bureau, HubiC, One Drive et tout le reste

Les notifications sur le bureau via Chrome ou Safari sont aussi présentes, tout comme l'intégration de HubiC et One Drive dans la Cloud Sync, qui viennent donc prendre place aux côtés de Dropbox et Google Drive. Quoi qu'il en soit, le détail des notes de versions se trouve par ici et notre prise en mains par là.

 

Comme toujours, pour télécharger le DSM 5.1, vous pouvez vous rendre directement dans l'interface d'administration de votre NAS (y compris pour ceux qui disposent du DSM 5.1 bêta), ou bien télécharger le firmware depuis cette page en sélectionner votre NAS dans les menus déroulants.

 

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Avec le DSM 5.1 : Synology met le cap sur la sécurité

Un système de mise à jour automatique enfin proposé

Notification sur le bureau, HubiC, One Drive et tout le reste

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (54)


Plus qu’à mettre à jour celui du boulot (après premiers retours ceci dit :p).


Pas de nouvelle de la prise en charge de l’Archivage d’Hubic?


plus qu’a attendre le xpenology


Ouais bon ben déjà je ne peux plus accéder au NAS sur mon navigateur (Safari et Firefox). J’ai le droit à une page blanche après l’authentification.



Ah ! Maintenant j’ai le choix entre les 3 paramètres cités dans la news.

Et ensuite l’affichage est aléatoire. Je vais attendre quelques heures que le NAS se soit “reposé” :/


Premier NAS mis à jour… Pour le second, je vais attendre comme d ‘hab de m’assurer que le premier ne rencontre pas de soucis.


Mis a jour les deux NAS du boulot.

Aucun soucis pour le moment.

Et heureusement que les mise a jour vont ENFIN s’installer automatiquement.

A voir dans le temps a propos de la mise a jour.


Encore une news sur Synology. Il n’y a que les NAS commerciaux qui existent chez Next Inpact ou ? pourquoi on a moins d’une news par an sur FreeNAS ou NAS4Free et on a une news sur chaque màj mineure ou majeur de Synology ?


Popularité de ces NAS ?

On a aussi des news sur Qnap et sur d’autres. Je ne voit rien d’alarmant ou d’étrange.


Je viens de faire la maj et je peux confirmer au niveau de la config TLS qu’ils ont désactivé par défaut le SSLv3 (POODLE Attack) et qu’ils ont patché TLS_FALLBACK_SCSV également.

Ils ont également ajouté une option pour activer HSTS pour l’interface du DSM.


Je viens de voir ceci dans les release notes : “You can restore data at the file-level instead of whole archives through the new Explore feature. ” J’avais justement quitté Glacier pour S3 car pas moyen de faire un restore au niveau d’un seul fichier. Je vais essayer de repasser sur Glacier, ca va couper le coût par 5 au moins….


Pardonnez mon hors sujet mais avez vous une idée de l’OS présenté en première image du sujet ? 








JT_dev a écrit :



Pardonnez mon hors sujet mais avez vous une idée de l’OS présenté en première image du sujet ? 





Ce n’est pas un OS mais l’interface WEB DSM 5 :) 









Tourner.lapache a écrit :



Encore une news sur Synology. Il n’y a que les NAS commerciaux qui existent chez Next Inpact ou ? pourquoi on a moins d’une news par an sur FreeNAS ou NAS4Free et on a une news sur chaque màj mineure ou majeur de Synology ?





Tu oublies le plus important : Openmediavault !!!!&nbsp; <img data-src=" />



Mise à jour faite à l’instant même. C’est pas mal comme interface, je trouve que sur certaines applis (DL Station par exemple), ça améliore l’utilisation du zinzin.



Au passage, avec FF, les commandes de la video station&nbsp; sont inertes pendant la lecture…


J’ai découvert hier cette extension chrome pour Download Station:&nbsphttp://www.download-station-extension.com/



Je peux te dire que tu ne retourneras plus souvent dans l’interface web du DSM… <img data-src=" />


Miam ! J’ai bien fait d’installer Opera sur ma bécane ! (fonctionne avec).



Je vais paramétrer ça tout de suite, avant de passer l’aspirateur chez moi.


Dommage qu’ils ne l’aient pas porté sur Firefox :/


Aucune mention du très attendu DS Note? Ou alors ce n’est pas dans cette version?


Je n’arrive plus a paramétrer DL Station moi, l’engrenage est parti dans l’au delà….


pas de maj pour mon DS410&nbsp;<img data-src=" />








Visiaume a écrit :



Je n’arrive plus a paramétrer DL Station moi, l’engrenage est parti dans l’au delà….





en bas a gauche, oui c’est une étrange ergonomie. a chier même.









AirTé a écrit :



Popularité de ces NAS ?





Ca reste à prouver







AirTé a écrit :



On a aussi des news sur Qnap et sur d’autres. Je ne voit rien d’alarmant ou d’étrange.







Euh non on ne parle jamais des solutions libres.



DSM mise à jour et premier problème : ma clé Wifi branchée sur le Syno n’est plus détectée, et ce dernier ne peut plus aller sur Internet du coup (le routeur étant physiquement inaccessible, je passais par cette clé) <img data-src=" />


Parce que ça intéresse des lecteur (moi par exemple)








Tourner.lapache a écrit :



Ca reste à prouver





Mauvaise foi spotted ! <img data-src=" />



Sérieusement, de la même manière qu’il se vend plus d’ordinateurs vendus montés que d’ordinateurs en pièces à monter, on trouve évidémment aussi plus de NAS vendus montés que de NAS montés “à la main” par des geeks. Je ne tiens pas à rentrer dans le débat duquel est le mieux, c’est une perte de temps mais dire que Synology n’est pas un des plus grands vendeurs de NAS pour les particuliers et TPE/PME dans le monde est quand même assez grotesque.









Gab& a écrit :



Parce que ça intéresse des lecteur (moi par exemple)







Il y aussi beaucoup de choses qui intéressent les lecteurs et dont on ne parle jamais sur Next INpact.







Glyphe a écrit :



Mauvaise foi spotted ! <img data-src=" />



Sérieusement, de la même manière qu’il se vend plus d’ordinateurs vendus montés que d’ordinateurs en pièces à monter, on trouve évidémment aussi plus de NAS vendus montés que de NAS montés “à la main” par des geeks. Je ne tiens pas à rentrer dans le débat duquel est le mieux, c’est une perte de temps mais dire que Synology n’est pas un des plus grands vendeurs de NAS pour les particuliers et TPE/PME dans le monde est quand même assez grotesque.







Bah écoute ça tombe bien ce n’est pas mon discours. Je dis juste que balancer que Synology est populaire comme réponse c’est un peu nase, en proportion c’est leur news qu’on mange le plus, a-ton les chiffres de vente des NAS en rapport, ou au moins une source vérifiée. Je ne suis pas sur.



EDIT: Et puis merde on est sur un site d’info, si le but c’est juste de recopier des changelogs mais ou va t on ?



Ca tombe bien.



&nbsp;Je me suis mis à l’étude d’une solution me permettant d’avoir en sycnhro + backup les photos des smartphones de la famille, intégré à la base photo existante, le tout dispo sur un NAS et sur le web. (je n’ai pas la fibre).

&nbsp;

En parallèle, j’ai fait un tableau comparatif des sites d’impressions de livres photos, avec leur méthode d’édition et les API supportées (Fb en tête, suivi de Insta et Flickr, et c’est tout. Flippant).



Si cela intéresse NI, faites moi signes :)


Oui il est présent dans cette version


DSM note toujours en beta par contre, vivement qu’il rattrape evernote en terme de fonctionnalités même si c’est déjà suffisant pour remplacer l’éléphant vert, marre des pub premium… &nbsp;





@Analogeek&nbsp;: Il était déjà présent dans la 5.0, il fallait juste activer les packages beta.


Mise à jour faite sur le parc dont j’assure la gestion. Rien à signaler, tout fonctionne.



Du coup, mes xx7 ont pris un sacré coup de vieux…

&nbsp;







SuperMot a écrit :



DSM note toujours en beta par contre, vivement qu’il rattrape evernote en terme de fonctionnalités même si c’est déjà suffisant pour remplacer l’éléphant vert, marre des pub premium… &nbsp;





@Analogeek&nbsp;: Il était déjà présent dans la 5.0, il fallait juste activer les packages beta.







J’ai des demandes de collaborateurs pour ce logiciel. Je vais l’installer&nbsp; à titre d’essai sur le NAS que j’ai pour les comptes utilisateurs en local.



Manque plus une très bonne amélioration dans DS Photos : Avertir par mail quand un album est mis à dispo

Et une fonctionnalité FTP Client pour faire des backup


C’est bête du coup sur mon 207+ les mises à jour commence à se raréfier… pour ne pas dire que c’est une espèce en voie d’extinction :p



Va falloir que je pense à investir bientôt….


Tu peux essayer avec le soft tiers net2ftp, il s’obtient depuis cette source de package :&nbsp;http://packages.pcloadletter.co.uk&nbsp;



EDIT : mauvaise source, c’est plutôt :&nbsp;http://update.10trum.de/packageupdate/getpackages.php


J’avais posé la question directement à Syno. Voici leur réponse :

“Merci pour l’intérêt que vous portez à nos produits.Nos excuses pour la réponse tardive.A l’heure actuelle, nous n’avons pas prévu d’intégrer le service d’archivage de OVH aux côtés de SFR et Microsoft Azure. La seule solution intégrée dans notre OS est Hubic, aux côté de google Drive et autres solutions de Cloud Public.



J’espère avoir répondu à vos attentes et reste disponible pour toute autre question



Cordialement



Jérôme”Donc à priori c’est mort c’est pas prévu d’être intégré contrairement à ce qu’on avait lu ici… je suis un peu deg…


Il est très dommage que Synology n’ait toujours pas mis en oeuvre un mécanisme de downgrade firmware. C’est faisable, en bidouillant, mais gare aux effets de bord !!!


J’arrive pas à mettre à jour :

“La connexion a échoué. Veuillez vérifier votre connexion Internet.”

Ma connexion marche très bien poutant…


Merci pour le lien FTP,&nbsp;

J’ai une question pour les expert, le centre de sécurité me detecte “Optware” d’installé sur mon NAS

J’ai regardé sur le net sur le wiki il faut taper la commande ci dessous pour le supprimer

J’ai rien dans ipkg et /share n’est pas accessible

par contre j’ai pas mal de chose dans /opt&nbsp;



Merci pour votre aide, j’ai peur de tout casser ;)



et dans le fichier /etc/rc.local j’ai les lignes suivante

##!/bin/sh### Optware setup#[ -x /etc/rc.optware ] && /etc/rc.optware start##exit 0#



Wiki :

rm -rf /usr/lib/ipkg

rm -rf /share/MD0_DATA/optware for multiple disk

rm -rf /share/HDA_DATA/optware for single disk

et

rm -rf /opt


tu peux, sans te tromper dans les commandes ;)

je te conseille de d’abord taper la commande sans le -rf et de le rajouter après

car si par manque de bol, tu tape rm -rf / et enter, tout se supprime


Ok merci

Donc la commande c’est mieux de taper rm /opt -rf si je comprend bienPar contre en fouillant sur le net optware ca serait pas ipkg ?Si c’est le cas, pourquoi est ce dangereux ? pourquoi une alerte de sécurité la dessus ?Est ce que je peux le laisser tel ? cela pose t’il des problèmes de sécurité ?Désolé je suis pas encore bien familiarisé avec linux ^^


SI c’est toi qui a installé, pas de problème. Tu peux garder si tu utilises.



Ils préviennent juste parce que ça pourrait être un malware.


Oui c’est moi qui l’ai installé, ok donc je comprend mieux

C’est pas censé rassurer leur système ?&nbsp;

Le message genre “Les pirates peuvent utiliser Optware pour attaquer votre système DSM et exécuter des programmes malicieux” c’est bof quand même <img data-src=" />


Pour supprimer faut arriver a la commande que tu as donné.

Je conseille juste de mettre -RF par après en revenant en arrière avec le curseur par sécurité.

C’est en effet ipkg, si tu ne l’utilise pas, alors c’est mieux de le supprimé


Des retours sur l’intégration HubiC ? On peut s’en servir facilement comme espace de sauvegarde ou c’est orienté synchro ?


Juste pour info, en plus de OneDrive et hubiC, Box a également été ajouté dans le CloudSync.



Quelques améliorations intéressantes comme pour vérifier la sécurité mais le service Cloud Station (à ne pas confondre avec CloudSync) est toujours d’une lenteur désespérante.


Cf mon commentaire #34… visiblement, ça n’est pas dans les projets de Syno…



Du coup, je suis en train de mettre en place un script avec des liens hard gérés avec rsync pour sauvegarder mes données sans risquer que mes données soient supprimées en cas de bug de la synchro (en cas de bug, seul le lien hard est supprimé, pas la donnée vu que le fichier sera toujours référencé).


D’ailleurs perso, depuis, j’ai un soucis avec cloudstation qui, à chaque démarrage de mon PC, resynchronise des fichiers (genre ce matin 4500 fichiers) …

Une fois fini, si je redémarre le PC, il va resynchroniser des fichiers (pas forcément les mêmes) qui n’ont pas lieu d’être :/



J’ai pas trouvé d’où cela pouvait venir…



&nbsp;








eglyn a écrit :



D’ailleurs perso, depuis, j’ai un soucis avec cloudstation qui, à chaque démarrage de mon PC, resynchronise des fichiers (genre ce matin 4500 fichiers) …

Une fois fini, si je redémarre le PC, il va resynchroniser des fichiers (pas forcément les mêmes) qui n’ont pas lieu d’être :/



J’ai pas trouvé d’où cela pouvait venir…



&nbsp;





La mise à jour de DSM a provoqué une mise à jour du client Windows Cloudstation qui a entraîné une resynchronisation. Problème !

Certains fichiers se sont retrouvés ‘bloqués’. La synchronisation bouclant indéfiniment. J’ai du manuellement effacer les fichiers ‘bloqués’ pour que la resynchronisation puisse continuer.

Toujours pas super au point ce service.



Pour information j’ai le NAS DS1513+

Et Windows 7 Pro 64 bits.



Mises à jour automatiques sur un NAS au boulot ? Faut avoir confiance, ça serait pas la première fois qu’une update défonce un truc sur un NAS&nbsp;<img data-src=" />


Carrément, pour autant je l’utilise au quotidien et j’ai cloturé mes comptes Drive et Dropbox que je payais grassement :) (bon faut avoir la fibre @home sinon pas interessant).



Certains bugs font peur, surtout quand les conflits arrivent et que le NAS crée des copies de ces fichiers mais sinon ça va, pas eu de perte… (pas encore ?&nbsp;<img data-src=" />)


Je pense que la bonne réponse aurait été que Synology est la référence du secteur grand public / PME, d’ou les news ciblées.&nbsp;(même si en réalité à chaque MAJ Synology envoie un emailing à l’admin système donc en théorie pas besoin de news ici…)


Même problème avec &nbsp;Cloudstation. J’ai tout désynchronisé et tout resynchronisé histoire de pas me prendre trop la tête. Mais bon. Pas top.








AirTé a écrit :



Ouais bon ben déjà je ne peux plus accéder au NAS sur mon navigateur (Safari et Firefox). J’ai le droit à une page blanche après l’authentification.



Ah ! Maintenant j’ai le choix entre les 3 paramètres cités dans la news.

Et ensuite l’affichage est aléatoire. Je vais attendre quelques heures que le NAS se soit “reposé” :/





Je fais une auto-citation pour ajouter que tout fonctionne normalement désormais.

J’ai réactiver l’adresse du serveur DNS et ça fonctionne comme avant. Je ne sais pas pourquoi la maj l’avait désactivé.



Y a plus de package indépendant de la distribution pour CloudStation Linux ? Il a beau vouloir que j’upgrade en me proposant du RPM ça ne m’est pas très utile sur Arch…








Jarodd a écrit :



Des retours sur l’intégration HubiC ? On peut s’en servir facilement comme espace de sauvegarde ou c’est orienté synchro ?







Synchro pure et dure, à la Dropbox.