Auteur Topic: Kan Plex niet buiten mijn eigen netwerk benaderen  (gelezen 8367 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #15 Gepost op: 26 augustus 2017, 10:42:42 »
Ik denk, omdat men niet van buitenaf een algemeen bekend poortnummer, zoals 32400, willen gebruiken i.v.m. beveiliging ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2958
  • -Ontvangen: 311
  • Berichten: 2.609
  • $ sudo -i
Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #16 Gepost op: 26 augustus 2017, 12:43:46 »
Dankje! Dat is interessant. Even een vraagje van technische aard. Wat zou je als kwaadwillende kunnen doen met deze poort? En heeft het geen invloed op de werking van PMS en PlexPy, want deze poort  wordt toch standaard ingesteld door PMS?
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #17 Gepost op: 26 augustus 2017, 12:57:12 »
Ik gebruik Plex niet maar, potentieel kan een bekende poort die forwarded is, een triiger zijn voor hackers.
Zelfde dat je niet een SSH poort (22) niet wilt gebruiken van buitenaf, dus niet forwarden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2958
  • -Ontvangen: 311
  • Berichten: 2.609
  • $ sudo -i
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #18 Gepost op: 26 augustus 2017, 13:01:39 »
Oke, dankjewel voor de waarschuwing! Ik ga er direct maar een even ander poortnummer aan hangen.
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #19 Gepost op: 26 augustus 2017, 15:27:38 »
Wanneer een kwetsbaarheid in bijv. SSH zit en je hebt externe poort 22 geforward naar interne poort 22 dan is het eenvoudig om binnen te komen. Wanneer je de standaard poort aan past naar een andere poort zal het moeilijker zijn voor iemand om via SSH binnen te komen omdat hij niet weet welke externe poort naar de interne poort 22 wordt geforward.

EDIT: ik zie dat dit al aangegeven is door Birdy. Mijn fout.
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2958
  • -Ontvangen: 311
  • Berichten: 2.609
  • $ sudo -i
Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #20 Gepost op: 27 augustus 2017, 12:54:09 »
Dank, maar is het ook niet afhankelijk van het soort 'standaard' protocol dat aan een poort is gekoppeld. Wat zou je in principe met poort 32400 kunnen doen als kwaadwillende, als het in je netwerk alleen wordt gebruikt voor PMS/PlexPy? Voorbeeld: kun je via poort 32400 andere gekke dingen doen dan PMS gerelateerde zaken?

Edit: typos
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #21 Gepost op: 27 augustus 2017, 12:59:08 »
Ha, dat is meer een Hackers vraag en, die hebben we hier niet, hoop ik.
Maar, ik denk altijd, binnen is binnen, zelf heb ik geen enkele poort geforward naar mijn NASsen, als ik maar iets van buitenaf wil, dan gebruik ik OpenVPN die op m'n Router draait. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2958
  • -Ontvangen: 311
  • Berichten: 2.609
  • $ sudo -i
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #22 Gepost op: 27 augustus 2017, 14:09:44 »
Is het ook aan te raden - überhaupt - om een VPN op te zetten als je zoals ik alleen PMS/Photo Station/Video Station heb geforward in mijn mode/router om te delen met mijn familieleden?
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.257
  • FIFO / LIFO
    • Truebase
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #23 Gepost op: 27 augustus 2017, 14:22:08 »
Misschien ben ik zelf wat overdreven maar, ik zou dat doen of, je firewall heel goed instellen en dan forwarden maar, in principe ben ik helemaal tegen forwarden.
Het is dus een keuze.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Ben(V)

  • Gast
Re: Kan Plex niet buiten mijn eigen netwerk benaderen
« Reactie #24 Gepost op: 27 augustus 2017, 15:10:54 »
Wat betreft portforwarden ben ik het helemaal met Birdy eens.
Gewoon VPN naar je netwerk en dan kun je weer alles.
Elke forward is een potentiele entry voor een hacker.

Wat overigens nog veel belangrijkers is om het beheer van je router dicht te zetten vanaf het internet.
Het is in mijn ogen onbegrijpelijk dat router fabrikanten zo'n optie inbouwen in een router.

Het veranderen van poorten en die dan forwarden is in mijn ogen een zinloze actie die alleen schijnveiligheid oplevert.
Als een hacker de moeite neemt om bijvoorbeeld een hack te schrijven die plex hacked om toegang te krijgen, dan is hij ook wel slim genoeg om die andere poort te vinden.
Een poortscan is zo ontzettend simpel te maken dat het in mijn ogen volkomen onzin is, dat verplaatsen van poorten.


 

wat kan er niet met php/mysql?

Gestart door AnonymousBoard Web Station

Reacties: 2
Gelezen: 7538
Laatste bericht 10 april 2008, 21:14:21
door Anonymous
Map verwijderen op USB-schijf lukt niet

Gestart door AnonymousBoard Externe harddisks en Printers

Reacties: 1
Gelezen: 6879
Laatste bericht 28 augustus 2006, 10:55:33
door Bob
Wachtwoord onthouden bij netwerk verbinding maken DS-106

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 9
Gelezen: 9466
Laatste bericht 10 oktober 2006, 11:40:26
door Smitsie
Fan 106e lawaaierig, slaat niet/nauwelijks af bij standby

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 9
Gelezen: 10877
Laatste bericht 02 januari 2007, 12:21:44
door LeendertB
netwerk poort 9999

Gestart door gerBoard NAS hardware vragen

Reacties: 2
Gelezen: 3536
Laatste bericht 13 april 2007, 19:38:54
door iSacAt