Auteur Topic: Rammelen via FTP  (gelezen 3411 keer)

Offline Glenroth

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 81
Rammelen via FTP
« Gepost op: 30 juni 2015, 00:09:17 »
Er wordt bij mij regelmatig gerammeld aan FTP.
Via Logboek zie ik:
Warning SYSTEM:User [anonymous] from [ipadres] failed to log in via [FTP] due to authorization failure.
Moet ik mij daar zorgen over maken?
Kan ik daar wat aan doen?
Alvast dank voor reacties
  • Mijn Synology: DS224plus
  • HDD's: 2x WD80EFZZ
DS224plus 2x WD80EFZZ in SHR; DSM 7.2.2-72806, update 3
Backup: DS214play 1x WD60EFRX en 1x WD60EFPX in SHR; DSM 7.1.1-42962, update 6

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8161
  • Berichten: 44.619
    • Truebase
Re: Rammelen via FTP
« Reactie #1 Gepost op: 30 juni 2015, 00:15:22 »
Er wordt altijd wel gerammeld aan poorten echter, je hebt de login goed geregeld: failed to log in via [FTP] due to authorization failure.
Wat je nog meer kan doen, als je dat al niet gedaan hebt, Automatisch blokkeren aanzetten.

Verder neem ik aan dat je FTP bewust geactiveerd hebt in je NAS en Router (poort(en)).


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2709
  • Berichten: 16.747
Re: Rammelen via FTP
« Reactie #2 Gepost op: 30 juni 2015, 00:41:20 »
Een heel makkelijk iets, is je admin account de-activeren omdat dat een gemakkelijk te raden naam is waar ook goede rechten aan zitten. Dan moeten ze eerst een inlognaam met admin rechten zien te vinden voordat ze überhaupt aan wachtwoorden raden toe komen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1547
  • Berichten: 8.244
Re: Rammelen via FTP
« Reactie #3 Gepost op: 30 juni 2015, 01:52:30 »
Naast de reeds genoemde maatregelen kun je daarnaast ook nog een regio restrictie inschakelen met Firewall regels om het gebied te verkleinen van waar mensen die je wel toegang verschaft, vandaan mogen komen.   Zie als voorbeeld < DEZE > reactie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Glenroth

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 3
  • Berichten: 81
Re: Rammelen via FTP
« Reactie #4 Gepost op: 30 juni 2015, 08:44:01 »
@Birdy en @Briolet Beide had ik al gedaan. FTP staat bij  mij ook bewust aan.
@Babylonia . Ik zal me hierin eens verdiepen.
Dank allen
  • Mijn Synology: DS224plus
  • HDD's: 2x WD80EFZZ
DS224plus 2x WD80EFZZ in SHR; DSM 7.2.2-72806, update 3
Backup: DS214play 1x WD60EFRX en 1x WD60EFPX in SHR; DSM 7.1.1-42962, update 6

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Re: Rammelen via FTP
« Reactie #5 Gepost op: 30 juni 2015, 09:42:27 »
En je zou ook nog de standaard port (21) voor FTP kunnen wijzigen in je router naar een willekeurige port.
Zodat wel je NAS naar port 21 luistert, maar je router op die port geen thuis geeft.
Bijvoorbeeld, stel je router in op port 9821, forward naar NAS op port 21.

Perfecte oplossing !
Tenzij je het door dwingende redenen op port 21 moet blijven natuurlijk....


DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1547
  • Berichten: 8.244
Re: Rammelen via FTP
« Reactie #6 Gepost op: 30 juni 2015, 10:38:32 »
Dan zou ik dat trucje in ieder geval voor de beveiligde SSH variant van FTP gebruiken (poort 22), niet poort 21.

In de keuze van poorten via die omleiding misschien een poortnummer gebruiken wat niet bekend is voor een of andere service.
https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 202
  • -Ontvangen: 221
  • Berichten: 1.811
Re: Rammelen via FTP
« Reactie #7 Gepost op: 30 juni 2015, 10:52:26 »
Natuurlijk ook voor port 22.
Rammelen aan port 21 of port 22, verhaal blijft hetzelfde !

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2709
  • Berichten: 16.747
Re: Rammelen via FTP
« Reactie #8 Gepost op: 30 juni 2015, 12:03:12 »
Ik heb FTP alleen voor de Benelux aan staan en heb volgens mij maar één vreemde inlog poging gezien in het laatste jaar. Dat terwijl poort 25 wel wereldwijd open staat en ik daar dagelijks meldingen op binnen krijg.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Rammelen?

Gestart door JoepieBoard NAS hardware vragen

Reacties: 5
Gelezen: 2608
Laatste bericht 18 september 2010, 15:43:29
door Joepie