Auteur Topic: DSM toegang alleen voor andere admin user. Kan dat?  (gelezen 3858 keer)

Offline henkg

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 157
  • Berichten: 735
DSM toegang alleen voor andere admin user. Kan dat?
« Gepost op: 30 mei 2011, 12:08:33 »
Ik begrijp iets niet:
Sinds 3.1.x (weet niet meer precies welke) kun je meerdere admin users aanmaken. Nu heb ik een admin user aangemaakt, met een "sterke" gebruikersnaam. Uiteraard ook met een sterk wachtwoord. Voordeel: een hacker dient nu niet alleen het wachtwoord, maar ook de gebruikersnaam te kennen. User admin is immers standaard voor elke Synology.
Nu wil ik de standaard admin user volledig uitschakelen, zodat die ook geen (WAN) DSM toegang meer heeft, als poort 5000/5001 openstaat. Via DSM kan de standaard admin user immers zijn eigen privileges weer aanpassen.
Dat volledig uitschakelen lukt me echter niet.

Zie ik iets over het hoofd, of wil ik iets dat (nog) niet kan?
DS920+. 4x WD40EFRX. SHR. Btfrs
DS412+. 4x WD40EFRX, SHR, Btfrs (backup)
DS210J, 2x WD40EFRX, SHR, Ext4 (buiten gebruik)
Windows 10, Router EPC3940. Switch TP-Link TL-SG1008D Mede8er MED600X3D, UPS APC BX950MI-GR. HUMAX5200c

Offline Matr1x

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 279
  • -Ontvangen: 778
  • Berichten: 5.112
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #1 Gepost op: 30 mei 2011, 22:22:51 »
Je kunt de standaard gebruikers (root, admin) en groepen (users) niet uitzetten of verwijderen. En dat is maar goed ook. Als je het standaard admin account een lang en sterk wachtwoord geeft, is de kans dat je gehacked wordt erg klein. Helemaal als je automatisch blokkeren aanzet.
  • Mijn Synology: DS224+
  • HDD's: 2x HAT3300-4T
  • Extra's: MR2200ac / RT2600ac

Offline dirk2011

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 14
  • Berichten: 106
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #2 Gepost op: 30 mei 2011, 22:39:13 »
Het is wel mogelijk om standaard admin account uit te schakelen. Kruis het vinkje deze account uitschakelen aan. Dat werkt overigens pas wanneer je eerst minimaal 1 andere user lid hebt gemaakt van de groep administrators. Root account blijft wel actief.
  • Mijn Synology: DS413
  • HDD's: 4 x WD30EZRX

Offline henkg

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 157
  • Berichten: 735
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #3 Gepost op: 31 mei 2011, 00:55:19 »
N.a.v. reply door Dirk2011 toch nog maar even geprobeerd. De admin user is inderdaad te disablen. Inloggen in DSM met admin geeft dan de melding 'this account has been disabled'. Precies wat ik wilde.
(Waarom het eerst niet lukte: Misschien moest ik een keer uit- en inloggen; of heb ik er toch overheen gekeken)
DS920+. 4x WD40EFRX. SHR. Btfrs
DS412+. 4x WD40EFRX, SHR, Btfrs (backup)
DS210J, 2x WD40EFRX, SHR, Ext4 (buiten gebruik)
Windows 10, Router EPC3940. Switch TP-Link TL-SG1008D Mede8er MED600X3D, UPS APC BX950MI-GR. HUMAX5200c

Offline henkg

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 157
  • Berichten: 735
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #4 Gepost op: 31 mei 2011, 18:10:41 »
Eén onhandigheidje ontdekt. Disablen van admin maakt admin toegang tot Photostation onmogelijk. Ergens wel logisch  :wink:
Mijn remedie: in DSM admin tijdelijk inschakelen; met admin in Photostation inloggen; nieuwe gebruiker met beheerrechten toevoegen; uitloggen; in DSM admin weer uitschakelen.
DS920+. 4x WD40EFRX. SHR. Btfrs
DS412+. 4x WD40EFRX, SHR, Btfrs (backup)
DS210J, 2x WD40EFRX, SHR, Ext4 (buiten gebruik)
Windows 10, Router EPC3940. Switch TP-Link TL-SG1008D Mede8er MED600X3D, UPS APC BX950MI-GR. HUMAX5200c

Offline Matr1x

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 279
  • -Ontvangen: 778
  • Berichten: 5.112
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #5 Gepost op: 31 mei 2011, 19:24:24 »
Ik had die optie ook over het hoofd gezien.
  • Mijn Synology: DS224+
  • HDD's: 2x HAT3300-4T
  • Extra's: MR2200ac / RT2600ac


 

toegang DSfile op smartphone

Gestart door rjozzieBoard Android Apps

Reacties: 4
Gelezen: 2499
Laatste bericht 21 mei 2014, 19:31:02
door Birdy
Admin Tool

Gestart door scollieBoard Overige 3rd party packages

Reacties: 6
Gelezen: 3493
Laatste bericht 01 juli 2014, 09:56:35
door scollie
Om beveiligingsredenen admin uitschakelen?

Gestart door poertjeBoard Synology DSM algemeen

Reacties: 12
Gelezen: 5729
Laatste bericht 25 augustus 2014, 00:13:14
door Jewe
synchroniseren alleen naar cloud

Gestart door hassie54Board Cloud Station & Drive

Reacties: 4
Gelezen: 3245
Laatste bericht 25 september 2014, 22:38:28
door hassie54
UPS voor DS415+ en Intel nuc

Gestart door Stephan296Board Aankoopadvies

Reacties: 17
Gelezen: 6327
Laatste bericht 10 november 2015, 00:03:25
door Stephan296