Auteur Topic: SSH toegang en rechtenprobleem  (gelezen 2809 keer)

Offline guzzio63

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 2
SSH toegang en rechtenprobleem
« Gepost op: 15 juni 2011, 22:32:01 »
Ik heb sinds kort de DS211 draaien. Ben nieuw met Linux, maar heb toch de ssh server aan de praat gekregen. Ik heb alleen een rechten probleem. Nadat ik enkele gebruikers heb aangemaakt en de rechten heb toegewezen blijkt dat ik via ssh inlog op de NAS alle mappen kan zien. Via het netwerk gaat het wel goed en kan ik gebruiker "vriend" alleen naar bv de home-map en de movie-map laten kijken, maar als ik via bv FileZilla extern inlog ziet "vriend" alles, inclusief alle system mappen van de NAS.

Tbv externe inlog heb ik de /etc/passwd aangepast (/sbin/nologin/ -> /bin/ash) voor gebruiker "vriend" en in /etc/ssh/sshd_config toegevoegd AllowUsers vriend en AllowUsers *@192.168.1.*.

Hoe kan ik dit oplossen?

Offline bartmans99

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 91
  • Berichten: 743
Re: SSH toegang en rechtenprobleem
« Reactie #1 Gepost op: 16 juni 2011, 13:43:08 »
SSH is niet bedoeld voor het aanmaken van gebruikers en toekennen van rechten (al kan het wel). Via de DSM kun je dat sneller en beter regelen. Per gebruiker / groep kun je per 'service' zoals Filestation, Webdav of FTP de rechten instellen.

SSH is wel leuk als je je Synology wilt gaan verrijken met nieuwe functionaliteit. Zie daarvoor: http://wizjos.endofinternet.net/synology/

Offline dirk2011

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 14
  • Berichten: 106
Re: SSH toegang en rechtenprobleem
« Reactie #2 Gepost op: 16 juni 2011, 22:38:41 »
Gelukkig is synology niet zo flauw geweest het systeem dicht te timmeren maar kun je met ssh er via de "achterkant" bij. Ssh service kun je gemakkelijk via de configuratie aan en uit zetten.
ssh is inderdaad alleen bedoel voor de beheerder, en die zit dan ook alles en kan overal bij, wees voorzichtig welke bestanden je aanpast en maak altijd eerst een kopie.
  • Mijn Synology: DS413
  • HDD's: 4 x WD30EZRX

Offline guzzio63

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 2
Re: SSH toegang en rechtenprobleem
« Reactie #3 Gepost op: 17 juni 2011, 01:16:08 »
ok dat is duidelijk. Ik had juist uit diverse berichten begrepen dat ssh de meest veilige manier was om van buitenaf op de server te komen. FTP is te open en heb ik daarom dicht gezet.

Nu uitzoeken of de andere opties aan de praat gebracht kunnen worden.

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 290
  • Berichten: 1.507
  • Tom Poes, verzin een list ...
Re: SSH toegang en rechtenprobleem
« Reactie #4 Gepost op: 17 juni 2011, 13:36:56 »
Citaat van: "guzzio63"
...Ik had juist uit diverse berichten begrepen dat ssh de meest veilige manier was om van buitenaf op de server te komen. ...
Klopt, maar dat dit de veiligste manier is om het te doen, betekent nog niet dat je het dan ook daadwerkelijk moet doen.
Ook al is (naar verluid) de trein de veiligste manier van reizen, dan neem je nog steeds alleen de trein als je van A naar B wil... Thuisblijven is (normaal gesproken :wink:) nog steeds veiliger dan reizen per trein.
Zie ook: http://www.synology-forum.nl/viewtopic.php?f=46&t=5703&p=25151#msg25151

Als je bijv. niet perse je DS management remote hoeft te kunnnen doen, houdt die poorten dan gewoon dicht.
En voor de services die je extern beschikbaar wil of moet hebben en die niet voor vreemde ogen bestemd zijn: gebruik dan bij voorkeur een SSL connectie, bijv. HTTPS.

Plerry
There are only 10 kinds of people: ... those who understand binary, and those who don't.


 

DS1812+ en remote toegang

Gestart door wannezBoard Synology DSM 5.1 en eerder

Reacties: 3
Gelezen: 1532
Laatste bericht 13 maart 2012, 20:11:03
door wannez
Vrienden toegang geven tot mijn NAS als server

Gestart door MathDmBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 6
Gelezen: 2687
Laatste bericht 18 februari 2016, 23:13:36
door Hutje
VERPLAATST: toegang vanaf windows10 probleem

Gestart door BirdyBoard Windows

Reacties: 0
Gelezen: 934
Laatste bericht 05 december 2016, 11:03:01
door Birdy
Geen toegang tot folder in XBMC met NFS

Gestart door nazeemsoeltanBoard FTP, NFS and Samba Server

Reacties: 16
Gelezen: 17259
Laatste bericht 02 november 2016, 15:58:35
door HMK
geen toegang meer (buitenaf) na update naar DSM 3.1

Gestart door aadje93Board Web Station

Reacties: 1
Gelezen: 2784
Laatste bericht 07 april 2011, 19:38:14
door Matr1x