TheGardner
Benutzer
- Registriert
- 30. Nov. 2012
- Beiträge
- 1.846
- Reaktionspunkte
- 56
- Punkte
- 74
Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.
Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.
Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier
Single Point of error wäre hier ein Stichwort. Ein Nachteil beim VPN: wenn der geknackt ist kann man so ziemlich alles erreichen als wäre man im LAN. Wer hat schon Firewall Regeln um sich gegen sein VPN zu schützen?
okok@alexserikow
das gibt dir trotzdem nicht das Recht eine IP öffentlich zu posten, die dir nicht gehört. Sonst stell ich deine IP hier rein!![]()

jo - die gab's, gibt's und wird's immer geben... (Überlege Dir doch einfach mal, ob Du wirklich SSH nach außen stellen musstIch habe derzeit im Sekundentakt Connect Versuche SSH mit root / admin von dieser IP hier:
)D.h. Du hast Deinen Port 22 öffentlich nach außen??? Warum? Wieso nicht 22222 oder 2022 oder oder oder?
PS.: Der Port 22 wird bei allen ziemlich oft als Einfallstor ausprobiert! Deshalb am Router dicht machen bzw. einen anderen Port wählen, welchen der Router dann an 22 der DiskStation durchreicht!
na ja, wenn du erwartest dass jede Firma alle seine Nachrichten in die 197 Sprachen von UN übersetzt...
Aber jeder Dienst der auf openssl aufgesetzt hat. So gesehen schützt auch SSL nicht zwangsläufig und ist manchmal sogar schlechter als unverschlüsselt 
Ohje, ich muss zugeben ich bin da ein ziemlicher Noob in solchen Dingen. Glaube ich habe ssh nur am Anfang ganz kurz genutzt. Ich stelle das ab sobald ich zuhause bin.
Habt ihr sonst noch TIpps was ich auf die schnelle machen kann?
DANKE FÜR DEINE HILFE!
. Einfach mal heute Abend die Ports am Router kontrollieren und mir schicken! Ich schick dann ne Antwort, was zu kann und was nicht! Wenn der Port 22 nicht genutzt wird - dann ist da schon mal klar: Dicht machen!Mann, wenn ich Zeit hätte! Ich würde ne Hotline schalten. Einfach mal heute Abend die Ports am Router kontrollieren und mir schicken! Ich schick dann ne Antwort, was zu kann und was nicht! Wenn der Port 22 nicht genutzt wird - dann ist da schon mal klar: Dicht machen!
Danke!!! Ich habe jetzt SSH direkt mal an der Synology dicht gemacht. Zugriff auf meine Fritzbox habe ich erst heute Abend wieder, zumindest die ist nicht mehr übers internet administrierbar 
@rubhino
sagt dir Heartbleed noch was?

Dass dich der erwischen konnte musste man SSL freigeben.

Stimmt, aber durch eine Man-in-the-Middle-Angriff ist dein Passwort zu jeder Zeit auslesbar.Der DSM ohne HTTPS war damals nicht betroffen![]()
Stimmt nicht ganz, alle Dienste, die noch mit der 0.9er Version betrieben worden sind, waren nicht betroffen und das sind einige bei mir.Aber jeder Dienst der auf openssl aufgesetzt hat.
So gesehen schützt auch SSL nicht zwangsläufig und ist manchmal sogar schlechter als unverschlüsselt![]()
Ich würde den Port lassen! Nicht dass Du Dir den Zugang bis heute Abend verbaust, wenn Du da an der 5000 irgendwas änderst! Aber Faustregel: Wenn Du nie von außerhalb auf die Admin-Oberfläche der DS musst und das nur von zu Hause passiert, dann sollten die 5000 und die 5001 am Router ab heute Abend ausgeschalten werden!
Ich hab noch nie in meine Protokolle geschaut. Da sind im Sekundentakt connects und Fehlermeldung. Auch ganz viele Connects auf meinen Mailserver etc.

), Webdav (nie verwendet), CalDav (ebenso) und Printer Bonjour. Ich mach das mal alles aus. Dank Synolocker lerne ich meine DS besser kennen, danke dafür
ABER: Mein FTP Zugang hat einen anderen Port! HAHA! Super secure 
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.