Auteur Topic: Probleem met hidden user Auto-Sub  (gelezen 5046 keer)

Ben(V)

  • Gast
Probleem met hidden user Auto-Sub
« Gepost op: 23 oktober 2014, 12:44:39 »
@Matr!x

Als je toch een nieuw package gaat maken voor autosub misschien kun  je ook het aanmaken van de "user" aanpassen.
Nu wordt er een hidden user "autosub-bootstrapbill" aangemaakt, maar als het met het synouser commando wordt gedaan wordt er een normaal zichtbare user aangemaakt. Zou voor veel minder problemen met het zetten van rechten geven.

Hier een stukje uit de DSM Developer Guide

The synouser command line tool can help you create user accounts.
This account is visible in DSM, and end users are able to edit the account settings in Control Panel.
However, the accounts will not be editable in DSM settings if they are created via methods other than synouser and with UID less than 1024.

synouser ––add username password "" expired email privilege


Offline Matr1x

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 270
  • -Ontvangen: 771
  • Berichten: 5.090
Re: Probleem met hidden user Auto-Sub
« Reactie #1 Gepost op: 24 oktober 2014, 01:09:38 »
  • Beste antwoord
  • Het maken van SPK is even blijven liggen en volgende week ben ik weer in de US. Nog even geduld dus.

    Enne, we volgen met het maken van een SPK een beetje de standaard die SynoCommunity ook volgt. Dus gewoon een verborgen gebruiker die overigens nu gewoon autosub kan heten (aangezien het oorspronkelijke pakket niet meer bestaat).
    • Mijn Synology: DS224+
    • HDD's: 2x HAT3300-4T
    • Extra's: MR2200ac / RT2600ac

    Ben(V)

    • Gast
    Re: Probleem met hidden user Auto-Sub
    « Reactie #2 Gepost op: 24 oktober 2014, 09:50:05 »
  • Beste antwoord
  • Ook bij de synocommunity is een disscussie gaande of er niet gewoon in DSM zichtbare users gebruikt moeten worden of anders een aparte groep.
    Het probleem met hidden users is dat je die vanuit DSM alleen rechten kunt geven via de groepsrechten en dan hebben meteen alle users die rechten.
    Dit is niet voor niets door Synology toegevoegd en in hun Developers Guide beschreven.

    Offline DrBean

    • Bedankjes
    • -Gegeven: 1
    • -Ontvangen: 24
    • Berichten: 81
    Re: Probleem met hidden user Auto-Sub
    « Reactie #3 Gepost op: 24 oktober 2014, 14:08:38 »
  • Beste antwoord
  • De mogelijkheid tot het creëren van users via CLI komt simpelweg voort uit de structuur van het (Linux) OS, waarin veel UI keuzes/wijzigingen op de achtergrond via de CLI worden uitgevoerd.
    Het synouser commando bestaat dan ook al een hele tijd, maar is niet heel bruikbaar voor packages (die voornamelijk als service moeten draaien).
    Binnen SynoCommunity is dit vaker besproken, en iedere keer is de uitkomst dat zichtbare 'gewone' users meer problemen opleveren dan dat het oplossingen biedt.

    Mocht Synology de mogelijkheid bieden om systemusers te maken, en deze zichtbaar te maken in de UI met een rits aan beperkingen, dan wordt het interessant, iig voor SynoCommunity packages. Tot die tijd zijn de 'users' groep (en mogelijk het gebruik van een groep per set gelijksoortige packages) -voor ons- het enige bruikbare alternatief.

    Ben(V)

    • Gast
    Re: Probleem met hidden user Auto-Sub
    « Reactie #4 Gepost op: 24 oktober 2014, 16:40:31 »
  • Beste antwoord
  • Begrijp ik allemaal.
    Maar vooral packages die data downloaden leveren vaak problemen op voor mensen die meerdere users hebben en die ze de toegang tot die data willen ontzeggen.
    Ze zitten allemaal in de group users en als je via groepsrechten toegang hebt, helpt dichtzetten op user nivo niet meer.
    Zoals je al zei een aparte group hiervoor zou al een hoop oplossen.

    Offline DrBean

    • Bedankjes
    • -Gegeven: 1
    • -Ontvangen: 24
    • Berichten: 81
    Re: Probleem met hidden user Auto-Sub
    « Reactie #5 Gepost op: 24 oktober 2014, 17:26:38 »
  • Beste antwoord
  • Ze zitten allemaal in de group users en als je via groepsrechten toegang hebt, helpt dichtzetten op user nivo niet meer.
    Euh? Dit is wsl niet meer de juiste thread om dit te bespreken, maar dat is niet juist. Deny rechten gaan juist _voor_ alle andere rechten.
    Stel: user 'testuser' staat in de groep 'users'. Groep 'users' heeft RW-rechten op map 'download'. Dan heeft natuurlijk 'testuser' RW rechten op 'download'.
    Zet deny voor de 'testuser' op map 'download', of zet de 'testuser' in groep 'geentoegang', met op de groep 'geentoegang' een deny op de map 'download': dan kan 'testuser' niet in de map.

