Admin User login Honeypot

QuickMik

Benutzer
Mitglied seit
24. Jul 2010
Beiträge
79
Punkte für Reaktionen
2
Punkte
14
hi all, ich frage mich gerade, ob schon jemand mal einen honeypot für die syno gefunden/gebaut/etc. hat.

wie wir alle wissen, sollte man den admin user ja deaktivieren. ok. firewall ist natürlich auch ein thema...
jetzt aber mal ganz einfach gedacht.
warum nicht einen login versuch als admin user, in die IP blacklist laufen lassen?
hat das schon jemand mal gemacht?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.392
Punkte für Reaktionen
952
Punkte
268
kannst du natürlich machen, Autoblock auf 1 stellen
aber wozu genau?
 

QuickMik

Benutzer
Mitglied seit
24. Jul 2010
Beiträge
79
Punkte für Reaktionen
2
Punkte
14
dann gilt das doch für alle accounts. das möchte ich nicht.
es geht ganz einfach darum, user komplett in eine blacklist zu geben, die sich als admin einloggen wollen.
weil dieser standard admin deaktiviert ist, schafft er es ja sowieso nie. will aber nicht warten, bis er in den autolock läuft. beim admin user kann das sofort greifen. logisch?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.392
Punkte für Reaktionen
952
Punkte
268
für so was ist die Autoblock Einrichtung halt nicht vorgesehen, das analysiert nicht den Grund für die Ablehnung
warum sollte es auch nur einen nicht vorhanden User anders behandeln als alle anderen?
Kann den Sinn davon nicht entdecken
 

whitbread

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
1.294
Punkte für Reaktionen
54
Punkte
68
Ich finde die Idee interessant, eine Umsetzung sehe ich mit Bordmitteln auch nicht. Der Kontoschutz kommt den Anforderungen etwas näher, blockiert dann aber den Account und nicht die IP ...
 
  • Like
Reaktionen: QuickMik

Gulliver

Benutzer
Contributor
Mitglied seit
04. Jul 2020
Beiträge
259
Punkte für Reaktionen
100
Punkte
49
Man könnte einen Honeypot (als DS getarnt) z. B. auf einem RPi als exposed host laufen lassen mit geöffnetem Lockport 5001 - sicherheitshalber aber im separaten Netz. Kann man auswerten und dann in die Firewall packen. Ob das hier aktuell noch geht, weiß ich nicht, klingt aber gut.
 

stulpinger

Benutzer
Mitglied seit
27. Mai 2009
Beiträge
728
Punkte für Reaktionen
138
Punkte
69
Hatte das ganze Zeugs mit honeybot auf der Unifi UDM Pro für ein halbes Jahr am laufen ...
Ergebnis 0
Der einzige der auf der der IP ( honeybot) war, war ich, daneben ein paar Zugriffsversuche (Bots) von extern auf die Syno , fingierte Österreichische IPs, Rest wurde durch die Firewall von Unifi abgefangen, IPS
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!