Fritz box zugriffs protokole

blub4747

Lt. Junior Grade
Registriert
Juli 2009
Beiträge
496
Hi forum,
Weiss bitte jemand wie mann seine Fritz box so konfiguriert, so das sie Protokole über zugriffe von aussen erstellt?
Und am besten waere auch das man diese Protokole als push email sich zu stellen lassen kann.

Thx, blub4747
 
Zugriffe worauf? Auf die Fritzbox oder zB auf deinen Server/NAS? Grundsätzlich alles mitschneiden klingt wenig sinnvoll, dein Postfach würde vermutlich platzen..

Vielleicht erklärst du deine Beweggründe etwas näher, dann kann man auch besser helfen.
 
Was sollen diese Protokolle aussagen? Was soll protokolliert werden?
 
Ich dachte an zugriffe auf das webgui, wenn es freigeben wuerde oder das selber wenn jemand SSH zugriffe darauf versucht.
 
mhh.. das problem ist... wenn du deine webgui "ins internet" stellst, das jeder der dein passwort kennt oder erahnen könnte, oder eine sicherheitslücke ausnützt, alles ändern kann oder teure gespräche über dein voip account....

stichwort bei avm.de wäre fernzugriff
https://avm.de/service/fritzbox/fri...ber-das-Internet-auf-die-FRITZ-Box-zugreifen/


mit einer dritt-firmware könnte man sicher auch ein script schreiben, der deine wünsche abdecken würde. aber mit der fritzios eher nein.
 
Zuletzt bearbeitet:
Ja über dieses problem bin ich mir bewust.

Allerdings wie könnte SSH zugriffs versuche bei mir logen frage ich mich.
Müste ich dann in den lgos von meinen Raspi dann rumlesen? oder geht das nicht bequemer im router?
 
mit dem fernzugriff hast du direkten zugang auf alles in der fritzbox, auch auf die logs
 
WebGUI vom Router über das Internet erreichbar machen ist denkbar unklug. Wenn du von außen in dein Heimnetzwerk gehen willst, nutze ein VPN. Die Fritzbox hat VPN mit an Bord, alternativ kann man zB auch den Raspberry PI als VPN-Server einrichten.

Welchen SSH-Zugriff meinst du nun? Bisher sprachst du vom Router, jetzt plötzlich vom PI. Das Logging ist natürlich da am sinnvollsten wo auch tatsächlich der Zugriff stattfindet. Willst du von außen per SSH auf deinen PI, sollte auch dort das Logging stattfinden. Der Router reicht nur Datenpakete per Portweiterleitung auf den PI weiter, was da drinsteht interessiert die Fritzbox herzlich wenig. Demnach wäre auch das Logging an der Stelle fragwürdig.

Diesbezüglich kann ich dir Tools wie denyhosts bzw. fail2ban ans Herz legen. Die blocken externe IPs automatisch, wenn zuviele falsche Logins in einer bestimmten Zeitspanne festgestellt wurden. Das minimiert das Logging ungemein, da gerade SSH im Internet massivst mit Bots abgesucht bzw. mit Wörterbuchattacken angegriffen wird. Mehere Hundert/Tausend Loginversuche pro Stunde sind da keine Seltenheit.. Man sollte nur darauf achten, die Regeln (x falsche Logins in y Minuten = z Tage Sperre) nicht zu hart einzustellen, da man sich damit schneller selbst aussperren kann als einem lieb ist - oder man gibt bestimmte IPs explizit frei, zB die externe IP von der Arbeit.
 
Zurück
Oben