Hallo zusammen,
ich weiß, dass das Thema immer wieder mal behandelt wird aber ich möchte es trotzdem nochmal stellen, weil ich einige offene Fragen habe.
Ich bin mir sicher, dass es auch anderen Usern helfen wird, wenn die Fragen von Experten beantwortet wird.
Angenommen:
Man will Webdav übers Internet verwenden.
1. Also richtet man sich eine Dyndns ein und leitet einen Port an die DS weiter.
2. Auf der DS verwendet man ein starkes Passwort.
3. Man verwendet HTTPS anstelle von HTTP.
4. Man verwendet "Automatische Blockierung" in den Einstellungen und stellt diese auf 3 Versuche.
Hat man dann wirklich ein reeles Sicherehitsproblem?
Ich hab das so verstanden:
Die bösen Jungs im Internet versuchen über eine Kombination aus IP und Port in ein internes Netz zu kommen.
Dazu gibt es verschiedene Tools, die einfach alles abgrasen.
Wenn sie jetzt wirklich was gefunden haben, dann müssen sie aber immer noch die Kombination aus User und Passwort herausfinden.
Dazu gibt es auch wieder Tools um alle möglichen Kombis zu probieren.
Da man aber "Automatische Blockierung" auf 3 Fehlversuche gestellt hat, werden sie blockiert.
Ohne richtigen User bzw. Passwort können die bösen Jungs aber nichts machen.
Oder stelle ich mir das ein wenig zu einfach vor?
Danke
Tim
ich weiß, dass das Thema immer wieder mal behandelt wird aber ich möchte es trotzdem nochmal stellen, weil ich einige offene Fragen habe.
Ich bin mir sicher, dass es auch anderen Usern helfen wird, wenn die Fragen von Experten beantwortet wird.
Angenommen:
Man will Webdav übers Internet verwenden.
1. Also richtet man sich eine Dyndns ein und leitet einen Port an die DS weiter.
2. Auf der DS verwendet man ein starkes Passwort.
3. Man verwendet HTTPS anstelle von HTTP.
4. Man verwendet "Automatische Blockierung" in den Einstellungen und stellt diese auf 3 Versuche.
Hat man dann wirklich ein reeles Sicherehitsproblem?
Ich hab das so verstanden:
Die bösen Jungs im Internet versuchen über eine Kombination aus IP und Port in ein internes Netz zu kommen.
Dazu gibt es verschiedene Tools, die einfach alles abgrasen.
Wenn sie jetzt wirklich was gefunden haben, dann müssen sie aber immer noch die Kombination aus User und Passwort herausfinden.
Dazu gibt es auch wieder Tools um alle möglichen Kombis zu probieren.
Da man aber "Automatische Blockierung" auf 3 Fehlversuche gestellt hat, werden sie blockiert.
Ohne richtigen User bzw. Passwort können die bösen Jungs aber nichts machen.
Oder stelle ich mir das ein wenig zu einfach vor?
Danke
Tim