• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Hacker?

derda75

Cox Orange
Registriert
29.01.12
Beiträge
99
Hallo liebe Leute!

Ich habe evtl. ein Problem...

Ich besitze ein NAS Server der Firma QNAP.
Diese bieten einem die Möglichkeit über deren Server auf den eigenen Server zuzugreifen.
Dazu muss man sich registrieren und dann seinen Server entsprechend einrichten, so dass man dann über
http:selbstausgewählterwunschname.mycloudnas.com
zu erreichen ist.
Natürlich kann auch jeder andere über diese Seite auf die (von einem selbst freigegebenen) Dienste zugreifen.
Ich hoffe dass ich das bis hierhin klar ausgedrückt habe.

Nun nutze ich diesen Service erst seit einigen Tagen und habe nur zwei Benutzer für den Server angelegt:
Benutzer A: Meinewenigkeit
Benutzer B: Mein Vater

Nun habe ich heute in die Verbindungsprotokolle geschaut(, weil mein Vater sich nicht anmelden konnte - er hatte lediglich zwei Stellen seines Passwortes vergessen)
Und da sehe ich es:

Mehrere Versuche von einem Benutzer C ("Administrator") den ich nicht erstellt habe und der Versucht einen FTP-Zugang zu erreichen.

TS-210-2.jpg

Ich habe gerade noch einmal in der Konsole von beiden Rechnern nachgeschaut - Beide Rechner waren aus!!!
Und es war keiner Zuhause.

War das ein Hacker?
Was sollte ich jetzt machen?
Weiß jemand Rat?


Ich danke schon einmal im Voraus!!!
MfG
derda75
 

Snoopy181

Roter Astrachan
Registriert
16.02.09
Beiträge
6.333
Selbst wenn es gehackt worden ist, der Status "Login Fail" bedeutet ja wohl, dass der Bösewicht nicht erfolgreich war.
 

below

Purpurroter Cousinot
Registriert
08.10.06
Beiträge
2.858
Ist das NAS von aussen erreichbar? Dann ist das ein sog. Brüte Force oder Dictionary attack: Jemand geht mit einer Liste üblicher (oder zufälliger) Usernamen und Passwörter an Dein Gerät.

Einfachstes Mittel dagegen: Den FTP Port auf einen nicht-standard Port legen. Die Jungs sind faul, und suchen nicht alle 65335 Ports ab

Alex