"Michael Rasmussen" <michael@invalid> skrev i en meddelelse
news:kndjr2d6s68iib5f2b5uji93ksnevfv9tu@4ax.com...
> On Fri, 26 Jan 2007 08:50:46 +0100, "Søren Pedersen"
> <soeren.k.p@ofir.dk> wrote:
>
>
> Tja, der er altid en sikkerhedsrisiko ved at åbne porte i routeren...
>
> I den aktuelle situation er den største risiko at du fjumrer med
> Synology opsætningen og tillader anonyme brugere adgang til
> ftp-serveren - Det værste der kan overgå dig ved det, er at disken
> fyldes med porno og mp3 filer, men det overlever du nok
>
> En anden mulighed er at hackere udnytter en svaghed i synology
> ftp-serveren og overtager kontrollen over først Synology boksen og
> senere hele dit lokalnet.
>
> Bevares. Risikoen er der, men den er formentlig i samme størrelseorden
> som sandsynligheden for at du løber med lotto puljen de næste 5
> lørdage i træk
>
> Hvis du er omhyggelig med Synology / ftp-server opsætningen mener jeg
> godt du kan have serveren på de officielle porte, og så alligevel sove
> roligt om natten...
>
> <mlr>
Tak for det hurtige svar
Jeg er opmærksom på at der er en Gæste konto, men den ser ikke ud til at
fungerer under
FTP, den eneste opsætning som jeg ser som farlig er annonym FTP adgang, som
jeg selvfølgelig
ikke har sat til. Det er iøvrigt et dejligt UI der er i Synology..
Men jeg har problemer med at tilgå den ude fra, har du en ide om hvorfor.
Loggen på FTP programmet som jeg bruger udefra ser ud som nedenstående, har
også prøvet via IE6, der kommer følgende:
Der opstod en fejl ved åbning mappen på FTP-serveren. Sørg for, at du har
tilladelse til at åbne denne mappe.
Detaljer:
200 Type set to A.
200 PORT command successful.
425 Cant build data connection: No route to host.
Og FTP programmets LOG:
WinSock 2.0
Connecting to 80.112.222.22
Connected to 80.112.222.22 Port 3500
220 Disk Station FTP server at NASServer ready.
USER Testbruger
331 Password required for Testbruger.
PASS (hidden)
230 User Testbruger logged in.
SYST
215 UNIX Type: L8
REST 100
350 Restarting at 100. Send STORE or RETRIEVE to initiate transfer.
REST 0
350 Restarting at 0. Send STORE or RETRIEVE to initiate transfer.
PWD
257 "/" is current directory.
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (192,168,1,100,218,242)
Data Socket Error: Connection timed out
Jeg har fundet ud af at der er noget der hedder Aktiv FTP og Passiv FTP,
og har derfor åbnet porte fra 65500 - 66560 i routeren
da de åbenbart bruges i passiv FTP. (fik 65500-66560 fra opsætningen i
DS-106e). Men det virker stadig ikke....
Hilsen
Søren