Hacking Angriffe / merkwürdige LogIn-Versuche / unberechtigte Anfragen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Matze-Vhh

Benutzer
Registriert
21. März 2013
Beiträge
5
Reaktionspunkte
0
Punkte
0
Seit ich meine DiskStation betreibe bin wird täglich Versucht über SSH unberechtigt Zugang zu erhalten:mad:. Meist wird das über [root] aber auch als Art einer BruteForce Attacke mit Namenslisten versucht (Beispiel siehe unten). Wenn ich die IP mittels Trace verfolge lande ich meist in China.
Ist da jemand unter euch dem das auch schon passiert ist? Habt ihr eine Ahnung welches Interesse hinter einem solchen Angriff stecken könnte (suchen die gewerbliche Nutzer)?
Zum wichtigsten Punkt. Kann ich SSH komplett ausschalten oder einfach die Port-Weiterleitung (ist das der Port 22?) von meinem Router dafür abschalten? Oder jemand ne Idee was sonst noch dagegen getan werden kann?
Bis jetzt habe ich mein System nur so eingestellt, dass IPs nach 3 erfolglosen Loginversuchen binnen 5 Minuten gesperrt werden.

Kann mir da jemand helfen bzw hat jemand auch solche Erfahrungen gemacht?

Vielen Dank schonmal...
SSH-Attacks.jpg
 
Ja, mach den Port 22 in deinem Router zu.
Habe ich auch so gemacht, dann ist Ruhe. Habe jetzt seit Wochen keinen einzigen Angriff mehr gehabt.
Im Lan kannst du dann trotzdem noch über SSH auf deine DiskStation zugreifen.
 
Die Frage ist, benötigt man Port 22? Wenn nein, dann zumachen und Ruhe ist.
Wenn man ihn benötigt, hilft die IP-Blockierung sowie gute Passwörter. Sonst kannst du nicht viel machen.
 
vielleicht wäre VPN auch noch ein Gedanke wert, wenn man SSH Zugriff von aussen will. Auch eine gute Sache bei SSH von aussen: den SSH umstellen, dass nur noch Zertifikatslogins erlaubt sind. Dann ist der Erfolg für BruteForce (praktisch) ausgeschlossen
 
Solche Angriffe sind normal. Einfach IP blockieren und Port verlegen oder wie schon gesagt VPN oder KeyLogin...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat