fremde IP will sich als admin einloggen.

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
hallo
ich habe diese Nachricht erhalten.
User [admin] from [104.192.163.200] failed to sign in to [DSM] via [password] due to authorization failure.
es hat die Stude Warnung.
Ich habe eigentlich den admin "user" deaktiviert, wie es oft empfohlen wird.
Wie gehe ich jetzt weiter vor?
IP blockieren? aber wie richtig?
Danke
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.632
Punkte für Reaktionen
5.808
Punkte
524
Wieso ist die DS von aussen erreichbar?
Ports schießen und VPN nutzen.
 

*kw*

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
2.840
Punkte für Reaktionen
1.371
Punkte
174
…und anschließend das hier lesen.
 

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.198
Punkte für Reaktionen
517
Punkte
184
Zuletzt bearbeitet:

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.463
Punkte für Reaktionen
3.508
Punkte
344
Ich habe eigentlich den admin "user" deaktiviert, wie es oft empfohlen wird.
Das hat mit dem Adminacount überhaupt nichts zu tun. Solange Du Ports zu Deiner DS geöffnet hast, wird das nicht wirklich aufhören.
Das minimum, wenn Ports geöffnet sind, ist die Firewall entsprechend zu aktivieren.
Vieles kannst Du durch das Dir bereits verlinkte abstellen.

Auch ich empfehle Dir, alle Ports zu machen, VPN nutzen.
 

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
ok, ich werd es mir durchlesen, ich dachte immer mit dem quick connect , benötigt man die ganzen firewall, post f. , und vpn nicht.
Ich habe als ersten Schritt den Sicherheitsberater laufen lassen, wie in der Anleitung beschrieben. Dieser empfahl die Automatische Blockierung.
 
Zuletzt bearbeitet:

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.632
Punkte für Reaktionen
5.808
Punkte
524
QC braucht auch keine offenen Ports im Router, also lösche die Portfreigaben.
 
  • Like
Reaktionen: Benie

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.463
Punkte für Reaktionen
3.508
Punkte
344
Das stimmt allerdings, solange Du QuickConnect über den Relays Server von Synology nutzt. Man kann es aber auch über offene Ports nutzen um die Performance zu steigern. Hiervon ist eben eher abzuraten.
 
  • Like
Reaktionen: ctrlaltdelete

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3

Danke für eure Antworten.

Ich habe nie eine PF eingestellt beim Router:

Portweiterleitung


Virtuelle Server-Einstellungen

Deaktivieren
 
Zuletzt bearbeitet:

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.632
Punkte für Reaktionen
5.808
Punkte
524
Hast du die automatisch Router Konfig im DSM benutzt?
 

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
Nicht, dass ich wüste. ich habe nur quickconnect aktiviert.
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.802
Punkte für Reaktionen
179
Punkte
129
naja wenn du nicht gerade 09ihjokwnesjkdfnc7zhopUHRÜP)(zhp9unc8nßvu38z0uß082ßn9udß3´9ß8h.Quickconnect hast dann wird man irgendwann auch deine Adresse rausbekommen und es dann halt versuchen. Auch QC ist kein hundertprozentiger Schutz. Du kannst ja mal selber so gängige Namen wie Stefan, Klaus, Martina, Tanja etc. durchgehen. Ich verspreche dir du wirst auf die eine oder andere DS stoßen und durch einen "Fehler" bei einer der DSM Versionen war der Admin von außen ohne Passwort zugänglich. Das macht dann im Support Spaß.
 
  • Like
Reaktionen: Benie

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
Ok, zum Glück habe ich beherzigt den "admin"user gleich mal zu sperren :)
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat