Auteur Topic: SSH toegang en rechtenprobleem  (gelezen 2892 keer)

Offline guzzio63

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 2
SSH toegang en rechtenprobleem
« Gepost op: 15 juni 2011, 22:32:01 »
Ik heb sinds kort de DS211 draaien. Ben nieuw met Linux, maar heb toch de ssh server aan de praat gekregen. Ik heb alleen een rechten probleem. Nadat ik enkele gebruikers heb aangemaakt en de rechten heb toegewezen blijkt dat ik via ssh inlog op de NAS alle mappen kan zien. Via het netwerk gaat het wel goed en kan ik gebruiker "vriend" alleen naar bv de home-map en de movie-map laten kijken, maar als ik via bv FileZilla extern inlog ziet "vriend" alles, inclusief alle system mappen van de NAS.

Tbv externe inlog heb ik de /etc/passwd aangepast (/sbin/nologin/ -> /bin/ash) voor gebruiker "vriend" en in /etc/ssh/sshd_config toegevoegd AllowUsers vriend en AllowUsers *@192.168.1.*.

Hoe kan ik dit oplossen?

Offline bartmans99

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 92
  • Berichten: 757
Re: SSH toegang en rechtenprobleem
« Reactie #1 Gepost op: 16 juni 2011, 13:43:08 »
SSH is niet bedoeld voor het aanmaken van gebruikers en toekennen van rechten (al kan het wel). Via de DSM kun je dat sneller en beter regelen. Per gebruiker / groep kun je per 'service' zoals Filestation, Webdav of FTP de rechten instellen.

SSH is wel leuk als je je Synology wilt gaan verrijken met nieuwe functionaliteit. Zie daarvoor: http://wizjos.endofinternet.net/synology/

Offline dirk2011

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 14
  • Berichten: 106
Re: SSH toegang en rechtenprobleem
« Reactie #2 Gepost op: 16 juni 2011, 22:38:41 »
Gelukkig is synology niet zo flauw geweest het systeem dicht te timmeren maar kun je met ssh er via de "achterkant" bij. Ssh service kun je gemakkelijk via de configuratie aan en uit zetten.
ssh is inderdaad alleen bedoel voor de beheerder, en die zit dan ook alles en kan overal bij, wees voorzichtig welke bestanden je aanpast en maak altijd eerst een kopie.
  • Mijn Synology: DS413
  • HDD's: 4 x WD30EZRX

Offline guzzio63

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 2
Re: SSH toegang en rechtenprobleem
« Reactie #3 Gepost op: 17 juni 2011, 01:16:08 »
ok dat is duidelijk. Ik had juist uit diverse berichten begrepen dat ssh de meest veilige manier was om van buitenaf op de server te komen. FTP is te open en heb ik daarom dicht gezet.

Nu uitzoeken of de andere opties aan de praat gebracht kunnen worden.

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 293
  • Berichten: 1.522
  • Tom Poes, verzin een list ...
Re: SSH toegang en rechtenprobleem
« Reactie #4 Gepost op: 17 juni 2011, 13:36:56 »
Citaat van: "guzzio63"
...Ik had juist uit diverse berichten begrepen dat ssh de meest veilige manier was om van buitenaf op de server te komen. ...
Klopt, maar dat dit de veiligste manier is om het te doen, betekent nog niet dat je het dan ook daadwerkelijk moet doen.
Ook al is (naar verluid) de trein de veiligste manier van reizen, dan neem je nog steeds alleen de trein als je van A naar B wil... Thuisblijven is (normaal gesproken :wink:) nog steeds veiliger dan reizen per trein.
Zie ook: http://www.synology-forum.nl/viewtopic.php?f=46&t=5703&p=25151#msg25151

Als je bijv. niet perse je DS management remote hoeft te kunnnen doen, houdt die poorten dan gewoon dicht.
En voor de services die je extern beschikbaar wil of moet hebben en die niet voor vreemde ogen bestemd zijn: gebruik dan bij voorkeur een SSL connectie, bijv. HTTPS.

Plerry
There are only 10 kinds of people: ... those who understand binary, and those who don't.


 

Geen toegang DS213 via verkenner

Gestart door YieldBoard Windows

Reacties: 0
Gelezen: 2197
Laatste bericht 07 september 2014, 20:47:57
door Yield
Geen toegang tot folder in XBMC met NFS

Gestart door nazeemsoeltanBoard FTP, NFS and Samba Server

Reacties: 16
Gelezen: 17465
Laatste bericht 02 november 2016, 15:58:35
door HMK
geen toegang meer (buitenaf) na update naar DSM 3.1

Gestart door aadje93Board Web Station

Reacties: 1
Gelezen: 2880
Laatste bericht 07 april 2011, 19:38:14
door Matr1x
ftp toegang blokkeren voor admin

Gestart door rambleBoard FTP, NFS and Samba Server

Reacties: 7
Gelezen: 3367
Laatste bericht 02 april 2015, 15:00:04
door Birdy
geen toegang tot mappen met WS TVLive mediaspeler

Gestart door jafrakoBoard FTP, NFS and Samba Server

Reacties: 12
Gelezen: 3579
Laatste bericht 31 december 2017, 10:23:29
door jafrako