Auteur Topic: Beveiligingslek? bureaublad aanpassen  (gelezen 4492 keer)

Offline Uncles

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
Beveiligingslek? bureaublad aanpassen
« Gepost op: 19 juli 2015, 09:45:58 »
Hallo,

ik heb een aantal mensen alleen toegang gegeven tot Photo station. Dit werkt allemaal prima en alleen deze mappen zijn zichtbaar. Nu viel mij op dat als men inlogd via internet men bij opties het bureaublad mag aanpassen, maar dan zijn ALLE foto's van de NAS zichtbaar. Is dit een beveiligingsprobleem of heb ik iets iets niet goed geselecteerd? Bij machtigingen staat alleen photo aan en in Photo Station alleen de geselecteerde map.

Iemand een oplossing?
  • Mijn Synology: DS213J

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #1 Gepost op: 19 juli 2015, 11:49:52 »
Ik weet niet of ik het goed begrijp met wat je omschrijft.

Een gebruiker kan kiezen voor een andere weergave en volgorde van het fotovenster.
- Fotomuur, Tijdlijn, Kaart, Sorteren op, en de Sorteervolgorde
Dat geldt voor iedereen.

De rechten wie wel of niet welke foto's mag zien regel je als admin binnen Photo Station.
Dat is dan bindend voor alle "gewone" gebruikers.  Klopt dat laatste niet, en heb je als bepaalde gebruiker tevens toegang tot albums wat eigenlijk niet de bedoeling is, heb je ergens een fout gemaakt in het toekennen van die rechten.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Beveiligingslek? bureaublad aanpassen
« Reactie #2 Gepost op: 19 juli 2015, 11:55:05 »
Of laat je soms de gebruikers eerst op DSM inloggen om vervolgens naar PhotoStation te gaan? Want bij PhotoStation is er namelijk geen bureaublad zover ik weet. Dat is dan niet zoals het moet.
Je moet de gebruikers rechtstreeks naar PhotoStation laten gaan en laten inloggen op PhotoStation zelf.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #3 Gepost op: 19 juli 2015, 11:58:57 »
Als je inlogt als gewone gebruiker binnen DSM en van daaruit naar Photo Station gaat, gelden gewoon de bijbehorende rechten daarvoor.
Maakt geen verschil met "los" inloggen naar Photo Station.   (Photo Station wordt als nieuw browservenster / tabblad opgestart).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #4 Gepost op: 19 juli 2015, 12:09:47 »
…als men inlogd via internet men bij opties het bureaublad mag aanpassen,…

Waar zit die optie? Ik heb in Photo Station nog nooit een optie gezien om de achtergrond aan te passen.

Edit: En als je de gebruiker ook DSM toegang geeft, dan kan hij daar ook niet de foto's zien. Tenzij je hen rechten op de fotomap geeft. Maar dan is het normaal dat ze alle foto's kunnen zien, want je geeft ze dan rechten op de gehele map.

Maar zoals andere al opmerkten: als iemand alleen bij Photo Station mag komen, moet je hem geen DSM rechten geven. Volgens mij is het zelfs zo dat users die je in Photo Station aanmaakt, geen DSM rechten hebben.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #5 Gepost op: 19 juli 2015, 12:22:56 »
Maar zoals andere al opmerkten: als iemand alleen bij Photo Station mag komen, moet je hem geen DSM rechten geven.

Ik zie nu dat er veel dingen anders werken in Photo Station 6 t.o.v. 5. In 5 kon je accounts aanmaken binnen photostation en kiezen of deze ook voor DSM golden of alleen voor PhotoStation.
Citaat
3 Selecteer een van de volgende opties in het vervolgkeuzemenu Accountsysteem:
 DSM-accounts: Deze optie laat DSM admin toe om DSM-accounts te integreren in Photo Station.
 Photo Station-accounts: Deze optie laat DSM admin toe om onafhankelijke accounts voor Photo Station te
beheren.
Ik vind die optie nu niet meer in versie 6. En voor een 'persoonlijke photostation' moet je nu inderdaad via dsm inloggen volgens de helpfile.

Dat neemt niet weg dat je deze gebruikers geen toegang moet geven op de foto share. De persoonlijke foto's zullen in hun eigen homefolder opgeslagen worden. (denk ik)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Uncles

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #6 Gepost op: 19 juli 2015, 12:42:20 »
Hoi allen,

het probleem ontstaat doordat iemand geen tablet heeft om DS Photo te installeren. Hij komt er dus op via internet (DSM). Dan kan hij alleen via de link op het bureaublad naar Photostation en naar de door mij vrijgegeven foto's. Als hij echter rechtsboven bij opties de achtergrond zou aanpassen kan hij alle foto's inzien.

Dat vind ik onwenselijk en vreemd dat dat zomaar kan. Iemand hiervoor een oplossing?
  • Mijn Synology: DS213J

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #7 Gepost op: 19 juli 2015, 12:59:12 »
Dat is wat ik al aangaf. Je kunt PhotoStation op je NAS zo configureren dat je er rechtstreeks naar toegaat vanaf internet. Het is niet nodig om eerst op DSM in te loggen vanaf internet. Ik heb zelf DSM niet bereikbaar vanaf het internet (dat vind ik een te groot risico), maar familieleden kunnen wel naar PhotoStation.

Offline Uncles

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #8 Gepost op: 19 juli 2015, 13:27:54 »
OK! Bedankt; dan ga ik daar naar op zoek. Heb het euvel inmiddels gevonden. Had nog een machtiging aangevinkt voor photo map. Daardoor had hij via een omweg toegang tot die map.  ;)
  • Mijn Synology: DS213J

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #9 Gepost op: 19 juli 2015, 13:50:18 »
Dat is wat ik al aangaf. Je kunt PhotoStation op je NAS zo configureren dat je er rechtstreeks naar toegaat vanaf internet.

99% waar. Het probleem is dat er eerst een map "photo" in de home map van de gebruiker gemaakt moet worden. Daarvoor moet hij in DSM->opties instellen dat hij de persoonlijke photostation wil gebruiken. Daarna hoeft hij idd nooit meer via dsm in te loggen. Hij kan dat ook rechtstreeks doen door in de browser:

http://mijndomein.nl/~useraccount/photo
in te tikken. Eigenlijk mag je hier elk account invullen, zolang het account maar bestaat omdat je daarna nog een dialoog krijgt waar je je eigen account invult.

Maar nog steeds kan de user niet alle fotos in de fotomap zien, zolang hij geen rechten krijgt voor die share.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #10 Gepost op: 19 juli 2015, 13:53:48 »
het probleem ontstaat doordat iemand geen tablet heeft om DS Photo te installeren. Hij komt er dus op via internet (DSM).

Voor benadering Photo Station rechtstreeks = IP gevolgd door /photo
[ link / IP naar je internet account thuis ]/photo

(Benadering van de algemene Photo Station, niet bedoeld een individueel ingestelde persoonlijke Photo Station voor elke gebruiker).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #11 Gepost op: 19 juli 2015, 13:57:57 »
@Briolet: Ik heb het helemaal niet over een persoonlijk PhotoStation. Je haalt denk ik zaken door elkaar. Een persoonlijk PhotoStation wil zeggen dat je iedere gebruiker zijn eigen PhotoStation kunt laten inrichten. En dan heb je die Home directoy nodig.

Ik heb op mijn NAS gewoon een algemene PhotoStation draaien. Deze maakt gebruik van de standaard share Photo. Voor dit PhotoStation zijn meerdere gebruikers ingesteld. Per gebruiker is ingesteld welke mappen hij/zij kan zien. De gebruiker benaderd mijn PhotoStation via internet en logt vervolgens daarop in. En die gebruikers hebben geen eigen home directory op de NAS nodig. Sterker nog, de Homes functie op die NAS is niet eens ingeschakeld.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #12 Gepost op: 19 juli 2015, 14:06:52 »
Of ik dingen door elkaar haal weet ik niet, maar als de persoonlijke photostation niet gebruikt wordt, snap ik het gebruik van dsm helemaal niet omdat je dan gewoon rechtstreeks op photostation inlogt. Alleen bij de persoonlijk photostation moet je je account nog in de url verwerken en kan ik me voorstellen dat het sommigen te lastig wordt en ze liever via dsm inloggen.

Bij machtigingen staat alleen photo aan…

Als je de gebruiker machtigt voor de share 'photo', dan snap ik het probleem niet. Je geeft hem dan toch expliciet toegang tot de gehele map? Dan mag hij van jou toch al elke foto uit die map kiezen?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: Beveiligingslek? bureaublad aanpassen
« Reactie #13 Gepost op: 19 juli 2015, 14:31:06 »
@Briolet: Dat is dus precies wat ik ook al aangaf. Zoals het nu is wordt er eerst door de gebruiker op DSM ingelogd zodat die dan vervolgens op het DSM bureaublad het algemene PhotoStation kan oproepen. En dat is dus inderdaad overbodig omdat je rechtstreeks naar PhotoStation kunt zonder eerst op DSM in te loggen. Maar dat heeft @Uncles inmiddels begrepen.


 

Beveiligingslek in open SSL

Gestart door GerardRBoard Synology DSM algemeen

Reacties: 24
Gelezen: 8039
Laatste bericht 14 april 2014, 13:02:10
door Birdy