Auteur Topic: SSH toegang en rechtenprobleem  (gelezen 2827 keer)

Offline guzzio63

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 2
SSH toegang en rechtenprobleem
« Gepost op: 15 juni 2011, 22:32:01 »
Ik heb sinds kort de DS211 draaien. Ben nieuw met Linux, maar heb toch de ssh server aan de praat gekregen. Ik heb alleen een rechten probleem. Nadat ik enkele gebruikers heb aangemaakt en de rechten heb toegewezen blijkt dat ik via ssh inlog op de NAS alle mappen kan zien. Via het netwerk gaat het wel goed en kan ik gebruiker "vriend" alleen naar bv de home-map en de movie-map laten kijken, maar als ik via bv FileZilla extern inlog ziet "vriend" alles, inclusief alle system mappen van de NAS.

Tbv externe inlog heb ik de /etc/passwd aangepast (/sbin/nologin/ -> /bin/ash) voor gebruiker "vriend" en in /etc/ssh/sshd_config toegevoegd AllowUsers vriend en AllowUsers *@192.168.1.*.

Hoe kan ik dit oplossen?

Offline bartmans99

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 91
  • Berichten: 751
Re: SSH toegang en rechtenprobleem
« Reactie #1 Gepost op: 16 juni 2011, 13:43:08 »
SSH is niet bedoeld voor het aanmaken van gebruikers en toekennen van rechten (al kan het wel). Via de DSM kun je dat sneller en beter regelen. Per gebruiker / groep kun je per 'service' zoals Filestation, Webdav of FTP de rechten instellen.

SSH is wel leuk als je je Synology wilt gaan verrijken met nieuwe functionaliteit. Zie daarvoor: http://wizjos.endofinternet.net/synology/

Offline dirk2011

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 14
  • Berichten: 106
Re: SSH toegang en rechtenprobleem
« Reactie #2 Gepost op: 16 juni 2011, 22:38:41 »
Gelukkig is synology niet zo flauw geweest het systeem dicht te timmeren maar kun je met ssh er via de "achterkant" bij. Ssh service kun je gemakkelijk via de configuratie aan en uit zetten.
ssh is inderdaad alleen bedoel voor de beheerder, en die zit dan ook alles en kan overal bij, wees voorzichtig welke bestanden je aanpast en maak altijd eerst een kopie.
  • Mijn Synology: DS413
  • HDD's: 4 x WD30EZRX

Offline guzzio63

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 2
Re: SSH toegang en rechtenprobleem
« Reactie #3 Gepost op: 17 juni 2011, 01:16:08 »
ok dat is duidelijk. Ik had juist uit diverse berichten begrepen dat ssh de meest veilige manier was om van buitenaf op de server te komen. FTP is te open en heb ik daarom dicht gezet.

Nu uitzoeken of de andere opties aan de praat gebracht kunnen worden.

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 290
  • Berichten: 1.507
  • Tom Poes, verzin een list ...
Re: SSH toegang en rechtenprobleem
« Reactie #4 Gepost op: 17 juni 2011, 13:36:56 »
Citaat van: "guzzio63"
...Ik had juist uit diverse berichten begrepen dat ssh de meest veilige manier was om van buitenaf op de server te komen. ...
Klopt, maar dat dit de veiligste manier is om het te doen, betekent nog niet dat je het dan ook daadwerkelijk moet doen.
Ook al is (naar verluid) de trein de veiligste manier van reizen, dan neem je nog steeds alleen de trein als je van A naar B wil... Thuisblijven is (normaal gesproken :wink:) nog steeds veiliger dan reizen per trein.
Zie ook: http://www.synology-forum.nl/viewtopic.php?f=46&t=5703&p=25151#msg25151

Als je bijv. niet perse je DS management remote hoeft te kunnnen doen, houdt die poorten dan gewoon dicht.
En voor de services die je extern beschikbaar wil of moet hebben en die niet voor vreemde ogen bestemd zijn: gebruik dan bij voorkeur een SSL connectie, bijv. HTTPS.

Plerry
There are only 10 kinds of people: ... those who understand binary, and those who don't.


 

ftp toegang blokkeren voor admin

Gestart door rambleBoard FTP, NFS and Samba Server

Reacties: 7
Gelezen: 3304
Laatste bericht 02 april 2015, 15:00:04
door Birdy
Netwerk toegang via verkenner vraagt steeds om wachtwoord

Gestart door YobotjeBoard Synology DSM algemeen

Reacties: 8
Gelezen: 11080
Laatste bericht 24 juli 2013, 19:41:30
door Yobotje
VERPLAATST: toegang vanaf windows10 probleem

Gestart door BirdyBoard Windows

Reacties: 0
Gelezen: 937
Laatste bericht 05 december 2016, 11:03:01
door Birdy
geen toegang tot mappen met WS TVLive mediaspeler

Gestart door jafrakoBoard FTP, NFS and Samba Server

Reacties: 12
Gelezen: 3506
Laatste bericht 31 december 2017, 10:23:29
door jafrako
Vrienden toegang geven tot mijn NAS als server

Gestart door MathDmBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 6
Gelezen: 2711
Laatste bericht 18 februari 2016, 23:13:36
door Hutje