<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=901602</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8056000.html#8056000</link>
      <description>&gt;Und wie gesagt war ich auch von der Schnelligkeit überrascht, hätte nicht damit gerechnet, dass man dann so schnell "Besucher" hat.&lt;br&gt;&lt;br&gt;Ja, dauert Sekunden, weil da niemand vor dem Bildschirm sitzt und auf dich wartet, sondern da läuft ein Skript, wenn es ein System wie deins findet macht es ein Fingerprinting um zu sehen welches Gerät/OS das ist und probiert dann die Standard-Credentials durch die es dafür kennt. Sobald es eingeloggt ist ändert es automatisch das Passwort und lädt einen Agent nach, der dann sicherstellt, dass immer eine Verbindung gegeben ist.&lt;br&gt;&lt;br&gt;Dein Pi war mindestens eine der zwei Stunden Teil eines Botnets für Spamversand oder sonstwas.&lt;br&gt;&lt;br&gt;Solche automatisierten Angriffe kannst du durch die Änderung des Ports stark einschränken, und dann sollte da kein Passwort gesetzt werden, sondern SSH-Keys. Dann kann kein Angreifer irgendwelche Passwörter durchprobieren. Der nächste Thread von dir ist dann "warum wurde ich gehackt, ich hatte doch mein Geburtsjahr als Passwort gesetzt"...&lt;br&gt;&lt;br&gt;Bestenfalls gehört noch eine Firewall davor die von dir verwendete IP-Adressbereiche whitelisted und generell alles Andere blockiert.&lt;br&gt;&lt;br&gt;Einfach mal eben einen Port für die Welt freizugeben ist tödlich...&lt;br&gt;&lt;br&gt;&gt;Da der RasPi zu dem Zeitpunkt keinen Zugriff auf andere Daten im Netzwerk hatte&lt;br&gt;&lt;br&gt;Nunja. Der Angreifer bzw. die Skripte hatten ja Zugriff auf den Pi selbst und können von dort aus versuchen, sich auf anderen Systemen im Netzwerk einzuloggen. Wenn dort auch was falsch konfiguriert ist, auf einem Computer die aktuellen Sicherheitspatches fehlen oder sie ein kurzes Passwort knacken, sind sie schon im nächsten System drin.&lt;br/&gt;</description>
      <pubDate>Sat, 23 Jan 2021 14:49:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8056000.html#8056000</guid>
      <dc:creator>PeterShaw</dc:creator>
      <dc:date>2021-01-23T14:49:57Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8055296.html#8055296</link>
      <description>Ich würde auch keinen Port freigeben, viel sicherer bist du mit einem VPN!&lt;br&gt;&lt;br&gt;Funktioniert auch mit Smartphones und co. und ist auch in WLAN Hotspots nützlich um sicherzugehen, dass keiner deinen Traffic mitliest.&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jan 2021 19:39:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8055296.html#8055296</guid>
      <dc:creator>eigsi124</dc:creator>
      <dc:date>2021-01-19T19:39:18Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8055295.html#8055295</link>
      <description>Ich würde auch keinen Port freigeben, sicherer bist du mit einem VPN!&lt;br&gt;&lt;br&gt;Funktioniert auch mit Smartphones und co. und ist auch in WLAN Hotspots nützlich um sicherzugehen, dass keiner deinen Traffic mitliest.&lt;br/&gt;</description>
      <pubDate>Tue, 19 Jan 2021 19:39:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8055295.html#8055295</guid>
      <dc:creator>eigsi124</dc:creator>
      <dc:date>2021-01-19T19:39:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053188.html#8053188</link>
      <description>da kenn ich den Raspi bzw die Anwendung draufzu wenig....google Authenticator oder so ist aber recht unkompliziert. Man muss ich dann natürlich auch vorab anschaun wie man bei einem Problem wie MFA Service nicht erreichbar, Handy verloren etc wieder Zugriff bekommt &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 05 Jan 2021 08:07:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053188.html#8053188</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2021-01-05T08:07:23Z</dc:date>
    </item>
    <item>
      <title>Re(6): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053142.html#8053142</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;aber ja, auch bei mir derzeit: 0 Forwards, von aussen initial ins Netz&lt;br&gt;reinzukommen wäre bei mir eher schwer. Aktuell nicht mal die AdminGUI des&lt;br&gt;Routers nach aussen offen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ich habe genau den Forward für die Heimautomatisierung.&lt;br&gt;Bisher habe ich von Aussen zusätzlich RealVNC über den User-Account genutzt, da braucht es auch keine offenen Ports. &lt;br&gt;SSH war nur kurz für aussen gedacht, da war ich einfach zu blauäugig, dachte ein paar Stunden geht das schon mit dem Standardpasswort.&lt;br&gt;&lt;br&gt;Der Router ist auch nur von innerhalb erreichbar.&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 19:22:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053142.html#8053142</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-04T19:22:00Z</dc:date>
    </item>
    <item>
      <title>Re(7): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053141.html#8053141</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Heimautomatisierungsclouds&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Genau sowas verwende ich auch nicht. Nur, dann brauche ich eben zumindest den einen oder anderen Port offen, damit ich auch was tun kann. Keine Cloud, alles lokal im Netz und möglichst gesichert.&lt;br&gt;(Das Freigeben von dem SSH-Port hat nix mit der Heimautomatisierung an sich zu tun, das war einfach blauäugig.)&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Daher gibt's Daten von mir, die in der Cloud jederzeit für mich erreichbar&lt;br&gt;sind. Und andere Daten, auf die ich "on the road" einfach nicht zugreifen&lt;br&gt;kann. Weil sie hinter meiner Firewall oder im Tresor liegen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Von mir gibt's gar keine Daten in irgendeiner Cloud, alles nur lokal ohne Zugriffsmöglichkeit von aussen. &lt;br&gt;Dafür greife ich auf die Heimautomatisierung zu.&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 19:18:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053141.html#8053141</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-04T19:18:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053139.html#8053139</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 1.Port&amp;nbsp;&amp;nbsp;verlegen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ja das habe ich jetzt auch gemacht.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; 2.keine default credentials verwenden: eh logo&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Tja, habe ich jetzt auch, obwohl ich den Port wahrscheinlich eh nicht mehr öffne.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; 3.wenn nur irgendmögliche: brute force per ip ban verhindern. Also bei mehr&lt;br&gt;als x Versuchen kann sich die Source IP gleich garnimmer anmelden&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Habe ich jetzt auch aktiviert.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; 5. wenn das eingesetzte Produkt MFA kann, sofort aktivieren. Da müsste dann&lt;br&gt;auf deinem SSH Service schon super interesantes liegen das sich damit dann&lt;br&gt;noch jemand beschäftigen will&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ist mir ehrlich gesagt zu mühsam. Abgesehen davon bezweifle ich, dass ich das so einfach einrichten kann am Raspi.&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 19:16:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053139.html#8053139</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-04T19:16:15Z</dc:date>
    </item>
    <item>
      <title>Re(6): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053100.html#8053100</link>
      <description>Wie gesagt: ich vertraue AUSGEWÄHLTEN Clouds deutlich mehr als mir selbst. &lt;br&gt;&lt;br&gt;Heimautomatisierungsclouds sind da sicher nicht darunter.&lt;br&gt;&lt;br&gt;Daher gibt's Daten von mir, die in der Cloud jederzeit für mich erreichbar sind. Und andere Daten, auf die ich "on the road" einfach nicht zugreifen kann. Weil sie hinter meiner Firewall oder im Tresor liegen.&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 16:51:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053100.html#8053100</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-01-04T16:51:06Z</dc:date>
    </item>
    <item>
      <title>Re(5): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053093.html#8053093</link>
      <description>denke mal, irgendein Heimautomatisierungskrempel der komplett cloudunabhängig ist. Oder jemand der der seine persönlichen Daten nur daheim liegen haben und unterwegs drauf zugreifen will. Das würd mir so einfallen. &lt;br&gt;&lt;br&gt;aber ja, auch bei mir derzeit: 0 Forwards, von aussen initial ins Netz reinzukommen wäre bei mir eher schwer. Aktuell nicht mal die AdminGUI des Routers nach aussen offen&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 16:41:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053093.html#8053093</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2021-01-04T16:41:45Z</dc:date>
    </item>
    <item>
      <title>Re(4): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053056.html#8053056</link>
      <description>Ich kenne als Privatperson derzeit KEIN Service, das so eminent wichtig wäre für mein Leben, dass ich einen Port dafür öffnen würde.&lt;br&gt;&lt;br&gt;Und ich vertraue ausgewählten Cloudprovidern deutlich mehr als meinen bescheidenen Künsten als Admin.&lt;br&gt;&lt;br&gt;Und dass ich für Mail keinen Port dauerhaft offen haben muss, wissen wir beide. Das kann man auch anders lösen. &lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 11:58:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053056.html#8053056</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-01-04T11:58:05Z</dc:date>
    </item>
    <item>
      <title>Re(3): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053054.html#8053054</link>
      <description>dann is es aber mit der Erreichbarkeit von aussen eher schwierig &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; wäre so als ob ich sagen würde, Phishing is so gefährliuch, dreh ma E-Mail halt ab&lt;br&gt;&lt;br&gt;ne Möglichkeit wäre natürlich das die Verbindung über einen (vertrauenswürdigen) Clouddienst läuft und es gar keien Anbindunt extern-&gt;LAN gibt. Ne kleine Kiste die man via Teamviewer erreichbar hat zb bleibt dann nur zu definieren....wer ist vertrauenswürdig &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 11:52:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053054.html#8053054</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2021-01-04T11:52:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053032.html#8053032</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Gibt es einen Grund, warum der werte Herr SSH extern auf dem default port&lt;br&gt;laufen laesst?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;War generell nicht vorgesehen, nur für vorübergehend. Aber ja, in Kombination mit dem Standardpasswort war's dann eine dumme Idee &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br&gt;Und wie gesagt war ich auch von der Schnelligkeit überrascht, hätte nicht damit gerechnet, dass man dann so schnell "Besucher" hat.&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 09:17:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053032.html#8053032</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-04T09:17:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053031.html#8053031</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Der erste wird umgehend das Passwort geändert haben, damit ihm nicht gleich&lt;br&gt;der nächste auf die Zehen steigt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 09:15:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053031.html#8053031</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-04T09:15:49Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053030.html#8053030</link>
      <description>Ja. Es war nichts gemounted und die Zugangsdaten zu den übrigen Geräten sind auch nicht "default".&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 09:15:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053030.html#8053030</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-04T09:15:13Z</dc:date>
    </item>
    <item>
      <title>Re(2): SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053016.html#8053016</link>
      <description>0) Keine Ports freigeben/weiterleiten. &lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 08:49:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053016.html#8053016</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-01-04T08:49:25Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8053014.html#8053014</link>
      <description>Zufall bzw Normalität, dem autoamtisierten Scans die nur Ports abklopfen folgen bei Erfolg direkt ANmeldeversuche mit einem Wörterbuch an default credentials.&lt;br&gt;&lt;br&gt;Die Frage lauztet da eher, was tutn um den Dienst von aussen sicher erreichbar zu machen ?&lt;br&gt;&lt;br&gt;1.Port&amp;nbsp;&amp;nbsp;verlegen: das hält shcon mal viel Müll von aussen ab, es machen sich wenige dei Mühe 65535 Ports/IP zu scannen. &lt;br&gt;2.keine default credentials verwenden: eh logo&lt;br&gt;3.wenn nur irgendmögliche: brute force per ip ban verhindern. Also bei mehr als x Versuchen kann sich die Source IP gleich garnimmer anmelden&lt;br&gt;4.evtl VPN nutzen und dieses natürlich ebenfalls 1-3 sichern.&lt;br&gt;5. wenn das eingesetzte Produkt MFA kann, sofort aktivieren. Da müsste dann auf deinem SSH Service schon super interesantes liegen das sich damit dann noch jemand beschäftigen will&lt;br/&gt;</description>
      <pubDate>Mon, 04 Jan 2021 08:29:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8053014.html#8053014</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2021-01-04T08:29:28Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052897.html#8052897</link>
      <description>Vor langer Zeit gabs mal einen „Wurm“ der bei einem ungepatchten Windows XP sofort einen Bluescreen/Neustart verursacht hat. Ich hab zu der Zeit mal irrtümlich einen solchen Windows XP PC ans Internet gehängt. Innerhalb von wenigen Sekunden(!) hat er sich verabschiedet. Das Internet ist halt immer noch der wilde Westen.&lt;br/&gt;</description>
      <pubDate>Sun, 03 Jan 2021 11:58:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052897.html#8052897</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2021-01-03T11:58:32Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052886.html#8052886</link>
      <description>&gt;&gt;Ja, natürlich war es dumm den Port freizugeben ohne die Standard-Zugangsdaten zu ändern, aber ehrlich gesagt ist es mir dann doch etwas "zu schnell" gegangen. &lt;br&gt;&lt;br&gt;BWAHAHAHAH.&lt;br&gt;&lt;br&gt;&lt;br&gt;Gibt es einen Grund, warum der werte Herr SSH extern auf dem default port laufen laesst?&lt;br/&gt;</description>
      <pubDate>Sun, 03 Jan 2021 09:11:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052886.html#8052886</guid>
      <dc:creator>lsr2</dc:creator>
      <dc:date>2021-01-03T09:11:32Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052870.html#8052870</link>
      <description>Aktuell habe ich im Mittel alle 8 Sekunden einen Portscan. Daher logge ich die ganzen Drop's gar nicht mehr.&lt;br&gt;&lt;br&gt;In den 3 Stunden wirst du viel Besuch gehabt haben. Der erste wird umgehend das Passwort geändert haben, damit ihm nicht gleich der nächste auf die Zehen steigt.&lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2021 19:54:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052870.html#8052870</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-01-02T19:54:31Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052869.html#8052869</link>
      <description>Nimm irgend eine IP Online und binnen Minuten kommen die ersten Port Scans.&lt;br&gt;Welcome to the Internet :D&lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2021 19:45:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052869.html#8052869</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-01-02T19:45:08Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052868.html#8052868</link>
      <description>Kannst du ausschließen, dass man in den 3 Stunden vom Raspi aus auf weitere Geräte zugreifen konnte? NAS, laufender PC...&lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2021 19:34:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052868.html#8052868</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-01-02T19:34:59Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052851.html#8052851</link>
      <description>&lt;blockquote&gt;&lt;em&gt; "zu schnell"&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Portscan. Meine FW verwirft alle paar Sekunden Pakete, die an alle gängigen Ports adressiert sind. Von überall auf der Welt. &lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2021 16:56:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052851.html#8052851</guid>
      <dc:creator>hhetl</dc:creator>
      <dc:date>2021-01-02T16:56:16Z</dc:date>
    </item>
    <item>
      <title>Re: SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052841.html#8052841</link>
      <description>Das kannst du ja ganz leicht pruefen, indem du das Experiment mit nicht-Default-Credentials wiederholst &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;Ich wuerde jedenfalls nicht davon ausgehen, dass ein System mit diesem Setup auf Port 22 auf deinem WAN-Interface laenger als ein paar Stunden unkompromittiert bleibt - SSH-App hin oder her.&lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2021 15:03:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052841.html#8052841</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-01-02T15:03:54Z</dc:date>
    </item>
    <item>
      <title>SSH-App verwendet - kurz darauf gehackt - Zufall?</title>
      <link>http://forum.geizhals.at/t901602,8052839.html#8052839</link>
      <description>Ich habe vor ein paar Tagen eine SSH-App vom AppStore auf mein Handy geladen und zuerst im lokalen Netz ausprobiert. Dann habe ich den SSH-Port freigegeben und das Zugangsprofil in der SSH-App auf den DynDNS-Namen geändert sowie die Zugangsdaten hinterlegt.&lt;br&gt;Die Zugangsdaten waren dummerweise noch die Standard-Daten von Raspbian, da ich bisher keinen Zugang von ausserhalb ermöglicht hatte.&lt;br&gt;&lt;br&gt;Keine 3h später ist mir ungewöhnlich hoher Netzwerkverkehr zum RasPi aufgefallen sowie ein unerwarteter Neustart. Beim Versuch mich einzuloggen waren die Standard-Zugangsdaten nicht mehr gültig.&lt;br&gt;&lt;br&gt;Habe die Port-Freigabe dann gelöscht, den RasPi vom Netz genommen und ein sauberes Image vom Vortag eingespielt. (Die Standard-Zugangsdaten habe ich nun auch geändert, obwohl wieder nur mehr lokal erreichbar.)&lt;br&gt;Da der RasPi zu dem Zeitpunkt keinen Zugriff auf andere Daten im Netzwerk hatte und auch keinerlei interessante Daten am RasPi liegen (Log-Files der Hausautomation, aber keinerlei Zugangsdaten o.ä.), kann wohl nicht wirklich was "passiert" sein.&lt;br&gt;&lt;br&gt;Ja, natürlich war es dumm den Port freizugeben ohne die Standard-Zugangsdaten zu ändern, aber ehrlich gesagt ist es mir dann doch etwas "zu schnell" gegangen. &lt;br&gt;3h vom Freigeben bis jemand "drin" war? Oder hat die App (Name erwähne ich nicht, hat aber fast 5 Sterne und explizit den Hinweis "Der Entwickler erfasst keine Daten von dieser App") dazu beigetragen???&lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2021 14:58:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901602,8052839.html#8052839</guid>
      <dc:creator>TheTrumpeter</dc:creator>
      <dc:date>2021-01-02T14:58:26Z</dc:date>
    </item>
  </channel>
</rss>
