Attacco al mio NAS

Discussioni sulle funzioni di DDNS e port-forwarding dei NAS.
Rispondi
Avatar utente
hariseldon
Messaggi: 67
Iscritto il: 25 ott 2008, 19:02

Attacco al mio NAS

Messaggio da hariseldon »

Oggi ho avuto la visita di un gentile signore, il cui IP è 125.141.237.100 (si traccia un indirizzo Coreano), che ha ripetutamente tentato l'accesso al mio nas, prima come root, poi come admin, poi come guest, infine provando anche 2-3 altri user, tutti con protocollo SSH.

Come posso bloccare l'accesso di questo IP, direttamente dal router?

Un cordiale saluto a tutti

Paolo
TS209Pro
Avatar utente
hariseldon
Messaggi: 67
Iscritto il: 25 ott 2008, 19:02

Re: Attacco al mio NAS

Messaggio da hariseldon »

Azzzzz... altro che uno!!! (come la famosa barzelletta)

scorrendo i registri, ho scoperto di avere subito un attacco da molti altri ip .... in particolare da un 196.35.68.41, localizzato in Sudafrica, e in alcuni casi gli user (che sono decine e decine) sono riferiti anche ad altri ip...

dove lo trovo il file con il log degli accessi per scaricarlo?

Sto cominciando a preoccuparmi... per trovare il mio ip avranno scansionato la rete a caso o avranno trovato l'ip dinamico di dyndns?

Poi perchè gli attacchi proprio sulla porta 22 (ssh)? Comunque io per sicurezza ho chiuso quel servizio... anche se in teoria è più sicuro di altri ...
TS209Pro
Avatar utente
delsi
Messaggi: 327
Iscritto il: 12 ott 2009, 12:41
Località: Varese

Re: Attacco al mio NAS

Messaggio da delsi »

Ti preoccupi?
Io nei weekend arrivo a punte di 2000-3000 tentativi di accesso.
Maledetto ip statico... : PirateCap :
TS-859 Pro+ • FW 4.0.2 • HD 3 tb Raid 5
TS-410 Pro • FW 4.0.1 • HD 1.5 tb Raid 5
Avatar utente
hariseldon
Messaggi: 67
Iscritto il: 25 ott 2008, 19:02

Re: Attacco al mio NAS

Messaggio da hariseldon »

Quindi devo stare tranquillo e semmai rafforzare le difese allungando le password di accesso?
TS209Pro
Avatar utente
delsi
Messaggi: 327
Iscritto il: 12 ott 2009, 12:41
Località: Varese

Re: Attacco al mio NAS

Messaggio da delsi »

Chiudi tutti gli accessi non necessari e metti una password bella "robusta".
Tanto se uno ha deciso che deve entrare sarà solo questione di tempo, tutti i tentativi che vedi sono i robottini che scansionanto tutti in automatico... : PirateCap :
TS-859 Pro+ • FW 4.0.2 • HD 3 tb Raid 5
TS-410 Pro • FW 4.0.1 • HD 1.5 tb Raid 5
Diemme75
Messaggi: 39
Iscritto il: 08 gen 2010, 00:05

Re: Attacco al mio NAS

Messaggio da Diemme75 »

Idem.
Ho costanti visite anche io, ma penso tutti.
Non so se faccio la cosa giusta e se sia la migliore ma la cosa che mi fa sentire piu' tranquillo e' cambiare password ogni 7-10 giorni circa (12 caratteri con 2 simboli).
In ufficio non posso per motivi diversi, ma a casa inoltre cambio sia l'ip (dinamico per fortuna) che l'indirizzo "dyndns" ogni 2 settimane tra 2-3 che alterno.
[Nas Qnap TS-210, HD Seagate 7200.12 1 Tb], Network Blu-Ray Player LG BD-390, Switch 3Com Gigabit, Router Netgear DNG2000, Tv Samsung 46B650, Cavi cat.6a
Decimo_Andrew
Messaggi: 73
Iscritto il: 04 feb 2010, 00:08

Re: Attacco al mio NAS

Messaggio da Decimo_Andrew »

Scusate ma da dove vedo l'accesso al NAS?
Avatar utente
luciano
Amministratore
Messaggi: 8706
Iscritto il: 25 apr 2008, 01:45
Località: Roma
Contatta:

Re: Attacco al mio NAS

Messaggio da luciano »

Abilitate il logging degli accessi SSH,HTTP etcetc.
logging.png
logging.png (24.39 KiB) Visto 695 volte
loggin2.png
loggin2.png (18.26 KiB) Visto 695 volte
..inoltre sarebbe una cosa furba sarebbe cambiare la porta di default del ssh:
ssh.png
ssh.png (14.38 KiB) Visto 695 volte
Decimo_Andrew
Messaggi: 73
Iscritto il: 04 feb 2010, 00:08

Re: Attacco al mio NAS

Messaggio da Decimo_Andrew »

Ma se cambio la porta SSH devo aprirla sul router o cambiarla da un'altra parte?
robi_78
Messaggi: 173
Iscritto il: 02 dic 2008, 20:41

Re: Attacco al mio NAS

Messaggio da robi_78 »

Si devi cambiarla anche sul router
Rispondi