Synology Port SSH ?

sypqys

Maître Jedi
9 Mai 2017
852
32
63
Aude (11)
pattos1166.blogspot.com
Professionnel
Non
FACEBOOK
jealsoon
Bonjour

en changeant le port de celui par défaut (22), est-ce que c'est dangereux de laisser ce port ouvert ?
même en ayant sécuriser son NAS via la configuration ?

Merci !!!
 
Je ne sais pas trop ce que tu entends par"sécurisé son NAS par sa configuration" mais oui c'est toujours dangereux de laisser un port ouvert. Surtout celui là qui est bien connu et souvent testé en premier. S'il y a une faille dans ton NAS malgré sa configuration, ça peut mal se passer.
 
  • J'aime
Réactions: sypqys
Je ne sais pas trop ce que tu entends par"sécurisé son NAS par sa configuration" mais oui c'est toujours dangereux de laisser un port ouvert. Surtout celui là qui est bien connu et souvent testé en premier. S'il y a une faille dans ton NAS malgré sa configuration, ça peut mal se passer.
OK merci ! pourtant j'ai suivi le tutoriel de It-connect afin de sécuriser son NAS.
J'ai besoin de ce port ouvert pour AdGuard Home ou a minima Vaultwarden... L'un ou l'autre, je crois le dernier...

j'hésite à désactiver ce port...

J'ai la double authentification.. en principe ça limite l'attaque non ?
 
@sypqys
Si tu n’ouvres pas ce port sur ta box , donc qu’il n’est accessible que depuis ton lan, je pense que ça n’est pas grave et ça peut toujours être utile.
 
  • J'aime
Réactions: sypqys
on me dit de ne pas activer le port SSH sinon je risque de le regretter ...

qu'en pensez-vous ? Comment accéder à Vaultwarden sans ? je pense pas que ce soit possible.. du coup non ?
 
j'ai 10 ports ouvert sur l'IP du NAS...
est-ce grave ? Si oui, comment y remédier svp ?
C'est-à-dire ?
Ouverts où ?
Analogie : un port c'est comme une fenêtre. Ça doit se trouver sur un bâtiment, qui est un appareil en informatique, comme ton NAS, ou ta freebox ?
Donc, où as-tu ouvert les 10 ports ? Et quels sont-ils ?
Je sens que tu fais des choses sans vraiment savoir ce que tu fais, que tu suis sans comprendre certains tutos et donc que tu fais probablement des erreurs de configuration niveau sécurité ou autre...
on me dit de ne pas activer le port SSH sinon je risque de le regretter ...

qu'en pensez-vous ? Comment accéder à Vaultwarden sans ? je pense pas que ce soit possible.. du coup non ?
Où est-il question du port SSH pour Vaultwarden ???
Je n'en ai pas besoin sur mon instance...
Encore une fois, je ne sais pas d'où tu tires ces infos/conclusions... mais je pense que tu fais fausse route à vouloir prendre diverses infos à droite et à gauche, alors qu'ici nous avons une banques de tuto/infos, relativement fiable...
 
  • J'aime
Réactions: sypqys
Dois-je les fermer ?
J'ai un port ouvert inconnu dans les 800...
Apres, je pense que je ne sais pas trop...
C'est Net Analyzer avec l'ip du NAS qui me le dit. En vert c'est ouvert..
 
Fait une capture des ports redirigés dans ta freebox, et ceux ouverts dans le parefeu du NAS.
 
  • J'aime
Réactions: sypqys
Dans la freebox à redirection des ports il n'y a rien...

Par contre, à connexion entrantes il y a des ports dont 3 en rouge je crois...

Dans le pare-feu ils sont tous ouverts dans la plage des IP de la box... soit de l'IP qui va de 1 à 50 à la fin. Après, je ne sais pas si c'est ça que vous voulez...

0004.png
S'il y a des données confidentielles, retirez la capture...

ça c'est pour LAN1, pour le reste, si aucune règle n'est remplie refuser l'accès, sans que rien ne soit mis...
j'ai fais ça sur conseil de quelqu'un qui semble bien s'y connaître en NAS...


Merci !
 
Dans la freebox à redirection des ports il n'y a rien...
Ok, donc à priori, rien ne peut accéder au LAN depuis internet.
Ton NAS est donc protégé, mais inaccessible depuis internet, y compris Vaultwarden, et les autres services que tu aurais dessus.
(ça peut se régler via le reverse proxy, on pourra en reparler).

Par contre, à connexion entrantes il y a des ports dont 3 en rouge je crois...
Montre voir. Car là, je ne vois pas... (on parle bien toujours de la freebox ?)

Dans le pare-feu ils sont tous ouverts dans la plage des IP de la box... soit de l'IP qui va de 1 à 50 à la fin. Après, je ne sais pas si c'est ça que vous voulez...
Ok, c'est bon, bien qu'un peu restrictif. Si jamais tu as un appareil qui a une IP en dehors de cette plage, il ne pourra pas accéder au NAS, et donc à aucun service, comme AdGuard Home, etc...
Et autre chose, ta box ne pourra pas communiquer avec ton NAS car son IP n'est pas dans la plage que tu as autorisée. Ce qui peut être un problème, notamment si tu comptes sur le loopback, c'est à dire que l'adresse IP résolue par le DNS (quelqu'il soit, Adguard Home, ou NextDNS) sera ton adresse internet, donc ta freebox, qui voudra accéder au NAS, et se verra refuser l'accès. (À mon avis, ton problème avec Vaultwarden vient de là.)

Tu peux laisser comme ça et faire avec ce que je viens de décrire, ou bien mettre toute la plage d'IP possible pour ton LAN : 192.168.1.1 à 192.168.1.254.
Tu peux choisir de configurer une plage d'IP de puis la première vers la dernière, mais aussi via les masques de sous-réseau, et là, c'est : 192.168.1.0 avec comme masque 255.255.255.0
1692906901161.png
S'il y a des données confidentielles, retirez la capture...
Non non, ça va ^^

PS : tu peux me tutoyer :cool:
 
  • J'aime
Réactions: sypqys
Oui on parle toujours de la Freebox.

Je n'ai pas bien compris... Mais merci beaucoup. J'essaye de régler ça au plus vite.

Pourquoi 192.168.1.0? Et pas 1 à la fin ? J'ai eu mal à saisir le masque de sous réseau n'est pas demandé non ? Si je change la plage d'ip uniquement.?
Message automatiquement fusionné :

Dans les ports redirigés de la box, normal que ce soit vierge ?
Message automatiquement fusionné :

chrome_GcjDkcFcsB.png
Message automatiquement fusionné :

chrome_aJIZyH4mzL.png
 
Autre question, pour NextDNS, c'est l'adresse 1 ou 2 du serveur DNS (y'en a 2 dans "Installation"..) qu'il faut mettre dans DHCP dans serveur DNS 2 ou 3 ?
Vu qu'en 1 j'ai AdGuard Home ?

Ou bien je met l'IP liée... ?

J'ai beaucoup de mal à comprendre... ça va être en conflit tous ces serveurs DNS ou pas ?

chrome_vRnuKaCl9Q.pngfirefox_QCIEe2QLwm.png
j'ai retiré les chiffres qui me semble confidentiels...
 
Dans AdGuard Home (l'interfac "Paramètres DHCP") en sélectionnant eth0 et l'IP du NAS....

à quoi ça correspond ?

firefox_hICcmCj5J1.png
Message automatiquement fusionné :

(pardon j'arrête là pour aujourd'hui)...


Merci ça progresse ...