Hacker Angriff via FTP

Status
Für weitere Antworten geschlossen.

Berosini

Benutzer
Mitglied seit
28. Sep 2008
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo

im Verbindungprotokoll meiner DS107+ hab ich vestgestellt, das sich in Donnerstag zwischen 2:30 und 3:00 Uhr jemand versucht hat sich via FTP einzuloggen.
Es waren ca. 800 Versuche, 4-5 pro Sekunde. Jeweils immer 6-7 mal mit dem gleichen Benutzernahmen und verschiedenen Passwörtern, also ein automatisierter Hack-Versuch.
Die IP war immer die gleiche und stammte laut IP-Address-Locator aus Rumänien.

Heute Nacht wieder ca 30 Versuche aus Indien, nach dem geichem Schema.

Die IP's in die Blockliste zu setzen macht wohl nur bedingt Sinn, da es sich
sicherlich nicht im statische IP handelt.

Nun zu meinen Fragen:

Gibt es eine Möglichkeit eine IP nach einer bestimmten Anzahl erfolgloser Logon-Versuche zu sperren?

Kann man irgendwo auch die verwendeten Passwörter auslesen?

Kennt jemand ein solches automatisiertes Logon-Programm, das ich zu Testzwecken an meiner DS ausprobieren möchte.

Gibt es irgendwelche anderen Schutzmassnahmen?


Gruss Berosini
 

Mexx

Benutzer
Mitglied seit
27. Aug 2007
Beiträge
553
Punkte für Reaktionen
0
Punkte
42
jop gibt es

1. im DSM unter FTP "Automatische IP-Blockierung aktivieren" einschalten, somit wird jeder IP die 5x versucht sich mit falschen PW anzumelden der Blockierliste hinzugefügt.

2. könntest du deinen FTP anstatt auf Port 21 auf ein anderes Port legen, macht aber nur dann Sinn wenn du dadurch selbst nicht ausgesperrt wirst, bei mir ginge es nicht da ich sonnst von der Firma aus nicht mehr per FTP zugreifen könnte, mit Port 21 aber schon da dieser in der Firma offen ist.

3. ein sicheres Passwort wählen, Großschreibung,Kleinschreibung, Sonderzeichen und Zahlen, mein PW hat über 20 Stellen und wir regelmäßig geändert.

lg Mexx
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat