Root Faile ataque continuo
#1
Hoy no vengo a pedir nada, si no a informar.
Hoy tube un dia un poco agetreado, continuamente me aparecia root faile, empece a investigar y descubri que estaban intentando entrar en mi nas.
Para evitar que esto pase bloquie la IP si intentan entrar por 5 veses esto esta en PANEL DE CONTRO - SEGURIDAD - PRETECCION DE ACCESSO DE RED les dejo una captura de pantalla para que lo vean, bloqueo la IP del atacante sin problemas, hera una IP China.
Un saludo amigo y espero que les sirva


Archivos adjuntos Imagen(es)
   
Un saludo y Gracias por vuestra colaboracion

QNAP TS-251+ - RAM= 8GB - HDD: 3TB - SSD: 500GB
http://ghbu.myqnapcloud.com

[Imagen: QNAP%20TS-251+.png]


  Responder
#2
(17-03-2017, 11:21 PM)ghbu escribió: Hoy no vengo a pedir nada, si no a informar.
Hoy tube un dia un poco agetreado, continuamente me aparecia root faile, empece a investigar y descubri que estaban intentando entrar en mi nas.
Para evitar que esto pase bloquie la IP si intentan entrar por 5 veses esto esta en PANEL DE CONTRO - SEGURIDAD - PRETECCION DE ACCESSO DE RED les dejo una captura de pantalla para que lo vean, bloqueo la IP del atacante sin problemas, hera una IP China.
Un saludo amigo y espero que les sirva

Hola ghbu,

Gracias por la info.

Saludos!
  Responder
#3
Yo recomendarías cambiar los puertos de los servicios, para que no sean los habituales.

Por cierto, la interfaz que sale en esa captura es la interfaz de la 4.3?
  Responder
#4
Gracias por tu respuesta
Si es la ultima version 4.3.0138 y estoy bloqueando rango de IP´s para que no ataquen, asi el NAS podra descansar un poco
Ya tengo bloqueado, parte de china, rusia y holanda, a medida que llegan los ataques veo de donde es la IP y bloqueo el rango completo
Un saludo y gracias por el consejo
Un saludo y Gracias por vuestra colaboracion

QNAP TS-251+ - RAM= 8GB - HDD: 3TB - SSD: 500GB
http://ghbu.myqnapcloud.com

[Imagen: QNAP%20TS-251+.png]


  Responder
#5
(31-03-2017, 11:41 PM)ghbu escribió: Gracias por tu respuesta
Si es la ultima version 4.3.0138 y estoy bloqueando rango de IP´s para que no ataquen, asi el NAS podra descansar un poco
Ya tengo bloqueado, parte de china, rusia y holanda, a medida que llegan los ataques veo de donde es la IP y bloqueo el rango completo
Un saludo y gracias por el consejo

Pero eso es una medida momentánea. Cambia los puertos y verás que no tendrás problema
  Responder
#6
Que puertos me aconsejas para el servidor WEB y el FTP, que son los que tengo abiertos?
Gracias
Un saludo y Gracias por vuestra colaboracion

QNAP TS-251+ - RAM= 8GB - HDD: 3TB - SSD: 500GB
http://ghbu.myqnapcloud.com

[Imagen: QNAP%20TS-251+.png]


  Responder
#7
(01-04-2017, 12:42 PM)ghbu escribió: Que puertos me aconsejas para el servidor WEB y el FTP, que son los que tengo abiertos?
Gracias


En qué puertos estás ofreciendo esos servicios? ...cualquier otro que tu conozcas y que no se está utilizando ya por otro servicio y que no sea de los puertos "conocidos"
  Responder
#8
Cromo24cr te comento que he cambiado el puerto FTP, al 24 los ataques se detienen pero ahora cada vez que quiero entrar por FTP tengo que poner http://mi ip:24 
Es medio incondio pero esta mas protejido el NAS
La ip de mi web no puedo cambiar el puerto 80 por ningun otro, ya lo probe, y no entran las paginas web
Bueno un saludo y gracias de nuevo a todos por la ayuda
PD: si alguien quiere ver mi WEB en el NAS es http://ghbugabriel.com
Un saludo y Gracias por vuestra colaboracion

QNAP TS-251+ - RAM= 8GB - HDD: 3TB - SSD: 500GB
http://ghbu.myqnapcloud.com

[Imagen: QNAP%20TS-251+.png]


  Responder
#9
(05-04-2017, 07:58 PM)ghbu escribió: Cromo24cr te comento que he cambiado el puerto FTP, al 24 los ataques se detienen pero ahora cada vez que quiero entrar por FTP tengo que poner http://mi ip:24 
Es medio incondio pero esta mas protejido el NAS
La ip de mi web no puedo cambiar el puerto 80 por ningun otro, ya lo probe, y no entran las paginas web
Bueno un saludo y gracias de nuevo a todos por la ayuda
PD: si alguien quiere ver mi WEB en el NAS es http://ghbugabriel.com
Usa un soft para conectar al ftp y guárdalo... no creo que sea tanto fastidio...
jejeje
  Responder
#10
No Cromo24Cr el fastidio esta que alguien entro y me bloqueo todo tube que reiniciar de fabrica e instalar todo de nuevo.
Ahora cambie todos los puertos y se acabaron los ataques, auque la cuenta invitados estaba bloqueada, entraban igual por la cuenta guest, ya puse un post para que puedan cambiar la contraseña guest y no puedan entrar en vuestros nas
Creo que es una bulnaviridad que la gente de QNAP no es consiente ya que por mas que bloquees la cuenta guest y la tienes por defecto, entrar igual.
Un saludo y Gracias por vuestra colaboracion

QNAP TS-251+ - RAM= 8GB - HDD: 3TB - SSD: 500GB
http://ghbu.myqnapcloud.com

[Imagen: QNAP%20TS-251+.png]


  Responder




Usuarios navegando en este tema: 1 invitado(s)