Gegenfrage: Ist eine EC-Karten-Pin mit einer Stelle genauso sicher wie mit vier, obwohl die Karte "eigentlich" die ganze Zeit in deinem Portmonaie steckt? Denk mal drüber nach!
Ebenso in der Systemsteuerung bitte auch die "Automatische Blockierung" einschalten, falls noch nicht passiert. Automatisches Release nach 1 Tag oder einstellen.
Die Gegenfrage beantwortet meine Frage zwar nicht.
Aber die Antwort zu deiner Gegenfrage ist wohl: "Unter bestimmten Umständen: Ja, ist genau so sicher."
Nämlich abhängig davon, wie schwer ich es einem potentiellen Angreifer mache, an das Portmonaie zu kommen. Liegt das Portmonaie beispielsweise standardmäßig in einem Bankschließfach, ist die Erhöhung der PIN Länge von 1 auf 4 Stellen sicherheitstechnisch zu vernachlässigen.
Um vielleicht dennoch meine ursprüngliche Frage beantwortet zu bekommen, formuliere ich sie jetzt mal anders:
Wir sind uns einige, dass die Länge/Komplexität des Admin Passworts sehr wichtig ist. Wird die Länge/Komplexität des Admin Passworts noch wichtiger, nachdem man für FTP nur einen einzigen Account mit entsprechender Zutrittsberechtigung angelegt hat, welcher NICHT der Admin-Account ist?
Danke für den Tipp mit der "Automatische Blockierung", welche ich allerdings schon längst aktiviert habe.
Weil dir die Beste Sicherheitsimplementierung nix nutzt, wenn es ein schwaches Kennwort nutzt. Eine Kette ist nur so stark wie ihr schwächstes Glied, und das sind meistens die Kennwörter.
Es tut mir wirklich Leid, allerdings will ich das scheinbar nicht kapieren. Ich hoffe, ihr habt Nachsicht und gebt mich noch nicht auf. Eine Kette ist nur so stark wie ihr schwächstes Glied. Allerdings ist das Admin-Passwort in der von mir beschriebenen Kette doch gar kein Glied. Zumindest erkenne ich den Zusammenhang (noch) nicht.
Mal anders formuliert: Ich zerstöre das angeblich so wichtige, schwache Glied jetzt völlig und verrate dir hiermit das
Admin-Passwort. Es lautet
Apf35elkuhc3n.
Meine WAN-IP ist 81.10.131.65.
Am Router ist nur der FTP Port 21 an die lokale IP der DiskStation geforwarded.
Den einzigen für FTP freigeschalteten Benutzernamen/Passwort verrate ich nicht.
Welche Angriffsmöglichkeiten gibt es bzw. warum soll die Kette jetzt angeblich reißen?