Hackerangriff aus Fernost??

Status
Für weitere Antworten geschlossen.

Jahliff

Benutzer
Mitglied seit
01. Mrz 2008
Beiträge
46
Punkte für Reaktionen
0
Punkte
0
Hallo Leutz!

Bin grad aus allen Wolken gefallen. Schau bei meinem Verbindungsprotokoll der DS nach und muss feststellen, dass die Nacht jemand versucht hat sich Zutritt zu meiner DS zu verschaffen.


Der "Angriff" kam von IP 211.49.99.12. Bei einem Backtrace kam ich irgendwo in Korea raus. Hat jemand was gleiches erlebt?


convert.php


Hier noch ein Ausschnitt aus dem Verbindungsprotokoll
 

denon2002

Benutzer
Mitglied seit
20. Okt 2008
Beiträge
536
Punkte für Reaktionen
0
Punkte
0
Hatte vor ca. 3 Wochen ein ähnliches Phänomen.

mehrfacher Zugriff auf den FTP-Dienst.
IP wurde aber durch die DS nach zu vielen Versuchen geblockt.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Das ist immer so wenn du Ports gegen das Internet hin öffnest. Da werden Portscans gefahren und bei offenen Ports mal Angriffsversuche gegen die betroffene Applikation durchgeführt. Das ist normal und solange deine Applikation keine Lücke hat resp du kein zu einfaches Passwort verwendest, wird es bei Versuchen bleiben.
Mit der neuen Beta gibt es eine Firewall und eine automatisierte Blockierungsfunktion bei erfolglosen Loginversuchen.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Angriffe sind doch im Internet völlig normal - schlimm wäre es erst, wenn wir es nicht mehr mitbekommen ... was meinst, wie viele gegen deine PCs laufen würden, wenn du die Ports im Router für diese aufmachen würdest ... deswegen macht man seine Firewall im Router an, unterdrückt die ping-responses und leitet nur die nötigsten Ports an die DS weiter ... dort wiederum installiert man sich die neue Beta wegen der Firewall ... und dann freut man sich, wenn sich jemand aus Korea zu einem verlaufen hat ... ist halt wie ein bisschen Amateur-Funk ...

Itari
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Angriffe sind doch im Internet völlig normal - schlimm wäre es erst, wenn wir es nicht mehr mitbekommen ... was meinst, wie viele gegen deine PCs laufen würden, wenn du die Ports im Router für diese aufmachen würdest ... deswegen macht man seine Firewall im Router an, unterdrückt die ping-responses und leitet nur die nötigsten Ports an die DS weiter ... dort wiederum installiert man sich die neue Beta wegen der Firewall ... und dann freut man sich, wenn sich jemand aus Korea zu einem verlaufen hat ... ist halt wie ein bisschen Amateur-Funk ...

Itari
Bei mir hat sich gestern der Synology Support ausgesperrt, als sie wegen einem Fehler in der Beta zugreifen wollten :D
 

nikolausu

Benutzer
Mitglied seit
07. Apr 2009
Beiträge
67
Punkte für Reaktionen
0
Punkte
0
ja ich habe auch schon oft diese angriffe gehabt mit BETA 914 ist alles supergut freu mich schon wenn die richtige Firmware da ist !
 

noxx2

Benutzer
Mitglied seit
16. Jul 2009
Beiträge
31
Punkte für Reaktionen
0
Punkte
0
Gibt es eigentlich ein gutes Tutorial wie man die DS am besten absichert? Mit Screens etc, damit jeder sicher sein kann, das bestmögliche getan zu haben!
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Gibt es eigentlich ein gutes Tutorial wie man die DS am besten absichert? Mit Screens etc, damit jeder sicher sein kann, das bestmögliche getan zu haben!

Eigentlich ist das eine Aufgabe des Routers ... und da hier ja jeder einen anderen Router einsetzt, nicht gerade eine der leichtesten Aufgaben.

Wenn du aber Lust hast, kannst ja mal einen Beitrag dazu im Wiki anfangen ... und hier 1000 Fragen stellen - wir werden dir alle dabei helfen ;)

Itari
 

noxx2

Benutzer
Mitglied seit
16. Jul 2009
Beiträge
31
Punkte für Reaktionen
0
Punkte
0
Auch wenn jeder einen anderen Router hat, im Prinzip ist es ja aber alles das selber. Die Oberfläche ist halt nur anders.

Nutze selber ne gefritze Speedbox, nur am Rande. Aber das einstellen des Port Weiterleitung ist bei meinem anderen Router (Netgear) fast gleich.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Auch wenn jeder einen anderen Router hat, im Prinzip ist es ja aber alles das selber. Die Oberfläche ist halt nur anders.

Nutze selber ne gefritze Speedbox, nur am Rande. Aber das einstellen des Port Weiterleitung ist bei meinem anderen Router (Netgear) fast gleich.

Du hattest was von Screens gesagt ... und die wären ja eben nicht gleich.

Nochmal mein Vorschlag: Mach im Wiki eine Beitrag zu diesem Thema auf ...

Itari
 

Jahliff

Benutzer
Mitglied seit
01. Mrz 2008
Beiträge
46
Punkte für Reaktionen
0
Punkte
0
Hiho.

Na dann bin ich wenigstens beruhigt, dass ich nich der einzige bin. :)

Gut auch, dass die Station so funktioniert hat, wie man es erwartet und dass mein Passwort soweit "sicher" ist. :)

Bin leider kein Beta Tester. Hab da so meine Scheu vor Betas, weil ich meistens das unsägliche Glück habe, dass es bei tausend Usern klappt, Gerade aber bei mir, aus irgendeinem Grund dann zu Problemen kommt. Also quasi "Never Change a running system". Wobei ich schon die fertigen Firmwares installier. Das aber immer mit einem gewissen Adrelaninausstoss. :)

Gelesen hab ich schon über die neue Beta. Freu mich auch wenn die fertig ist. Ich hoff es kommen noch ein paar andere Features hinzu. Die betreffen aber mehr den Blog und die Foto-Station. Naja nix für wirkliche Enthusiasten. Bin halt der "wirkliche" End-User. :p

Grüße und dank für die beruhigenden Worte. :)
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Gelesen hab ich schon über die neue Beta. Freu mich auch wenn die fertig ist. Ich hoff es kommen noch ein paar andere Features hinzu. Die betreffen aber mehr den Blog und die Foto-Station. Naja nix für wirkliche Enthusiasten. Bin halt der "wirkliche" End-User. :p

Naja, die meisten freuen sich über die UPnP-Verbesserungen (DLNA), den NTFS-Schreibzugriff bei externen Platten und die Firewall schon so mächtig, dass sie das Wagnis eingehen.

Itari
 

Jahliff

Benutzer
Mitglied seit
01. Mrz 2008
Beiträge
46
Punkte für Reaktionen
0
Punkte
0
Joa kann ich irgendwo gut verstehen.
Aber wenn ich jetzt sag woher ich was kenne...DLNA nur von Samsung TV, NTFS Schreibschutz für externe PLatten...Meine ham nen ein/AUS schalter...ein besserer schreibschutz gibts nich. :p...Und die Firewall...naja..Ich hab nen DLink Router mit dem ich nich zufrieden bin...Warte deshalb auf die neue FritzBox die im Herbst rauskommen soll. :p

Wie gesagt...Der wirkliche End-User. ;) Alles was nich über die GUI zu erreichen ist, lass ich weitestgehend die Finger davon. Ausser es handelt sich um etwas wirklich tolles...wie zum beispiel die Mailstation. Dann trau ich mich. :)
Bin jetzt schon paarmal über spamfilter gestolpert...wird wohl das nächste sein...aber das brauch seine zeit bis ich mich wieder überwinden kann..putty anzuschmeissen...bzw. hab scho gelesen, dass es EVTL. probleme mit der in der Beta enthaltenen Firewall geben könnte. Also wart ich wohl noch bis die Beta zur Alpha und release, und schau dann wos probleme gibt. Oder auch nicht. :)

Klar man sollte sich mit dem Produkt auskennen was man da rumstehen hat, aber das is mir in dem Fall echt zuviel arbeit. Soviel zeit will ich nich da gar nich investieren. Als ich die Station bekommen hab ichs versucht. Hab dann aber innerhalb kürzester Zeit mir das Teil 2 mal zerschossen, min. 1mal aus dummheit und beim 2. mal weiss ich nich was passiert is. Diverse Posts existieren glaub ich noch. Danach hab ichs aufgegeben.

Ich denk für ein paar dateien hin und herzukopieren, das ganze online zur verfügung zu stellen, den blog grad so wie er is zu nutzen. Und mit´m shuttle Pc filme aufm TV gucken...mehr mach ich eigentlich nich und ich hab meine Station schon 1,5 Jahre. :)


So genuch kram geschrieben der nich zum thema passt....:p

Bis zum nächsten Mal. :)

Grüße
 

Pusche

Benutzer
Mitglied seit
05. Mrz 2009
Beiträge
305
Punkte für Reaktionen
0
Punkte
0
Solche Fernzugriffe aus Fernost habe ich aktuell gerade. IP-Tracker spuckte aber Locations über den ganzen Erdball verteilt an.
Einloggen wollte man sich immer mit dem Benutzer "Administrateur". Das geht nun schon seit paar Tagen so und obwohl ich die Anzahl der Fehllogins für die Firewall auf 1 gestellt habe (Blockierung bereits nach 1 falschen Versuch) versucht man es immer wieder.

Habe nun eine neue dyndns erstellt, das dyn-Routing auf diese Adresse umgestellt und die alte gelöscht - geht ja innert Sekunden und ist kein Aufwand. Dyndns.org ist da sehr einfach zu bedienen. Jetzt dauert's halt ein bisschen bis die Nameserver meiner Homepages den Umzug indexiert haben - ist aber nicht weiter schlimm. Geht ja i.d.R. innert 24h.

Mal sehen ob's nun aufhört. Ich hätte mir ja einen Spass gönnen können und auf der alten dyndns die IP des Angreifers eintragen (Boumerang) aber ich hab's dann gelassen. Das spar ich mir für den nächsten auf *lol*.
 

HarryPotter

Benutzer
Mitglied seit
24. Aug 2007
Beiträge
2.156
Punkte für Reaktionen
0
Punkte
0
Das bringt nichts, denn in der Regel sind das IP Scanners, die haben mit deiner DynDNS Adresse nichts am Hut.
 

Pusche

Benutzer
Mitglied seit
05. Mrz 2009
Beiträge
305
Punkte für Reaktionen
0
Punkte
0
die IP Adresse hat aber in der letzten Woche einige Male geändert und der Login-Versuch war immer mit "administrateur".
 

Pusche

Benutzer
Mitglied seit
05. Mrz 2009
Beiträge
305
Punkte für Reaktionen
0
Punkte
0
Nachtrag: Seit Änderung der Domaine ist Ruhe im Puff !! :cool: *Boris-Becker-Sieges-Pose*
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0

Alen

Benutzer
Mitglied seit
12. Jul 2008
Beiträge
57
Punkte für Reaktionen
0
Punkte
0
die IP Adresse hat aber in der letzten Woche einige Male geändert und der Login-Versuch war immer mit "administrateur".

Hallo zusammen
Ich habe seit seit kurzem auch einige "unerlaubte" Einlog-Versuche (wobei die IP nach 5 falschen Logins) gesperrt wird.

Gibt es ein Logfile, in welchem ich sehe mit welchem Benutzernamen & Passwort der "Angreifer" sich einloggen wollte?
 

janus

Benutzer
Mitglied seit
07. Sep 2010
Beiträge
667
Punkte für Reaktionen
0
Punkte
0
Hallo Leutz!

Bin grad aus allen Wolken gefallen. Schau bei meinem Verbindungsprotokoll der DS nach und muss feststellen, dass die Nacht jemand versucht hat sich Zutritt zu meiner DS zu verschaffen.


Der "Angriff" kam von IP 211.49.99.12. Bei einem Backtrace kam ich irgendwo in Korea raus. Hat jemand was gleiches erlebt?


convert.php


Hier noch ein Ausschnitt aus dem Verbindungsprotokoll

Moin,
SSH Zugriffe mit Brute Force Attacken finden bei mir regelmässig statt. Die versuchen Kisten mit Standardpassworten zu finden, welche "die" halt für was auf immer missbrauchen können. Ist "normal".

Gruß

Janus
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat