Auteur Topic: NFS rechten aanpassen?  (gelezen 1878 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
NFS rechten aanpassen?
« Gepost op: 14 oktober 2021, 08:46:14 »
Hallo,

Ik heb NFS rechten gegeven op een share aan Kodi, waarvan ik er 2 heb draaien, 1 op mijn pc, en 1 op mijn tv.
Dat deed ik dmv het "joker teken *"

Nu gaf die security advisor aan, dat die dat niet zo slim vind.

De vragen:

Wat voor risico loop ik dan, want die kodi is extern niet bereikbaar.

Als ik dat wil oplossen, dan zet ik daar dus ipv dat joker teken de ip nummers neer van de beide kodi's?
En hoe geef ik dat aan? ( ipnummer/komma/spatie/ipnummer?)

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 116
  • Berichten: 732
Re: NFS rechten aanpassen?
« Reactie #1 Gepost op: 14 oktober 2021, 10:55:48 »
Er is geen risico waar je van wakker moet liggen. Enkel op je eigen LAN wil dit zeggen dat alle toestellen een NFS-mount zouden kunnen maken naar die bepaalde plek, meer is het niet.

Normaal dat zo'n security-advisor dat even komt te zeggen,maar meer ook niet.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: NFS rechten aanpassen?
« Reactie #2 Gepost op: 14 oktober 2021, 13:00:22 »
Met een joker teken heeft iedereen toegang. In principe ook van buiten je lan, als de router dat niet tegenhoud.

In principe is het altijd fout om universele toegang te geven.  Geef het netwerk segment van je lan op, of beter, maar per apparaat een regel met alleen dat specifieke IP

Citaat
En hoe geef ik dat aan?

?? dat staat toch in het dialoog zelf?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: NFS rechten aanpassen?
« Reactie #3 Gepost op: 14 oktober 2021, 14:20:19 »
Er is geen risico waar je van wakker moet liggen. Enkel op je eigen LAN …

Ook de lan moet je beveiligen als je kunt. Denk maar aan de Ethernal Blue exploit.  Dat begon met een phishig mailje of hack om binnen de lan te komen. Eenmaal binnen werd alle apparaten in de hele lan van een bedrijf gecompromiteerd vanwege een kwetsbaarheid in SMB.  En als locaties via vpn tot één groot lan omgevormd waren, waren dan ook meerdere locaties van een onderneming besmet.

NFS heeft niet eens een kwetsbaarheid nodig om binnen te komen omdat geen wachtwoorden gebruikt worden. Als je alle apparaten toegang geeft, is alles op die share direct toegankelijk voor b.v. ransomeware.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 116
  • Berichten: 732
Re: NFS rechten aanpassen?
« Reactie #4 Gepost op: 14 oktober 2021, 15:36:41 »
Je gaat hier wel wat kort door de bocht.
EthernalBlue = Microsoft exploit mbt SMB en dat heeft weer niks met NFS te maken.

NFS mounts is iets typisch voor Linux systemen en menig mediaplayers (=Linux machientjes)

Het zou gek zijn dat je op een Windows machine speciaal NFS-libraries gaat zetten om toch maar via NFS te gaan werken.


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: NFS rechten aanpassen?
« Reactie #5 Gepost op: 14 oktober 2021, 15:51:01 »
Hoezo te kort door de bocht. Als je mijn reactie echt gelezen had dan wist je dat beide juist wel met elkaar ke maken hadden.

Bij SMB kreeg men toegang vanwege een bug in SMB1. Als je NFS open zet voor de hele lan is er niet eens een bug nodig voor een vergelijkbare aanval. De kwetsbaarheid van de share is dan gelijk als bij de ongepatchte SMB1.

De kern van mijn statement is vooral dat malware op één device ook binnen een lan kan huishouden.

Ook al is de kans klein om misbruik, ik zou nooit risico nemen en alles onnodig open zetten op de lan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 116
  • Berichten: 732
Re: NFS rechten aanpassen?
« Reactie #6 Gepost op: 14 oktober 2021, 16:22:32 »
NFS kom je eigenlijk niet tegen in (thuis) Microsoft omgevingen.
EthernalBlue IS exclusief een "SMB(v1)" gegeven.

Er bestaan zeer zeker "ransomwares" die op Linux kunnen uitgevoerd worden, maar toch een pak minder als dat je op M$ zal zien verschijnen.

