Auteur Topic: DSM toegang alleen voor andere admin user. Kan dat?  (gelezen 3715 keer)

Offline henkg

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 157
  • Berichten: 735
DSM toegang alleen voor andere admin user. Kan dat?
« Gepost op: 30 mei 2011, 12:08:33 »
Ik begrijp iets niet:
Sinds 3.1.x (weet niet meer precies welke) kun je meerdere admin users aanmaken. Nu heb ik een admin user aangemaakt, met een "sterke" gebruikersnaam. Uiteraard ook met een sterk wachtwoord. Voordeel: een hacker dient nu niet alleen het wachtwoord, maar ook de gebruikersnaam te kennen. User admin is immers standaard voor elke Synology.
Nu wil ik de standaard admin user volledig uitschakelen, zodat die ook geen (WAN) DSM toegang meer heeft, als poort 5000/5001 openstaat. Via DSM kan de standaard admin user immers zijn eigen privileges weer aanpassen.
Dat volledig uitschakelen lukt me echter niet.

Zie ik iets over het hoofd, of wil ik iets dat (nog) niet kan?
DS920+. 4x WD40EFRX. SHR. Btfrs
DS412+. 4x WD40EFRX, SHR, Btfrs (backup)
DS210J, 2x WD40EFRX, SHR, Ext4 (buiten gebruik)
Windows 10, Router EPC3940. Switch TP-Link TL-SG1008D Mede8er MED600X3D, UPS APC BX950MI-GR. HUMAX5200c

Offline Matr1x

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 773
  • Berichten: 5.097
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #1 Gepost op: 30 mei 2011, 22:22:51 »
Je kunt de standaard gebruikers (root, admin) en groepen (users) niet uitzetten of verwijderen. En dat is maar goed ook. Als je het standaard admin account een lang en sterk wachtwoord geeft, is de kans dat je gehacked wordt erg klein. Helemaal als je automatisch blokkeren aanzet.
  • Mijn Synology: DS224+
  • HDD's: 2x HAT3300-4T
  • Extra's: MR2200ac / RT2600ac

Offline dirk2011

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 14
  • Berichten: 106
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #2 Gepost op: 30 mei 2011, 22:39:13 »
Het is wel mogelijk om standaard admin account uit te schakelen. Kruis het vinkje deze account uitschakelen aan. Dat werkt overigens pas wanneer je eerst minimaal 1 andere user lid hebt gemaakt van de groep administrators. Root account blijft wel actief.
  • Mijn Synology: DS413
  • HDD's: 4 x WD30EZRX

Offline henkg

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 157
  • Berichten: 735
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #3 Gepost op: 31 mei 2011, 00:55:19 »
N.a.v. reply door Dirk2011 toch nog maar even geprobeerd. De admin user is inderdaad te disablen. Inloggen in DSM met admin geeft dan de melding 'this account has been disabled'. Precies wat ik wilde.
(Waarom het eerst niet lukte: Misschien moest ik een keer uit- en inloggen; of heb ik er toch overheen gekeken)
DS920+. 4x WD40EFRX. SHR. Btfrs
DS412+. 4x WD40EFRX, SHR, Btfrs (backup)
DS210J, 2x WD40EFRX, SHR, Ext4 (buiten gebruik)
Windows 10, Router EPC3940. Switch TP-Link TL-SG1008D Mede8er MED600X3D, UPS APC BX950MI-GR. HUMAX5200c

Offline henkg

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 157
  • Berichten: 735
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #4 Gepost op: 31 mei 2011, 18:10:41 »
Eén onhandigheidje ontdekt. Disablen van admin maakt admin toegang tot Photostation onmogelijk. Ergens wel logisch  :wink:
Mijn remedie: in DSM admin tijdelijk inschakelen; met admin in Photostation inloggen; nieuwe gebruiker met beheerrechten toevoegen; uitloggen; in DSM admin weer uitschakelen.
DS920+. 4x WD40EFRX. SHR. Btfrs
DS412+. 4x WD40EFRX, SHR, Btfrs (backup)
DS210J, 2x WD40EFRX, SHR, Ext4 (buiten gebruik)
Windows 10, Router EPC3940. Switch TP-Link TL-SG1008D Mede8er MED600X3D, UPS APC BX950MI-GR. HUMAX5200c

Offline Matr1x

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 773
  • Berichten: 5.097
Re: DSM toegang alleen voor andere admin user. Kan dat?
« Reactie #5 Gepost op: 31 mei 2011, 19:24:24 »
Ik had die optie ook over het hoofd gezien.
  • Mijn Synology: DS224+
  • HDD's: 2x HAT3300-4T
  • Extra's: MR2200ac / RT2600ac


 

muziek inventariseren voor audio station

Gestart door cvc78Board Mac OS X

Reacties: 1
Gelezen: 1046
Laatste bericht 13 mei 2017, 00:30:09
door Babylonia
Caldav instellen voor iMac

Gestart door genexxaBoard Mac OS X

Reacties: 18
Gelezen: 4989
Laatste bericht 03 augustus 2017, 21:08:11
door Briolet
Alternatief voor een VPN killswitch?

Gestart door Sandman2002Board Algemeen

Reacties: 9
Gelezen: 4707
Laatste bericht 24 september 2017, 12:53:01
door Ben(V)
Security Advisory voor de DS918+, DS718+, DS218+ en DS418play.

Gestart door BirdyBoard Synology DSM 6.1

Reacties: 1
Gelezen: 1882
Laatste bericht 23 november 2017, 08:27:40
door micropro
geen toegang tot mappen met WS TVLive mediaspeler

Gestart door jafrakoBoard FTP, NFS and Samba Server

Reacties: 12
Gelezen: 3594
Laatste bericht 31 december 2017, 10:23:29
door jafrako