TheGardner
Benutzer
- Mitglied seit
- 30. Nov 2012
- Beiträge
- 1.845
- Punkte für Reaktionen
- 56
- Punkte
- 74
Single Point of error wäre hier ein Stichwort. Ein Nachteil beim VPN: wenn der geknackt ist kann man so ziemlich alles erreichen als wäre man im LAN. Wer hat schon Firewall Regeln um sich gegen sein VPN zu schützen?
okok@alexserikow
das gibt dir trotzdem nicht das Recht eine IP öffentlich zu posten, die dir nicht gehört. Sonst stell ich deine IP hier rein!
jo - die gab's, gibt's und wird's immer geben... (Überlege Dir doch einfach mal, ob Du wirklich SSH nach außen stellen musst )Ich habe derzeit im Sekundentakt Connect Versuche SSH mit root / admin von dieser IP hier:
D.h. Du hast Deinen Port 22 öffentlich nach außen??? Warum? Wieso nicht 22222 oder 2022 oder oder oder?
PS.: Der Port 22 wird bei allen ziemlich oft als Einfallstor ausprobiert! Deshalb am Router dicht machen bzw. einen anderen Port wählen, welchen der Router dann an 22 der DiskStation durchreicht!
na ja, wenn du erwartest dass jede Firma alle seine Nachrichten in die 197 Sprachen von UN übersetzt...
Ohje, ich muss zugeben ich bin da ein ziemlicher Noob in solchen Dingen. Glaube ich habe ssh nur am Anfang ganz kurz genutzt. Ich stelle das ab sobald ich zuhause bin.
Habt ihr sonst noch TIpps was ich auf die schnelle machen kann?
DANKE FÜR DEINE HILFE!
Mann, wenn ich Zeit hätte! Ich würde ne Hotline schalten . Einfach mal heute Abend die Ports am Router kontrollieren und mir schicken! Ich schick dann ne Antwort, was zu kann und was nicht! Wenn der Port 22 nicht genutzt wird - dann ist da schon mal klar: Dicht machen!
@rubhino
sagt dir Heartbleed noch was?
Dass dich der erwischen konnte musste man SSL freigeben.
Stimmt, aber durch eine Man-in-the-Middle-Angriff ist dein Passwort zu jeder Zeit auslesbar.Der DSM ohne HTTPS war damals nicht betroffen
Stimmt nicht ganz, alle Dienste, die noch mit der 0.9er Version betrieben worden sind, waren nicht betroffen und das sind einige bei mir.Aber jeder Dienst der auf openssl aufgesetzt hat.
So gesehen schützt auch SSL nicht zwangsläufig und ist manchmal sogar schlechter als unverschlüsselt
Ich würde den Port lassen! Nicht dass Du Dir den Zugang bis heute Abend verbaust, wenn Du da an der 5000 irgendwas änderst! Aber Faustregel: Wenn Du nie von außerhalb auf die Admin-Oberfläche der DS musst und das nur von zu Hause passiert, dann sollten die 5000 und die 5001 am Router ab heute Abend ausgeschalten werden!
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.