fremde IP will sich als admin einloggen.

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

blauerhund

Benutzer
Registriert
24. Juli 2024
Beiträge
20
Reaktionspunkte
4
Punkte
3
hallo
ich habe diese Nachricht erhalten.
User [admin] from [104.192.163.200] failed to sign in to [DSM] via [password] due to authorization failure.
es hat die Stude Warnung.
Ich habe eigentlich den admin "user" deaktiviert, wie es oft empfohlen wird.
Wie gehe ich jetzt weiter vor?
IP blockieren? aber wie richtig?
Danke
 
Wieso ist die DS von aussen erreichbar?
Ports schießen und VPN nutzen.
 
…und anschließend das hier lesen.
 
Zuletzt bearbeitet:
Ich habe eigentlich den admin "user" deaktiviert, wie es oft empfohlen wird.
Das hat mit dem Adminacount überhaupt nichts zu tun. Solange Du Ports zu Deiner DS geöffnet hast, wird das nicht wirklich aufhören.
Das minimum, wenn Ports geöffnet sind, ist die Firewall entsprechend zu aktivieren.
Vieles kannst Du durch das Dir bereits verlinkte abstellen.

Auch ich empfehle Dir, alle Ports zu machen, VPN nutzen.
 
ok, ich werd es mir durchlesen, ich dachte immer mit dem quick connect , benötigt man die ganzen firewall, post f. , und vpn nicht.
Ich habe als ersten Schritt den Sicherheitsberater laufen lassen, wie in der Anleitung beschrieben. Dieser empfahl die Automatische Blockierung.
 
Zuletzt bearbeitet:
QC braucht auch keine offenen Ports im Router, also lösche die Portfreigaben.
 
  • Like
Reaktionen: Benie
Das stimmt allerdings, solange Du QuickConnect über den Relays Server von Synology nutzt. Man kann es aber auch über offene Ports nutzen um die Performance zu steigern. Hiervon ist eben eher abzuraten.
 
  • Like
Reaktionen: ctrlaltdelete

Danke für eure Antworten.

Ich habe nie eine PF eingestellt beim Router:

Portweiterleitung


Virtuelle Server-Einstellungen

Deaktivieren
 
Zuletzt bearbeitet:
Hast du die automatisch Router Konfig im DSM benutzt?
 
Nicht, dass ich wüste. ich habe nur quickconnect aktiviert.
 
naja wenn du nicht gerade 09ihjokwnesjkdfnc7zhopUHRÜP)(zhp9unc8nßvu38z0uß082ßn9udß3´9ß8h.Quickconnect hast dann wird man irgendwann auch deine Adresse rausbekommen und es dann halt versuchen. Auch QC ist kein hundertprozentiger Schutz. Du kannst ja mal selber so gängige Namen wie Stefan, Klaus, Martina, Tanja etc. durchgehen. Ich verspreche dir du wirst auf die eine oder andere DS stoßen und durch einen "Fehler" bei einer der DSM Versionen war der Admin von außen ohne Passwort zugänglich. Das macht dann im Support Spaß.
 
  • Like
Reaktionen: Benie
Ok, zum Glück habe ich beherzigt den "admin"user gleich mal zu sperren :)
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat