Connection HTTPS en echec avec NAS SYNOLOGY et VM HAOS

Rien qu’à voir la version de nginx dans le reverse proxy ça fait peur

Il existe un plan C et même D voir E
:wink:

Normalement il est sous HAOS :slight_smile:

@ddfdom j’essaye de trouver des infos, ça me semble louche que DSM soit avec une si vieille version. Après je ne sais pas si elle est exposée à des vulnérabilités car Synology a poussé des vulnérabilité de 2022:

Fixed a security vulnerability regarding Nginx (CVE-2022-3638).

Source Release Notes for DSM

Après Synology cherche la stabilité, c’est pas pour rien qu’il y a des versions stable, des LTS etc. Quand tu as un appareil aussi critique, tu t’amuses pas à le mettre à jour juste pour le plaisir:
« if ain’t broke, don’t fix it! » :slight_smile:

@Niko tu peux marquer le sujet comme résolu STP?

version 1.20.1 notée legacy (il y’a dailleurs une 1.20.2) dernière stable est tout de même la 1.26.1, pas très sérieux, en même temps c’est pas complètement inhabituel chez Synology, pourtant ils ont leurs fanboys comme Apple chose que je n’ai jamais compris

http://nginx.org/en/security_advisories.html

1 « J'aime »

Sur mon DS128+, la version de nginx est la 1.23.1.
Quand on regarde la liste des failles officielles le choix de cette version n’est pas incohérent. Une 1.23.2 serait meilleure mais les failles importantes ne sont apparues que dans les versions suivantes.

Synology est certainement ce qui se fait de mieux en termes de NAS mais pour rappel, l’utilisation première est que c’est justement un NAS. Pour d’autres fonctionnalités, il est préférable de choisir un autre type d’appareil. Personnellement comme proxy inversé, j’utilise le raspberry où est installé HA en mode docker et tout fonctionne parfaitement avec des logiciels à jour.

1 « J'aime »

Hello @anon58435775

Comment as-tu vérifier la version? J’ai SSH et fait nginx -v de mon côté.

Quelle version de DSM as-tu?

image

Salut @Cloom

Je pense qu’il te manque qq update sur ton syno :confused:

image

image

Tu devrais jeter un oeil sur le centre de téléchargement de syno ou sur leur site d’archive.

1 « J'aime »

effectivement ma version a 1 an… Pourtant le système dit qu’il est à jour.

C’est bien, je viens pour donner un coup de main et je trouve un problème chez moi :slight_smile:

2 « J'aime »

image

Je vous tiens au courant pour les curieux :slight_smile:

2 « J'aime »

J’ai un DSM bien plus à jour que le tien :slight_smile:
Pour la version de nginx :

Pour mettre à jour manuellement DSM, tous les fichiers sont disponibles ici.

Donc @ddfdom ne dit pas que Synology utilise de vieilles versions, dis juste que leur système d’update ne fonctionne pas bien :smiley: :smiley: :smiley:

Bon ok… 2022-07-19 nginx-1.23.1, c’est pas tout jeune non plus :smiley:

J’ai pas payé mon NAS une blinde pour faire ça à la main :smiley: en plus je crois qu’il faut faire chaque version une à une… J’attends le retour du support.

1.23.1 peut-être pas la dernière version mais c’est une version qui n’a pas d’avertissement de sécurité.

1 « J'aime »

Ça doit pouvoir se faire en deux fois :

Prépare-toi à ce qu’ils te proposent de le faire à la main :wink:

Si ensuite ça règle les update non proposées, alors ça va.

1 « J'aime »

Donc Synology considère que ces update ne vont pas m’impacter tant que ça si je ne les installe pas :smiley:

1 « J'aime »

Mais la manual update me dit ça:
image

Je dois voir si j’utilise vraiment Apache :slight_smile: