Auteur Topic: Login pogingen van een andere externe ip  (gelezen 4165 keer)

Offline Arslan18

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 1
  • Berichten: 15
Login pogingen van een andere externe ip
« Gepost op: 28 december 2013, 15:03:00 »
Opeens kreeg ik in mijn recente logboeken te zien dat iemand van buitenaf probeerde in te loggen als root met SSH.
Moet ik me zorgen om dit maken?

Een foto:


En ook nog eens dit:
\

Ik heb mijn synology pas sinds gisteren.

Bedankt voor het lezen ;)
  • Mijn Synology: DS114
  • HDD's: 1 x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Login pogingen van een andere externe ip
« Reactie #1 Gepost op: 28 december 2013, 15:24:41 »
Ga je afvragen of je externe toegang via SSH nodig hebt. Zo niet, blokkeer ssh verbindingen van buiten het lokale subnet. Dat heb ik in elk geval gedaan.

Wat bij mij in het begin mis ging is dat ik de eerste dag een kort 5 letter wachtwoord voor admin aangemaakt had. Niet veilig, maar ik wilde het admin account toch uitschakelen. Toen ik een half jaar later met root access ging experimenteren, kwam ik erachter dat root ook het admin ww gebruikt en wel actief blijft als je admin uitschakelt.

Mijn advies is dan ook om admin altijd een sterk ww te geven, ook al staat het uit.

Het zijn vrijwel altijd dezelfde poorten die men van buiten probeert te benaderen. SSH staat bij mij extern uit dus daar zie ik nooit pogingen.
Op de ftp poort had ik ook regelmatig pogingen, maar die stopten toen ik ftp op de nas uitgezet heb. (Gebruik ik toch niet)
Ik was eigenlijk al maanden vrij van dergelijke pogingen, totdat ik onlangs de mailserver geactiveerd heb. Die wekt blijkbaar ook veel interesse.

Dus niet onnodig poorten openen scheelt al veel meldingen, en een sterk ww gebruiken i.c.m. de blokkeringsfunctie bij herhaalde pogingen houdt je systeem gewoon veilig.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Arslan18

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 1
  • Berichten: 15
Re: Login pogingen van een andere externe ip
« Reactie #2 Gepost op: 28 december 2013, 16:00:54 »
Hmm, bedankt voor jouw advies.

Ik heb SSH nou ook uitstaan, maar FTP laat ik toch aanstaan.
FTP gebruik ik nou wel best vaak om bestanden te uploaden naar mijn NAS.
Mijn wachtwoord van admin is ook wel best sterk.

Maar waarom proberen zij in te loggen op mijn NAS?
En ik heb het pas sinds gisteren, hoe kunnen zij nou al weten dat ik een NAS heb...
Waarom doen zij dit uberhaupt...
  • Mijn Synology: DS114
  • HDD's: 1 x WD

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Login pogingen van een andere externe ip
« Reactie #3 Gepost op: 28 december 2013, 17:20:04 »
"Ze" weten ook niet dat je een NAS hebt maar ze scannen gewoon hele ranges af.
Op zoek naar openstaande mailservers om te spammen of naar wat dan ook.
Sterke wachtwoorden gebruiken.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Arslan18

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 1
  • Berichten: 15
Re: Login pogingen van een andere externe ip
« Reactie #4 Gepost op: 28 december 2013, 17:34:50 »
Aaah oke.
het zijn dus gewoon bots.
bedankt voor de informatie ;)
  • Mijn Synology: DS114
  • HDD's: 1 x WD

Offline arnom

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 12
  • Berichten: 78
Re: Login pogingen van een andere externe ip
« Reactie #5 Gepost op: 28 december 2013, 17:57:55 »
Wat je kunt doen is om de automatische blokkering aan te zetten. Dat werkt op ip-adres. Mocht iemand bijv 5x binnen 5minuten willen aanloggen, wordt deze op de blokkeringslijst gezet en kan nooit meer inloggen, ook al "vind" het het juiste wachtwoord (wat het dan ook niet weet, aangezien het geblokkeerd wordt. Ga naar configuratiescherm > automatisch blokkering en stel daar je regel in.

Succes
  • Mijn Synology: DS212j
  • HDD's: 2x WD10EFRX

Offline Arslan18

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 1
  • Berichten: 15
Re: Login pogingen van een andere externe ip
« Reactie #6 Gepost op: 28 december 2013, 20:41:07 »
Wat je kunt doen is om de automatische blokkering aan te zetten. Dat werkt op ip-adres. Mocht iemand bijv 5x binnen 5minuten willen aanloggen, wordt deze op de blokkeringslijst gezet en kan nooit meer inloggen, ook al "vind" het het juiste wachtwoord (wat het dan ook niet weet, aangezien het geblokkeerd wordt. Ga naar configuratiescherm > automatisch blokkering en stel daar je regel in.

Succes
Hmm, dat lijkt me wel handig.
Bedant voor uw hulp :)

Dit is wel een beetje of-topic, maar ik heb nou een klein probleem.
Ik zie bij MYDS center niet de mogelijkheid om een hostnaam toe te voegen bij mijn Synology?
Ik heb al mijn apparaat geregistreerd met de juiste serienummer, maar ik snap niet hoe ik een hostnaam moet toevoegen.
  • Mijn Synology: DS114
  • HDD's: 1 x WD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7983
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Login pogingen van een andere externe ip
« Reactie #7 Gepost op: 28 december 2013, 20:47:41 »
Citaat
Ik heb al mijn apparaat geregistreerd met de juiste serienummer, maar ik snap niet hoe ik een hostnaam moet toevoegen.
Dat doe je op je NAS zelf, zie bijlage.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Arslan18

  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 1
  • Berichten: 15
Re: Login pogingen van een andere externe ip
« Reactie #8 Gepost op: 28 december 2013, 21:20:12 »
Citaat
Ik heb al mijn apparaat geregistreerd met de juiste serienummer, maar ik snap niet hoe ik een hostnaam moet toevoegen.
Dat doe je op je NAS zelf, zie bijlage.
Aaaaaah, oke.
Bedankt voor de snelle reactie.
Ik heb jullie allemaal een bedankje gegeven :P.
  • Mijn Synology: DS114
  • HDD's: 1 x WD


 

Surveillance Station opstarten vanaf buroblad zonder login

Gestart door MTX123Board Surveillance Station

Reacties: 6
Gelezen: 2684
Laatste bericht 17 september 2014, 11:10:54
door Roberto-NL
DSM Login scherm

Gestart door DyslexiaBoard Synology DSM algemeen

Reacties: 8
Gelezen: 3181
Laatste bericht 25 januari 2015, 21:32:45
door Heppieboeddah
Vreemd IP-adres in foutmelding over login failure

Gestart door skommersBoard Synology DSM algemeen

Reacties: 5
Gelezen: 769
Laatste bericht 22 oktober 2022, 16:21:03
door skommers
Cannot login because disk space is full?

Gestart door Matr1xBoard Overige software

Reacties: 11
Gelezen: 12080
Laatste bericht 03 juni 2015, 21:56:43
door ronnyholtmaat
WAN login op één map via http poort 80

Gestart door RoyckeBoard Synology DSM algemeen

Reacties: 2
Gelezen: 2764
Laatste bericht 26 februari 2015, 22:43:05
door Roycke