Risiko hoch? Port 5000

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Man in the middle ist ganz easy. Gibts Apps für Android die ich hier nicht nenne. Oder an unencrypteten WLANs genauso.
ähm und wie machst du einen MIDM von aussen? Also wenn du keinen Zugriff auf das LAN des Opfers hast? So einfach ist das dann nicht und wenn du physikalischen Zugriff auf das LAN oder den PC des Opfers hast ist eh Sense. Ohne Zutun den Opfers bringst du keinen MIDM zu stande, die App müsste er sich ja laden oder sonst müsstest du eine Netzwerkkomponente beim Opfer "erobern" damit du dort lauschen könntest. Klar ist es mit https besser, aber in Bezug auf die Sicherheit deines Systems macht es keinen grossen Unterschied ob http oder https, den weirklichen Unterschied macht die Qualität des PW
Und wenn das nicht geht dann halt den Port auf 55428 auf 5001 umleiten _nur_ mit https plus IP-Blockierung aktivieren. Starke Passwörter nutzen und den admin deaktivieren. Ich würde sagen dass man dann sicher genug ist...

das Problem ist nicht der admin, das ist eh ein User (fast) ohne Rechte. Das grundlegende Risiko wirst du so am DSM nicht los: Der DSM ist ein erreichbarer Prozess der mit den höchsten Rechten im System läuft (root), egal ob du dich am DSM als admin oder gast anmeldest, im Hintergrund läuft das immer als root. Wenn also der DSM z.B. eine Lücke hätte und z.B· Code ausführen würde, den der User vorgeben kann. dann könnte auch ein eingeschränkter User am DSM deine Kiste übernehmen, weil das Kommando effektiv als root ausgeführt würde
 
@jahlives Klar, ich nicht. Aber mach mal ein Traceroute irgendwo hin. Jeder dort involvierte Hop könnte theoretisch eine MITM machen und mitlesen, sofern es unencryptet ist (vorausgesetzt man geht von aussen auf den DSM, und nicht im LAN mit der IP).
 
Hallo, gerne würde ich per Android auf meine Musik auf der DS212 zugreifen können. Dazu müsste ich den Port 5000 weiterleiten, oder? Ist das wirklich so risikoreich oder kann man das machen? Warum muss man dazu unbedingt den Port 5000 weiterleiten? Gibt es vielleicht eine sicherere Variante für einen Laien?
Danke.


Was meinst du mit zugreifen? Die Musik blos anhören oder herunterladen? Wenn es blos um das "Musik hören" geht, warum verwendest du nicht die Audio Station? Über http oder https das bleibt dann dir überlassen.
 
Aber ich stell die Frage mal so: Was bringt mehr Sicherheit? Ein DSM auf Port 5000 mit einem 16 stelligen PW oder einer auf Port 58921 mit leerem admin PW?

Am besten natürlich ein sehr komplexes kryptisches Passwort und auf einem unbekannten Port! :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat