Https

Status
Für weitere Antworten geschlossen.

eyjo

Benutzer
Mitglied seit
26. Nov 2010
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
ok also unnötig ok danke.
 

Super-Grobi

Benutzer
Mitglied seit
28. Sep 2010
Beiträge
1.913
Punkte für Reaktionen
0
Punkte
62
unnötig nicht, aber für einen ganz anderen Zweck.

das was Du gefunden hast, ist dazu gedacht, dass Inhalte von Deinem NAS nicht von Google oder sonstigen Anbietern durchsucht, indiziert, und bei Suchanfragen dann als Ergebnis präsentiert werden. Gilt aber soweit ich weiß nur für Port 80. Schon ganz nützlich im Allgemeinen.

Was ich aber mit Scannen meinte, war etwas anderes. Es gibt Tools mit denen kannst Du einzelne IP's oder ganze IP-Bereiche danach scannen, ob Ports offen sind.

In deinem Fall würde da also jetzt 5001 und 7001 als offen angezeigt werden.
Der geneigte Anwender kann dann mit diesen Infos weitermachen. Ich denke ein Guter hätte recht schnell raus, dass da ne Synology Diskstation hinter hängt, wüßte, dass er wahrscheinlich mit Admin, root oder Administrator als Account schon mal nicht sofort falsch liegt..... Wenn er einen Offenen Port 21 findet, probiert er sicher root mit einem Wörterbuchangriff.....

Ob jetzt das verschieben dieser Standardports, auf ein paar ungewöhnliche Bereiche wirklich hilft vermag ich nicht zu sagen. Aber zumindest ist die Gefahr bei einem Scan überhaupt gefunden zu werden sicher deutlich geringer, wenn man die Ports in den 60000er Bereich schiebt. Das scannen selbst kostet ja auch nicht unerheblich Zeit, und meist werden halt nur die Standardports gescanned.

Grüße
 

eyjo

Benutzer
Mitglied seit
26. Nov 2010
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
sollte ich dann lieber die Ports ändern? hab zurzeit nur 5001 und den ftp port für ssh auf.
Wenn ich mich per Putty einlogge dann kann ich darüber Programme instalieren. Wenn ich in den datein manager schaue gibts diese Ordner gar nicht wie kann ich die den sehen? Per ftp werden die auch nicht anezeigt.
 
Zuletzt bearbeitet:

Super-Grobi

Benutzer
Mitglied seit
28. Sep 2010
Beiträge
1.913
Punkte für Reaktionen
0
Punkte
62
Hi,

wie gesagt, Schaden kann es nichts, aber ob es wirklich was nutzt, kann ich Dir auch nicht sagen :)

Installieren? Ordner? Pyramiden? Ägypten? Sorry, kann Dir grad nicht folgen.....:confused:
Achso, wegen der robots.txt. Die ist ja, wie auch schon von jahlives gesagt, nur für den WEB-Service auf Port 80 zuständig. Für sonst nichts.

Grüße
 

eyjo

Benutzer
Mitglied seit
26. Nov 2010
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
Habe nichts im forum gefunden deswegen habe ich einen neuen Beitrag eröffnet.

Ich wollte das erkennungsbild für den Login verändern die müssen aj irgendwo auf der DS gespeichert sein nur wo? Wenn ich den ftp port von 21 auf einen anderen machen ist der dann sicherer alss der ssh zugang?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Wenn ich den ftp port von 21 auf einen anderen machen ist der dann sicherer alss der ssh zugang?
Wieso sollte der ssh Zugang böse und der FTP gut sein? ;)
ssh bietet z.B. von Hause aus eine starke Verschlüsselung an. Das hat FTP erstmal nicht.
Und nur weil du FTP nicht auf dem default Port betreibst, macht es das nicht unbedingt sicherer (zusätzlich müsstest du allen FTP Clients beibringen, dass sie nicht die default Ports nutzen können). Spätestens wenn man alle Ports deiner IP scannt findet man den FTP Port.
Wichtig wäre es bei FTP nur verschlüsselte FTP Verbindungen zuzulassen. Damit wäre v.a. die Übertragung von Username und PW gesichert.

ssh kannst du auch so konfigurieren, dass ein Login nur mit einem entsprechenden Clientzertifikat möglich ist. Das verhindert BruteForce Attacken gänzlich. Damit wäre auch ein von aussen erreichbarer ssh Zugang gesichert
 

eyjo

Benutzer
Mitglied seit
26. Nov 2010
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
wie fertige ich so ein Clientzertifikat an?
 

Super-Grobi

Benutzer
Mitglied seit
28. Sep 2010
Beiträge
1.913
Punkte für Reaktionen
0
Punkte
62
Jetzt wird's spannend, ich bin ganz Ohr.... Ich hab (wie schon gesagt) von der ganzen Materie ja auch keinen Schimmer und würde mich über jemanden der sich da gut auskennt und ein paar Sachen erklären könnte auch wirklich freuen....


Grüße
Jörg
 

eyjo

Benutzer
Mitglied seit
26. Nov 2010
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
ich hoffe mal jahlives hat da einen plan :)
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0

Super-Grobi

Benutzer
Mitglied seit
28. Sep 2010
Beiträge
1.913
Punkte für Reaktionen
0
Punkte
62
ohh super!
Ich merke schon, ich sollte auch einfach mal mehr das Maul zum Fragen aufmachen.... das hilft....

Grüße
 

eyjo

Benutzer
Mitglied seit
26. Nov 2010
Beiträge
123
Punkte für Reaktionen
0
Punkte
0
hast das schon ausprobiert?
 

Super-Grobi

Benutzer
Mitglied seit
28. Sep 2010
Beiträge
1.913
Punkte für Reaktionen
0
Punkte
62
noch nicht direkt, aber ich übe fleißig... :D
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat