Auteur Topic: beveiliging  (gelezen 2265 keer)

Offline Aanbeeld

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 11
  • Berichten: 218
beveiliging
« Gepost op: 05 oktober 2011, 20:00:24 »
Zojuist ontdekt dat ik via het instellingen menu van squeezecenter mijn hele mappen structuur op de NAS kan zien. Deze kan je zien op de plek waar je de loctie van de muziekmap kan kiezen. Kan ik dit voorkomen, vind het nogal een flink beveiligingslek.
  • Mijn Synology: DS111
  • HDD's: ST31000528AS

Offline Tien

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 259
  • -Ontvangen: 281
  • Berichten: 2.523
Re: beveiliging
« Reactie #1 Gepost op: 05 oktober 2011, 20:21:16 »
Citaat van: "Aanbeeld"
vind het nogal een flink beveiligingslek.

binnen je eigen netwerk? Hoezo?
  • Mijn Synology: DS214play
  • HDD's: 2x3tb WD30EZRX
  • Extra's: DS111 2tb

pinkdot

  • Gast
Re: beveiliging
« Reactie #2 Gepost op: 05 oktober 2011, 21:11:07 »
Ik zou het geen lek willen noemen. Squeezebox server toont alleen alle dir's bij de selectie van je muziekmap. Je kunt hier niets verwijderen, alleen selecteren.

@Tien: Nee, niet in het netwerk maar via de web-interface moet je aangeven waar je muziekcollectie staat op je Syno. Op dat moment zie je in je web-interface alle mappen (van volume1 tot @download ...).

Offline Aanbeeld

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 11
  • Berichten: 218
Re: beveiliging
« Reactie #3 Gepost op: 05 oktober 2011, 21:58:07 »
Je kan inderdaad alleen de folder structuur zien, maar echt netjes is het niet. Sommige mappen met vertrouwelijke info geven ook via de naamgeving al het e.e.a. prijs. Vind het niet echt netjes als iemand op internet een map kan vinden met de naam opnames uitvaart pietje puk. (deze staan natuurlijk niet in de standaard muziek folder.

Maar ik heb inmiddels wat voortgang geboekt in het afschermen.
Als ik de gebruikersgroep en eigenaar aanpas naar root en de rechten op 770 dan is de map niet meer zichtbaar. doe ik het zelfde maar dan met rechten 700 (wat volgens mij betekend dat alleen de eigenaar nog maar in de map kan, dan is alles weer wel zichtbaar.

voor het lezen van de bestanden door squeezeserver moet de eigenaar juist weer op admin staan, wat volgens mij het zelfde is als root. Ik begin dus steeds minder van linux te begrijpen.

Dus iemand die nog ergens een handleiding linux rechten heeft (liefst in combinatie met synology, windows en squeezeserver), dan hou ik mij aanbevolen.

Wat mij ook verbaasd is dat synology alle bestanden in de home folder standaard de rechten op 777 zet, maar dat andere gebruikers er toch niet bij kunnen. Ik snap er steeds minder. Dus alle tips om  een goed beveiligingsbeleid op te zetten zijn welkom.

Ik heb het nu dus ook voor elkaar gekregen mijn photostation om zeep te helpen. alle albums hebben  een smilie en geen albu is te openen. tijd om de rchten daarvan maar weer terug te zetten.

En de photostation werkt weer, maar nu heb ik ook weer mappen zicht baar die ik niet voor iedereen  zichtbaar wil hebben. Ik vermoed dat photostation en squeezeserver voor een gedeelte de zelfde rechten instelling nodig hebben. (squeezeserver is met lees rechten al tevreden, photostation wil ook executable rechten, en ik vermoed dat als ik nieuwe fotos toevoeg er ook een schrijfrechten vinkje nodig is).

De tijd dat ik de squeezebox site zonder wachtwoord open had staan is denk ik binnen kort passé. Op deze manier kunnen derden toch te veel van mijn systeem zien.
  • Mijn Synology: DS111
  • HDD's: ST31000528AS


 

Schoonheids-foutje > 2 x TAB Beveiliging.

Gestart door BirdyBoard Synology DSM BETA versies

Reacties: 6
Gelezen: 2524
Laatste bericht 30 september 2014, 20:32:54
door Birdy
Beveiliging

Gestart door ditisstefBoard VPN Server

Reacties: 12
Gelezen: 2823
Laatste bericht 13 juni 2015, 23:39:17
door aliazzz
beveiliging nas

Gestart door stapperBoard Synology DSM algemeen

Reacties: 6
Gelezen: 1478
Laatste bericht 20 oktober 2016, 03:18:51
door Babylonia
Openvpn beveiliging

Gestart door leanderBoard VPN Server

Reacties: 1
Gelezen: 856
Laatste bericht 27 februari 2018, 20:37:26
door Pippin
Beveiliging NAS

Gestart door ErwinKuipersBoard Netwerk algemeen

Reacties: 9
Gelezen: 2275
Laatste bericht 05 oktober 2019, 13:51:05
door Dyslexia