HTTPS deaktiviert sich nach Aktivierung

  • q.tip Sorry, ich habe vergessen zu erwähnen, dass der QNAP Support das Problem behoben hat. Aus irgendeinem Grund wurde durch das Update der Firmware 5.2.0.2860 die Einstellungen für den Webserver geändert. Der hatte für den HTTPS nun den gleichen Port wie die QNAP Oberfläche. Nachdem der Support geraten hat, die Einstellungen zu ändern, ging auch wieder HTTPS. Dummerweise habe ich diese Einstellungen vorher nicht geprüft.


    Das eigentliche Problem ist somit behoben, aber Aufgrund der Aussage von dolbyman sind wir ja vom Thema abgekommen und ich wollte einfach nur wissen, wie man solche Behauptungen machen kann, ohne vorher zu wissen, wie der Aufbau im Netzwerk ist.


    Crazyhorse Das ist doch genau die Konfiguration, wie es bei mir aktuell ist. Ich komme über die FritzBox mit den Anfragen (über WAN) an die Firewall und die entscheidet, Ja - nein - vielleicht nur Eis essen- .

    Oder habe ich hier noch ein Denkfehler?

  • Haben wir doch jetzt alles durchgekaut..QNAP Support kontaktieren hatte ich ja gesagt..und der ganze Ringelrein das ein QNAP NAS niemals dem Web ausgesetzt werden soll und das hier https null gegen Angriffe hilft auch

  • Ich spreche von einem Application Layer Gateway (Layer 7), was den gesamten HTTPs Datenverkehr führt und aufbricht, du von einer Firewall die auf Layer 4 arbeitet

    Das ist ein Unterschied.


    Du spricht hier immer wieder von einer Firewall, sogar einer Hardware, was ist es denn?

    Ich setze hier eine Netgate Appliance mit pfSense ein, würde ich so etwas veröffentlichen wollen, würde ich kurz den haproxy als Packet installieren und das dann darüber lösen.

    Der ist entsprechend gehörtet und kann direkt auch dem WAN ausgesetzt werden.

    Aber trotzdem packt man hier noch gewisse Blocklisten vor, z.B. Scanner, oder andere bekannten Bot Net IPs, so das diese gar nicht erst zum haproxy gelangen würden.

    So ein Sicherheitskonzept hat immer mehrere Stufen.

  • Du spricht hier immer wieder von einer Firewall, sogar einer Hardware, was ist es denn?

    Bei mir ist opnSense im Einsatz und nach dem Hinweis auf Reverse Proxy habe ich nun Caddy installiert und mein eigenes Zertifikat in der Firewall installiert.

    Jetzt bin ich an der Konfiguration von Caddy dran. Bin ich denn jetzt auf dem richtigen Weg, von dem du bisher geredet hast?

  • Als kleine privat Person bin ich für Angreifer meiner Meinung nach uninteressant,

    Das denkst du. Ist aber nicht so.


    Mir wird jeweils übel wenn ich in meine Firewall-logs schaue. Ich bin auch nur eine "kleine" Privatperson, dennoch sind es so um die 150 bis 350 Angriffe pro Tag. Die meisten Angriffe gelten meinem Webserver (lässt nur DACH-Region zu), der in einer DMZ steht. Hinzu kommen Angriffe auf's VPN , diverse Portscans und so weiter.


    Sollte nur eine kleine Lücke offen sein für den Angreifer, wird diese umgehend ausgenutzt. Es sind in den meisten Fällen Angriffe von bots und denen ist es egal ob wir klein und unbedeutend sind oder nicht.