unerlaubte Zugriffe über FTP auf DS

Status
Für weitere Antworten geschlossen.

starsat

Benutzer
Mitglied seit
10. Sep 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
7
Hallo,
ich hatte in den letzten 4 Wochen 3 blockierte Versuche per FTP unerlaubt auf meine DS zuzugreifen.
zB.: Die IP-Adresse [84.117.235.4] hat 5 vergeblich versucht sich beim Dienst FTP auf DiskStation innerhalb von 10 Minuten anzumelden und wurde um Sun Mar 16 16:37:30 2014 blockiert.
- obige IP hat sich versucht als www-data anzumelden.

Die anderen Angriffe erfolgten als Administrator von 220.171.1.175 und 58.221.179.66.

Hat jemand ähnliches beobachtet ?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

m0b1le0170

Benutzer
Mitglied seit
16. Mrz 2014
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Habe die gleichen Zugriffsversuche heute 5x gehabt. IP 84.117.235.4 mit user w-data, alle um 17:45:28 - 17:45:38
 

BlueEye

Gesperrt
Mitglied seit
21. Okt 2010
Beiträge
196
Punkte für Reaktionen
1
Punkte
16
Das ist (leider) normal, das wird immer wieder mal passieren. Teilweise auch sehr viel öfter als von Dir beobachtet. Da hilft nur ein starkes Passwort.
 

t3ruben

Benutzer
Mitglied seit
17. Mrz 2014
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
FTP wirst du dann ja auch per NAT an deinem Router nach außen freigegeben haben?

Wenn du FTP nicht explizit von außen brauchst schalte die NAT Portweiterleitung ab.

Ansonsten ist das ganz normal, bzw. noch recht wenig bei dir - es laufen immer irgendwelche Scans / Angriffsversuche auf etlichen Ports über das Internet.
 

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.560
Punkte für Reaktionen
50
Punkte
94
oder du setzt den FTP-Dienst auf einen unprivilegierten Port z.B. 2121, dann ist auch Ruhe.
 

tomtom00

Benutzer
Mitglied seit
23. Sep 2011
Beiträge
430
Punkte für Reaktionen
0
Punkte
16
Ich benutze für die Dienste auch die von laserdesign angesprochene 'Verschleierung' der Ports (andere nennen es auch Security by Obscurity :) ). Zusätzlich eben noch sehr starke Passwörter und ich hatte noch nie Probleme, dass irgendwelche Zugriffe geblockt wurden. Für mich ist das ein gutes Mittel um dem ein wenig entgegenzukommen. Und ob ich mir nun merke das mein FTP auf 21 oder auf 2121 hört, kommt für mich aus das gleiche raus.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...ob ich mir nun merke das mein FTP auf 21 oder auf 2121 hört, kommt für mich aus das gleiche raus.
Wobei die Portdopplungen (wie auch beim http von 80 zu 8080) ja auch bei den Spitzbuben auf der Ausweichliste ganz oben stehen... :)
 

tomtom00

Benutzer
Mitglied seit
23. Sep 2011
Beiträge
430
Punkte für Reaktionen
0
Punkte
16
Ja gut dann nehme ich 22222 oder irgendwas, was ich mir einfach gut merken kann :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat