Auteur Topic: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh  (gelezen 2383 keer)

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh
« Reactie #15 Gepost op: 21 februari 2023, 08:35:51 »
Waar nog steeds geen antwoord op is gegeven: Hoe is de toegang vanaf internet geconfigureerd?
Met port forwarding? Of heb je soms de NAS in DMZ gezet zodat die volledig open staat richting internet.

Vanaf mijn fritz.box alleen vpn en cloudstation. Sftp draaide op 22, die heb ik net dichtgezet en pogingen schijnen nu te stoppen. Wvv.
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2699
  • Berichten: 16.719
Re: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh
« Reactie #16 Gepost op: 21 februari 2023, 11:24:45 »
SFTP is FTP over een SSH verbinding.  (Uitleg)

Als je SSH uit hebt staan, maar SFTP wel aan, dan kunnen ze nooit echt inloggen met SSH en rootaccess. Er wordt wel via het SSH protocol ingelogd, maar je kunt dan alleen het SFTP commando gebruiken en geen andere shell commando's. Een aanvaller ziet deze beperking natuurlijk niet voordat hij daadwerkelijk ingelogd zou zijn. Vandaar dat ze het wel blijven proberen.

Iets vergelijkbaars zie je bij GIT op de nas. Die gebruikt ook een SSH inlog waar ook gewone gebruikers met SSH kunnen inloggen, maar je kunt dan alleen de GIT commando's gebruiken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh
« Reactie #17 Gepost op: 21 februari 2023, 11:39:06 »
Tnks, probleem heeft zich opgelost door de gebruikte sftp-poort op mijn fritz.box te disabelen. Hartelijk bedankt voor het meedenken allemaal en weer wat geleerd!  ;)
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD


 

Watch folder wordt niet gelezen, download start niet

Gestart door eqjimBoard SABnzbd (usenet)

Reacties: 9
Gelezen: 4514
Laatste bericht 03 januari 2010, 16:19:17
door HarryT
Hoe krijg ik mappen weg mijn root directory (DS211J)

Gestart door adam1411Board Linux

Reacties: 0
Gelezen: 4489
Laatste bericht 01 oktober 2011, 19:36:32
door adam1411
Spotweb auto retrieve niet werkend te krijgen

Gestart door lars87Board Spotweb

Reacties: 5
Gelezen: 5861
Laatste bericht 28 juni 2014, 09:54:47
door lars87
Audio indeling wordt niet ondersteund

Gestart door Franciscus2007Board Video Station

Reacties: 2
Gelezen: 5198
Laatste bericht 11 april 2015, 20:44:23
door Birdy
script draaien als non-root gebruiker

Gestart door theomolenaarBoard Algemeen

Reacties: 9
Gelezen: 4728
Laatste bericht 17 januari 2016, 21:16:31
door Stephan296