Unbekannte Zugriffe aus DS214 via SSH

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

telestappi

Benutzer
Registriert
24. Okt. 2019
Beiträge
3
Reaktionspunkte
0
Punkte
1
Hallo liebe Experten im Forum!

Ich habe im Protokollcenter meines DS214play mehrere der folgendene Einträge (Warnhinweise) gefunden:

User [root] from [111.59.93.76] failed to log in via [SSH] due to authorization failure
User [zabbix] from [60.190.224.130] failed to log in via [SSH] due to authorization failure.

Ich habe natürlich zunächst Google befragt und bin auf dieses Forum gestoßen.

Zu den Eckdaten:
Fritzbox 7590 - Keine Portfreigaben - Die Firewall der FB ist im Stealthmode
DS214Play - keine externen Zugriffe oder Quickconnect konfiguriert. Die DS hängt nur im Intranet.

Hat jemand eine Idee wie diese Angriffe zustandekommen?

Vielen Dank für EUre Unterstützung.
 
Ohne Portfreigaben ist das nicht zu erklären.
 
Ja, ich habe in der FritzBox alle Einstellungen überprüft. Kein Gerät hat Portfreigaben.
 
Dann kann der Chinese eigentlich nur noch bei dir hinterm Sofa hocken...
 
Ja, ich habe in der FritzBox alle Einstellungen überprüft. Kein Gerät hat Portfreigaben.
Hast Du UPnP zugelassen? Dann kann jedes Geraet in Deinem Netz Ports auf Deinem Router oeffnen. Ich empfehle aus diesem Grunde immer UPnP auf den Routern zu disablen.
 
Ja eh, andererseits heißt es ja eindeutig:

FB.jpg

Und wenn AVM das sagt :rolleyes:
 
Eben. Die Logik hat sich mit dem OS Version 7(?) wohl geändert. Früher gab es dazu ein dediziertes Häkchen zu setzen um Geräten wie der DS die Verbiegung der Ports zu gestatten. Heute braucht es wohl mehrere Klicks.
 
UPnP würde ich noch aus einem anderen Grund im Router abschalten: Es gibt falsch programmierte IoT-Geräte, die UPnP nach außen, d.h. zum Internet auf machen.

Dann ist das Heimnetzwerk praktisch ungeschützt. Daher am besten UPnP im Router komplett abschalten. Setzt natürlich voraus, dass man die dann nötigen Freigaben und Portweiterleitungen selbst einzurichten bereit und in der Lage ist ...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat