Zugriffsversuche über ssh

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.744
Punkte für Reaktionen
3.722
Punkte
468
Dein Screenshot zeigt Einträge vom 09.09. Wie war die Konfiguration damals? Oder gibt's auch aktuellere?
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.917
Punkte für Reaktionen
1.253
Punkte
194
Wie kommt man denn eigentlich bei Dir bis zur DS?
 

Benjo_9945

Benutzer
Mitglied seit
27. Dez 2023
Beiträge
56
Punkte für Reaktionen
8
Punkte
8
Dein Screenshot zeigt Einträge vom 09.09. Wie war die Konfiguration damals? Oder gibt's auch aktuellere?
Das ist alles an dem einen Tag gewesen, danach hab ich die IPs blockiert, weil die von der automatischen Blockierung nicht erwischt wurden. Dann hab ich die Firewall aufgesetzt.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.079
Punkte für Reaktionen
562
Punkte
194
Meine Linux Server protokollieren immer, wenn auf Ports zugegriffen wird. Das heisst ja nicht dass diese auf sind, sondern dass zB auf den Dienst SSH mit dem Standardport 22 ein Zugriffsversuch statt gefunden hat.
Wo ist nun das Problem? Die Firewall funktioniert.
Bei Synology ist nur leider das Protollverhalten etwas undurchsichtig bzw nicht optimal gelöst.
Wer dem misstraut einfach mal Wireshark dazwischen schalten. Man wird sich wundern wieviele Scans auflaufen, die der Server/Firewall erst gar nicht meldet.
 

Benjo_9945

Benutzer
Mitglied seit
27. Dez 2023
Beiträge
56
Punkte für Reaktionen
8
Punkte
8
OK wenn im Grunde kein Zugriff erfolgt ist und auch nicht kann, dann ist alles gut. Nur wenn nicht gibt's irgendwo ein Sicherheitsrisiko. Das möchte ich ausschließen. Auch falls ich mal ssh aktiviere oder aktivieren muss.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.781
Punkte für Reaktionen
724
Punkte
128

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.781
Punkte für Reaktionen
724
Punkte
128
Aber wenn du den auf zum Beispiel 25347 festlegst, warum willst du den maskieren?
 

Benjo_9945

Benutzer
Mitglied seit
27. Dez 2023
Beiträge
56
Punkte für Reaktionen
8
Punkte
8
Ich hab ihn schon verändert und maskiert. Aber anyway also wenn root nicht nen Zugang darstellt, den ich schließen muss und es nur Protokolliert wurde bin ich zufrieden.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.327
Punkte für Reaktionen
616
Punkte
174

geimist

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
04. Jan 2012
Beiträge
5.522
Punkte für Reaktionen
1.357
Punkte
234
Zuletzt bearbeitet:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.087
Punkte für Reaktionen
2.062
Punkte
259

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.917
Punkte für Reaktionen
1.253
Punkte
194
Und ein VPN-Server auf Routerebene ist keine Alternative?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat