fremde IP will sich als admin einloggen.

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
hallo
ich habe diese Nachricht erhalten.
User [admin] from [104.192.163.200] failed to sign in to [DSM] via [password] due to authorization failure.
es hat die Stude Warnung.
Ich habe eigentlich den admin "user" deaktiviert, wie es oft empfohlen wird.
Wie gehe ich jetzt weiter vor?
IP blockieren? aber wie richtig?
Danke
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.569
Punkte für Reaktionen
5.150
Punkte
504
Wieso ist die DS von aussen erreichbar?
Ports schießen und VPN nutzen.
 

*kw*

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
10. Aug 2013
Beiträge
2.390
Punkte für Reaktionen
1.097
Punkte
174
…und anschließend das hier lesen.
 

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
893
Punkte für Reaktionen
386
Punkte
139
Zuletzt bearbeitet:

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
7.836
Punkte für Reaktionen
3.085
Punkte
324
Ich habe eigentlich den admin "user" deaktiviert, wie es oft empfohlen wird.
Das hat mit dem Adminacount überhaupt nichts zu tun. Solange Du Ports zu Deiner DS geöffnet hast, wird das nicht wirklich aufhören.
Das minimum, wenn Ports geöffnet sind, ist die Firewall entsprechend zu aktivieren.
Vieles kannst Du durch das Dir bereits verlinkte abstellen.

Auch ich empfehle Dir, alle Ports zu machen, VPN nutzen.
 

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
ok, ich werd es mir durchlesen, ich dachte immer mit dem quick connect , benötigt man die ganzen firewall, post f. , und vpn nicht.
Ich habe als ersten Schritt den Sicherheitsberater laufen lassen, wie in der Anleitung beschrieben. Dieser empfahl die Automatische Blockierung.
 
Zuletzt bearbeitet:

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.569
Punkte für Reaktionen
5.150
Punkte
504
QC braucht auch keine offenen Ports im Router, also lösche die Portfreigaben.
 
  • Like
Reaktionen: Benie

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
7.836
Punkte für Reaktionen
3.085
Punkte
324
Das stimmt allerdings, solange Du QuickConnect über den Relays Server von Synology nutzt. Man kann es aber auch über offene Ports nutzen um die Performance zu steigern. Hiervon ist eben eher abzuraten.
 
  • Like
Reaktionen: ctrlaltdelete

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3

Danke für eure Antworten.

Ich habe nie eine PF eingestellt beim Router:

Portweiterleitung


Virtuelle Server-Einstellungen

Deaktivieren
 
Zuletzt bearbeitet:

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
12.569
Punkte für Reaktionen
5.150
Punkte
504
Hast du die automatisch Router Konfig im DSM benutzt?
 

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
Nicht, dass ich wüste. ich habe nur quickconnect aktiviert.
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.795
Punkte für Reaktionen
175
Punkte
129
naja wenn du nicht gerade 09ihjokwnesjkdfnc7zhopUHRÜP)(zhp9unc8nßvu38z0uß082ßn9udß3´9ß8h.Quickconnect hast dann wird man irgendwann auch deine Adresse rausbekommen und es dann halt versuchen. Auch QC ist kein hundertprozentiger Schutz. Du kannst ja mal selber so gängige Namen wie Stefan, Klaus, Martina, Tanja etc. durchgehen. Ich verspreche dir du wirst auf die eine oder andere DS stoßen und durch einen "Fehler" bei einer der DSM Versionen war der Admin von außen ohne Passwort zugänglich. Das macht dann im Support Spaß.
 
  • Like
Reaktionen: Benie

blauerhund

Benutzer
Mitglied seit
24. Jul 2024
Beiträge
16
Punkte für Reaktionen
4
Punkte
3
Ok, zum Glück habe ich beherzigt den "admin"user gleich mal zu sperren :)
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!