Die Chinesen wollen mich hacken?

  • Hallo
    Seit einigen Tagen sehe ich bei meiner QNAP TS110 Nas das jemand von außen auf meine NAS will.


    Im Systemprotokoll steht folgendes
    Das ist seit ca. 1 Woche so.. was kann ich tun?



  • selber schuld, wenn du ssh am router an deine box leitest. stell bei den sicherheitsregeln ein, dass die ip nach x versuchen innerhalb y minuten gesperrt wird. hilft etwas.

  • :mrgreen: Dann frag doch mal bei der Uni in kaiserslautern,was die auf Deinem NAS suchen :mrgreen:

  • also ich bekomme mit der ip was vom chinesen^^ ich hab jetzt die portweiterleitung ausgeschaltet.. war glaub wegen der mycloud auf portweiterschaltung gekommen.. und hab das mit den 5x falsch anmelden gemacht..


    danke :)

  • mycloud funktioniert nur dann (ich meine den dienst auf der box), wenn beim router upnp aktiviert ist. und nicht nur das mycloud nutzen den dienst, nein auch viele andere programme. die upnp funktion erlaubt einem programm dem router mitzuteilen, dass ein bestimmter port an eine bestimmte ip weitergeleitet wird. temporär. aber doch vorhanden. somit hat ein potentieller angreifer die möglichkeit auf deinen pc oder aufs nas zugriff zu erlangen. langer rede, kurzer sinn: ich hab bei meinem router die upnp funktion deaktiviert. auch auf die gefahr, dass mal was nicht funktioniert. ist mir aber persönlich noch nicht passiert. ich weiss gerne, welche ports wo hin leiten.

  • Zitat von "G1N0R0G"

    also ich bekomme mit der ip was vom chinesen^^ ich hab jetzt die portweiterleitung ausgeschaltet.. war glaub wegen der mycloud auf portweiterschaltung gekommen.. und hab das mit den 5x falsch anmelden gemacht..


    danke :)


    Schei...,Deinen Rechner haben sie schon :D

  • Zitat von "biboca"

    :mrgreen: Dann frag doch mal bei der Uni in kaiserslautern,was die auf Deinem NAS suchen :mrgreen:


    Ich frag mich grad, wie du auf die kommst????


    Zitat von "biboca"

    Schei...,Deinen Rechner haben sie schon :D


    Ich glaube bald eher die haben deinen schon. :tongue:

  • Gib einfach mal die Adresse ein,da erscheint die Firma G-Lab.de mit dem Projekt ToMaTo,das Copyright liegt bei der Uni Kaiserslautern.

  • So kannst du das aber jetzt auch nicht verifizieren. Würde ich deine IP in die Adressleiste eingeben, erreiche ich eventuell die Seite deines QNAP. Deswegen bist du aber noch lange nicht die Firma QNAP. :mrgreen:
    Der Chinese hat halt auf seinem WEB-Server das Tool ToMaTo von G-Lab laufen. Das kann sich jeder installieren, der es mag. https://github.com/dswd/ToMaTo/wiki/