Ungewöhnliche Zugriffe

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Talinsei

Benutzer
Registriert
01. Okt. 2012
Beiträge
4
Reaktionspunkte
0
Punkte
0
Hallo,

ich benutze meine Synology seit längerer Zeit in meinem internen Netz sowie von außerhalb per Fernzugriff. Das klappt alles sehr zufriedenstellend und ich hoffe das ich sie, meiner Möglichkeiten entsprechend, sicher eingerichtet habe. Seit einiger Zeit habe ich ständig Zugriffsversuche von einer unbekannten Ip. Was hat das zu bedeuten ? Den User Root gibt es natürlich nicht. Wie kann ich das stoppen? Was kann passieren?

Grüße aus Köln
 

Anhänge

  • Bildschirmfoto 2013-03-25 um 12.56.02.jpg
    Bildschirmfoto 2013-03-25 um 12.56.02.jpg
    25,4 KB · Aufrufe: 82
  • 1.png
    1.png
    65,2 KB · Aufrufe: 81
Hallo!

Du wirst wohl Port 22 in deinem Router geöffnet haben, denn dieser ist für den Dienst SSH zuständig. Warum du den offen hast, kannst nur du sagen. :)
Auf diesem Port kommt es ständig zu Angriffen von aussen. Den user 'root' gibt es unter Linux, mit dem deine DS ja arbeitet, sehr wohl. Der user 'root' ist dabei der Gott des Systems. Er darf uneingeschränkt alles! Von daher würde jemand, der sich mit dem user root per SSH auf deine DS einloggt einfach ALLES auf deiner Maschine machen dürfen!

Zum Schutz:
Schalte im DSM die automatische IP Blockierung ein. Dort kannst du festlegen, dass eine IP, die in einer bestimmten Zeit eine bestimmte Anzahl ungültiger Anmeldeversuche gemacht hat, automatisch für weitere Anmeldeversuche gesperrt ist.
Wähle ein starkes Passwort für den Benutzer "admin". Der Benutzer "root" hat immer dasselbe Passwort wie der Benutzer "admin"! Also z.B. ein Passwort wie Ihhg/$)&78h12248jH/0AaaS oder ähnlich.
Oder: du schließt Port 22 ganz einfach, dann hast du auch Ruhe.

Trotzdem solltest du immer gute Passworte verwenden, wenn deine DS auch vom Internet aus erreichbar ist, denn auch andere Dienste können Schaden anrichten, wenn man Zugriff darauf erlangt.
 
danke für die schnelle Antwort :-). Mein Passwort ist sehr sicher, so in der Art wie oben genannt. Trotzdem werde ich Port 22 ebenfalls schließen. Sicher ist sicher o.O.

Gruß :-)
 
Ich würde mich hier gerne einmal einklinken...

Wie schließe ich den Port am besten? Im Router? Auf der DS? Ich denke er sollte so geschlossen werden dass ich vom eigenen Lan aus noch zugreifen kann...aber bei den Firewall-Regeln gibt es so viele Möglichkeiten, dass ich da nicht einfach rumtesten will...
 
Ich würde mich hier gerne einmal einklinken...

Wie schließe ich den Port am besten? Im Router? Auf der DS? Ich denke er sollte so geschlossen werden dass ich vom eigenen Lan aus noch zugreifen kann...aber bei den Firewall-Regeln gibt es so viele Möglichkeiten, dass ich da nicht einfach rumtesten will...
einfach am Router nicht weiterleiten und es sollte gut sein
 
Wenn Du ihn intern brauchst am Router.
Angriffe kommen ja normalerweise aus dem WWW und müssen am Router vorbei.
Am Router sollte nur offen sein, was man wirklich braucht.
Zusätzlich im DSM die automatische IP Blockierung ein. Damit hast Du eine weitere Sicherheit wenn trotzdem jemand eindringen möchte.

Ich habe zum Beispiel am Router und an der DS nur offen was ich brauche. Zusätzlich IB Block dauerhaft ein = Keine Einträge bis jetzt :D
 
IP-Block habe ich soweiso immer an...seit dem ist einiges schon weg...aber sicher ist halt sicher...dann schau ich da mal, muss nur dann schauen dass ich die DS Audio-Ports noch freischalte...

besten dank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat