Attacco al mio NAS
- hariseldon
- Messaggi: 67
- Iscritto il: 25 ott 2008, 19:02
Attacco al mio NAS
Oggi ho avuto la visita di un gentile signore, il cui IP è 125.141.237.100 (si traccia un indirizzo Coreano), che ha ripetutamente tentato l'accesso al mio nas, prima come root, poi come admin, poi come guest, infine provando anche 2-3 altri user, tutti con protocollo SSH.
Come posso bloccare l'accesso di questo IP, direttamente dal router?
Un cordiale saluto a tutti
Paolo
Come posso bloccare l'accesso di questo IP, direttamente dal router?
Un cordiale saluto a tutti
Paolo
TS209Pro
- hariseldon
- Messaggi: 67
- Iscritto il: 25 ott 2008, 19:02
Re: Attacco al mio NAS
Azzzzz... altro che uno!!! (come la famosa barzelletta)
scorrendo i registri, ho scoperto di avere subito un attacco da molti altri ip .... in particolare da un 196.35.68.41, localizzato in Sudafrica, e in alcuni casi gli user (che sono decine e decine) sono riferiti anche ad altri ip...
dove lo trovo il file con il log degli accessi per scaricarlo?
Sto cominciando a preoccuparmi... per trovare il mio ip avranno scansionato la rete a caso o avranno trovato l'ip dinamico di dyndns?
Poi perchè gli attacchi proprio sulla porta 22 (ssh)? Comunque io per sicurezza ho chiuso quel servizio... anche se in teoria è più sicuro di altri ...
scorrendo i registri, ho scoperto di avere subito un attacco da molti altri ip .... in particolare da un 196.35.68.41, localizzato in Sudafrica, e in alcuni casi gli user (che sono decine e decine) sono riferiti anche ad altri ip...
dove lo trovo il file con il log degli accessi per scaricarlo?
Sto cominciando a preoccuparmi... per trovare il mio ip avranno scansionato la rete a caso o avranno trovato l'ip dinamico di dyndns?
Poi perchè gli attacchi proprio sulla porta 22 (ssh)? Comunque io per sicurezza ho chiuso quel servizio... anche se in teoria è più sicuro di altri ...
TS209Pro
Re: Attacco al mio NAS
Ti preoccupi?
Io nei weekend arrivo a punte di 2000-3000 tentativi di accesso.
Maledetto ip statico...
Io nei weekend arrivo a punte di 2000-3000 tentativi di accesso.
Maledetto ip statico...

TS-859 Pro+ • FW 4.0.2 • HD 3 tb Raid 5
TS-410 Pro • FW 4.0.1 • HD 1.5 tb Raid 5
TS-410 Pro • FW 4.0.1 • HD 1.5 tb Raid 5
- hariseldon
- Messaggi: 67
- Iscritto il: 25 ott 2008, 19:02
Re: Attacco al mio NAS
Quindi devo stare tranquillo e semmai rafforzare le difese allungando le password di accesso?
TS209Pro
Re: Attacco al mio NAS
Chiudi tutti gli accessi non necessari e metti una password bella "robusta".
Tanto se uno ha deciso che deve entrare sarà solo questione di tempo, tutti i tentativi che vedi sono i robottini che scansionanto tutti in automatico...
Tanto se uno ha deciso che deve entrare sarà solo questione di tempo, tutti i tentativi che vedi sono i robottini che scansionanto tutti in automatico...

TS-859 Pro+ • FW 4.0.2 • HD 3 tb Raid 5
TS-410 Pro • FW 4.0.1 • HD 1.5 tb Raid 5
TS-410 Pro • FW 4.0.1 • HD 1.5 tb Raid 5
Re: Attacco al mio NAS
Idem.
Ho costanti visite anche io, ma penso tutti.
Non so se faccio la cosa giusta e se sia la migliore ma la cosa che mi fa sentire piu' tranquillo e' cambiare password ogni 7-10 giorni circa (12 caratteri con 2 simboli).
In ufficio non posso per motivi diversi, ma a casa inoltre cambio sia l'ip (dinamico per fortuna) che l'indirizzo "dyndns" ogni 2 settimane tra 2-3 che alterno.
Ho costanti visite anche io, ma penso tutti.
Non so se faccio la cosa giusta e se sia la migliore ma la cosa che mi fa sentire piu' tranquillo e' cambiare password ogni 7-10 giorni circa (12 caratteri con 2 simboli).
In ufficio non posso per motivi diversi, ma a casa inoltre cambio sia l'ip (dinamico per fortuna) che l'indirizzo "dyndns" ogni 2 settimane tra 2-3 che alterno.
[Nas Qnap TS-210, HD Seagate 7200.12 1 Tb], Network Blu-Ray Player LG BD-390, Switch 3Com Gigabit, Router Netgear DNG2000, Tv Samsung 46B650, Cavi cat.6a
-
- Messaggi: 73
- Iscritto il: 04 feb 2010, 00:08
Re: Attacco al mio NAS
Scusate ma da dove vedo l'accesso al NAS?
Re: Attacco al mio NAS
Abilitate il logging degli accessi SSH,HTTP etcetc.
..inoltre sarebbe una cosa furba sarebbe cambiare la porta di default del ssh:
..inoltre sarebbe una cosa furba sarebbe cambiare la porta di default del ssh:
-
- Messaggi: 73
- Iscritto il: 04 feb 2010, 00:08
Re: Attacco al mio NAS
Ma se cambio la porta SSH devo aprirla sul router o cambiarla da un'altra parte?
Re: Attacco al mio NAS
Si devi cambiarla anche sul router