Unberechtigte Zugriffe / Kontosicherheit

  • Hi,

    Ich mal wider*murmel*

    Nun was ist passiert, Ich habe einige Zeit mal nicht nach dem "Nas" gesehn und mich mit anderen Dingen beschäftigt.

    Dann Schau ich heute mal wider auf die Oberfläche und bämmm,dann dies>>> This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.


    Was ich sagen kann, da hat wohl jemand versucht von außen ein wenig zu spielen *murmel*

    Ich Habe "U-Green-Link" aktiv sowie mit Dyn-DDNS 2 weitere Anbieter verbunden.(No-ip/Duck-Dns) Ebn ein wenig damit Probiert, herumgespielt

    Wie geh ich mit so etwas um? kann ich mehr tun als Kontosperrung permant?

    und bekomm ich eventuell auch noch mehr "Info´s" zum Unberichtigten User ?

    Naja, aktuell belächle ich diese plumpen Versuche, aber was wenn´s mehr werden? Das "Nas" vom Netz nehmen, kann ja wohl nicht die Lösung sein.....


    Mfg Matze

    Ugreen Nas DXP-2800 mit

    1xWD 4TB

    1xToshiba 10TB

    1x Kodak SSD 512GB / 1xNoName SSD 512GB

    "1xSeagate 4,5TB/usb3.0." $$$ "1x San Disk SSD Plus 240 GB/usb-c "$$$"1xUsb-Stick San-Disk-Cruzer-Force 30GB/usb2.0."

  • Wirksamstes Mittel, alle Ports schlie

    sen, Zugang von Außerhalb nur über VPN oder mind. ReverseProxy verwenden.

    Meine Hardware

    iDX6011 Pro in Späh ^^

    DXP4800+ 2x8TB WDRedPl Btrfs Raid1 2x 2TB Lexar NM790 Raid1, 64GB RAM Kingst. KVR48S40BD8-32 DDR5/4800MH

    DXP2800 1x 12TB Seag. 1x 12TB WDRedPl, Raid1 Btrfs 16GB RAM Cruc. CT16G56C46S5.C8B2, 2x NVME Samsg,

    DS1525+ 2x8TB WD, Btrfs SHR, 2x 2TB NVME Lexar NM790 Raid1. 40GB ECC RAM_Speicher.de

    DS920+ DSM 7.3.2 Btrfs Raid1 2x8TB WD, 2x2TB Samsg. 970 EVOPlus, RAM 20GB DDR4-2666MHZ Speicher.de

    USV US3000, EatonEllip.PRO 850DIN, Switch Zyxel GS1200-8 1GB, Zyxel XMG-108 8 x 2,5GB

    Edited once, last by eineb (August 13, 2025 at 10:59 PM).

  • Matze Ich zitiere mich mal aus meinem Synology-Leitfaden selbst (nicht persönlich gemeint!)

    UGREEN DXP2800 | UGOS 1.15.1.0127 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.4.2 (Trixie) - AGH - NPM - Unbound
     MacBook Air M4 | macOS 26.5 |  mobile devices only | FRITZ!Box 7690 (OS 8.22) | Eaton Ellipse ECO 650 DIN USB USV

  • Moin,

    was läuft denn genau bei Dir, dass Du außer VPN noch weitere Zugänge brauchst?
    Welche Ports sind an welchem Router offen?
    Router auf jeden Fall auch mal durchleuchten, in die Ereignisprotokolle sehen, ob sich da was Komisches getan hat.

    Ich spreche aus Erfahrung …


    Da muss nur der „Richtige“ mit entsprechendem Wissen und Können kommen, dann kann’s bitter werden.

    Insofern ist plump halt relativ.

    LG MGS

  • Hast du ggf. über die CLI Sachen installiert, nativ auf Debian?

  • Wie geh ich mit so etwas um? kann ich mehr tun als Kontosperrung permant?

    Ween das wirklich Versuche von außen waren gilt natürlich, alle Ports sperren und Zugriffe von aussen am besten erst gar nicht ermöglichen. Bei VPN ist das Risiko vielleicht geringer, allerdings ist aus meiner Sicht aucb UGos das Problem.

    Unten drunter werkelt ein in erheblich Tilen (Programme, dateirechte) modifiziertes Debian 12. Es gibt wohl keine Anzeichen dafür Debina 13 zu installiere/upzudaten, deshalb benutze ich die UGreen Kiste nur als NAS.

    Manche Sachen kann man nur mit erheblich Aufwand nachinstallieren, weil andere Pavkete fehlen oder Rechte nicht stimmen.

    Auf einer Kiste die Dienste ins Internet gibt gehört wenigstens ein fail2ban oder aber noch besser ein crowdsec

  • Was ich sagen kann, da hat wohl jemand versucht von außen ein wenig zu spielen

    Na ich weiß nicht, ich würde das nicht so schnell behaupten. Ich würde erst mal in den Logs nachschauen

    sudo tail -f /var/log/auth.log

    sudo journalctl -u ssh

    sudo grep "daemon" /var/log/auth.log nur nach deamon suchen

    Könnte sich immerhin auch um ein System deamon für Backups, vielleicht Updates, Wartungsaufgaben, Synchronisation, Cronjobs handeln


    Also ich würde erst mal der Ursache auf den Grund gehen. Man kann doch ganz genau sehen, von wo er sich eingeloggt hat. Auch mit der IP-Adresse, falls es denn überhaupt von außerhalb kam ,beginne mit /var/log/auth.log dort siehst die Login-Details mit Zeitstempel und IP-Adresse

    DXP480T Plus, 2x32 GB Crucial DDR5 5600MHz, 4x4 Lexar® NM790 M.2 2280 PCIe Gen 4x4 TB NVMe

  • Der Ansatz von Protogonos klingt absolut sinnvoll!

    root ist der klassische Systemadministrator-Account und seit den Anfängen von Unix fest definiert.

    daemon ist kein speziell von Debian erfundener Benutzer, sondern ein historischer Unix-Standardaccount. Er wurde früher genutzt, um generische Hintergrundprozesse mit minimalen Rechten auszuführen. Heute legt man für Dienste in der Regel eigene Benutzerkonten an (z. B. www-data), sodass daemon meist nur noch aus Kompatibilitätsgründen existiert.

  • Na schön da gabs ja einige Antworten und fragen. Ich versuche das mal zu beantworten, Schritt für Schritt

    MGS Nun ,da greift Mein Kamera-Festplattenrecorder aus dem Laden mit dem für ihm erstellten Nutzer auf das Nas zu und Backupt so gesehn die Daten, für den Fall das ein clever Dieb den Recorder mitgehen lässt, so habe ich ebn ein Backup bis dahin. Deshalb diese No-ip Geschichte, das läuft über SFPT. Klappt auch soweit

    offene Ports dafür sind: This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.


    Mike0185 Ich weiß ehrlich gesagt nicht einmal was du mich da genau fragst, als nein ich habe da nix installiert


    Protogonos Ja, ich undPutty, stehe ich ja auf kriegsfuss mit Teil, aber ich versuche das mal.

    1 Befehl: This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    2 Befehl: This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    3 Befehl: This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Ich sehe da nix ,vermutlich hast du recht und es ist etwas das vom inneren her rührt ,also kein Angriff von außen.

    Ich belasse die 2 gesperrte User erstmal auf der Liste und behalte das weiterhin im Auge*murmel*

    Immerhin bin ich dank eurer zahlreichen Antworten wider etwas schlauer, Danke!

    Mfg Matze

    Ugreen Nas DXP-2800 mit

    1xWD 4TB

    1xToshiba 10TB

    1x Kodak SSD 512GB / 1xNoName SSD 512GB

    "1xSeagate 4,5TB/usb3.0." $$$ "1x San Disk SSD Plus 240 GB/usb-c "$$$"1xUsb-Stick San-Disk-Cruzer-Force 30GB/usb2.0."

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!