Hacker Angriff via FTP

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Berosini

Benutzer
Registriert
28. Sep. 2008
Beiträge
4
Reaktionspunkte
0
Punkte
0
Hallo

im Verbindungprotokoll meiner DS107+ hab ich vestgestellt, das sich in Donnerstag zwischen 2:30 und 3:00 Uhr jemand versucht hat sich via FTP einzuloggen.
Es waren ca. 800 Versuche, 4-5 pro Sekunde. Jeweils immer 6-7 mal mit dem gleichen Benutzernahmen und verschiedenen Passwörtern, also ein automatisierter Hack-Versuch.
Die IP war immer die gleiche und stammte laut IP-Address-Locator aus Rumänien.

Heute Nacht wieder ca 30 Versuche aus Indien, nach dem geichem Schema.

Die IP's in die Blockliste zu setzen macht wohl nur bedingt Sinn, da es sich
sicherlich nicht im statische IP handelt.

Nun zu meinen Fragen:

Gibt es eine Möglichkeit eine IP nach einer bestimmten Anzahl erfolgloser Logon-Versuche zu sperren?

Kann man irgendwo auch die verwendeten Passwörter auslesen?

Kennt jemand ein solches automatisiertes Logon-Programm, das ich zu Testzwecken an meiner DS ausprobieren möchte.

Gibt es irgendwelche anderen Schutzmassnahmen?


Gruss Berosini
 
jop gibt es

1. im DSM unter FTP "Automatische IP-Blockierung aktivieren" einschalten, somit wird jeder IP die 5x versucht sich mit falschen PW anzumelden der Blockierliste hinzugefügt.

2. könntest du deinen FTP anstatt auf Port 21 auf ein anderes Port legen, macht aber nur dann Sinn wenn du dadurch selbst nicht ausgesperrt wirst, bei mir ginge es nicht da ich sonnst von der Firma aus nicht mehr per FTP zugreifen könnte, mit Port 21 aber schon da dieser in der Firma offen ist.

3. ein sicheres Passwort wählen, Großschreibung,Kleinschreibung, Sonderzeichen und Zahlen, mein PW hat über 20 Stellen und wir regelmäßig geändert.

lg Mexx
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat