Pomoc Proba wlamania przez SSH

jasperus

Entry Technician
Q Associate
4 Marzec 2014
58
7
8
44
QNAP
TS-x51+
Ethernet
1 GbE
Witam
Od 29 listopada jakis wirażka usiluje sie zalogowac do mojego qnapa przez SSH. Mial juz kilka tysiecy prob logowania, wszystkie nieudane. Wylaczylem dostęp SSH i na tym sie zakonczyly ataki. Chociaz nie uzywam SSH to chcialbym miec mozliwosc zalogowania w razie czego w sieci lokalnej. Więc pytanie, jak wlaczyc mozliwosc uzycia SSH ale tylko w sieci lokalnej?
 
Wylaczylem dostęp SSH i na tym sie zakonczyly ataki. Chociaz nie uzywam SSH to chcialbym miec mozliwosc zalogowania w razie czego w sieci lokalnej.
A miałeś na domyślnym porcie 22? Wywinduj w górę port SSH na jakiś niestandardowy w zakresie 18000-65535.
 
możesz włączyć SSH ale nie udostępniać go poprzez MyQNAPCloud, kwestia ustawień

Wlasnie to usiluje znalezc od czasu kiedy wspomniales o tym w innym moim temacie na tym forum i juz sie poddaje :p

Wylaczylem dostęp SSH i na tym sie zakonczyly ataki. Chociaz nie uzywam SSH to chcialbym miec mozliwosc zalogowania w razie czego w sieci lokalnej.
A miałeś na domyślnym porcie 22? Wywinduj w górę port SSH na jakiś niestandardowy w zakresie 18000-65535.

Dzięki, port wlasnie zmieniam.
 
Ja dołożyłbym do tego jeszcze w opcjach bezpieczeństwa w NASie taki myk że np po 5 nieudanych próbach logowania do SSH powiedzmy w ciągu 10 min. adres ip z którego nastąpiła nieudana próba zalogowania się zostaje dodany do listy zbanowanych (forever) poniżej masz przykład.

siec.PNG
 
Ja dołożyłbym do tego jeszcze w opcjach bezpieczeństwa w NASie taki myk że np po 5 nieudanych próbach logowania do SSH powiedzmy w ciągu 10 min. adres ip z którego nastąpiła nieudana próba zalogowania się zostaje dodany do listy zbanowanych (forever) poniżej masz przykład.

8183.png


Mialem to ustawione juz, tylko, ze ten "haker" zmienial IP jak tylko system go banowal. Ale dzieki za odpowiedz.
Zmienilem domyślny port i narazie cisza :)