Zeitserver Sicherheitsproblem

Hallo,

wir bekommen seit einger Zeit von unsererm Provider Vodafone (früher Unitymedia)
Mitteilungen über Sicherheitsprobleme mit einem ntp Dienst.

"Wir hatten Sie mehrfach darüber informiert, dass das von Ihnen verwendete Endgerät ein Sicherheitsproblem darstellt. Der offene NTP Dienst ist immer noch aktiv und kann von Internetkriminellen für Angriffe gegen unsere Server und gegen Dritte ausgenutzt werden.

Wie kann ich das Problem beheben?
Aktualisieren Sie auf ntpd Version 4.2.7p26 oder später. Falls ein Update nicht möglich ist, deaktivieren Sie in der Konfiguration des NTP-Servers die Status-Abfragen oder beschränken Sie diese auf vertrauenswürdige Clients."

Ich vermute, dass es der ntp-server auf unserem IPfire ist.

Kann jemand was darüber berichten, insbesondere wie man auf dem IPFire (Version 105) den ntp-Dienst upgradet, ohne den übrigen IPFire upzudaten.

Grüße von jojocw

Hallo jojocw,

was ist das für ein Router von Vodafone/Unitymedia? Auf den würde ich als erstes Tippen.

Beste Grüße

Thorsten

Es ist eine Fritz.box 6490

Ich denke eher, dass es der ntp-Dienst auf dem IPFire ist.

MFG JH

Hej JH!

Ist die Box schon auf FirtzOS 7.2?

Beste Grüße

Thorsten

Hallo JH,

der NTP-Dienst auf der Firewall sollte aus dem Internet nicht erreichbar
sein. Hast Du denn eine Regel eingerichtet, die den Zugriff erlaubt?

Vielleicht findest Du ja in der Meldung von Vodafone ein IP-Adresse,
sodass Du das Problem eingrenzen kannst. Ansonsten würde ich Vodafone
kontaktieren, dass sie die IP-Adresse herausrücken.

Beste Grüße

Jörg