Pagina 1 di 2
Devo preoccuparmi?
Inviato: mercoledì 8 ottobre 2014, 19:54
da peterflyer
da alcuni giorni noto che la workstation è spesso accesa, ho attivato il log e con sorpresa ho visto che ci sono registrati parecchi tentativi di log come admin provenienti da IP cinesi......
per ora infruttuosi.
Consigli sul da farsi?
Grazie
Re: Devo preoccuparmi?
Inviato: mercoledì 8 ottobre 2014, 19:59
da burghy86
Chiudere le porte che non servono. Una password difficile, il blocco ip dopo tot tentativi.
Workstation o nas?
inviato dal mio topotalk
Re: Devo preoccuparmi?
Inviato: mercoledì 8 ottobre 2014, 20:08
da peterflyer
Grazie della risposta, è un NAS DS213j
sono 3 giorni che ci provano .....
Re: R: Devo preoccuparmi?
Inviato: mercoledì 8 ottobre 2014, 20:09
da burghy86
Che porte hai aperto?
inviato con il mio topotalk
Re: Devo preoccuparmi?
Inviato: mercoledì 8 ottobre 2014, 21:43
da dMajo
peterflyer ha scritto:Consigli sul da farsi?
Le porte 5000/5001/22/23 non sia aprono mai sul router e si vincolano solo agli ip privati sul fw del nas (es 192.168.0.0/255.255.0.0 e 10.0.0.0/255.0.0.0). A queste porte si accede esclusivamente via VPN che possibilmente sarà configurata sul router se lo supporta.
Se proprio ti servono per le app tipo dsvideo, ds audio ... vai nel portale applicazioni e abilita le porte alternative da aprire successivamente sul router e fw del nas.
Abilita il blocco degli ip automatico, 3 tentativi in 3 ore.
Re: Devo preoccuparmi?
Inviato: giovedì 9 ottobre 2014, 12:17
da peterflyer
burghy86 ha scritto:Che porte hai aperto?
inviato con il mio topotalk
ho inoltrato dal router 5000, 5001, 21, 23
dMajo ha scritto:peterflyer ha scritto:Consigli sul da farsi?
Le porte 5000/5001/22/23 non sia aprono mai sul router e si vincolano solo agli ip privati sul fw del nas (es 192.168.0.0/255.255.0.0 e 10.0.0.0/255.0.0.0). A queste porte si accede esclusivamente via VPN che possibilmente sarà configurata sul router se lo supporta.
Quindi devo crearmi una VPN dal router attraverso la quale accedere alle suddette porte?
dMajo ha scritto:peterflyer ha scritto:Consigli sul da farsi?
....Abilita il blocco degli ip automatico, 3 tentativi in 3 ore.
questo l'ho fatto ieri sera e devo dire che quando sono tornato la DS era in stand by, non più quasi sempre attiva come prima.....
non ho avuto tempo di ricontrollare il log ..... se ritenete che possa essere utile lo posto qui.
Grazie per le risposte
Re: R: Devo preoccuparmi?
Inviato: giovedì 9 ottobre 2014, 12:22
da burghy86
Invece della 5000 e della 5001 modifica dal dsm e mettine una diversa tipo 4000 e sul router apri solo quella.. meglio se ssl
inviato con il mio topotalk
Re: Devo preoccuparmi?
Inviato: giovedì 9 ottobre 2014, 14:40
da dMajo
peterflyer ha scritto:
dMajo ha scritto:peterflyer ha scritto:Consigli sul da farsi?
Le porte 5000/5001/22/23 non sia aprono mai sul router e si vincolano solo agli ip privati sul fw del nas (es 192.168.0.0/255.255.0.0 e 10.0.0.0/255.0.0.0). A queste porte si accede esclusivamente via VPN che possibilmente sarà configurata sul router se lo supporta.
Quindi devo crearmi una VPN dal router attraverso la quale accedere alle suddette porte?
Dipende dal motivo per il quale avevi le 500x aperte.
Se devi accedere al DSM per configurare il nas remotamente si, il metodo corretto e via vpn.
Se invece le avevi aperte semplicemente perche richiesto dalle varie app DSxxxx allora puoi abilitare porte alternative per filestation, audiostation,videostation ... ed aprire queste sul router. Potrai così usare dsvideo ma attraverso tali porte non si potrà accedere al DSM, quindi elevando il livello di protezione.
Re: Devo preoccuparmi?
Inviato: venerdì 10 ottobre 2014, 13:02
da peterflyer
forse ci sono riusciti....sono entrati...
ora sono al lavoro ..... e non posso controllare, ma nei giorni scorsi riuscivo ad entrare da qui con ftp...
ora mi da PASSWORD ERRATA
spero di sbagliarmi.
Re: Devo preoccuparmi?
Inviato: venerdì 10 ottobre 2014, 17:16
da marcotarelli
Scusa... Come si abilità il log dei tentati accessi? Mi stai facendo preoccupare...