Auteur Topic: ongeautoriseerde probeert toegang te krijgen  (gelezen 2177 keer)

Offline Killerman

ongeautoriseerde probeert toegang te krijgen
« Gepost op: 22 april 2018, 11:46:01 »
Hallo iedereen,

Vandaag zat ik eens te kijken in mijn Log Center. Daarin zag ik dat iemand root toegang probeert te krijgen via ssh.
Ik heb het Ip adres nagetrokken en dat lijkt uit China te komen. Zie onderstaande afbeeldingen.
Moet ik actie nemen hierop? Ik weet niet of mijn beveiliging beter kan/moet?





  • Mijn Synology: DS920+
  • HDD's: 4x WD40EFRX
  • Extra's: 8 GB RAM

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #1 Gepost op: 22 april 2018, 11:54:28 »
Eerste actie zou moeten zijn:

Betere screenshots. Bij jou is alles zo klein dat er niets te lezen is. En ik wil zelf geen moeite doen dat leesbaarder te krijgen als de poster al niet de moeite wil doen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Killerman

Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #2 Gepost op: 22 april 2018, 12:20:31 »
Ik heb beide screenshots aangepast, hoop dat het zo beter is.
  • Mijn Synology: DS920+
  • HDD's: 4x WD40EFRX
  • Extra's: 8 GB RAM

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #3 Gepost op: 22 april 2018, 12:30:46 »
Heb je geen automatische blokkering aangezet?
Zodra je nas aan het internet krijg je dit.
Zo min mogelijk poorten forwarden en altijd met sterke wachtwoorden werken.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Shadow

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 15
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #4 Gepost op: 22 april 2018, 12:51:41 »
Heb je geen automatische blokkering aangezet?
Zodra je nas aan het internet krijg je dit.
Zo min mogelijk poorten forwarden en altijd met sterke wachtwoorden werken.

Op aanvulling hierop zou ik zelfs de SSH port (22) nooit blootstellen op het internet, wat blijkbaar bij jou (Killerman) wel het geval is. Als ik mijn NAS over het internet met SSH wil benaderen, doe ik dat wel via VPN.
  • Mijn Synology: DS216+II
  • HDD's: 2x WD40EFRX
  • Extra's: 8 GB RAM upgrade

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #5 Gepost op: 22 april 2018, 13:48:12 »
In elk geval is het iemand, of een bot, die niet weet waar hij mee te maken heeft. Sinds dsm 6 kan root niet meer rechtstreeks inloggen.

Maar poort 22 is ook te gevaarlijk om zo aan het internet te hangen. Ik heb hem extern nodig, maar geef alleen specifieke IP adressen toegang.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.175
  • Fijne feestdagen.......
    • Truebase
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #6 Gepost op: 22 april 2018, 14:01:35 »
Heb je geen automatische blokkering aangezet?
Ik zie dat hetzelfde IP-Adres 26 pogingen heeft gedaan binnen 10 minuten dus, ik zou verwachten dat deze allang geblokkeerd zou zijn.

Standaard staat deze beveiliging aan in DSM:

40524-0

Dus, zou ik dat even checken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline error33

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 39
  • -Ontvangen: 35
  • Berichten: 260
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #7 Gepost op: 22 april 2018, 14:05:10 »
Zoals @Robert Koopman al aangaf maak een blokering na enkele pogingen:

IP adressen blokeren

een simpele actie voor al betere bescherming
  • Mijn Synology: DS720+
  • HDD's: 2 x WD60EFAX
  • Extra's: 4 GB
Soms valt mijn kwartje wat later :)

Offline Killerman

Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #8 Gepost op: 24 april 2018, 20:43:41 »
Inmiddels de automatische blokkering aangezet. Dank voor de uitleg!

Heb even in de firewall gekeken, maar heb alleen voor een paar ip adressen alles toegankelijk.
Voor de rest is poort 22 niet bereikbaar voor overige ip adressen.

Alleen onderstaande poorten zijn voor iedereen toegankelijk:
5000, 5001, 80, 443, 6690, 5005, 5006, 5050, 8080 en 8083.

Weet niet of dit nog problemen kan geven wat betreft beveiliging?
  • Mijn Synology: DS920+
  • HDD's: 4x WD40EFRX
  • Extra's: 8 GB RAM

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.175
  • Fijne feestdagen.......
    • Truebase
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #9 Gepost op: 24 april 2018, 20:56:25 »
Ik denk dat je geen last zult krijgen met die poorten echter, als er via die poorten moet worden ingelogd (die staan er tussen n.l.) dan zorgen voor sterke wachtwoorden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: ongeautoriseerde probeert toegang te krijgen
« Reactie #10 Gepost op: 25 april 2018, 04:02:37 »
Alleen onderstaande poorten zijn voor iedereen toegankelijk:
5000, 5001, 80, 443, 6690, 5005, 5006, 5050, 8080 en 8083.

Je kunt voor die poorten als toegang ook nog "regio" keuzes maken met de Firewall regels van de NAS.
Bijv. alleen toegang voor Nederland (en mogelijk aanvullende landen waar je op vakantie bent of familie hebt), de rest uitsluiten.
(Zie ook < HIER > )
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....