SFTP: Haufenweise Attacken auf Port 22?

Status
Für weitere Antworten geschlossen.

longo

Benutzer
Mitglied seit
20. Aug 2009
Beiträge
84
Punkte für Reaktionen
1
Punkte
14
Hallo,

habe mir gestern einen SFTP-Zugang zu DS eingerichtet und dafür Port 22 am Router geöffnet, seither bekomme ich ca. zweimal die Stunde Mails dieser Art:

The IP address [61.174.51.227] experienced 5 failed attempts when attempting to log into SSH running on DS215 within 5 minutes, and was blocked at Wed Jan 21 10:43:34 2015.

Eingestellt hatte ich, die IP nach 5 Versuchen in 5 Minuten zu blocken (eventuell für weniger Mails die Anzahl der Versuche erhöhen?).

Wird tatsächlich so oft versucht, auf meine DS zuzugreifen - und wenn, warum gerade über den doch (anders als Port 21) geschützteren Port 22? Ist ein Passwort mit 14 Zeichen da ausreichend lang? Ich gehe da mit meinem Admin-Passwort drauf (das natürlich nicht admin heißt, aber auch nur 5 Zeichen hat); wäre es eventuell sinnvoller, für einen Zugriff per FTP einen weiteren Nutzer anzulegen, der dann alle ftp-Rechte auf der DS hat, aber auch nur die?

frägt: Kai
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Du kannst den SFTP-Port auch woanders hinlegen - sehr sinnvoll, weil eben Port 22 mit SSH (das ist ja das Basisprotokoll) das Tor zur Welt ist, was man bei schwächeren Passworten gerne aufstößt. Die vielen Anfragen sind daher keine Überraschung... Starke Passwörter mit mindestens 8 Zeichen empfehlen sich ohnehin, 14 Zeichen mit Klein- und Großbuchstaben, Zahlen und das eine oder andere Sonderzeichen ist da sehr gut, solange es nicht sprechend ist.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Sehr starkes Passwort wählen, oder gleich ein Zertifikat nutzen (s.Wiki). Mit letzterem kann man aber mehr Schaden als Nutzen anrichten, wenn man nicht weiß, was man da tut.

Ansonsten kannst du noch den Port von 22 auf einen anderen 4 oder 5 stelligen ändern. Das erhöht nicht(!) die Sicherheit, dämmt aber sehr gut die vielen protokollierten unautorisierten Zugriffe.
 

longo

Benutzer
Mitglied seit
20. Aug 2009
Beiträge
84
Punkte für Reaktionen
1
Punkte
14
Danke für die schnellen Antworten, dann werde ich mal den Port "verlegen"!
 

longo

Benutzer
Mitglied seit
20. Aug 2009
Beiträge
84
Punkte für Reaktionen
1
Punkte
14
Noch mal eben eine Nachfrage, da geht es nur um Synology-Verständnis: ich habe gestern auch in der DSM-Firewall eine Regel aufgestellt, die Anfragen von IPs aus Ländern wie China, Russland, USA usw. generell unterbindet. Heißt dass, das die "Angriffe" hier auf Port 22 schon mal gar nicht aus diesen Ländern kommen können, oder blockt in diesem Fall die Firewall SFTP nicht?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Die Firewall blockt das, was Du in der Regel definierst - wenn dort alle Ports genannt sind, dann wird auch alles geblockt.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Kann es heißen, muss es aber nicht.

Eine IP zu fälschen gehört heute zum kleinen Einmaleins der "bösen Jungs".
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat