January 30, 20251 yr Hallo, ich habe wegen einem Problem mit dem Mounten eines Laufwerkes in die Logs geschaut. Dabei stelle ich gerade folgendes fest: Jan 30 10:29:04 Tower sshd-session[1774]: Connection from 162.245.223.242 port 60224 on 192.168.2.140 port 2202 rdomain "" Jan 30 10:29:05 Tower sshd-session[1774]: Invalid user luis from 162.245.223.242 port 60224 Jan 30 10:29:05 Tower sshd-session[1774]: pam_unix(sshd:auth): check pass; user unknown Jan 30 10:29:05 Tower sshd-session[1774]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=162.245.223.242 Jan 30 10:29:07 Tower sshd-session[1774]: Failed password for invalid user luis from 162.245.223.242 port 60224 ssh2 Jan 30 10:29:08 Tower sshd-session[1774]: Received disconnect from 162.245.223.242 port 60224:11: Bye Bye [preauth] Jan 30 10:29:08 Tower sshd-session[1774]: Disconnected from invalid user luis 162.245.223.242 port 60224 [preauth] Jan 30 10:29:08 Tower sshd[6975]: srclimit_penalise: ipv4: new 162.245.223.242/32 deferred penalty of 5 seconds for penalty: failed authentication Versucht da jemand, mich zu Hacken? Was sollte ich tun?
January 30, 20251 yr Author Keine Ahnung! Wo könnte ich das nachschauen? Ich habe einen Reverse Proxy (nginx) laufen, wo ich von außen auf meinen Server komme. Da will ich jetzt noch ein weiteres Passwort dazwischen schalten. Das habe ich mal irgendwo gesehen. Finde es aber gerade nicht, wie das geht...
January 30, 20251 yr Community Expert Mach mal ssh aus, wenn es an ist. Settings --> Management Access --> Use SSH --> No Beobachte anschließend das Log nochmal. Was meinst du mit Passwort zwischen NGINX schalten? Was genau hast du mit NGINX denn "freigegeben"?
January 30, 20251 yr Author Also ich habe zwischenzeitlich den ssh -Port gewechselt. Nun ist erstmal Ruhe... Verstehe aber immer noch nicht, wo ich ssh nach außen freigegeben habe? Ansonsten habe ich Nginx laufen. Dort kann ich durch Eingabe meiner Subdomain auf Unraid zugreifen. Dort habe ich nun über den Punkt Accesslist eine weitere Anmeldemaske mit Benutzer und Passwort, welches man zuerst ausfüllen muss, damit man auf die "normale" Anmeldeseite von Unraid kommt. Über eine weitere Subdomain komme ich auch z.B auf meine Nextcloud.
January 30, 20251 yr 16 minutes ago, boernie77 said: Keine Ahnung! Wo könnte ich das nachschauen? Sry das sind schon Basics an Wissen. Wenn es daran aktuell noch scheitert, dann solltest du sowas hier lieber unterlassen: 16 minutes ago, boernie77 said: Ich habe einen Reverse Proxy (nginx) laufen, wo ich von außen auf meinen Server komme. Wenn nur du allein von außen auf deinen Server kommen willst, solltest du eher mal schauen, ob nicht dein Router dir ne VPN Funktion bietet. Sodass du dich von extern per VPN mit deinen Geräte mit dem Heimnetz verbinden kannst. Dann bist du sicher, kommst an deine Dienste im Heimnetz und hast nicht die gleichen Risiken.
January 30, 20251 yr Author So, ich habe ssh nun ausgeschaltet. Brauche ich das normalerweise für irgendwas? Außer wenn ich mich über das Terminal einloggen will? Bis jetzt scheint auch so alles zu funktionieren.
January 30, 20251 yr 5 minutes ago, boernie77 said: Brauche ich das normalerweise für irgendwas? Die interssantere Frage ist .. warum ist der Port überhaupt von außen erreichbar?
January 30, 20251 yr Author Ich weiß. dass mir viel Wissen fehlt. Auch Basiswissen. Aber ich habe das nie gelernt, und versuche "Learning by doing"
January 30, 20251 yr Author 2 minutes ago, Sacred said: Die interssantere Frage ist .. warum ist der Port überhaupt von außen erreichbar? Das war eine gute Frage: Und ich habe mir im Router die Portfreigaben angeschaut. Ich habe ihn im Router freigegeben, da ich darüber über Dropscan PDF´s in mein Paperless empfange.
January 30, 20251 yr Community Expert Den ssh-Port (2202?) hast du per Portfreigabe freigegeben um auf Paperless zuzugreifen? Ich denke du solltest vorerst alle Portfreigaben ausschalten und dann mal von vorne starten mit den Freigaben. Durch NGINX benötigst du eigentlich nur die dafür notwendigen Freigaben. ssh wird eigentlich NIEMALS freigegeben - @Sacred's Vorschlag mit dem VPN ist hier das Stichwort. Edited January 30, 20251 yr by k3vbert
January 30, 20251 yr Author Ich habe jetzt alle Portfreigaben ausgeschaltet, außer die für Nginx. Aber das wurde falsch verstanden. Ich habe den Port nicht freigegeben, um damit auf Paperless zuzugreifen. Dropscan bietet an, gescannte Post per SSH an einen Ordner in deinem Server zu senden. Dieser Ordner wurde von Paperless überwacht und wenn ein Dokument eingeht, dann wurde austomatisch in Paperless verarbeitet. Diesen Dienst nutze ich allerdings gerade nicht, und hätte dafür inzwischen auch eine andere Lösung. Mein Router bietet Wireguard an. Das richte ich mir jetzt mal ein. DANKE!!
January 30, 20251 yr 24 minutes ago, boernie77 said: Mein Router bietet Wireguard an. Das richte ich mir jetzt mal ein. Beste Entscheidung die du machen kannst! Dann brauchst du gar keine Ports mehr freigeben, hast keinen Dienst im Internet stehen und greifst gesichert auch von unterwegs auf dein Heimnetz zu. Meisten erlauben die Router auch ne Einschränkung auf einzelne Geräte, sodass du als Beispiel nur dein Unraid darüber reichen kannst. Edited January 30, 20251 yr by Sacred
January 30, 20251 yr Alternativ geht natürlich auch einfach und fix Tailscale. Flexibel mit oder ohne Exit-Node.
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.