Versuchter Zugriff - Wie Adresse gefunden?

Status
Für weitere Antworten geschlossen.

-TiKe-

Benutzer
Mitglied seit
16. Jul 2010
Beiträge
25
Punkte für Reaktionen
0
Punkte
0
Guten Abend,

gegen 17:20 hatte ich einen versuchten externen Zugriff auf die DS. Meine dyndns-Adresse habe ich nirgendwo hinterlegt. Wie kann es sein, dass eine externe Person versucht den Login mit dem Benutzername "Administrateur" zu knacken? Wundere mich nur so, da ich keinem meine dyndns-Adresse gegeben habe...

Passiert ist nichts. Das Passwort konnte nicht geknackt werden und nach Versuch 5 wanderte die IP auf die Blockierliste.

LG
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
War wahrscheinlich Zufall und jemand hat deine IP gescannt und dann mal auf den offenen Ports etwas probiert. Guck doch mal bei einem GeoIP Service von wo die IP her ist.
 

-TiKe-

Benutzer
Mitglied seit
16. Jul 2010
Beiträge
25
Punkte für Reaktionen
0
Punkte
0
Hab ich mal gemacht.

IP kommt aus China, Beijing.

Zusätzlich schützen kann man sich nicht?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Hab ich mal gemacht.

IP kommt aus China, Beijing.

Zusätzlich schützen kann man sich nicht?
Du kannst IPs bzw ganze IP Blöcke an deiner Firewall (Router) sperren. Das ist aber extrem aufwändig und zudem musst du das immer wieder mal anpassen.
Du könntest auch mittels einer .htaccess Datei arbeiten und dort die IPs über den Apache sperren. Wäre etwas weniger aufwändig als die Sache am Router.
Theoretisch kannst du also ganze Länder von deinem Apache fernhalten.

Nur ist das ziemlich viel Aufwand und ob sich der lohnt? Nimm ein sicheres Passwort, nur https Zugriff auf den DSM (wenn du ihn überhaupt ins Internet freigeben musst) und behalt den AutoBlock aktiviert. Denke das dürfte mehr bringen als IPs in der Firewall zu sperren (geht auf jeden Fall schneller)

Gruss

tobi
 

Tagger

Benutzer
Mitglied seit
08. Feb 2010
Beiträge
140
Punkte für Reaktionen
0
Punkte
22
Also Zufall ist das ganz sicher keiner. Ich habe diese Zugriffe ebenfalls ständig auch von einem "Administratuer". Das sieht allerdings alles sehr automatisiert aus, sodaß ich hier von Scripten ausgehen würde, die über offene Ports versuchen Zugriff zu erlangen, bei mir FTP. Da aber FTP bei mir offen sein muß, ebenso die Quell-IP, kann man nicht wirklich etwas tun, außer den Benutzerzugang (Name/Passwort) so sicher wie möglich zu gestalten.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Wichtige Frage wenn du FTP offen hast: Welche Firmware Version verwendest du? Es gab in FW < DSM 3 einen Bug in der Protokollierung von FTP, welcher es ermöglicht Code (z.B. Javascript) in den DSM zu schieben. Damit war es einem externen User möglich deinem DSM-Admin Code unterzuschieben
 

floho

Benutzer
Mitglied seit
23. Sep 2009
Beiträge
149
Punkte für Reaktionen
0
Punkte
16
Ich habe auch täglich ca. 5-10 Zugriffsversuche dieser Art. Zu Zeit arbeitet die Kiste 24/7 - aber wie ist es, wenn die DS mal im hibernation-mode ist?
Wachen die Festplatten dann jedes mal auf, um die IP in die Blockierliste zu schreiben?

Hat da jemand Erfahrung?

Grüße
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Wachen die Festplatten dann jedes mal auf, um die IP in die Blockierliste zu schreiben?

Wie sollte man eine Blockierungsprotokoll führen, wenn nicht als Datei auf der Platte? Und dann wäre es doch normal, dass die Platte aufwacht, oder?

Itari
 

Tagger

Benutzer
Mitglied seit
08. Feb 2010
Beiträge
140
Punkte für Reaktionen
0
Punkte
22
Wichtige Frage wenn du FTP offen hast: Welche Firmware Version verwendest du?
Sorry für den späten Reply. Habe den Thread nicht mehr wiedergefunden. Firmware ist: DSM 2.2-0965. Bisher arbeitet soweit alles fehlerfrei und wird sauber geblockt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!