Fritz!Box : Zugriff über das Internet unterbinden

  • Da ich regelmäßig die Ereignisprotokolle meines Routers ( in meinem Fall eine FRITZ!Box ) schaue, sehe ich doch gerade, zwischen meinen beiden Ohren hielt sich eine Sicherheitslücke auf ... kann aber ohne Wenn und Aber mit Bordmitteln der Box geschlossen werden. :-)


    Da schaue ich doch in die Log-Daten meiner Fritte und stoße auf das hier :



    Da hat wohl irgendwer aus dem Internet versucht, sich über einen Admin-Zugang an meiner Box zu schaffen zu machen.


    Nun heisst bei mir der Benutzer, der administrative Berechtigungen hat, weder "Admin" noch "admin" und auch nicht "root" - so weit habe ich bei der Konfiguration schon gedacht ... was ich aber nicht bedacht habe, ist, den Fernzugriff aus dem Internet ( den ich eh nicht brauche ) auch zu deaktivieren.


    Gut gemacht, Sascha ... guten Morgen! :thumpup: :D


    Bei den aktuellen Fritz!Box - Betriebssystemen kann man den Fernzugriff komplett deaktivieren - den brauche zumindest ich eh nicht, und wenn überhaupt, dann so selten, dass das zu vernachlässigen wäre.


    1. Man loggt sich über die Weboberfläche auf der Fritze ein.
    2. Man wählt dann links im Menü aus dem "Internet"-Menü den Untermenüpunkt "Freigaben"
    3. Nun wählt man im "Hauptbildschirm" den Reiter "FRITZ!Box - Dienste"


    Diese Häkchen sind nicht mehr gesetzt ( und sollten auch nicht gesetzt sein! ) :



    Ganz paranoide, die nicht glauben, dass das schon reicht, können in der Benutzerverwaltung sämtlichen eingerichteten Benutzern den Zugriff aus dem Internet untersagen.


    System / FRITZ!Box-Benutzer / Benutzer listet alle eingerichteten Benutzer auf.
    Dort kann man jeweils durch Klick auf den "Stift" den Benutzernamen, das Passwort oder die Zugriffsberechtigungen bearbeiten.


    Alle Rechte die mit Zugriff aus dem Internet zu tun haben, bitte entziehen.


    ACHTUNG:
    Lasst den Benutzer "ftpuser" so wie er ist - das ist ein Systembenutzer seitens der FRITZ!Box und managt den FTP-Zugriff auf angeschlossene Speichermedien - relevant für Anrufbeantworter- und Fax-Funktionen.
    Wer an diesem Benutzer etwas ändert, was nicht hätte geändert werden dürfen, riskiert, dass AB und/oder Faxfunktionen nicht mehr funktionieren.

    "Ich weiß nicht, wer mich in die Welt gesetzt hat, und auch nicht, was mein Körper, meine Seele, meine Sinne und jener Teil meines Ichs sind, der denkt. Ich sehe überall nur Unendlichkeiten, die mich wie ein Atom und wie einen Schatten einschließen." (Blaise Pascal)