j-Serie Großes Sicherheitsproblem???

Alle Geräte der Einsteiger j-Serie (Junior). Geräte für Privatanwender bis hin zu kleinen Firmen.
Status
Für weitere Antworten geschlossen.

supakasi

Benutzer
Mitglied seit
23. Feb 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Schönen guten morgen,
ich habe am Samstag den NAS DS215J erworben und auch eingerichtet. Alles hat wunderbar funktioniert. Ich finde es einfach super.
Nur leider habe ich etwas angst da seit dem ich die sftp Verbidung eingerichtet habe. Andauernd ip's von der ganzen welt versuchen auf dem Server zuzugreifen. Und das immer in der Nacht. Zwar Blockiert der NAS diese dann nach mehren versuche. Aber den kommt eine andere IP und versucht das.
Ich denke alles richtig eingerichtet zu haben.
Der Ruoter wurde von dem NAS eingerichtet. Die Ports sind nur für den freigegeben.
Alle PC im Netzwerk auf Viren ezt überprüft. Ich hab erlich gesagt zurzeit richtig angst um meine Datein.


Systemereignis Meldung:
IP adresse [103.41.124.33] of NAS has been blocked by SSH


ich hoffe das mir vieleicht jemand helfen kann.
Vielen dank
Kasi
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
wieso leitest du dann den Port für ssh vom Router an die DS? Ist das wirklich nötig?
 

supakasi

Benutzer
Mitglied seit
23. Feb 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Mir wurde gesagt ich brauch den um aus dem Internet auf die Datein zu zugreifen
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Glaub nicht alles was du hörtst/liest :) Port 22 brauchst du nur dann offen wenn du über SSH/SFTP auf die Daten zugreifen willst. Als Alternative könntest du z.B. FTP verwenden oder die Filestation. Das Problem beim SSH ist, dass darüber auch ein Login als root möglich ist. Und root darf ALLES auf deinem System.
 

supakasi

Benutzer
Mitglied seit
23. Feb 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Ok, also soll nur die FTP Verbindung eingerichtet werden?
Aber das verhindert aber nicht das welche versuchen auf den NAS zuzugreifen oder?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Um per SFTP auf die DS zuzugreifen muss ja zwangsweise ein Port geöffnet werden.
Standard ist hier SSH über Port 22.
Dass dann "Angriffe" bzw, Zugriffsversuche von unautorisierter Stelle erfolgen, ist ganz normal. Hier helfen starke Zugangsdaten! Bzw. sind diese ohnehin Pflicht. Also Passworte aus dem Wörterbuch sind absolute no go's.

Der DSM bietet zudem die Möglichkeit, des Port für SFTP vom Standard 22 auf einen beliebigen anderen Port (z.B. fünfstellig) zu ändern.
Dies erhöht nicht wirklich die Sicherheit, allerdings werden die Zugriffsversuche extrem dezimiert, da auf einem solchen Port kaum jemand nach dem Dienst sucht.
 

supakasi

Benutzer
Mitglied seit
23. Feb 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Gut ich habe den mal alles so geändert. Vielen dank das ihr so schnell geantwortet habt. Find synology immer besser ^^
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat