marabunta
Goto Top

NAS SAMBA Login

Hi,

Bin gerade im Urlaub und habe festgetellt,dass ein SAMBA Login mit einer russischen IP erfolgreich war.
Was ist damit alles möglich?
Danke.

Gruß
Marabunta

Content-Key: 310608

Url: https://administrator.de/contentid/310608

Printed on: April 24, 2024 at 17:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jul 22, 2016 at 08:05:23 (UTC)
Goto Top
Hallo Marabunta,

warum kann man sich auf deine NAS mit einer russischen IP einloggen? -.- Hoffentlich privat?

Wenn der Login auch noch NAS admin war - alles.

Gruß,

Christian
Member: Marabunta
Marabunta Jul 22, 2016 at 08:14:04 (UTC)
Goto Top
Noch gibt es eine blacklist. Spätestens nächste Woche stelle ich es auf Whitelist um.
Es befindet sich noch in einer Testphase, die Risiken sind daher überschaubar und temporär.
Member: falscher-sperrstatus
falscher-sperrstatus Jul 22, 2016 at 08:15:56 (UTC)
Goto Top
Warum überhaupt Samba im Internet? Ist doch unsinnig.
Member: Marabunta
Marabunta Jul 22, 2016 at 08:31:18 (UTC)
Goto Top
Was samba genau macht, weiß ich noch gar nicht.
Die nas soll im internet erreichbar sein und einige skripte laden unregelmäßig daten hoch.
Was ich abshalten kann oder benötige
..???!
Member: Chonta
Chonta Jul 22, 2016 updated at 09:02:28 (UTC)
Goto Top
Hallo,

Was samba genau macht, weiß ich noch gar nicht.
Bevor man Dienste im Internet bereitstellt sollte man aber sowas wissen oder es nicht machen.
SAMBA stellt auf Linux Windowsfreigaben zur Verfügung. Darüberhinaus liefert es auch den Autentifizierungsmechanismus der auch für andere Systemdinge weiterverwendet werden kann.

Die nas soll im internet erreichbar sein
Genau Du willst das ein NAS die Windowsfreigaben direkt im Internet bereitstellt oder wie?

Was ist damit alles möglich?
Die Frage ist was genau vom NAS im Internet erreichbar ist und wie die Daten ausgetauscht werden.
Sind die Freigaben direkt im Internet, ist ein Weblogin davor etc.
Jeh nachem ist alles und nix möglich.

SAMBA Login mit einer russischen IP erfolgreich war.
Wie hast Du das festgestellt, mit welchem Benutzer erfolgte die Anmeldung?
Im Prinzip hat man dann die Rechte die der Benutzer mit dem man sich eingelogt hat und kann alles was der auch kann.

Was ich abshalten kann oder benötige
Was für ein NAS, wie ist die über das Internet erreichbar etc. zu wenig Infos von Dir bis jetzt.

Gruß

Chonta
Member: falscher-sperrstatus
falscher-sperrstatus Jul 22, 2016 at 09:26:50 (UTC)
Goto Top
Wie wäre es, wenn du dir dafür einen Partner anlachst? ;)

Darfst dich hier umschauen, oder dich direkt an mich wenden.

VG.
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Jul 22, 2016 at 09:54:48 (UTC)
Goto Top
Formatieren, und zwar sofort.

egal was für ein User das war, ausweitern kann man seine Privilegien später praktisch immer... und Privatleute haben weder das Know How, noch die Möglichkeiten um einen Server zuhause dauerhaft erfolgreich gegen Hacker aus dem Internet abzusichern.

Selbst die indirekten Lösungen sind nicht sicher - Synology bietet da so eine App an, mit der man angeblich seine NAS nur über eine Art Relay-Seite bei Synology erreichen kann, aber Synology ist selbst mal kompromittiert worden und die DS413 von einem Kumpel hatte mit einem Male einen Login aus Vietnam.
Member: Marabunta
Marabunta Jul 22, 2016 at 09:56:15 (UTC)
Goto Top
Die nas ist ein qnap ts-253A
Auf dem screenshot ist der login zu sehen.
Unter der ip ist eine zip mit exploits o.ä. soweit ich gesehen habe. =/

Alles weitere erst wenn ich daheim bin, da die weboberfläche nicht smartphone optimiert ist.

Auf der nas läuft im wesentlichen:
Ftp(1ordner für anonymes schreiben freigegeben für die skripte, sonst benutze ich es nicht)
Windows server als vm mit iis (meine webseite, auch noch test)
Openvpn
Und die qnap oberfläche ist erreichbar mit loginmaske

Ziel:
iis an die front schieben und darauf eine webseite laufen zu lassen. Dazu müssen noch anpassungen vorgenommen werden, sonst kommen die skirptDaten nicht mehr an.

Unter einem anderen port die qnap oberfläche mit whitelist.
screenshot_2016-07-22-12-44-27
Mitglied: 129813
129813 Jul 22, 2016 updated at 10:02:23 (UTC)
Goto Top
Was ich abshalten kann oder benötige ..???!
face-big-smile Wowww, holy shit face-big-smile, get someone who knows what he does...

Use a VPN to access your nas and do not expose the services directly to the public.

Regards
Member: Chonta
Chonta Jul 22, 2016 at 10:03:17 (UTC)
Goto Top
Ftp(1ordner für anonymes schreiben freigegeben für die skripte
Und auch anonymer Login ohne Benutzername/Passwort und nicht https abgesichert?

, sonst benutze ich es nicht)
Naja andere evtl. schon, wenn da alle Welt drauf darf.

Unter der ip ist eine zip mit exploits o.ä. soweit ich gesehen habe. =/
Guest? Da ist ein Gastacc auf dem Teil aktiv? Wenn der Daten hochschieben konnte konnte der evtl auch anderes machen.
Die Frage ist, ob das NAS Hostsystem kompromitiert ist oder nicht. (Werkseinstellungen reset und hoffen)
Und die Frage ist ob man über das NAS noch wieter ins Netzwerk konnte...
Kann aber auch nur einer dateien abgelegt haben in der Hoffnung du öffnest die.

Openvpn
Warum dan über das Web was rei geben und nicht nur über VPN?

iis an die front schieben und darauf eine webseite laufen zu lassen. Dazu müssen noch anpassungen vorgenommen werden, sonst kommen die skirptDaten nicht mehr an.
Würd ich nicht machen, vor allem bei Deinem Wissenstand nicht.

Gruß

Chonta
Member: aqui
aqui Jul 22, 2016 updated at 11:26:42 (UTC)
Goto Top
Bin gerade im Urlaub und habe festgetellt,dass ein SAMBA Login mit einer russischen IP erfolgreich war.
Ein NAS direkt im Internet exponiert...??? Und dann noch SMB/CIFS Zugriff. Wie dumm muss man sein... ??
Mit einem VPN wär das nicht passiert...mehr muss man dazu wohl nicht sagen...
Member: falscher-sperrstatus
falscher-sperrstatus Jul 22, 2016 at 14:39:18 (UTC)
Goto Top
Hi aqui,

ich glaube, dass auch eine VPN da nichts mehr gebracht hätte, wenn die NAS als exposed Host im Netz hängt....
Member: aqui
aqui Jul 22, 2016 at 14:42:38 (UTC)
Goto Top
Ja, richtig. Zu soviel Dummheit muss man auch nichts mehr kommentieren...sorry.
Typischer Freitags Case mal wieder....
fish
Member: Marabunta
Marabunta Jul 22, 2016 at 22:06:49 (UTC)
Goto Top
Die NAS wird sowieso platt gemacht und ist isoliert.
Erstmal sollte es funktionieren und wird als Spielwiese genutzt, mit neuen Platten wird es neu und sicherer eingerichtet.

Die Software ist noch nicht soweit für eine sichere Verbindung bzw. Sicher können die Logindaten in einem klartext skript nicht mitgegeben werden, deshalb reine Schreibrechte auf einen Ordner als anonymous.

Gast ist wertlos.

Auvh wenn ich nicht jede Funktion kenne, der DAU bin ich auch nicht. Die Risiken sind vertretbar, da auch nur temporär.
Mitglied: 129813
129813 Jul 23, 2016 updated at 08:25:34 (UTC)
Goto Top
Die Risiken sind vertretbar, da auch nur temporär.
ok, then let's upload the latest cinema movies and some illegal porn, i wish you much fun with GSG9 at 5AM face-smile
Member: aqui
aqui Jul 23, 2016 at 08:34:41 (UTC)
Goto Top
...especially with illegal porn ! Unbelievable and childish such statement from the TO and again no comment....