Er "KAN" zoveel, natuurlijk kan een ransomware op 1 device binnnen een LAN lelijk huishouden, maar het is allemaal niet zo zwart wit.

Ik heb sommige NFS mounts in readonly, andere readwrite.
(ik gebruik al > 10 jaar zelf geen "Windows" meer op m'n thuisPC's)

Dus soit, voor de topicstarter, van mij mag je gerust IP'tjes in de NFS-acl zetten (vb enkel het IP van je mediaplayer) als je je daar veiliger zou bij voelen.

Je kan eindeloos blijven leuteren of dit soort dingen, iedereen moet gewoon doen wat hij denkt dat het beste voor hem is in de gegeven situatie.




Offline Vuurvreter

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 134
  • -Ontvangen: 76
  • Berichten: 1.056
    • vuurvreter
Re: NFS rechten aanpassen?
« Reactie #7 Gepost op: 14 oktober 2021, 18:03:47 »
Je kunt ook 2 of meer aparte ip adressen opgeven
  • Mijn Synology: DS218+
  • HDD's: 2 x 8TB Toshiba N300
Ik ben aan het werk, niet op de vlucht.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: NFS rechten aanpassen?
« Reactie #8 Gepost op: 14 oktober 2021, 20:34:57 »
Ik heb geen idee of die router dat tegen houd....
Nooit echt in verdiept...
Nieuwe syno router besteld, omdat het ding van ziggo niet bevalt wat betreft de opties, en omdat ik wil leren om daar meer controle over te krijgen..

Ik zat ff te zien, bij die NFS machtigingen...

Ik heb daar dus 1 regel staan waarvan ik dus die cliënt heb benoemd dmv het joker teken...

Komt er dus op neer dat ik dat joker teken vervang voor het ip nummer van 1 van die kodi's, en dan een nieuwe regel maak met hetzelfde verhaal, en dan daar dat ip van die andere kodi in?

Ik heb al even opgezocht hoe ik dat kan achterhalen....

Ik heb er verder niet veel kijk op in dit geval, maar dicht is dicht.
Zal morgen ff zien, of dat dan werkt.

thanks folks.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Vuurvreter

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 134
  • -Ontvangen: 76
  • Berichten: 1.056
    • vuurvreter
Re: NFS rechten aanpassen?
« Reactie #9 Gepost op: 14 oktober 2021, 21:17:17 »
@stapper

Citaat
Komt er dus op neer dat ik dat joker teken vervang voor het ip nummer van 1 van die kodi's, en dan een nieuwe regel maak met hetzelfde verhaal, en dan daar dat ip van die andere kodi in?

Correct

  • Mijn Synology: DS218+
  • HDD's: 2 x 8TB Toshiba N300
Ik ben aan het werk, niet op de vlucht.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: NFS rechten aanpassen?
« Reactie #10 Gepost op: 14 oktober 2021, 21:22:18 »
okidoki  ;)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 81
  • -Ontvangen: 110
  • Berichten: 1.645
Re: NFS rechten aanpassen?
« Reactie #11 Gepost op: 15 oktober 2021, 08:36:24 »
Done  ;)

Kodi werkt op beide devices.. en security advisor is ook weer happy en groen  :P
Better safe then sorry...

Thanks folks.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......


 

Geen rechten op nieuwe submappen?

Gestart door Colt4uBoard Auto-Sub

Reacties: 3
Gelezen: 1882
Laatste bericht 04 februari 2017, 12:27:13
door Ben(V)
Rechten? Veranderingen in links?? Python simlinks?

Gestart door a.appelBoard 3rd party Packages

Reacties: 16
Gelezen: 4803
Laatste bericht 15 februari 2018, 09:11:03
door a.appel
OpenVPN Iphone lukt niet na aanpassen codering

Gestart door matje123Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 636
Laatste bericht 08 april 2019, 21:42:12
door matje123
Krijg rechten error als ik via de ingebouwde editor een bestand wil bewerken

Gestart door B3rtBoard File Station

Reacties: 6
Gelezen: 1320
Laatste bericht 07 oktober 2020, 17:44:39
door B3rt
Snelheidslimieten aanpassen: SHR-2 uitbreiden met 1 HDD 6TB.

Gestart door m4v3r1ckBoard NAS hardware vragen

Reacties: 4
Gelezen: 367
Laatste bericht 12 februari 2023, 09:04:28
door Birdy