Sind die Accounts gegen Brute-Force geschützt ?

35 views
Skip to first unread message

Bernhard Baptist

unread,
Jan 24, 2023, 5:28:35 AM1/24/23
to PicApport
Hallo zusammen
Ich bin gerade dabei von Synology Photos zu Picaport zu wechseln.
Ein paar Fragen tun sich da auf:

Für Zugriffe aus dem LAN  brauche keine Benutzerverwaltung.
Wenn ich allerdings Picaport nach extern freigebe (natürlich über SSL und reverse Proxy)  dann muß ich mich trotzdem darum kümmern:
Admin PW ändern ist klar
Picaport User löschen oder PW ändern ist auch klar

Aber sind die Accounts/Passwörter eigentlich gegen Brute Force geschützt ?
Etwas simples wie zb. Sperre nach 5 falschen PW Eingaben würden ja reichen. Gibt es das ?  - in der Doku hab ich nichts dahingehendes gefunden. 
Wie löst ihr das Problem ?

schönen Dank schon mal
Bernhard     

PicApport

unread,
Jan 24, 2023, 7:35:56 AM1/24/23
to PicApport
aktuell sind maximal 2 logon versuche pro Sekunde möglich. Somit wird brut force zumindest etwas ausgebremst....

Bernhard Baptist

unread,
Jan 24, 2023, 8:08:07 AM1/24/23
to PicApport
OK, danke für die Info.
Demnach ist es wohl nicht anzuraten Picaport aus dem Inet erreichbar zu machen. Auf der Syno kommen ja laufend irgendwelche automatisierten Versuche an wo sich jemand als Admin einzuloggen probiert.

schöne Grüße
Bernhared

micke...@gmail.com

unread,
May 6, 2023, 2:47:31 PM5/6/23
to PicApport
Hi Bernhard,

vielleicht ein bisschen spät, aber ich empfehle dir ein fail2ban neben dem Reverse Proxy. Wenn du kein Standard-Usernamen hast und dein Passwort  >12 (A-Z,a-z,0-9) zufällige Zeichen hast, kommt in diesem Jahrhundert glaube ich kein Bot drauf, aber das fail2ban läuft bei mir eh und es nimmt einem die Sorge. Sperre dort einfach nach X mal falsches Passwort pro Minute die IP (erkennbar an den 403 Responses).


Grüße,
Michael

Reply all
Reply to author
Forward
0 new messages