DSM 6.x und darunter Fehlgeschlagene Logins von extern / Protokoll der verwendeten Passwörter?

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Pretre

Benutzer
Mitglied seit
12. Apr 2012
Beiträge
76
Punkte für Reaktionen
8
Punkte
14
Hallo zusammen,
habe zur Zeit des öfteren dass von extern versucht wird sich in meine DS / DSM einzuloggen. Dank der IP-Sperre ist die Anzahl der Versuche begrenzt. Gibt es die Möglichkeit die verwendeten Passwörter auszulesen die der Bösewicht verwendet?
Der verwendete User ist meist 'admin', der natürlich deaktiviert ist.

MFG Pretre
 
Zuletzt bearbeitet:

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Häng das Ding vielleicht nicht für alle öffentlich ins Netz? VPN davor und fertig. Wenn das nicht geht, Zugriff auf Deutschland beschränken. Tür offen lassen und sich dann wundern, wenn Leute reinkommen... :D Sei froh, dass Du keine Firewall laufen hast, die Dir mal zeigt, wie die Welt im Internet "wirklich" aussieht :p

Hier mal ein kleiner Auszug aus einer Firewall (1 statische öffentliche IP):

Von Firewall blockierte Pakete: 28 646

Ein etwas grösseres öffentliches Netz:

Von Firewall blockierte Pakete: 2 049 505

Hier handelt es sich übrigens um "wöchentliche" Angaben...

Wenn was nach aussen offen ist, wird auch daran rumgefummelt, das ist ganz "normal". Auslesen der versuchten Passwörter so nicht, höchstens mit einem Honey-Pot-System, welches sowas bietet. Ich kann Dir aber so sagen, dass das eh alles automatisierte Versuche sind und zwar in die Richtung "admin/admin", "admin/password", "admin/123456", usw. Also für "normale" Leute eigentlich nichts, weswegen man sich Gedanken machen müsste. Durch das fail2ban bzw. "IP-Sperre" wird auch eine ordentliche Brute-Force-Attacke (ausprobieren div. Kombinationen) ziemlich unterbunden, von daher... selbst wenn der "admin" aktiv "wäre" und Du ein vernünftiges Passwort hättest.... überleg mal wie lang das dauern würde... Sperre nach? 5 falschen Passwörtern? für? 10 Minuten oder mehr? Da kann man sich zu Tode probieren und würde es wohl in diesem Leben nicht mehr schaffen :eek: Ausser natürlich, die Webapplikation an sich hat einen Fehler, dann sieht's schon eher düster aus.

Also in diesem Sinne, mach Dir da keinen Kopf, ggf. deaktivier einfach die Benachrichtungen für die IP-Sperren. Wenn ggf. auch auffällige IPs dabei sind, welche "immer wieder" (über Wochen) ankommen, pack die Dinger einfach in eine Firewall-Regel, welche von dieser IP (oder dem Netz) kommende Anfragen einfach direkt blockt und fertig, dann ist auch nix mehr mit Anmeldeversuchen. :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat