Je suis nul en matière de sécurité (et en beaucoup d'autres matières aussi d'ailleurs
Lorsque j'ai joué à configurer mon 219, j'ai commencé "en ouvrant toutes les vannes".
En regardant les logs, je m'aperçois qu'il ne s'est écoulé qu'une heure avant que l'on tente de se connecter (SSH).
Vous le savez sans doute, le log trace les différentes tentatives de connexion, avec le nom du login utilisé.
Là j'ai vu qu'un dictionnaire de brute-force était utilisé (plein de mots, dans l'ordre alphabétique).
J'ai banni l'IP qui tentait d'entrer (le tracert m'a emmené à San Jose, de toute façon je me doute que la personne se cachait derrière des proxys).
Moins d'une heure après, rebelote sous une autre IP (la même personne, puisque ça reprenait le dico là où ça en était arrivé).
Là j'ai limité à 5 le nombre de tentatives dans les 5 minutes, avec un blocage d'une demi-heure.
Du coup ça va mieux, mais il y a quand même de temps à autres des tentatives de connexion sur "root" (en se renseignant mieux, "ils" auraient su que nous, c'est "admin"
Mais avec tout ça, il (ou elle) a quand même réussi à faire planter ma conf d'Apache (re-launch process.... j'ai du restaurer le fichier, j'ai bien sûr trouvé la manip sur qnap-club, merci Philippe
Je ne veux pas filtrer les IP entrantes, parce que je souhaite pouvoir me connecter de n'importe quel cyber-café (par exemple), et donc je ne maitrise pas toujours l'IP que j'ai quand j'accède à mon NAS.
Je souhaite aussi me connecter en SSH avec Putty, pas question pour moi de le désactiver (sauf argument très convaincant de votre part bien sûr).
1°) Quelle(s) autre(s) solution(s) de sécurité conviendraient, dans mon cas ?
2°) Et plus généralement, quels verrous avez-vous, vous-même, mis en place sur votre système perso ?
Chers amis qnapeurs, je vous remercie par avance
Julius















