Ciberguerra, están atacando mi NAS ;)

Gracias, otra pregunta, lei al autor de este post, que para dificultar el uso de la cuenta Admin habia que crear otra...Entiendo que si se hace esto se podria desactivar esa cuenta que viene por defecto y que creando otra al nivel de un Admin tendria los mismos privilegios absolutos no? Se lo pasare a mi chico a ver si esto nos soluciona el problema, gracias!

Normalmente los que intentan atacar un sistema buscarán una cuenta con derechos de administración (las que permiten hacer de todo). Esas cuentas por defecto suelen llamarse adm, admin, administrador, administrator o root, si se puede lo ideal es crear cuenta con nombre distinto y derechos de administración y deshabilitar la primera. Así quién quiera entrar tiene que saber no solo la contraseña sino además el nombre de la cuenta y se lo pones más complicado.
 
Cuando no te meten discos SMR de cosa en el NAS ( Western Digital gets sued for sneaking SMR disks into its NAS channel ), tienen seguridad de cosa ( Western Digital 'My Cloud' devices have a hardcoded backdoor -- stop using these NAS drives NOW! ).

El mejor NAS es aquel donde puedes actualizar el sistema operativo sin complicaciones, puedes elegir el layout de discos y puedes elegir tú el hardware: un ordenador normal y corriente.

Pero claro, un ordenador no es una caja bonita que ocupa y gasta poco a menos que le eches tiempo y dinero, con lo que se compromete siempre algo. Si tienes que comprometer algo, tu NAS no será seguro (ya sea por rusos malvados, rotten bits malvados, rodamientos malvados…)
Totalmente de acuerdo.
Por muy poco dinero te puedes montar un NAS mucho más personalizable, escalable, eficiente y seguro con un PC viejo. Hay vídeos en youtube para seguir paso por paso cómo montarlo con distintas fórmulas.
 
Si no recuerdo mal en linux existe un comando que te dice que usuarios existen por ejemplo en un WordPress o Blogger
 
Ni idea shur, yo solo tengo fotos de berzas y culos y las fotos que descargo de aquí del foro
 
También depende del ataque

Si es de diccionario a no ser que tengas las más probables por ejemplo la típica 1234 no la van a sacar

Los diccionarios tienen las más usadas

Si tienes una rara no la sacan


 
También depende del ataque

Si es de diccionario a no ser que tengas las más probables por ejemplo la típica 1234 no la van a sacar

Los diccionarios tienen las más usadas

Si tienes una rara no la sacan



1655559433717.png
 
Desde hace dos semanas están atacando mi NAS particular por internet, para el que no lo sepa es un disco duro en red donde se pueden hacer backups en local y remoto, sólo lo uso para las fotos y vídeos de los móviles y tengo copia offline de todo que actualizo de vez en cuando.

Bueno, pues el tema es que siempre hay intentos puntuales de entrar usando usuarios y contraseñas por defecto, etc... pero desde hace dos semanas algo o alguien está intentando entrar por un ataque de fuerza bruta al usuario admin, más de 7000 intentos cada 24 horas durante dos semanas llevan ya....

En cinco años que tengo el NAS en marcha es la primera vez que veo algo así, estos equipos llevan de serie una protección de que si alguien intenta entrar desde una IP y falla más de 5 veces en 5 minutos bloquea la IP por un día, pero estos cucos tienen ya una botnet con cientos de IPs desde las que atacan y no entraban a intentarlo con la misma IP más de 2 veces por hora, al verlo cambié la protección a 2 veces en menos de 1 hora y bloqueé unas cuantas IPs... pero van y reaccionan y reducen la frecuencia... a lo que voy e instalo un nuevo firewall que bloquea IPs de fuera de España.... y van ellos y atacan sólo desde dentro de España(bueno, aún no han reaccionado del todo ya que veo 4000 bloqueos de fuera pero van afinando su ataque)

He investigado a ver qué hay en esas IPs y son otros NAS de varios fabricantes, es decir que hay mucha gente por ahí que tienen su NAS hackeado, si tenéis uno tened cuidado.

Al final para evitar que puedan entrar simplemente he desactivado el usuario admin creando antes otro con otro nombre que no conocen con lo cual su ataque no puede hacer nada.... os lo cuento por si os encontráis en la misma situación.

En resumen, tantos recursos e intentos para entrar en un puñetero NAS casero... supongo que estarán usando IA para el ataque porque personas... como no sea un país....

¿Os ha pasado algo similar últimamente?, actualizad los equipos que estén en red.
Skynet necesita más teras de almacenaje jeje

Que movida, la verdad.
 
tampoco te creas que es algo atípico, cualquier servidor que esté accesible en el internec está sometido a ataques como ese constantemente.

Y las cuentas de correo, los usuarios ssh, las conexiones de "Terminal Server". Y si tienes una web es objetivo de ataques de denegación de servicio y eso si no le da por entrar el puñetero Yandex y tirarse "indexando" la web acaparando todo el ancho de banda.
 
IPv4 es demasiado pequeño, demasiado facil ser victima de ataques al azar de cualquier parte del mundo si tienes algun puerto abierto.

No hay conexiones IPv6 en ningun ISP de España?
 
También depende del ataque

Si es de diccionario a no ser que tengas las más probables por ejemplo la típica 1234 no la van a sacar

Los diccionarios tienen las más usadas

Si tienes una rara no la sacan


Ya no existe el usuario admin al que atacan así que se pueden pasar así por siempre ;)
 
Si no recuerdo mal en linux existe un comando que te dice que usuarios existen por ejemplo en un WordPress o Blogger
Esto es un NAS no te da pistas de qué usuarios existen, sólo te puedes conectar para subir y bajar archivos.
 
Volver