Plötzlich unzählige nicht autorisierte Zugriffe?!

Status
Für weitere Antworten geschlossen.

matze_de

Benutzer
Mitglied seit
22. Apr 2011
Beiträge
152
Punkte für Reaktionen
0
Punkte
0
Moin zusammen!

Nach Release von DSM 4.2 habe ich dies gleich auf meiner DS110j installiert - heute fiel mir per Zufall auf, dass ich seit einigen Tagen unzählige fehlgeschlagene Zugriffsversuche auf meine NAS habe (per EZ Internet freigegeben). Hier ein klitzekleiner Ausschnitt aus dem Logfile:

Stufe Protokoll Datum & Zeit Benutzer Ereignis
Warning Verbindung 2013/03/08 08:18:59 SYSTEM User [zoomer] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:53 SYSTEM User [zumkehr] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:48 SYSTEM User [zucal] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:42 SYSTEM User [zubkoa] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:37 SYSTEM User [zt] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:32 SYSTEM User [zstrever] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:28 SYSTEM User [zsmu] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:18:22 SYSTEM User [zsimeonova] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:07:08 SYSTEM User [root] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.
Warning Verbindung 2013/03/08 08:07:02 SYSTEM User [root] from [118.102.181.4] failed to log in via [SSH] due to authorization failure.

Habt Ihr eine Idee, wie sowas passieren kann bzw. was man dagegen machen kann? Erster Ansatz war, einen neuen Namen via EZ Internet, aber das beseitigt wohl das Problem nur temporär. Die IP-Adresse kommt offenbar aus Indien...

Hat jemand von Euch eine Erklärung dafür?

Besten Dank im Voraus!
 

wolewo

Benutzer
Mitglied seit
24. Mrz 2009
Beiträge
293
Punkte für Reaktionen
5
Punkte
24

matze_de

Benutzer
Mitglied seit
22. Apr 2011
Beiträge
152
Punkte für Reaktionen
0
Punkte
0
...nicht einmal im Ansatz :eek:
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Da benutzt offenbar jemand einen Universitätsrechner um ein wenig Skript-Kiddie zu spielen. Am liebsten würde ich dir ja raten dass der Institution zu melden, aber in Indien hat man da nicht so große Chancen. In DE und USA ist das anders ...
Also im Grunde ist das ein "Angriff" wie ihn viele hier auf FTP und SSH tagtäglich erleben. Mein Rat: Automatische Blockierung aktivieren und noch mal überlegen ob ein Fernzugriff über SSH wirklich notwendig ist - oder ob VPN zu diesem Zweck nicht ausreicht (innerhalb des VPN kann man ja dann SSH nutzen).

MfG Matthieu
 

matze_de

Benutzer
Mitglied seit
22. Apr 2011
Beiträge
152
Punkte für Reaktionen
0
Punkte
0
OK, danke für die Infos - dann kann ich das jetzt auch einordnen! :eek:
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat