Externer Zugriff auf DS bzw. Sicherheit mit DYDNS usw..

Status
Für weitere Antworten geschlossen.

Mogli

Benutzer
Mitglied seit
10. Dez 2012
Beiträge
187
Punkte für Reaktionen
1
Punkte
18
Hallo,

wollte mal so langsam den Zugang von extern auf meine neue DS 213+ angehen.
Soweit ich mich reingelesen habe brauche ich hierfür einen Service z.b. von DYNDNS um meine wechselnde IP umzuleiten auf eine feste...

Deswegen habe ich einen Bekannten mal angerufen um mir das mal genauer erklären zu lassen:p:

Bei dem war ich genau richtig, da er derzeit die Sicherheitslücke die sich dadurch auftut nicht recht glauben kann und auch etwas am saugen ist....
Er hat mir einen Text genannt, den ich bei Googel mal eingegeben habe um auf fremder Leute Rechner nach Daten, Bilder ...tralala zu suchen...
Nach ner halben Stunde Urlaubsbilder usw. :cool::p:mad::cool: schauen muss ich doch mal nachfragen ob das normal ist (Leute die keinerlei Sicherheitsvorkerungen treffen) oder ob ich mit meiner DS und dem passenden (??DNS?? Hoster.. oder wie das heist..) dieses Problem nicht haben sollte.

Gruss

Thomas
 

manuu

Benutzer
Mitglied seit
06. Jan 2013
Beiträge
83
Punkte für Reaktionen
4
Punkte
14
Sorry aber ich verstehe ich deinen Text nicht so wirklich. Wovon redet du genau? :D

Ich verstehe: Man kann, wenn man nach einem speziellen Muster, bei google sucht, offene DiskStations finden?
 

Mogli

Benutzer
Mitglied seit
10. Dez 2012
Beiträge
187
Punkte für Reaktionen
1
Punkte
18
Im Prinzip habe ich mir das auch gedacht..
Die Frage ist eigentlich ob das nur bei schlecht eingerichteten "Servern oder Pc´s" möglich ist?
Besteht das Problem bei nur verschiedenen Anbietern?

Besteht das Problem nicht wenn ich den Zugang zu ich meine Syno sauber aufsetzte?
Klar, nix ist 100% sicher...

Danke
Thomas
 

b1gt4nk

Benutzer
Mitglied seit
27. Dez 2012
Beiträge
95
Punkte für Reaktionen
0
Punkte
0
Das würde mich auch interessieren. An sich ist mit einer DYDNS die DS ja grundsätzlich im Internet von jedem erreichar. Das einzige was dann noch fehlt ist das adminpasswort (da man den User "admin" a nicht ändern kann). Oder kann man sich, außer durch ein gutes Passwort, noch anders schützen? Evenuell sowas wie einen Mac Filter in der DS?
 

Mirre

Benutzer
Mitglied seit
10. Okt 2012
Beiträge
123
Punkte für Reaktionen
1
Punkte
24
Im Prinzip habe ich mir das auch gedacht..
Die Frage ist eigentlich ob das nur bei schlecht eingerichteten "Servern oder Pc´s" möglich ist?
Besteht das Problem bei nur verschiedenen Anbietern?

Besteht das Problem nicht wenn ich den Zugang zu ich meine Syno sauber aufsetzte?
Klar, nix ist 100% sicher...

Danke
Thomas

Hey Thomas,

wenn Du es wirklich drauf anlegst und die richtigen Tools zur Seite hast, dann kommst Du in fast jede Maschine. Schulisch gesehen, ist das Thema "Wie komme ich verbotener Weise auf eine DS im Netz" Thema in der 4 -5 Klasse. Wenn Du dein Netzwerk nach außen hin, mit den Bordmitteln und (Anleitung) einstellst, sollte das für jeden "Normalo" reichen.

In Bezug auf Anbieter, möchte ich nur mal auf Sony und die PS3-Konten aufmerksam machen. Die Jungs von Sony, haben wirklich sensible Daten auf den Platten und doch haben es Findige geschafft, sich die Daten zu besorgen.

Bloß nicht verrückt machen lassen.

Grüße Marco
 

dape

Benutzer
Mitglied seit
11. Jan 2013
Beiträge
57
Punkte für Reaktionen
0
Punkte
6
Gestern Abend wurde eine IP-Adresse von meiner DS gesperrt. Da ich sie so eingestellt habe, dass nach 3 Fehlversuchen innerhalb von 15 Minuten die IP-Adresse blockiert wird.
Nachforschung bei Google hat jetzt ergeben, dass die IP-Adresse aus Indien stammt... Ist das jetzt ein grund, sich verrückt zu machen?
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.017
Punkte für Reaktionen
272
Punkte
393
Hallo,
nein, und Du bist noch gut dran, bei anderen erfolgen Fehlversuche in wesentlich kürzeren Abständen. Wenn man einen Dienst für das Internet frei gibt muß man damit leben, daß die auch angegriffen werde, wobei allermeist nur Scripte versuchen Standardaccounts mit Standardpasswörtern zu scannen.
Also nur sichere Protokolle verwenden (keine Übertragung der Passwörter im Klartext) und richtig starke, oft wechselnde Passwörter verwenden.

Gruß Götz
 

theMario

Benutzer
Mitglied seit
29. Dez 2011
Beiträge
403
Punkte für Reaktionen
0
Punkte
22
Das würde mich auch interessieren. An sich ist mit einer DYDNS die DS ja grundsätzlich im Internet von jedem erreichar. Das einzige was dann noch fehlt ist das adminpasswort (da man den User "admin" a nicht ändern kann). Oder kann man sich, außer durch ein gutes Passwort, noch anders schützen? Evenuell sowas wie einen Mac Filter in der DS?

Du kannst dem Benutzer Admin ja ein wenig "kastrieren" und in seinen Privilegien beschneiden und dir einen neuen Benutzer zur Adminstratorengruppe hinzufügen, mit allen Privilegien ausstatten und benutzen.
Das hilft dir aber nur, wenn du dem Original Admin ein Passwort zuweist, welches niemand benutzen kann, da es Zeichen enthält, welche nicht aus einem Hashwert eindeutig zurückgelesen werden können. Das klingt genau so verrückt wie "Paranoia ist nicht schlimm, man sollte nur wissen, wer einem verfolgt. " Hintergrund - das Admin Passwort ist immer das Passwort vom "Gott-König des NAS ===>>> root

theMario
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat