Auteur Topic: Hoe toegang admin beperken?  (gelezen 3147 keer)

Offline Roesko

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 2
Hoe toegang admin beperken?
« Gepost op: 17 februari 2014, 14:46:27 »
Hallo,

Wij hebben onlangs een DS214play aangeschaft. Deze willen we met meerdere gebruikers delen. Nu kan je eenvoudig instellen dat elke gebruiker zijn eigen Cloud Station heeft een geen toegang heeft tot folders van anderen.

Echter, de admin kan bij mij nog steeds zichzelf toegang geven tot alle folders van alle gebruikers.
Kan bereiken dat een gebruiker prive-folders zodanig kan configureren dat deze zelfs voor een admin niet leesbaar zijn?

vr.gr.
Roesko
  • Mijn Synology: DS214play
  • HDD's: 2x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Hoe toegang admin beperken?
« Reactie #1 Gepost op: 17 februari 2014, 15:09:07 »
Het enige wat je kunt instellen is dat je als Admin, niet de homes folder ziet. Dan zie je alleen je eigen home folder.

Maar dat is een schijnoplossing omdat je als admin deze restrictie ten allen tijde weer uit kunt zetten. Het enige wat werkt is er een encrypted container op te zetten en daar alle files in op te slaan. Vanuit de mac zou ik er b.v. een encrypted diskimage op kunnen zetten en daar alles in opslaan.

Dat moet je dan niet in cloudstation doen omdat die de container als 1 file ziet en dan bij elke kleine verandering die hele container ververst.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7978
  • Berichten: 43.980
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe toegang admin beperken?
« Reactie #2 Gepost op: 17 februari 2014, 15:10:38 »
Er moet er toch 1 zijn die alles kan/mag ?
En dat is admin, die heeft beheer (alle) rechten.
Wat als er iets mis gaat ? Meestal moet admin dit kunnen herstellen als beheerder.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Roesko

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 2
Re: Hoe toegang admin beperken?
« Reactie #3 Gepost op: 17 februari 2014, 17:17:19 »
Er moet er toch 1 zijn die alles kan/mag ?
En dat is admin, die heeft beheer (alle) rechten.
Wat als er iets mis gaat ? Meestal moet admin dit kunnen herstellen als beheerder.

Ik begrijp dat een admin zaken moet kunnen beheren. Echter, het zou qua privacy prettig zijn als dat zou kunnen zonder de inhoud van een folder te kunnen bekijken. Of dat je daar op z'n minst de credentials van de betreffende gebruikers voor zou moeten invoeren. Dan is het iets waar je een bewuste actie voor moet doen en gedwongen wordt de betreffende gebruiker daarbij te betrekken.

Wordt zoiets geheel niet ondersteund op een of andere manier?
Uiteraard kan ik vragen van mijn gebruikers om mij als admin hierin te vertrouwen (zullen ze ook wel doen), maar geef liever de garantie dat de privacy technisch is dichtgetimmerd.

Ik zal ook nog eens kijken naar audit logging. In ons geval ken ik en nog iemand de admin credentials. Mogelijk kan je elkaar met logging aantonen dat je jezelf geen (tijdelijke) rechten hebt toegekend aan gebruikersfolders?

vr.gr.
Roesko


  • Mijn Synology: DS214play
  • HDD's: 2x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Hoe toegang admin beperken?
« Reactie #4 Gepost op: 17 februari 2014, 18:23:49 »
Ik zal ook nog eens kijken naar audit logging. In ons geval ken ik en nog iemand de admin credentials. Mogelijk kan je elkaar met logging aantonen dat je jezelf geen (tijdelijke) rechten hebt toegekend aan gebruikersfolders?

Zal lastig zijn. Ik had de leesrechten voor homes van mijn eigen account uitgezet om de andere home folders niet te laten zien. Als enige administrator was dat natuurlijk voldoende. Ik heb nu de rechten voor mij weer aangezet en doorvoor in de plaats de rechten voor de gehele administrator groep uit gezet.

Dat is beter en ik zie nog steeds mijn eigen home folder en de rest niet. Maar geen enkele vermelding hiervan in het log.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline JaHo

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Re: Hoe toegang admin beperken?
« Reactie #5 Gepost op: 23 februari 2014, 21:23:54 »
Maak een nieuwe gebruiker aan die dezelfde rechten heeft als de admin. Maak wel een andere gebruikersnaam aan. Vink daarna de admin uit.
De meeste aanvallen via ftp komen via admin of administrator. Dat is mijn ervaring in de geblokkeerde ip-adressen.

Kortom: altijd de admin gebruiker uitschakelen en op deze manier een nieuwe account aanmaken wel met de adminrechten.
  • Mijn Synology: 414
  • HDD's: 4 x wd20ezrx


 

Admin uitschakelen

Gestart door Patrick_LeliveldBoard Synology DSM algemeen

Reacties: 3
Gelezen: 908
Laatste bericht 15 april 2021, 22:33:45
door Birdy
VERPLAATST: na uitschakelen admin account Nas niet meer in verkenner

Gestart door BirdyBoard Synology DSM 6.1

Reacties: 0
Gelezen: 6387
Laatste bericht 07 oktober 2021, 14:52:01
door Birdy
VERPLAATST: Externe toegang tot WP doc op Nas

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 0
Gelezen: 281
Laatste bericht 14 januari 2023, 17:36:04
door Birdy
Version: 7.2.2-72803 via DDNS toegang geweigerd

Gestart door robejoBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 2
Gelezen: 169
Laatste bericht 24 oktober 2024, 10:02:16
door Briolet
Probleem met instellen toegang home directory (opgelost)

Gestart door MDABoard Synology DSM 6.1

Reacties: 1
Gelezen: 1763
Laatste bericht 31 januari 2018, 13:13:26
door Birdy