Auteur Topic: Poging tot Hack? (DS niet benaderbaar)  (gelezen 3988 keer)

Offline Frank

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
Poging tot Hack? (DS niet benaderbaar)
« Gepost op: 21 februari 2007, 23:24:45 »
Om de een of andere reden krijg ik een foutmelding als ik probeer te posten:

Forbidden

You don't have permission to access /posting.php on this server.

??????????/

Edit: blijkt in de tekst in het bericht te zitten. Ik hoop dat in ieder geval de vraag c.q. het probleem even duidelijk blijft ;)

Offline Frank

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
(Geen onderwerp)
« Reactie #1 Gepost op: 21 februari 2007, 23:26:01 »
Ah - en korte vraag kan wel, dan nu maar de uitgebreide vraag:

Omdat ik met enige regelmaat een probleem heb met de DS (1 of 2 keer per maand is de DS106J gedeeltelijk of geheel niet meer benaderbaar, pas weer na de stroom eraf en opnieuw opstarten) denk ik dat de hybernate een probleem is.
MAar na een reset vandaag zag ik voor het eerst een vreemde regel in de log staan, waaruit iemand iets op mijn DS geprobeerd heeft te doen.
Hieronder het relaas in Engels (heb het ook op de synology forum gepost) maar wil hier ook graag de deskundigen raadplegen!

Ideeën zijn welkom!

Hi,
As mentioned in different other posts, I'm looking for a reason why my DS sometimes doesn't respond anymore. Now my DS seems to work fine, but network facilities are gone. Within the webconfig mosts functions seem to work, but not all do (e.g. reboot doesn't reboot the DS, also shutdown etc).
I use the DS106J with fw 0428.

I did a reset of the DS, and when I take a look at a simple acceslog (file in the web folder) I notice a strange line.
Note: the 192.* is from within my network and is a normal entry.

The file contains the IPnrs (simple php script) of all people who acces my web folder.

I did a trace on the strange IPnr, and has a number of ports open:
PORT   STATE    SERVICE
21/tcp open     ftp
67/tcp filtered dhcpserver
68/tcp filtered dhcpclient
80/tcp open     http

But on the webpage shown on the 62 number is fake. This means: even the message "If you think this is a server error, please contact the webmaster" redirects you to the mailadres "root@localhost".
So this sounds very suspicious to me, in combination with the yahoo mailadress and *.in origin of the IP adres.....

Is there a try to hack my DS?
Is there an option to block IP's (now it is only possible for FTP service)?
Is there any way to check wether the hack was succesfull?
Was it like a scan for open proxy (I don't have a mailserver running, the only one is on the DS)
Could this be the reason for my DS when it does not seem to come out of hybernate (so freezing of the software)?
Any clue would be appreciated - thanks!

Offline Frank

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
(Geen onderwerp)
« Reactie #2 Gepost op: 21 februari 2007, 23:49:58 »
copy of a few lines from my log file:
(I changed my IPnr to 82.my.ip.adress and added a space from time to time to accept the message on the forum)
(tekst vervangen door een afbeelding omdat de server duidelijk te tekst niet accepteert)
---------------------





------- end of part from log

Offline Frank

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
(Geen onderwerp)
« Reactie #3 Gepost op: 22 februari 2007, 21:04:10 »
Als ik google op enkele kreten uit de log, dan zie ik verwijzingen naar een joomla probleem....
Wat dit wil zeggen begrijp ik niet helemaal, maar wat te doen?


 

schijf onleesbaar geworden na eerste poging...

Gestart door EdjeZBoard NAS hardware vragen

Reacties: 5
Gelezen: 5161
Laatste bericht 11 februari 2011, 14:57:06
door wimj
DS411 maakt om de 10 minuten een afsluit poging

Gestart door wvdtangBoard NAS hardware vragen

Reacties: 2
Gelezen: 1158
Laatste bericht 22 september 2015, 18:35:56
door Ben(V)
Mediaspeler geeft 'Failed' error bij poging map op DS215j te benaderen

Gestart door apekaBoard FTP, NFS and Samba Server

Reacties: 4
Gelezen: 1768
Laatste bericht 10 oktober 2020, 18:52:35
door apeka
2x poging tot inbraak

Gestart door Erwin1Board Synology DSM algemeen

Reacties: 23
Gelezen: 9008
Laatste bericht 21 juli 2014, 16:43:35
door Briolet
login poging via WEBDAV

Gestart door SylvesterBoard WebDav

Reacties: 6
Gelezen: 1250
Laatste bericht 12 november 2023, 15:56:06
door Babylonia