Auteur Topic: Beveiliging, ik maak me zorgen  (gelezen 8421 keer)

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
Beveiliging, ik maak me zorgen
« Gepost op: 08 oktober 2011, 13:34:12 »
Hallo,

Sinds enkele dagen krijg ik systeem mails van mislukte inlogpogingen waarvan het ip geblokkeerd is. Deze ip's komen uit Taiwan, Korea en nog wat meer verwegistan.
Ik heb de firewall setting gezet op blokkeren als er binnen 5 minuten 5 foute inlogpogingen worden gedaan.

Is dit afdoende, moet ik nog wat meer doen, en moet ik me zorgen maken ?

Grt. Jack

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Beveiliging, ik maak me zorgen
« Reactie #1 Gepost op: 08 oktober 2011, 13:41:31 »
Krijg ik ook dagelijks.
Zorg voor sterke wachtwoorden is het enige wat je kan doen.
Beetje vreemd dat ze proberen in te loggen met "administrator"  :D

Blijkbaar scannen ze grote ranges met IP adressen op zoek naar slachtoffers?
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
Re: Beveiliging, ik maak me zorgen
« Reactie #2 Gepost op: 08 oktober 2011, 16:58:59 »
Ik heb het standaard admin / wachtwoord account vervangen door eentje met een andere inlognaam / wachtwoord.

Dus ik hoef niet de instelling 5x fout inloggen is permanente ban te verlagen naar 3 of zo ?

Het is de laatste tijd inderdaad redelijk druk van Azie met pogingen. Het kan natuurlijk ook zijn dat ze op 1 van de 5 websites proberen te komen. Kan ik dat nog nagaan waarop ze probeerden in te loggen overigens ?
Dat zou me helpen de beveiliging op die punten onder de loep te nemen.

Grt. Jack

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Beveiliging, ik maak me zorgen
« Reactie #3 Gepost op: 08 oktober 2011, 17:33:29 »
Verlagen naar 3 pogingen kan nooit kwaad denk ik, minder kansen.
Volgens mij is het meestal via FTP wat ze proberen.
Komt inderdaad meestal uit China. Ik heb de ip adressen wel eens op de wereldkaart laten plaatsen, 95% van de pogingen komt daar vandaan.
Wat ze nu precies willen weet ik eigenlijk niet, misschien open mail servers om te spammen?
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
Re: Beveiliging, ik maak me zorgen
« Reactie #4 Gepost op: 08 oktober 2011, 23:22:10 »
Ik heb gelukkig sterke wachtwoorden, dus dat zal ze veel moeite kosten.
In de settings ga ik het naar 3 aanpassen, als het een legitieme gebruiker is kan ik dat nagaan via het ip en de persoon mailen.
Bedankt voor het antwoord, ik kan weer rustig ademhalen.  :D

Offline Joster

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 18
Re: Beveiliging, ik maak me zorgen
« Reactie #5 Gepost op: 11 oktober 2011, 14:14:58 »
Ik heb hetzelfde en maak me op zich geen zorgen maar wat ik wel fijn zou vinden is het blokkeren van bepaalde ip ranges. Van mij mag heel Azië geblokkeerd worden, geen probleem. Iemand die daar een oplossing voor kent?

Offline davey

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 66
  • Berichten: 876
Re: Beveiliging, ik maak me zorgen
« Reactie #6 Gepost op: 22 oktober 2011, 15:36:29 »
Ik heb ingesteld dat ik alleen kan inloggen vanaf buitenaf met me telefoon ( Mac adress ) werkt goed   tot nu toe moet je wel een router hebben die dat ondersteund

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
Re: Beveiliging, ik maak me zorgen
« Reactie #7 Gepost op: 23 oktober 2011, 18:52:05 »
Is er nog op een of andere manier na te gaan waar ze proberen op in te loggen ?
d.w.z. website / ftp / admin gedeelte synology ?

Offline Joster

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 18
Re: Beveiliging, ik maak me zorgen
« Reactie #8 Gepost op: 07 november 2011, 15:11:23 »
Citaat van: "Joster"
Ik heb hetzelfde en maak me op zich geen zorgen maar wat ik wel fijn zou vinden is het blokkeren van bepaalde ip ranges. Van mij mag heel Azië geblokkeerd worden, geen probleem. Iemand die daar een oplossing voor kent?

Iemand die hier ideeën over heeft?

Offline Nelesss

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 204
  • Berichten: 1.275
Re: Beveiliging, ik maak me zorgen
« Reactie #9 Gepost op: 07 november 2011, 18:25:59 »
Ik heb hier zelf nooit echt een site over gevonden. Daarnaast heb ik zelf gemerkt dat die ip adressen ook geen ruk kloppen qua logica. Zolang je gewoon andere gebruikersnamen gebruikt dan admin,administrator,gast,guest dan komt het goed icm sterke wachtwoorden!

