Auteur Topic: beveiliging  (gelezen 2698 keer)

Offline Aanbeeld

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 12
  • Berichten: 218
beveiliging
« Gepost op: 05 oktober 2011, 20:00:24 »
Zojuist ontdekt dat ik via het instellingen menu van squeezecenter mijn hele mappen structuur op de NAS kan zien. Deze kan je zien op de plek waar je de loctie van de muziekmap kan kiezen. Kan ik dit voorkomen, vind het nogal een flink beveiligingslek.
  • Mijn Synology: DS111
  • HDD's: ST31000528AS

Offline Tien

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 265
  • -Ontvangen: 298
  • Berichten: 2.622
Re: beveiliging
« Reactie #1 Gepost op: 05 oktober 2011, 20:21:16 »
Citaat van: "Aanbeeld"
vind het nogal een flink beveiligingslek.

binnen je eigen netwerk? Hoezo?
  • Mijn Synology: DS214play
  • HDD's: 2 x WD4tb
  • Extra's: DS119j WD3tb

pinkdot

  • Gast
Re: beveiliging
« Reactie #2 Gepost op: 05 oktober 2011, 21:11:07 »
Ik zou het geen lek willen noemen. Squeezebox server toont alleen alle dir's bij de selectie van je muziekmap. Je kunt hier niets verwijderen, alleen selecteren.

@Tien: Nee, niet in het netwerk maar via de web-interface moet je aangeven waar je muziekcollectie staat op je Syno. Op dat moment zie je in je web-interface alle mappen (van volume1 tot @download ...).

Offline Aanbeeld

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 12
  • Berichten: 218
Re: beveiliging
« Reactie #3 Gepost op: 05 oktober 2011, 21:58:07 »
Je kan inderdaad alleen de folder structuur zien, maar echt netjes is het niet. Sommige mappen met vertrouwelijke info geven ook via de naamgeving al het e.e.a. prijs. Vind het niet echt netjes als iemand op internet een map kan vinden met de naam opnames uitvaart pietje puk. (deze staan natuurlijk niet in de standaard muziek folder.

Maar ik heb inmiddels wat voortgang geboekt in het afschermen.
Als ik de gebruikersgroep en eigenaar aanpas naar root en de rechten op 770 dan is de map niet meer zichtbaar. doe ik het zelfde maar dan met rechten 700 (wat volgens mij betekend dat alleen de eigenaar nog maar in de map kan, dan is alles weer wel zichtbaar.

voor het lezen van de bestanden door squeezeserver moet de eigenaar juist weer op admin staan, wat volgens mij het zelfde is als root. Ik begin dus steeds minder van linux te begrijpen.

Dus iemand die nog ergens een handleiding linux rechten heeft (liefst in combinatie met synology, windows en squeezeserver), dan hou ik mij aanbevolen.

Wat mij ook verbaasd is dat synology alle bestanden in de home folder standaard de rechten op 777 zet, maar dat andere gebruikers er toch niet bij kunnen. Ik snap er steeds minder. Dus alle tips om  een goed beveiligingsbeleid op te zetten zijn welkom.

Ik heb het nu dus ook voor elkaar gekregen mijn photostation om zeep te helpen. alle albums hebben  een smilie en geen albu is te openen. tijd om de rchten daarvan maar weer terug te zetten.

En de photostation werkt weer, maar nu heb ik ook weer mappen zicht baar die ik niet voor iedereen  zichtbaar wil hebben. Ik vermoed dat photostation en squeezeserver voor een gedeelte de zelfde rechten instelling nodig hebben. (squeezeserver is met lees rechten al tevreden, photostation wil ook executable rechten, en ik vermoed dat als ik nieuwe fotos toevoeg er ook een schrijfrechten vinkje nodig is).

De tijd dat ik de squeezebox site zonder wachtwoord open had staan is denk ik binnen kort passé. Op deze manier kunnen derden toch te veel van mijn systeem zien.
  • Mijn Synology: DS111
  • HDD's: ST31000528AS


 

Mail server, juiste instellingen spam beveiliging

Gestart door amijnhartBoard Mail Server

Reacties: 0
Gelezen: 1268
Laatste bericht 31 juli 2017, 12:11:34
door amijnhart
Beveiliging NAS

Gestart door ErwinKuipersBoard Netwerk algemeen

Reacties: 9
Gelezen: 4281
Laatste bericht 05 oktober 2019, 13:51:05
door Dyslexia
Beveiliging Land instellingen

Gestart door erik6Board Synology DSM algemeen

Reacties: 1
Gelezen: 959
Laatste bericht 08 juni 2018, 12:06:46
door Birdy
Beveiliging webserver

Gestart door rjrobBoard Web Station

Reacties: 1
Gelezen: 2428
Laatste bericht 05 april 2010, 00:15:40
door Matr1x
DDNS/ CRS / https / beveiliging ik loop vast Wie kan er eens mee denken

Gestart door Kappie395Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 1058
Laatste bericht 27 maart 2020, 10:32:28
door Babylonia