Problemi SSH

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
Rispondi
giova212
Utente
Utente
Messaggi: 23
Iscritto il: mercoledì 1 maggio 2019, 21:38

Problemi SSH

Messaggio da giova212 »

Buongiorno, non so se è la sezione giusta, in caso ditemi dove mettere questo post.
Da ieri sera dopo le 22, mi sono iniziate ad arrivare delle notifiche, a intervalli non regolari, con scritta "L'indirizzo IP [xxx.xxx.xxx.xxx] di DiskStation è stato bloccato da SSH".
Ho fatto l'accesso al DSM da remoto per restringere ulteriormente gli accessi falliti, ma non capisco chi è che prova ad accedere al mio NAS, anche perché risultano origini da tutto il mondo.
Potete aiutarmi?
Ho messo un'immagine in allegato.
Grazie
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
UPS: TRUST 600VA
GTW: n.d.
SWC: n.d.
NAS: DS218+, Intel Celeron J3355 2GHz; 2 GB RAM; DSM 7.0-41890
CLI: Win10-64Bit
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1045
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Problemi SSH

Messaggio da fullspeed »

significa che hai la porta ssh (cioè la numero 22) aperta sul tuo router/firewall per gli accessi dall'esterno e qualcuno sta provando ad entrare...

questo non va bene. a meno che tu non abbia specifiche necessità di accesso al tuo nas dall'esterno (cioè da internet) è bene chiedere tutte le porte sul tuo ruoter/firewall.
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 23.05.5)
  • NAS: DS220+ (DSM 7.2.2-72806 Update 3); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS416 (DSM 7.2.2-72806 Update 3); 1GB; SHR(3x WD Purple 3TB); 2x 1Gb/s
  • NAS: DS215j (DSM 7.1.1-42962 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 24.04 LTS & 22.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.8, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, WiiM Ultra
  • EXP: E5 - NET8 PC:W4,M4,L8
giova212
Utente
Utente
Messaggi: 23
Iscritto il: mercoledì 1 maggio 2019, 21:38

Re: Problemi SSH

Messaggio da giova212 »

fullspeed ha scritto: venerdì 15 maggio 2020, 15:34 significa che hai la porta ssh (cioè la numero 22) aperta sul tuo router/firewall per gli accessi dall'esterno e qualcuno sta provando ad entrare...

questo non va bene. a meno che tu non abbia specifiche necessità di accesso al tuo nas dall'esterno (cioè da internet) è bene chiedere tutte le porte sul tuo ruoter/firewall.
Avevo aperto la porta 22 per SFPT, come segnato dentro il DSM, ignaro che fosse utilizzata per SSH. Ho tolto la regola nel router, spero si risolga. Grazie
UPS: TRUST 600VA
GTW: n.d.
SWC: n.d.
NAS: DS218+, Intel Celeron J3355 2GHz; 2 GB RAM; DSM 7.0-41890
CLI: Win10-64Bit
giova212
Utente
Utente
Messaggi: 23
Iscritto il: mercoledì 1 maggio 2019, 21:38

Re: Problemi SSH

Messaggio da giova212 »

Praticamente ora vine bloccato da FTP. Ho rimosso anche le porte di questo.
Ma chi sarebbe interessato ad accedere al mio NAS?

Aggiorno. Ora però non posso più collegarmi con FileZilla per aggiornare alcuni file dal PC sul mio sito personale.
UPS: TRUST 600VA
GTW: n.d.
SWC: n.d.
NAS: DS218+, Intel Celeron J3355 2GHz; 2 GB RAM; DSM 7.0-41890
CLI: Win10-64Bit
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1045
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Problemi SSH

Messaggio da fullspeed »

giova212 ha scritto: venerdì 15 maggio 2020, 16:10 Praticamente ora vine bloccato da FTP. Ho rimosso anche le porte di questo.
Ma chi sarebbe interessato ad accedere al mio NAS?

Aggiorno. Ora però non posso più collegarmi con FileZilla per aggiornare alcuni file dal PC sul mio sito personale.
allora ... nel mio post precedente io ho scritto "a meno che tu non abbia specifiche necessità di accesso al tuo nas dall'esterno (cioè da internet)" ... quindi se tu hai queste specifiche necessità bisogna pensare a qualcos'altro ... ad esempio la vpn. installi e configuri un vpn server sul nas ... apri sul router la porta 1194 ... e accedi da internet via vpn (cioè installando il client vpn sul tuo pc)
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 23.05.5)
  • NAS: DS220+ (DSM 7.2.2-72806 Update 3); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS416 (DSM 7.2.2-72806 Update 3); 1GB; SHR(3x WD Purple 3TB); 2x 1Gb/s
  • NAS: DS215j (DSM 7.1.1-42962 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 24.04 LTS & 22.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.8, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, WiiM Ultra
  • EXP: E5 - NET8 PC:W4,M4,L8
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”