Ik heb zelf de blokkering aangepast naar 3 pogingen in 10 minuten.
Synology's:
DS-1513+ (4GB Ram)
DS-114
DS-112J

Offline cyrus1977

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 54
  • Berichten: 1.529
    • http://www.bonaerial.nl
Beveiliging, ik maak me zorgen
« Reactie #10 Gepost op: 07 november 2011, 23:35:36 »
Citaat van: "Joster"
Ik heb hetzelfde en maak me op zich geen zorgen maar wat ik wel fijn zou vinden is het blokkeren van bepaalde ip ranges. Van mij mag heel Azië geblokkeerd worden, geen probleem. Iemand die daar een oplossing voor kent?
Iptables kan dat er zijn diverse sites waar je per land de betreffende iprange kunt opzoeken en naar iptables formaat kan laten genereren.
  • Mijn Synology: DS415
  • HDD's: 4
See http://www.bonaerial.nl
I am root. If you see me laughing, you better have a backup!
The beginning of knowledge is the discovery of something we do not understand.

Offline jackcybre

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 61
Re: Beveiliging, ik maak me zorgen
« Reactie #11 Gepost op: 08 november 2011, 00:35:26 »
Is dat een programma, of iets wat je zelf moet uitvoeren ?
Ik heb even geen flauw idee wat Iptables inhoud. Beetje dom misschien... :oops:

Offline Joster

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 18
Re: Beveiliging, ik maak me zorgen
« Reactie #12 Gepost op: 21 november 2011, 13:45:32 »
Dit is wel zo'n site waar je eenvoudig een land naar IP range kan blocken. De vraag is voor mij dan alleen nog hoe ik zo'n IP range moet inkloppen in DSM.

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 294
  • Berichten: 1.527
  • Tom Poes, verzin een list ...
Re: Beveiliging, ik maak me zorgen
« Reactie #13 Gepost op: 22 november 2011, 09:53:36 »
Citaat van: "Joster"
Citaat van: "Joster"
Ik heb hetzelfde en maak me op zich geen zorgen maar wat ik wel fijn zou vinden is het blokkeren van bepaalde ip ranges. Van mij mag heel Azië geblokkeerd worden, geen probleem. Iemand die daar een oplossing voor kent?
Iemand die hier ideeën over heeft?
Een beetje hacker werkt via een (regionale) proxy.
Dat maakt hem (haar?) niet of moeilijk te achterhalen en verhult de oorspronkelijke locatie.
Diegenen die je het meest dringend buiten de deur moet houden, houd je dus niet buiten door regio gebonden IP blocking.

De beste remedie is en blijft:
Zet alleen poorten en services open die beslist open moet staan, en laat de rest dicht.
Zo is bijv. het aantal gevallen waarin het noodzakelijk is om remote het management van je DS
te kunnen doen op de vingers van één hand te tellen. Dichtlaten dus die poort 5000 en/of 5001.

Dus: doe je voordeur dicht en op slot, maar spijker niet je brievenbus dicht als je post wil kunnen ontvangen. Vergeet echter ook je achterdeur en ramen niet ...

Voor dat wat wel doorgelaten moet worden is je Firewall dan een bruikbare tweede-lijn verdediging.

Plerry
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline cyrus1977

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 27
  • -Ontvangen: 54
  • Berichten: 1.529
    • http://www.bonaerial.nl
Beveiliging, ik maak me zorgen
« Reactie #14 Gepost op: 23 november 2011, 00:02:50 »
Voor spam werkt het blocken van ranges prima Maar ssh etc is dit Niet voldoende
  • Mijn Synology: DS415
  • HDD's: 4
See http://www.bonaerial.nl
I am root. If you see me laughing, you better have a backup!
The beginning of knowledge is the discovery of something we do not understand.


 

Mail server, juiste instellingen spam beveiliging

Gestart door amijnhartBoard Mail Server

Reacties: 0
Gelezen: 1512
Laatste bericht 31 juli 2017, 12:11:34
door amijnhart
Beveiliging webserver

Gestart door rjrobBoard Web Station

Reacties: 1
Gelezen: 2595
Laatste bericht 05 april 2010, 00:15:40
door Matr1x
Beveiliging NAS

Gestart door ErwinKuipersBoard Netwerk algemeen

Reacties: 9
Gelezen: 4689
Laatste bericht 05 oktober 2019, 13:51:05
door Dyslexia
Beveiliging Land instellingen

Gestart door erik6Board Synology DSM algemeen

Reacties: 1
Gelezen: 1201
Laatste bericht 08 juni 2018, 12:06:46
door Birdy
foutmelding windows beveiliging

Gestart door hhenkBoard Windows

Reacties: 2
Gelezen: 1888
Laatste bericht 24 november 2012, 20:34:33
door hhenk