Automatische Blockierung --- arabische Seite ???

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Sascha_L_a_S

Benutzer
Registriert
01. Feb. 2011
Beiträge
74
Reaktionspunkte
0
Punkte
6
Hallo zusammen.

Ich habe heute Morgen für meine Schwiegermutter einen Zugriff per SFTP auf meine DiskStation mit IP-Weiterleitung (FritzBox - Port 22) eingerichtet.

Soweit hat auch alles geklappt.

Jetzt habe ich Meldungen meiner DS dass zwei IP-Adresse blockiert worden sind:


212.162.148.200 ---> http://212.162.148.200/cmm/main

193.198.31.89 ---> http://193.198.31.89/

Das erste ist eine arabische Seite und die zweite ich mir auch völlig unbekannt.

Hat jemand eine Idee, wie sowas passieren kann?


Wie kann man sowas verhindern?

Liegt es daran, dass ich den Port 22 gelassen habe, wird dies mit einem anderen Port besser / sicherer?

Vielen Dank schon mal für die Antworten....

Gruß


 
Wie schon erwähnt, verhindern kann man das nicht.

Gute Passwörter und sperren von admin- und Gast-Account erschweren einen vermeintlichen Fremd-Zugriff schon ziemlich gut!
 
Mich hat das schon etwas erschreckt.

Macht das Sinn, andere Ports weiterzuleiten?

Arbeiten Portscanner meist mit üblichen Ports, oder wird alles gescannt?

Danke für eure schnellen Antworten.

Gruß
 
In der Regel werden nur Standardports gescannt, weil viele Leute aus Spass offene Ports und ungesicherte Zugänge suchen. Andere Ports zu benutzen macht imho schon Sinn!

Wenn ich dich gezielt angreifen wollte, dann würde ich natürlich alle Ports scannen. ;-)
 
@Ap0phis

wie sperre ich denn mein Admin-Konto?
Irgendwo habe ich hier gelesen, dass man es auch umbenennen sollte oder war es doch die DS ansich (Vielleicht doch letzteres)?
 
Ok, umbenennen sollte auch reichen.

Man kann auch Zugriffe für Anwendungen direkt priviligieren.
So habe ich z.B. alle User ausser meinen persönlichen (ungleich "admin") für VPN nicht zugelassen.
 
Also ich gehe rechts oben im DSM (links neben der suche) auf adim/Optionen. Dort ist "admin" aber ausgegraut, also nicht änderbar!

Auch in der Systemsteuerung-Benutzer bei admin/Bearbeiten kann ich den Namen "admin" nicht ändern:(
 
Ok, erstelle dir einen neuen User und füge ihn der Gruppe Administrators zu.
Dann loggst du dich mit diesem User ein, und deaktivierst den "admin".
 
Gut, das werde ich heute Abend dann probieren, Danke.

edit:

Hat alles wunderbar funktioniert, sehr schön. Nochmals Danke.:)

Ach, ich liebe meine DS;)
 
Zuletzt bearbeitet:
@Ap0phis

kannst Du mir mal bitte sagen wie ich jetzt von meinem Explorer (PC) auf meine DS zugreifen kann, da ich ja das admin-Konto deaktiviert habe, krieg ich jetzt eine Fehlermeldung. Ich habe hier schonmal gelesen aber finds jetzt nicht.
 
Für Win 7: Systemsteuerung -> Anmeldeinformationsverwaltung
 
Klasse, danke, funktioniert

aber du hast auch irgendwas bzgl. Kommandozeile (DOS) geschrieben, wie man es auch lösen kann. Ich finde diesen Thread nicht mehr, kannst du den mal bitte verlinken, das war ziemlich interessant der Fall und/oder diesen DOS-Befehl mir mal mitteilen.
 
Ne, das war ich bestimmt nicht. Sorry.
 
hmmm, dann wars jemand anderes, trotzdem Danke.
 
Er ist/war definitiv sehr nützlich :)
 
Hallo zusammen.

Ich muss jetzt echt nochmal dieses Forum loben....

Gestern Nachmittag habe mich mit meinem Problem an euch gewandt und jetzt hat der Thread schon 19 Einträge....echt klasse...

Zumindest habt ihr mir die Sorge genommen, dass meine DiskStation "möglicherweise gehackt" wurde. Es scheint wohl nicht so ungewöhnlich zu sein, dass die "Automatische Blockierung" Eindringlinge meldet.

Ich habe trotzdem erstmal alle Portweiterleitungen in der FritzBox abgestellt bzw. ich werde demnächst die Portnummern ändern.

In welchen Bereich "verschiebt" man denn am besten die Port's? Gibt es Port's bzw. Portbereiche, die nicht oder nur selten gescannt werden?

Vielen Dank schon mal vorab.

Gruß
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat