Suchergebnisse

  1. Peter_Lehmann

    Hintergrundwissen Security Probleme von offenen Ports

    Hallo Holger, wie Matthieu schon schrieb, ist SSH ein Protokoll (oder der laufende sshd ein Dienst) zur Verwaltung von Linux-Systemen. Ich möchte sogar sagen, dass es für den kundigen Linux-User DIE Lösung zur Fernadministration seiner Systeme ist. Und wenn es nur darum geht, ein "hängendes...
  2. Peter_Lehmann

    Hintergrundwissen Security Probleme von offenen Ports

    Hallo Tim, du hast das alles völlig richtig erkannt. Wenn du auf irgend einem Server irgend einen Dienst laufen lässt, welcher von außen erreichbar sein soll, dann musst du den betreffenden Port (mitunter auch mehrere) im Router zur IP des Servers weiterleiten. Ohne dem geht es nicht. Das...
  3. Peter_Lehmann

    Sicherheit bei offenen Ports 22/873

    Ich betrachte einen mit Sachverstand konfigurierten und betriebenen sshd als einen der sichersten Dienste, über welchen wir verfügen. Weshalb wohl hat sich dieser als der Standardzugang für Linux-Administratoren durchgesetzt? Man muss sich natürlich vorher etwas belesen und entsprechendes Wissen...
  4. Peter_Lehmann

    Benutzer-Bewegungs-Überwacher

    Wozu solchen Stress machen? Das kann doch die GVU viel besser als du. Die sagen dir nicht nur, welche Dateien du löschen kannst - sondern auch, was dich der Spaß letztendlich kostet. Und auch deine Nutzerüberwachung machen bestimmte "Firmen" viel besser als du. (Ich wollte dir lediglich einen...
  5. Peter_Lehmann

    Zugriffe aus die DiskStation die nicht sein sollten

    Du wirst es nicht glauben: genau eine derartige Antwort habe ich erwartet ... .
  6. Peter_Lehmann

    Zugriffe aus die DiskStation die nicht sein sollten

    Hallo! Wer sich bei ssh auf die Authentisierung mit Benutzername und Passwort verlässt, ist selber Schuld! Deaktiviert diese primitive Art der Authentisierung ("PasswordAuthentication no", natürlich erst, wenn die andere Methode getestet ist!), richtet euch auf allen zugriffsberechtigten...
  7. Peter_Lehmann

    Installationsanleitung - Firefox-Sync-Server auf einem Synology NAS

    Auch von mir einen herzlichen Dank an die "Macher" des Tools und natürlich an fraubi für seine Anleitung. Das nächste verregnete Wochenende kommt bestimmt - und dann werden meine Füchse von der NAS synchronisiert. Schönes Wochenende! Peter
  8. Peter_Lehmann

    IPSec + Fritzbox

    Hallo Richard, die von dir erwähnten Ports gehören zu IPsec und werden von dem auf der Fritz-Box betriebenen IPsec-Endpunkt selbst benötigt. Das ist keine Hintertür sondern der von der Box angebotene VPN-Dienst. MfG Peter
  9. Peter_Lehmann

    Synology vs FritzBox VPN

    Hi DerIng, Wenn du bereits vier funktionierende VPN-Zugänge hast, dann ist ja alles bestens. (Dann muss ich dir ja nicht einmal meinen Testzugang freischalten ;-)) Diese beiden Zugänge unterscheiden sich ja hauptsächlich dadurch, dass du beim VPN für die "iDinger" und die Androiden (dieser...
  10. Peter_Lehmann

    Synology vs FritzBox VPN

    So, hier zum eigentlichen Thema: @DerIng: Wie in deinem ersten Posting steht, benutzt du eine 7170. Jetzt habe ich meine uralte 7170 schon ein paar Jahrte nicht mehr genutzt. Die 7170 kann schon VPN anbieten? Ich weiß es wirklich nicht mehr. Aber wenn sie es kann, dann garantiert nur mit der...
  11. Peter_Lehmann

    Synology vs FritzBox VPN

    full ack! (Und ich gehe jetzt bewusst nicht auf TEMPEST-Angriffe ein!!!!)
  12. Peter_Lehmann

    Synology vs FritzBox VPN

    Oh, was habe ich nur getan ... . Ja, ich war einige Jahre sehr tief mit SINA befasst. Wollte allerdings nicht so deutlich werden, wie es Frogmann gemacht hat, weil es hier IMHO nicht notwendig ist. Nur so viel: SINA wird von der Firma Secunet hergestellt, die für die Zulassung für amtliche...
  13. Peter_Lehmann

    Synology vs FritzBox VPN

    Hallo, da will ich auch mal meinen "Senf" dazu geben :-) Im professionellen Bereich, und damit meine ich die Intranetverbindungen von verschiedenen Behörden- oder mitunter auch Firmenstandorten, oder der IVBB oder der Anschluss von Heimarbeitsplätzen und externen mobilen Endgeräten bei den o.g...
  14. Peter_Lehmann

    Probleme mit NFSv4

    Hallo Freunde! Vorbemerkung: Ich habe mich noch nicht durchgerungen, mir einen Raspberry Pi zuzulegen (Zeitgründe ...), und an meinem Uralt-TV haben ich auch keinen Anschluss zum Streamen (meine Prioritäten ...). Kann also zu beiden nichts konkretes sagen! Ich nutze openSUSE, und ich mounte...
  15. Peter_Lehmann

    Mail Server Mailserver Zerttifikat

    Hallo Daniel, ich befürchte, dass du das mit den X.509-Zertifikaten noch nicht so richtig verstanden hast. (=> Export des privaten Schlüssels ... .) Das stimmt natürlich nicht. Unser Thunderbird kann mit allen Exportformaten für Zertifikate umgehen. Egal, ob binär codierte oder ASCII-Format...
  16. Peter_Lehmann

    DSM 4.3-3776 (final #1) veröffentlicht

    Guten Morgen! Dann werde ich als Syno-Neuling (meine erste private DS-213j) weiterhin auf die Berichte der erfahrenen Kollegen warten, bevor ich update. ;-) Trotzdem eine Frage: Sehe ich das richtig so, dass, wenn ich die die Updatefunktion des DSM-GUI verwende, automatisch die aktuellste...