News Per Fernzugriff: Fehlgeschlagene Login-Versuche auf Fritzboxen häufen sich

MrWaYne schrieb:
Warum steht sowas nicht in der "News"?
Wahrscheinlich wusste der Redakteur nicht, dass Du den Port für die Fernzugriff geändert hast ;).

Dass das alleine nicht hilft haben aber ja schon User geschrieben, die auch einen anderen als den Standardport verwenden.
 
pjo schrieb:
@Engaged Nein sind unterschiedlich.
Alles klar, zur Sicherheit mal aktiviert, und ich weiß nicht ob iobroker mit der Aktivierung in der Fritzbox selber klar kommt bzw die Adapter die dort drauf zugreifen.
Aber dann kann ich zumindest dass MyFRITZ schon mal absichern wenn da gewissermaßen von Leuten Auge drauf gemacht wird.
Ergänzung ()

Darkman.X schrieb:
. hoffe es, dass TR-069 schon zuverlässig abgesichert ist, es wird ja mit Zertifikaten gearbeitet.
Wo findet man das denn?
Als 7.50 ausgerollt wurde habe ich in dem dazugehörigen FW thread schon gesagt dass die das einfach wieder eingeschaltet haben (kontrolliere meine Einstellungen nach Updates immer), seitdem habe ich die Funktion nie wieder gesehen. 🤷🏻
Nutze immer eigene Fritzbox...
 
Engaged schrieb:
Wo findet man das denn?
Die bloße Info findet man unter Diagnose -> Sicherheit. Auf der Seite dann ganz runterscrollen.

Die Option zum Aktivieren/Deaktivieren findet sich unter Internet -> Zugangsdaten -> Reiter "Anbieter-Dienste".

1710189843208.png
 
  • Gefällt mir
Reaktionen: Drakrochma und Engaged
Da ist die verschwundene Einstellung hin, es ist sogar ein ganzer Tab, habe das dann ja nach dem 7.5 Rollout entdeckt und direkt wieder ausgemacht, und seitdem nie wiedergefunden.
Screenshot_2024-03-11-21-48-06-139_com.android.chrome-edit.jpg
Laut Diagnose und Sicherheit zum Glück auch nichts davon aktiv. 😁
 
Wie hast du es denn ohne den Reiter deaktiviert? Der Reiter ist normalerweise immer sichtbar, auch wenn die dortigen Häkchen deaktiviert sind (außer bei Mietboxen, da gibt es den Reiter nicht, glaube ich...).
Über eine manipulierte Sicherungsdatei deaktiviert?
 
Meine Logdatei ist auch ziemlich voll.
Aber ich habe kranke Passwörter, die ich NUR da und für jeden Nutzer einzeln setze.
Die werde ich aber jetzt nochmal verschärfen.
 
Darkman.X schrieb:
Wie hast du es denn ohne den Reiter deaktiviert?
Habe nur die Haken rausgenommen nachdem ich es mit 7.50 wieder angehakt vorgefunden habe.
Habe dann in dem 7.50 Firmware Thread hier im Forum darüber geredet, wollte glaube ich wegen fragen von anderen diesbezüglich noch mal nachschauen und weg war es.

Das war auf einer 7590 frei gekauft bei Media Markt, und der Screenshot jetzt eben ist von einer 4060 von Amazon welche die Sicherung von der 7590 eingespielt bekommen hat.
Also beides auf keinen Fall providerboxen. 😅

Easy setup oder wie es sich schimpft im Telekom Account deaktiviert, falls das ein Unterschied macht.
 
Das MatZe schrieb:
Schon klar, so mache ich es ja auch. Mich irritierte nur diese Aussage von dir:

Oder beziehst du dich damit auf die interne IP und den DNS-Namen "fritz.box"?
Dann haben wir hier bloß ein Missverständnis. Denn ich ging heute Nachmittag davon aus, du meinst damit die externe/öffentliche IP-Adresse.
Ja ich bezog mich auf die News vor einiger Zeit bzgl. fritz.box. Allein wenn man 2 fritzboxen koppeln möchte muss man Gedanken zum Netz machen.....

Der Klassiker ist dann der Profi ITler im Bewerbungsgespräch, der sich "angeblich" super in Netzwerken auskennt und wenn man Ihn fragt welche IP seine Fritzbox hat und wie lange sein Kennwort ist..... "häää, sowas merke ich mir nicht, das steht doch auf der Fritzbox"..... der nächste bitte.....
 
worldoak schrieb:
Der Klassiker ist dann der Profi ITler im Bewerbungsgespräch, der sich "angeblich" super in Netzwerken auskennt und wenn man Ihn fragt welche IP seine Fritzbox hat und wie lange sein Kennwort ist.....
Wenn das deine Frage an Profi ITler beim Bewerbungsgespräch ist will man da vermutlich eh nicht arbeiten :p
 
  • Gefällt mir
Reaktionen: truetone, rosenholz und MaverickM
Eine einfache Frage zum Einstieg und in 1 Minute hast du schon mal geklärt ob das was wird und wie der Bewerber tickt. Ich finde sowas für den Einstieg bricht das Eis.....
 
  • Gefällt mir
Reaktionen: Das MatZe und Tanzmusikus
bart1983 schrieb:
Was meint ihr, ist das Passwort 1234 sicher?
Bombensicher 👍 könnten nicht mal die Russen knacken
 
laut ip scanner über google gesucht kommt die adresse aus england. Ich hab 2 Scanner gestestet, beide sagen engand in der nähe von Kenton.

ip-adresse: 193.46.255.151
provider: Unmanaged LTD
Land: Großbritannien (GB)
Grafschaft: England
Stadt: Rushden
 
  • Gefällt mir
Reaktionen: Teckler
Habe eben bei mir mal geguckt, seid dem 29.2 wird es versucht bei mir einzuloggen. Mal eben alles Deaktiviert was mit Fernzugriff zu tun hat.
 
monchichi999 schrieb:
Ich hab 2 Scanner gestestet, beide sagen engand in der nähe von Kenton.
Wenn da nicht mit VPN gearbeitet wird, kann es auch ein gekapertes IoT-Device sein, wo ein Skript läuft. Da geht eine Menge ohne die eigene IP zu nehmen. Zudem rotieren die Nummern z.T., die Seiten sind da nicht immer aktuell.
 
  • Gefällt mir
Reaktionen: Tanzmusikus
Das MatZe schrieb:
Erm.
Also ich merke mir nicht jeden Morgen die neue IP-Adresse meiner Box.

Aber ja, ich kann auch gehäufte Zugriffsversuche in den Logs sehen.
Letztes Jahr wars nur einmal täglich aber auch da schon auf allen Boxen, auf die ich Zugriff habe.

Werde den Fernzugriff nachher mal deaktivieren, hab eh VPN an.
Die IP-Adresse deiner FritzBox ist fest und sollte nicht mit der Public IP verwechselt werden die dir dein ISP regelmäßig zulotst.

Diese Standard-IP einer jeden FritzBox ist nur lokal erreichbar und für jeden gleich (es sei denn man stellt etwas um):
192.168.178.1

Zu mir: benutze seit über 10 Jahren nur FritzBoxen und Fernwartung ist natürlich ausgeschaltet. Gab auch keine gescheiterten Loginversuche bei mir unter Ereignisse. Also alles im Lot ;)
 
Mr.Smith84 schrieb:
Habe eben bei mir mal geguckt, seid dem 29.2 wird es versucht bei mir einzuloggen. Mal eben alles Deaktiviert was mit Fernzugriff zu tun hat.
War bei mir auf keinem meiner Router jemals aktiv! Nach Firmwareupdates kann ich auch gelegentlich selbst suchen und die installieren. Und von aussen auf die Router oder das Netz zugreifen musste ich auch noch nie.
 
  • Gefällt mir
Reaktionen: zeXez
Ich sage es mal so, wo ein Krieg ist, der Cyberkrieg nicht weit weg.

Ich stehe auch heute noch auf ollen windows rechner mit

IPCop_Logo.gif
 
  • Gefällt mir
Reaktionen: areiland
Fernwartung an, Standardport, diverse DNS Verweise - kein einziger Eintrag im Protokoll, und wenn würde es mich auch nicht jucken
 
  • Gefällt mir
Reaktionen: piepenkorn
Auch hier seit 2.3. Versuche von:
ip-adresse: 193.46.255.151
Trotz IP Adr über 40tsd.
Fernzugang ist jetzt deaktiviert, brauche es eh nicht mehr.
Hab erst wireguard vpn eingerichtet.
Und wo ist jetzt das Datenleck?
Gehackter AVM Server ?
Hab nun auch Diagnosedaten abgeschaltet.
Danke @coffee4free , hätte das wahrscheinlich nie gesehen.
 
Zuletzt bearbeitet:
Zurück
Oben