Auteur Topic: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade  (gelezen 4727 keer)

Offline Donny

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 21
  • -Ontvangen: 90
  • Berichten: 371
Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Gepost op: 29 april 2013, 11:37:35 »
Hebben jullie ook ineens heel veel failed login attempts sinds versie 4.2 geïnstalleerd is?

  • Mijn Synology: DS212+
  • HDD's: 2x WD20EARX
Synology DS212+ (4TB - RAID 0)
    AutoSub Bootstrap Bill
    NZBGet
    Sonarr
    Spotweb

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #1 Gepost op: 29 april 2013, 12:11:32 »
Ik zou wel na drie ongeldige pogingen het IP adres opnemen in de blokkade lijst.
Dat scheelt pogingen  8)

Of het meer is weet ik niet, ik let er niet zo op.
Sterke wachtwoorden gebruiken is de beste methode.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline Donny

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 21
  • -Ontvangen: 90
  • Berichten: 371
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #2 Gepost op: 29 april 2013, 12:43:48 »
Ik heb nu ook het automatisch blokkeren aangezet en de IP adressen die het al geprobeerd hebben handmatig in de lijst erbij gezet.

sterk wachtwoord heb ik uiteraard  ;D
  • Mijn Synology: DS212+
  • HDD's: 2x WD20EARX
Synology DS212+ (4TB - RAID 0)
    AutoSub Bootstrap Bill
    NZBGet
    Sonarr
    Spotweb

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #3 Gepost op: 29 april 2013, 15:52:55 »
Ik heb precies hetzelfde gemerkt. Ik weet niet of er ineens meer inlogpogingen zijn, of dat misschien vanaf DSM 4.2 de inlogpogingen via ssh in de logs komen en daarvoor niet. Ik had voorheen nooit meldingen via ssh en sinds de update naar 4.2 zie ik het ineens 4-5 x per dag vanaf telkens andere IP-adressen. Uiteraard staat de autoblock aan op 3 pogingen (in een uur) dus ik maak me niet zo'n zorgen, maar ik vond het net als jij wel heel vreemd dat dit ineens zo veel meer was dan daarvoor. Je bijna gaan denken dat iemand een logje heeft "gevonden" van vanaf welke ip adressen er bij Synology DSM 4.2 is gedownload en nu een wanhopige brute force attack is begonnen op al die adressen.
  • Mijn Synology: 212+, 212j

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.737
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #4 Gepost op: 29 april 2013, 16:23:04 »
Ik weet niet of er ineens meer inlogpogingen zijn, of dat misschien vanaf DSM 4.2 de inlogpogingen via ssh in de logs komen en daarvoor niet.
Waarom leest niemand de release notes. Onder punt 18 van DSM 4.2-3202 staat dat gewoon vermeld en dan was deze vraag niet eens nodig geweest.

Er zijn dus waarschijnlijk niet meer inlog pogingen dan vóór 4.2  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #5 Gepost op: 29 april 2013, 17:44:00 »
Ik snap ook niet dat mensen SSH open hebben staan naar het internet. SSH heb je thuis maar af en toe nodig, laat staan buitenshuis.

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.001
    • http://www.dwvbb.nl
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #6 Gepost op: 29 april 2013, 18:46:10 »
Het is niet persé SSH denk ik, dat is gewoon de tekst.
Heel af en toe krijg ik ook deze melding uit Mail Server.
RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs

Offline dnb

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 27
  • Berichten: 122
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #7 Gepost op: 29 april 2013, 23:43:43 »
Ik snap ook niet dat mensen SSH open hebben staan naar het internet. SSH heb je thuis maar af en toe nodig, laat staan buitenshuis.
Poort 22 moet open staan voor een encrypted network backup tussen 2 synologies. Dat is waarom mijn synology bereikbaar is op die poort. Als ik geen inkomende externe backup zou hebben had ik de poort inderdaad nooit open gezet.
  • Mijn Synology: 212+, 212j

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #8 Gepost op: 29 april 2013, 23:55:20 »
Ok. Zie dat er meer klachten over zijn dat je hiervoor poort 22 moet openzetten. En dan ook nog root access.
Ik zou dit persoonlijk dus nooit gebruiken.
Kun je niet beter een VPN opzetten tussen de twee machines en daaroverheen de backup uitvoeren?

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.737
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #9 Gepost op: 30 april 2013, 09:27:18 »
Poort 22 moet open staan voor een encrypted network backup tussen 2 synologies.
Als die andere kant een vast IP heeft kun je dat nog in de firewall opnemen zodat alleen vanaf die lokatie poort 22 open staat.

En als het IP niet statisch is, misschien het subnet van de ISP provider invullen? In elk geval blokkeer je dan inlog pogingen vanaf alle andere providers.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Nelesss

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 204
  • Berichten: 1.275
Re: Veel loginpogingen sinds mijn 4.1 -> 4.2 upgrade
« Reactie #10 Gepost op: 30 april 2013, 10:19:36 »
Ok. Zie dat er meer klachten over zijn dat je hiervoor poort 22 moet openzetten. En dan ook nog root access.
Ik zou dit persoonlijk dus nooit gebruiken.
Kun je niet beter een VPN opzetten tussen de twee machines en daaroverheen de backup uitvoeren?

Waar ik bij mezelf last van had als ik VPN aanzetten onderling dat de versturende NAS(Client Side) niet meer te bereiken was via de ddns redirect. Dit was wel bij DSM 4.1 overigens;) heb dit nooit fatsoenlijk werkend gekregen. Ook omdat je constant een VPN verbinding moet openhouden en geen tijdsplanning kan inschakelen.
Synology's:
DS-1513+ (4GB Ram)
DS-114
DS-112J


 

Capaciteit volume na SHR veel minder?

Gestart door RJL1955Board NAS hardware vragen

Reacties: 17
Gelezen: 8016
Laatste bericht 03 maart 2013, 19:31:47
door Holy
gateway.log toont veel vreemde user names

Gestart door rcvdveenBoard Zarafa

Reacties: 7
Gelezen: 8986
Laatste bericht 24 maart 2016, 14:57:57
door Robert Koopman
Veel, heel veel meldingen over mislukte login-pogingen

Gestart door hschikhofBoard Synology DSM algemeen

Reacties: 10
Gelezen: 5073
Laatste bericht 10 augustus 2021, 11:37:37
door Briolet
NZB Files erg veel incomplete

Gestart door eminem99Board Download Station

Reacties: 8
Gelezen: 3474
Laatste bericht 04 augustus 2016, 10:56:51
door Robert Koopman
Media indexering van heel veel foto's op NAS: services niet meer toegankelijk

Gestart door Mr.HoekBoard Synology DSM 5.1 en eerder

Reacties: 5
Gelezen: 3448
Laatste bericht 10 oktober 2013, 18:34:10
door Mr.Hoek