    /edit: beetje onleesbaar geheel zo, maargoed. DSM5 laat ook een preview zien van de rechten die gelden voor een user en een bepaalde map: die zal bovenstaande ook bevestigen.
    Nog een overweging waard: gebruik de users groep niet om rechten te zetten/te ontnemen. Heb je veel users die je op basis van bepaalde criteria toegang wilt geven of ontzeggen tot resources (mappen, applicaties etc), gebruik dan je eigen groepen- en rechtenstructuur, en laat de groep users voor wat het is.

    Offline Matr1x

    • Global Moderator
    • MVP
    • *
    • Bedankjes
    • -Gegeven: 270
    • -Ontvangen: 771
    • Berichten: 5.090
    Re: Probleem met hidden user Auto-Sub
    « Reactie #6 Gepost op: 24 oktober 2014, 18:05:24 »
  • Beste antwoord
  • Ik heb het draadje maar even gesplitst, omdat dit toch wel een interessante discussie is met bruikbare informatie.

    Ik ben het eens met Ben(V) (en SynoCommunity) dat er een gewone gebruiker van maken problemen gaat geven. Je kunt deze gebruiker dan aanpassen, waardoor straks het pakket niet meer werkt. Of een pakket kan dan een trojan worden door een gebruiker aan te maken waar je mee kunt aanloggen. Het gaat alleen werken als je speciale gebruikers kan aanmaken, met beperkte rechten:

    Mocht Synology de mogelijkheid bieden om systemusers te maken, en deze zichtbaar te maken in de UI met een rits aan beperkingen, dan wordt het interessant, iig voor SynoCommunity packages.
    • Mijn Synology: DS224+
    • HDD's: 2x HAT3300-4T
    • Extra's: MR2200ac / RT2600ac

    Ben(V)

    • Gast
    Re: Probleem met hidden user Auto-Sub
    « Reactie #7 Gepost op: 24 oktober 2014, 21:21:56 »
  • Beste antwoord
  • Ik geef me gewonnen. Jullie argumenten zijn steekhoudend.
    Een groep voor package users zou ik nog steeds handig vinden, maar ik geef toe dat het ook kan door een eigen groep voor je normale gebruikers aan te maken.

    @DrBean
    Je zult ongetwijfeld gelijk hebben. Ik dacht altijd dat toegang geven boven deny ging.
    Zal het zelf nog wel eens uitproberen, zo eigenwijs ben ik wel

    Offline DrBean

    • Bedankjes
    • -Gegeven: 1
    • -Ontvangen: 24
    • Berichten: 81
    Re: Probleem met hidden user Auto-Sub
    « Reactie #8 Gepost op: 26 oktober 2014, 14:18:33 »
  • Beste antwoord
  • Ik dacht altijd dat toegang geven boven deny ging.
    Zal het zelf nog wel eens uitproberen, zo eigenwijs ben ik wel
    Als je het tabblad 'Permissions' opent van een user, dan staat onderaan dat dialoogvenster de zin: "Permissions priority: NA > RW > RO". Daar kun je nog een vierde optie bij bedenken: "not set" (geen enkel vinkje), wat de laagste prioriteit heeft. Een expliciete NA (deny) heeft dus altijd de hoogste prioriteit.
    Ik geef toe dat het niet handig is dat je een expliciete deny op een map moet zetten, maar dat komt omdat Synology een user altijd lid maakt van de users groep (wat z'n oorsprong weer heeft in de historie van DSM)

    Over de groep per package/per set vergelijkbare packages: dat lijkt inderdaad het meest haalbare tot nu toe. Als het eerste SC-package met die opzet beschikbaar komt en geen praktische problemen oplevert, dan ligt het voor de hand dat meer packages zullen volgen. Erg belangrijk daarbij is backwards compatibility bij het upgraden van bestaande installaties, dus we kunnen het gebruik van de users groep niet zonder meer loslaten.


     

    Igoogle probleem na update DSM 3.2-1922

    Gestart door GvTBoard Synology DSM 5.1 en eerder

    Reacties: 1
    Gelezen: 1659
    Laatste bericht 18 oktober 2011, 20:33:29
    door Matr1x
    Probleem met htaccess op DS107

    Gestart door chouffieBoard Web Station

    Reacties: 4
    Gelezen: 3493
    Laatste bericht 02 februari 2009, 09:24:21
    door perzik
    probleem met deinstall andreinstall data replicator

    Gestart door AnonymousBoard Data replicator & overige backupsoftware

    Reacties: 1
    Gelezen: 1848
    Laatste bericht 10 januari 2010, 13:56:08
    door Anonymous
    Migreren DS415+ naar DS415+ probleem.

    Gestart door jepebeBoard NAS hardware vragen

    Reacties: 1
    Gelezen: 1899
    Laatste bericht 12 december 2017, 11:09:22
    door Birdy
    Integriteits schijf 1 probleem DS216play

    Gestart door CybercoBoard NAS hardware vragen

    Reacties: 2
    Gelezen: 1153
    Laatste bericht 21 augustus 2018, 18:31:03
    door Cyberco