Pgo Posté(e) le 23 janvier 2012 Posté(e) le 23 janvier 2012 Bonjour, Quelqu'un essaye de se connecter sur mon serveur via ftp (cf capture), sans toute fois arriver a rentrer, mais ça m'inquiète. Je viens juste d'installer mon NAS et pas encore communiquer l'adresse. Comment puis-je renforcer ma sécurité et bloquer cette connexion FTP ? Merci pour votre aide.
bud77 Posté(e) le 23 janvier 2012 Posté(e) le 23 janvier 2012 Tu peux activer le blocage d'IP : après X tentatives échouées sur X minutes, bloquer l'IP Tu trouveras çà dans DSM > Panneau de config > blocage auto
Pgo Posté(e) le 23 janvier 2012 Auteur Posté(e) le 23 janvier 2012 Ok merci bud77, je vais faire cela. Thx
DjMomo Posté(e) le 23 janvier 2012 Posté(e) le 23 janvier 2012 Autre possibilité, celle de changer le port par défaut du FTP au niveau de ton routeur.
bud77 Posté(e) le 23 janvier 2012 Posté(e) le 23 janvier 2012 Si le user Alicia existe bien dans ton système, çà reste "bizarre" ... je m'explique : Si tu n'as pas activé le FTP sécurisé (TLS) il est fort probable que l'on ai "sniffé" ton FTP ... Le mieux reste, comme l'a dit DjMomo, de changer le port extérieur sur ton router/box adsl (Par exemple, port réseau local : 21, port extérieur 12345) Le port 21 étant du standard, il arrive souvent de voir des scans sur ces ports
Pgo Posté(e) le 24 janvier 2012 Auteur Posté(e) le 24 janvier 2012 Merci pour vos conseils, je vais effectivement changer le port par défaut. bud77 qu'entends-tu par "FTP sécurisé" ? je n'ai pas activé SFTP et la connexion anonyme sur mon Nas. Quand à l'user Alicia, inconnu pour moi, je n'ai que mon compte Admin et un compte de test nommé Test. Merci
bud77 Posté(e) le 24 janvier 2012 Posté(e) le 24 janvier 2012 Tu peux activer la connexion TLS (c'est autre chose que le Ssh FTP), qui permet une connexion cryptée entre ton nas et la personne à l'extérieur, ce qui permet de ne pas sniffer ton port (et empecher de voir les login/pass transiter)
Pgo Posté(e) le 26 janvier 2012 Auteur Posté(e) le 26 janvier 2012 Merci bud77, conseils suivis, plus de connexion depuis 2 jours. Merci
Messages recommandés