Hacking Angriffe / merkwürdige LogIn-Versuche / unberechtigte Anfragen

Status
Für weitere Antworten geschlossen.

Matze-Vhh

Benutzer
Mitglied seit
21. Mrz 2013
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Seit ich meine DiskStation betreibe bin wird täglich Versucht über SSH unberechtigt Zugang zu erhalten:mad:. Meist wird das über [root] aber auch als Art einer BruteForce Attacke mit Namenslisten versucht (Beispiel siehe unten). Wenn ich die IP mittels Trace verfolge lande ich meist in China.
Ist da jemand unter euch dem das auch schon passiert ist? Habt ihr eine Ahnung welches Interesse hinter einem solchen Angriff stecken könnte (suchen die gewerbliche Nutzer)?
Zum wichtigsten Punkt. Kann ich SSH komplett ausschalten oder einfach die Port-Weiterleitung (ist das der Port 22?) von meinem Router dafür abschalten? Oder jemand ne Idee was sonst noch dagegen getan werden kann?
Bis jetzt habe ich mein System nur so eingestellt, dass IPs nach 3 erfolglosen Loginversuchen binnen 5 Minuten gesperrt werden.

Kann mir da jemand helfen bzw hat jemand auch solche Erfahrungen gemacht?

Vielen Dank schonmal...
SSH-Attacks.jpg
 

Darkdevil

Benutzer
Mitglied seit
08. Feb 2013
Beiträge
507
Punkte für Reaktionen
1
Punkte
0
Ja, mach den Port 22 in deinem Router zu.
Habe ich auch so gemacht, dann ist Ruhe. Habe jetzt seit Wochen keinen einzigen Angriff mehr gehabt.
Im Lan kannst du dann trotzdem noch über SSH auf deine DiskStation zugreifen.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
Die Frage ist, benötigt man Port 22? Wenn nein, dann zumachen und Ruhe ist.
Wenn man ihn benötigt, hilft die IP-Blockierung sowie gute Passwörter. Sonst kannst du nicht viel machen.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
vielleicht wäre VPN auch noch ein Gedanke wert, wenn man SSH Zugriff von aussen will. Auch eine gute Sache bei SSH von aussen: den SSH umstellen, dass nur noch Zertifikatslogins erlaubt sind. Dann ist der Erfolg für BruteForce (praktisch) ausgeschlossen
 

ubuntulinux

Benutzer
Mitglied seit
23. Jan 2010
Beiträge
2.063
Punkte für Reaktionen
0
Punkte
82
Solche Angriffe sind normal. Einfach IP blockieren und Port verlegen oder wie schon gesagt VPN oder KeyLogin...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat