Auteur Topic: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh  (gelezen 2390 keer)

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh
« Reactie #15 Gepost op: 21 februari 2023, 08:35:51 »
Waar nog steeds geen antwoord op is gegeven: Hoe is de toegang vanaf internet geconfigureerd?
Met port forwarding? Of heb je soms de NAS in DMZ gezet zodat die volledig open staat richting internet.

Vanaf mijn fritz.box alleen vpn en cloudstation. Sftp draaide op 22, die heb ik net dichtgezet en pogingen schijnen nu te stoppen. Wvv.
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2699
  • Berichten: 16.719
Re: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh
« Reactie #16 Gepost op: 21 februari 2023, 11:24:45 »
SFTP is FTP over een SSH verbinding.  (Uitleg)

Als je SSH uit hebt staan, maar SFTP wel aan, dan kunnen ze nooit echt inloggen met SSH en rootaccess. Er wordt wel via het SSH protocol ingelogd, maar je kunt dan alleen het SFTP commando gebruiken en geen andere shell commando's. Een aanvaller ziet deze beperking natuurlijk niet voordat hij daadwerkelijk ingelogd zou zijn. Vandaar dat ze het wel blijven proberen.

Iets vergelijkbaars zie je bij GIT op de nas. Die gebruikt ook een SSH inlog waar ook gewone gebruikers met SSH kunnen inloggen, maar je kunt dan alleen de GIT commando's gebruiken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline leonardus

  • Bedankjes
  • -Gegeven: 78
  • -Ontvangen: 3
  • Berichten: 120
Re: Er wordt paar x per uur geprobeerd om root acsess te krijgen via ssh
« Reactie #17 Gepost op: 21 februari 2023, 11:39:06 »
Tnks, probleem heeft zich opgelost door de gebruikte sftp-poort op mijn fritz.box te disabelen. Hartelijk bedankt voor het meedenken allemaal en weer wat geleerd!  ;)
  • Mijn Synology: DS213
  • HDD's: 2 x 3TB WD


 

ongeautoriseerde probeert toegang te krijgen

Gestart door KillermanBoard Synology DSM algemeen

Reacties: 10
Gelezen: 2439
Laatste bericht 25 april 2018, 04:02:37
door Babylonia
VERPLAATST: Changed the passwd file and lost root access to the NAS

Gestart door BirdyBoard FTP, NFS and Samba Server

Reacties: 0
Gelezen: 1923
Laatste bericht 21 april 2019, 13:30:35
door Birdy
Spotweb auto retrieve niet werkend te krijgen

Gestart door lars87Board Spotweb

Reacties: 5
Gelezen: 5861
Laatste bericht 28 juni 2014, 09:54:47
door lars87
Audio indeling wordt niet ondersteund

Gestart door Franciscus2007Board Video Station

Reacties: 2
Gelezen: 5200
Laatste bericht 11 april 2015, 20:44:23
door Birdy
Root certificate expired - vernieuwen helpt niet!

Gestart door barbetBoard Synology DSM algemeen

Reacties: 8
Gelezen: 1206
Laatste bericht 17 juni 2022, 23:05:44
door barbet