Pomoc Admin Login Fail (HTTP) - nieznane próby logowania do QNAP

raffter

Entry Technician
Q Associate
6 Grudzień 2015
53
3
8
37
Lublin
QNAP
TVS-x72XT
Ethernet
1 GbE
Witam,

od kilku dni mój QNAP raportuje co kilka minut nieznane próby zalogowania przez protokół HTTP/HTTPS do konta "admin" z losowych adresów IP.

Adresy, z których występuje próba logowania to np:

2.136.126.17
5.154.79.179
14.136.79.216
24.23.162.166
34.244.209.179
39.164.73.120

Przez ostatni tydzień takich prób logowania z powyższych adresów miałem ponad 3 tyś.
Czy istnieje sposób, żeby sprawdzić czy są to próby włamania dla QNAP?

Wersja oprogramowania Firmware: 4.5.2.1630 Build 20210406
Model serwera: QNAP TS-1677X
 
Od dłuższego czasu mam ten sam problem. Konto admina wyłączone i zainstalowany QuFirewall i w logach mam dziennie około 22tys prób. Mam nadzieję że QuFirewall będzie skutecznie to blokował. Szkoda ze nie można w nim zaznaczyć jakie adresy IP ma blokować na stałe tak jak to było w domyślnych opcjach bezpieczeństwa w qnapie

Wysłane z mojego SM-G975F przy użyciu Tapatalka
 
Ja też to mam. Najlepiej odłączyć porty i działać lokalnie albo po VPN. Ja czekam aż dadzą sobie spokój.
Tylko wtedy nasz serwer nie będzie nazywał się NAS, a LAS (local). Dość dziwna porada jak na serwer sieciowy.
 
@wojtekdu nie zgadzam się z tym ale nie chce tez tego rozwijać. można korzystać z myqnalcloud bez udostępniania portów a wiec będą działać usługi. VPN jest dodatkowym zabezpieczeniem i wszystko działa na odległość. Mam w swojej firmie (jestem pracownikiem, nie właścicielem firmy), NAS i nadal spełnia wszystkie swoje funkcje. Zaczynam prace zdalną uruchamiam VPN i pracuje, NAS robi kopie itp.
 
Ja mam na swoim routerze serwer OpenVPN po TCP i na porcie 443. Inaczej nie połączę się z firmy. Ale ma to tę zaletę, że jeśli jakiś bot będzie próbował wbić mi się do sieci przez jedyny otwarty z zewnątrz port, to będzie cały czas miał mindfuck, że nie może się zalogować.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. próby włamania
  2. 127.0.0.1 HTTP LOGIN FAIL
  3. próby logowania
  4. failed to login