Aller au contenu

Multiples Connexions Ssh


Messages recommandés

Bonjour

j'ai un NAS 412+ qui reçoit de multiples connexions SSH. Les adresses IP sont bloquées. Cela empêche, je pense, les disques durs de se mettrent en veille. J'ai changé les réglages ouvertures de ports du routeur pour accéder en ftp via les ports 2020/2021 (qui sont redirigés vers les ports 20/21 du NAS) et ai désactivé le déclenchement de ports. Dans la configuration du NAS, le service SSH est désactivé.

y-a-t-il quelque chose que j'oublie de faire ?

j'ai un autre NAS chez moi - derrière un routeur Freebox - qui ne reçoit pas ces attaques !

merci pour votre aide

christophe

Lien vers le commentaire
Partager sur d’autres sites

Exact la veille n'est pas recommandée d'abord parce que cela "néconomise" pas les disques qui souffrent des trops fréquent arrêts et redémarrages engendrant des variations de températures nocives. Ensuite parce que le réveil est parfois trop lent et laisse croire au demandeur que le NAS est inactif ou en panne.

Ne pas oublier que même avec la veille activée le mirroring fréquent et souvent long des disques réduit nettement les périodes de veille.

Quant à l'hypothétique sacro-sainte "économie d'énergie", bien se rendre compte qu'au mieux l'économie d'électricité sera de moins de 10e par an et encore à tout casser !

Lien vers le commentaire
Partager sur d’autres sites

Merci pour vos réponses.

Concernant ma question de connexions SSH, je me suis rendu compte que le port 21 était encore accessible. Je ne vois pas quels réglages sur le routeur Netgear (WNR3500L) redirige ce port vers le NAS ? (est-ce parce que le NAS est serveur DMZ par défaut ?).

D'ailleurs, est-ce que cette histoire de port 21 résoudrait vraiment les tentatives d'accès au SSH ?

Lien vers le commentaire
Partager sur d’autres sites

Merci pour vos réponses.

est-ce parce que le NAS est serveur DMZ par défaut ?).

Bonjour

c'est le meilleur moyen de se faire piraté et attaquer de l'extérieur

il faut rapidement revoir ta config, et surtout le retirer de la dmz car tous les ports sont redirigé vers ton nas

Patrick

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.