Auteur Topic: Hoe toegang admin beperken?  (gelezen 3218 keer)

Offline Roesko

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 2
Hoe toegang admin beperken?
« Gepost op: 17 februari 2014, 14:46:27 »
Hallo,

Wij hebben onlangs een DS214play aangeschaft. Deze willen we met meerdere gebruikers delen. Nu kan je eenvoudig instellen dat elke gebruiker zijn eigen Cloud Station heeft een geen toegang heeft tot folders van anderen.

Echter, de admin kan bij mij nog steeds zichzelf toegang geven tot alle folders van alle gebruikers.
Kan bereiken dat een gebruiker prive-folders zodanig kan configureren dat deze zelfs voor een admin niet leesbaar zijn?

vr.gr.
Roesko
  • Mijn Synology: DS214play
  • HDD's: 2x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2693
  • Berichten: 16.631
Re: Hoe toegang admin beperken?
« Reactie #1 Gepost op: 17 februari 2014, 15:09:07 »
Het enige wat je kunt instellen is dat je als Admin, niet de homes folder ziet. Dan zie je alleen je eigen home folder.

Maar dat is een schijnoplossing omdat je als admin deze restrictie ten allen tijde weer uit kunt zetten. Het enige wat werkt is er een encrypted container op te zetten en daar alle files in op te slaan. Vanuit de mac zou ik er b.v. een encrypted diskimage op kunnen zetten en daar alles in opslaan.

Dat moet je dan niet in cloudstation doen omdat die de container als 1 file ziet en dan bij elke kleine verandering die hele container ververst.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1410
  • -Ontvangen: 8086
  • Berichten: 44.304
    • Truebase
Re: Hoe toegang admin beperken?
« Reactie #2 Gepost op: 17 februari 2014, 15:10:38 »
Er moet er toch 1 zijn die alles kan/mag ?
En dat is admin, die heeft beheer (alle) rechten.
Wat als er iets mis gaat ? Meestal moet admin dit kunnen herstellen als beheerder.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Roesko

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 2
Re: Hoe toegang admin beperken?
« Reactie #3 Gepost op: 17 februari 2014, 17:17:19 »
Er moet er toch 1 zijn die alles kan/mag ?
En dat is admin, die heeft beheer (alle) rechten.
Wat als er iets mis gaat ? Meestal moet admin dit kunnen herstellen als beheerder.

Ik begrijp dat een admin zaken moet kunnen beheren. Echter, het zou qua privacy prettig zijn als dat zou kunnen zonder de inhoud van een folder te kunnen bekijken. Of dat je daar op z'n minst de credentials van de betreffende gebruikers voor zou moeten invoeren. Dan is het iets waar je een bewuste actie voor moet doen en gedwongen wordt de betreffende gebruiker daarbij te betrekken.

Wordt zoiets geheel niet ondersteund op een of andere manier?
Uiteraard kan ik vragen van mijn gebruikers om mij als admin hierin te vertrouwen (zullen ze ook wel doen), maar geef liever de garantie dat de privacy technisch is dichtgetimmerd.

Ik zal ook nog eens kijken naar audit logging. In ons geval ken ik en nog iemand de admin credentials. Mogelijk kan je elkaar met logging aantonen dat je jezelf geen (tijdelijke) rechten hebt toegekend aan gebruikersfolders?

vr.gr.
Roesko


  • Mijn Synology: DS214play
  • HDD's: 2x WD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2693
  • Berichten: 16.631
Re: Hoe toegang admin beperken?
« Reactie #4 Gepost op: 17 februari 2014, 18:23:49 »
Ik zal ook nog eens kijken naar audit logging. In ons geval ken ik en nog iemand de admin credentials. Mogelijk kan je elkaar met logging aantonen dat je jezelf geen (tijdelijke) rechten hebt toegekend aan gebruikersfolders?

Zal lastig zijn. Ik had de leesrechten voor homes van mijn eigen account uitgezet om de andere home folders niet te laten zien. Als enige administrator was dat natuurlijk voldoende. Ik heb nu de rechten voor mij weer aangezet en doorvoor in de plaats de rechten voor de gehele administrator groep uit gezet.

Dat is beter en ik zie nog steeds mijn eigen home folder en de rest niet. Maar geen enkele vermelding hiervan in het log.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline JaHo

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Re: Hoe toegang admin beperken?
« Reactie #5 Gepost op: 23 februari 2014, 21:23:54 »
Maak een nieuwe gebruiker aan die dezelfde rechten heeft als de admin. Maak wel een andere gebruikersnaam aan. Vink daarna de admin uit.
De meeste aanvallen via ftp komen via admin of administrator. Dat is mijn ervaring in de geblokkeerde ip-adressen.

Kortom: altijd de admin gebruiker uitschakelen en op deze manier een nieuwe account aanmaken wel met de adminrechten.
  • Mijn Synology: 414
  • HDD's: 4 x wd20ezrx


 

wordt toegang tot photo station ergens gelogd?

Gestart door jobson1980Board Photo Station / Photos

Reacties: 1
Gelezen: 1003
Laatste bericht 08 januari 2014, 10:52:55
door jobson1980
Geen toegang tot NAS bestanden met Zappiti

Gestart door buzzerBoard FTP, NFS and Samba Server

Reacties: 2
Gelezen: 2805
Laatste bericht 26 februari 2015, 16:48:53
door buzzer
Hulp bij instellen externe toegang

Gestart door mwallandBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 2282
Laatste bericht 25 juli 2013, 22:39:21
door r00n
hoe admin rechten instellen?

Gestart door frixelBoard FTP, NFS and Samba Server

Reacties: 2
Gelezen: 2195
Laatste bericht 17 september 2011, 16:17:49
door frixel
toegang DSfile op smartphone

Gestart door rjozzieBoard Android Apps

Reacties: 4
Gelezen: 2309
Laatste bericht 21 mei 2014, 19:31:02
door Birdy