Synology-Forum.nl

Firmware => Synology DSM algemeen => Topic gestart door: Arslan18 op 28 december 2013, 15:03:00

Titel: Login pogingen van een andere externe ip
Bericht door: Arslan18 op 28 december 2013, 15:03:00
Opeens kreeg ik in mijn recente logboeken te zien dat iemand van buitenaf probeerde in te loggen als root met SSH.
Moet ik me zorgen om dit maken?

Een foto:
(https://www.synology-forum.nl/proxy.php?request=http%3A%2F%2Fimg11.imageshack.us%2Fimg11%2F2748%2Fyv1g.png&hash=189af28fe5dd083e4a8eebcce937719aa6597473) (http://imageshack.us/photo/my-images/11/yv1g.png/)

En ook nog eens dit:
(https://www.synology-forum.nl/proxy.php?request=http%3A%2F%2Fimg839.imageshack.us%2Fimg839%2F4747%2Fgx3s.png&hash=f3bf846a8611bad23a75609e787d781d8c3e3f07) (http://imageshack.us/photo/my-images/839/gx3s.png/)\

Ik heb mijn synology pas sinds gisteren.

Bedankt voor het lezen ;)
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Briolet op 28 december 2013, 15:24:41
Ga je afvragen of je externe toegang via SSH nodig hebt. Zo niet, blokkeer ssh verbindingen van buiten het lokale subnet. Dat heb ik in elk geval gedaan.

Wat bij mij in het begin mis ging is dat ik de eerste dag een kort 5 letter wachtwoord voor admin aangemaakt had. Niet veilig, maar ik wilde het admin account toch uitschakelen. Toen ik een half jaar later met root access ging experimenteren, kwam ik erachter dat root ook het admin ww gebruikt en wel actief blijft als je admin uitschakelt.

Mijn advies is dan ook om admin altijd een sterk ww te geven, ook al staat het uit.

Het zijn vrijwel altijd dezelfde poorten die men van buiten probeert te benaderen. SSH staat bij mij extern uit dus daar zie ik nooit pogingen.
Op de ftp poort had ik ook regelmatig pogingen, maar die stopten toen ik ftp op de nas uitgezet heb. (Gebruik ik toch niet)
Ik was eigenlijk al maanden vrij van dergelijke pogingen, totdat ik onlangs de mailserver geactiveerd heb. Die wekt blijkbaar ook veel interesse.

Dus niet onnodig poorten openen scheelt al veel meldingen, en een sterk ww gebruiken i.c.m. de blokkeringsfunctie bij herhaalde pogingen houdt je systeem gewoon veilig.
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Arslan18 op 28 december 2013, 16:00:54
Hmm, bedankt voor jouw advies.

Ik heb SSH nou ook uitstaan, maar FTP laat ik toch aanstaan.
FTP gebruik ik nou wel best vaak om bestanden te uploaden naar mijn NAS.
Mijn wachtwoord van admin is ook wel best sterk.

Maar waarom proberen zij in te loggen op mijn NAS?
En ik heb het pas sinds gisteren, hoe kunnen zij nou al weten dat ik een NAS heb...
Waarom doen zij dit uberhaupt...
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Robert Koopman op 28 december 2013, 17:20:04
"Ze" weten ook niet dat je een NAS hebt maar ze scannen gewoon hele ranges af.
Op zoek naar openstaande mailservers om te spammen of naar wat dan ook.
Sterke wachtwoorden gebruiken.
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Arslan18 op 28 december 2013, 17:34:50
Aaah oke.
het zijn dus gewoon bots.
bedankt voor de informatie ;)
Titel: Re: Login pogingen van een andere externe ip
Bericht door: arnom op 28 december 2013, 17:57:55
Wat je kunt doen is om de automatische blokkering aan te zetten. Dat werkt op ip-adres. Mocht iemand bijv 5x binnen 5minuten willen aanloggen, wordt deze op de blokkeringslijst gezet en kan nooit meer inloggen, ook al "vind" het het juiste wachtwoord (wat het dan ook niet weet, aangezien het geblokkeerd wordt. Ga naar configuratiescherm > automatisch blokkering en stel daar je regel in.

Succes
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Arslan18 op 28 december 2013, 20:41:07
Wat je kunt doen is om de automatische blokkering aan te zetten. Dat werkt op ip-adres. Mocht iemand bijv 5x binnen 5minuten willen aanloggen, wordt deze op de blokkeringslijst gezet en kan nooit meer inloggen, ook al "vind" het het juiste wachtwoord (wat het dan ook niet weet, aangezien het geblokkeerd wordt. Ga naar configuratiescherm > automatisch blokkering en stel daar je regel in.

Succes
Hmm, dat lijkt me wel handig.
Bedant voor uw hulp :)

Dit is wel een beetje of-topic, maar ik heb nou een klein probleem.
Ik zie bij MYDS center niet de mogelijkheid om een hostnaam toe te voegen bij mijn Synology?
Ik heb al mijn apparaat geregistreerd met de juiste serienummer, maar ik snap niet hoe ik een hostnaam moet toevoegen.
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Birdy op 28 december 2013, 20:47:41
Citaat
Ik heb al mijn apparaat geregistreerd met de juiste serienummer, maar ik snap niet hoe ik een hostnaam moet toevoegen.
Dat doe je op je NAS zelf, zie bijlage.
Titel: Re: Login pogingen van een andere externe ip
Bericht door: Arslan18 op 28 december 2013, 21:20:12
Citaat
Ik heb al mijn apparaat geregistreerd met de juiste serienummer, maar ik snap niet hoe ik een hostnaam moet toevoegen.
Dat doe je op je NAS zelf, zie bijlage.
Aaaaaah, oke.
Bedankt voor de snelle reactie.
Ik heb jullie allemaal een bedankje gegeven :P.