Auteur Topic: Hoe toegang admin beperken?  (gelezen 3146 keer)

Offline Roesko

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 2
Hoe toegang admin beperken?
« Gepost op: 17 februari 2014, 14:46:27 »
Hallo,

Wij hebben onlangs een DS214play aangeschaft. Deze willen we met meerdere gebruikers delen. Nu kan je eenvoudig instellen dat elke gebruiker zijn eigen Cloud Station heeft een geen toegang heeft tot folders van anderen.

Echter, de admin kan bij mij nog steeds zichzelf toegang geven tot alle folders van alle gebruikers.
Kan bereiken dat een gebruiker prive-folders zodanig kan configureren dat deze zelfs voor een admin niet leesbaar zijn?

vr.gr.
Roesko
  • Mijn Synology: DS214play
  • HDD's: 2x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Hoe toegang admin beperken?
« Reactie #1 Gepost op: 17 februari 2014, 15:09:07 »
Het enige wat je kunt instellen is dat je als Admin, niet de homes folder ziet. Dan zie je alleen je eigen home folder.

Maar dat is een schijnoplossing omdat je als admin deze restrictie ten allen tijde weer uit kunt zetten. Het enige wat werkt is er een encrypted container op te zetten en daar alle files in op te slaan. Vanuit de mac zou ik er b.v. een encrypted diskimage op kunnen zetten en daar alles in opslaan.

Dat moet je dan niet in cloudstation doen omdat die de container als 1 file ziet en dan bij elke kleine verandering die hele container ververst.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7978
  • Berichten: 43.980
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe toegang admin beperken?
« Reactie #2 Gepost op: 17 februari 2014, 15:10:38 »
Er moet er toch 1 zijn die alles kan/mag ?
En dat is admin, die heeft beheer (alle) rechten.
Wat als er iets mis gaat ? Meestal moet admin dit kunnen herstellen als beheerder.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Roesko

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 2
Re: Hoe toegang admin beperken?
« Reactie #3 Gepost op: 17 februari 2014, 17:17:19 »
Er moet er toch 1 zijn die alles kan/mag ?
En dat is admin, die heeft beheer (alle) rechten.
Wat als er iets mis gaat ? Meestal moet admin dit kunnen herstellen als beheerder.

Ik begrijp dat een admin zaken moet kunnen beheren. Echter, het zou qua privacy prettig zijn als dat zou kunnen zonder de inhoud van een folder te kunnen bekijken. Of dat je daar op z'n minst de credentials van de betreffende gebruikers voor zou moeten invoeren. Dan is het iets waar je een bewuste actie voor moet doen en gedwongen wordt de betreffende gebruiker daarbij te betrekken.

Wordt zoiets geheel niet ondersteund op een of andere manier?
Uiteraard kan ik vragen van mijn gebruikers om mij als admin hierin te vertrouwen (zullen ze ook wel doen), maar geef liever de garantie dat de privacy technisch is dichtgetimmerd.

Ik zal ook nog eens kijken naar audit logging. In ons geval ken ik en nog iemand de admin credentials. Mogelijk kan je elkaar met logging aantonen dat je jezelf geen (tijdelijke) rechten hebt toegekend aan gebruikersfolders?

vr.gr.
Roesko


  • Mijn Synology: DS214play
  • HDD's: 2x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Hoe toegang admin beperken?
« Reactie #4 Gepost op: 17 februari 2014, 18:23:49 »
Ik zal ook nog eens kijken naar audit logging. In ons geval ken ik en nog iemand de admin credentials. Mogelijk kan je elkaar met logging aantonen dat je jezelf geen (tijdelijke) rechten hebt toegekend aan gebruikersfolders?

Zal lastig zijn. Ik had de leesrechten voor homes van mijn eigen account uitgezet om de andere home folders niet te laten zien. Als enige administrator was dat natuurlijk voldoende. Ik heb nu de rechten voor mij weer aangezet en doorvoor in de plaats de rechten voor de gehele administrator groep uit gezet.

Dat is beter en ik zie nog steeds mijn eigen home folder en de rest niet. Maar geen enkele vermelding hiervan in het log.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline JaHo

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Re: Hoe toegang admin beperken?
« Reactie #5 Gepost op: 23 februari 2014, 21:23:54 »
Maak een nieuwe gebruiker aan die dezelfde rechten heeft als de admin. Maak wel een andere gebruikersnaam aan. Vink daarna de admin uit.
De meeste aanvallen via ftp komen via admin of administrator. Dat is mijn ervaring in de geblokkeerde ip-adressen.

Kortom: altijd de admin gebruiker uitschakelen en op deze manier een nieuwe account aanmaken wel met de adminrechten.
  • Mijn Synology: 414
  • HDD's: 4 x wd20ezrx


 

Niet overal de juiste toegang

Gestart door dmerkenhofBoard FTP, NFS and Samba Server

Reacties: 5
Gelezen: 3385
Laatste bericht 05 januari 2009, 19:26:11
door dmerkenhof
Toegang Synology

Gestart door cooltennisBoard Synology DSM algemeen

Reacties: 1
Gelezen: 1206
Laatste bericht 13 december 2015, 22:56:00
door Hofstede
VERPLAATST: Foutmelding bij aanmelden via Quickconnect met Admin account.

Gestart door BirdyBoard Synology DSM 6.0

Reacties: 0
Gelezen: 949
Laatste bericht 06 juni 2016, 14:08:12
door Birdy
zogezegd geen toegang/netwerkverbinding maken lukt niet

Gestart door kittycatBoard Windows

Reacties: 3
Gelezen: 1212
Laatste bericht 17 januari 2019, 20:45:05
door gertjan1963
VLC op Apple-TV geen toegang op map DS2419

Gestart door MartHBoard Media Streaming mods

Reacties: 1
Gelezen: 7279
Laatste bericht 22 januari 2020, 12:12:11
door MartH