Ataque masivo

Informe sobre algún problema en el foro

Ataque masivo

Notapor Aitorlee » Dom 06 Jul 2014 15:43

Desde el mes pasado he tenido ataques de acceso al NAS qnap 212. Comento el caso por si es muy común. Tengo activado el registro de conección, y desde hace unas semanas me he encontrado unos 15 intentos fallidos por entar al qnap. He mirado las ip y son todas de China, Japón, Taiwán, gracias a que el sistema da la posibilidad de bloquear las conecciones fallidas no se fueron repitiendo. El ataque era cada 3 segundos intentaban acceder.
Lo que hice fue quitar los accesos exteriores y bloquear para siempre cualquier connección ip fallida, e ir desconectando el NAS de vez en cuando.
Estaría bien algún tutorial para maximizar la seguridad en los qnap. Esto me ha pasado a mi pero le puede pasar a cualquiera.
Espero a ver ayudado.
Aitorlee
 
Mensajes: 8
Registrado: Dom 14 Jul 2013 21:40

Re: Ataque masivo

Notapor Gebar » Lun 07 Jul 2014 08:20

Sería muy interesante saber como poder proteger el Qnap, yo personalmente lo tengo muy descuidado y nunca me había preocupado de esto. Así que me uno a la petición.

Gracias.
Gebar
 
Mensajes: 113
Registrado: Jue 12 Dic 2013 17:38

Re: Ataque masivo

Notapor pacx » Dom 17 Ago 2014 01:05

A mi me esta pasando lo mismo y la mayoria de ip atacantes son de china, yo tambien he bloqueado las conecciones fallidas, pero estaria bien que alguien informara de lo que esta sucediendo.
No hace mucho lei que a los nas synology estaban realizandoles ataques por un fallo de seguridad, puede que a los nuestros tambien le este pasando lo mismo.
pacx
 
Mensajes: 15
Registrado: Vie 28 Feb 2014 15:30

Re: Ataque masivo

Notapor Aitorlee » Dom 17 Ago 2014 12:25

Yo he perdido todos los datos del NAS, el disco duro no lo reconoce y se re estableció a valores de fábrica el NAS. La verdad que tengo varias teorías.
Actualice a 4.1 y no se sí hubo algún fallo y se re instalo.
También tuve un corte de suministro eléctrico y no se sí fastidió el disco duro (me planteó comprar un SAI para que esto no me vuelva a suceder)
Que haya surtido efecto los ataques al NAS y que me hayan restablecido el NAS para borrar cualquier información de connección no autorizada.
Dado que no se cuál ha sido el motivo, sólo queda poner soluciones. He de decir que pague la novata por sólo tener un disco duro y no haber echo raid 1, pero claro uno lo va dejando dejando y la ley de murfi siempre esta para cumplirse. (Aunque la información importante la tenía por duplicado en discos duros USB, la única pérdida han sido series y películas.
Espero que si hay algún fallo de seguridad como en sinology lo informen cuanto antes para que los usuarios podamos resolverlo cuanto antes.
Aitorlee
 
Mensajes: 8
Registrado: Dom 14 Jul 2013 21:40

Re: Ataque masivo

Notapor pacx » Dom 17 Ago 2014 21:12

He estado mirando un poco y me he fijado que los ataques son al puerto 22 que es el puerto que utilizamos para el SSH, cuando llegue a casa voy a desactivar esa opción y ver que pasa.
Algún entendido que pueda decir como cambiar el puerto para el SSH y no usar el 22 que viene por defecto. Un saludo y gracias
pacx
 
Mensajes: 15
Registrado: Vie 28 Feb 2014 15:30

Re: Ataque masivo

Notapor pacx » Dom 17 Ago 2014 23:19

Hola de nuevo también he visto que los ataques son mediante acceso root, hay alguna manera de Desactivar el acceso como root para ssh
pacx
 
Mensajes: 15
Registrado: Vie 28 Feb 2014 15:30


Volver a Incidencias

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado