Benutzer ohne/mit schwachem Passwort

Status
Für weitere Antworten geschlossen.

SammyLi

Benutzer
Mitglied seit
21. Jan 2014
Beiträge
77
Punkte für Reaktionen
0
Punkte
0
Moin!
Unter dem alten DSM hatte ich einen User 'Media' ohne Passwort eingerichtet. Der User hatte lesenden Zugriff auf Filme, Fotos und Musik und wurde für die DS-Apps genutzt. Da die DS nicht direkt aus dem Internet erreichbar ist, war das für mich immer OK - zumal die entsprechenden Ordner eh über DLNA pw-frei erreichbar waren.

Inzwischen muss man ja ein PW vergeben, also habe ich ein gaaaanz simples vergeben - das macht das Erinnern und den Zugriff über Devices ohne Tastatur einfacher ;-)

Allerdings mault nun der Sicherheitsberater jedes Mal, dass der User ein schwaches PW hat....


Gibt es irgendwo einen Haken, den ich evtl. übersehen habe. Selbst der 'guest' scheint ja nicht ohne PW zu funktionieren, kann man das lösen?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Da man das Passwort in den DS-Apps speichern kann - wo ist das Problem, ein hinreichend sicheres Passwort zu verwenden?
Sollte man sich aus Prinzip angewöhnen...
 

SammyLi

Benutzer
Mitglied seit
21. Jan 2014
Beiträge
77
Punkte für Reaktionen
0
Punkte
0
Hehe, da ich in der IT arbeite, brauchen wir über das Prinzip nicht diskutieren - wie gesagt: Die Dateien sind über DLNA eh erreichbar, demnach sollte Synology als am Besten den Mediaserver einstampfen...
Zumal ich ja beschrieben habe, dass das Passwort aus den genannten Gründen für den Anwendungsfall 'hinreichend' sicher ist. Weiter habe ich Devices ohne Tastatur genannt, bei denen die Eingabe eines Deiner Meinung nach hinreichenden Passworts keine Freude ist.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Deswegen wohl auch der Hinweis mit dem Speichern des PW in der entsprechenden Anwendung.

Per DLNA sind einige Dateien für andere Clients lesend erreichbar, das kann man also nicht ganz vergleichen. Zumal der Medienserver ja auch nicht verwendet werden muss.
Wenn Synology nun offenbar das Passwort für einen Account erzwingt (wenn das so ist, habe ich jetzt nicht geprüft), dann kannst du das wohl auch nur mit dem Hersteller klären.
 

SammyLi

Benutzer
Mitglied seit
21. Jan 2014
Beiträge
77
Punkte für Reaktionen
0
Punkte
0
Erst einmal danke für Eure Beteiligung, nicht, dass ich jetzt falsch verstanden werde.

Aber: Warum jetzt eine Diskussion um ein Thema, dass nicht gefragt war?
Ich habe doch geschrieben
- dass der betroffene nur lesende Rechte auf die Mediendateien hat
- das DNLA bei mir läuft (was kaum aussergewöhnlich sein dürfte)
Beides habe ich als Begründung angeführt, warum ich in meinem Fall gern kein oder ein schwaches PW vergeben würde, ohne, dass Warnungen kommen. Warum muss jetzt jedes Wort in Frage gestellt und relativiert werden?

Wenn es keinen passenden Haken oder einen Read-Only-Gruppen-Tweak gibt, dann ist das ja OK. Immerhin ignoriere ich die Sicherheitsempfehlungen nicht einfach sondern prüfe meine Alternativen.

----

Ach ja: Ich könnte natürlich die entsprechende Warnung deaktivieren, aber genau das möchte ich ja nicht, es geht mir ja nur um diesen einen User, bei alle anderen möchte ich schon gewarnt werden, denn dann hätte ich Mist gemacht - was sich auch relativiert, sofern die DS von aussen eh nicht erreichbar ist...
 
Zuletzt bearbeitet:

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Geh in Sicherheitsberater und dort auf "benutzerdefiniert". Da kannst du einzelne Merkmale de/aktivieren - natürlich auf deine eigene Verantwortung! .)
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.215
Punkte für Reaktionen
509
Punkte
174
Evtl. wäre es möglich, die Freigaben NFS-Basierend einzurichten.
Dort gibt es keine Kennung, sondern eine Einschränkung auf IP-Adressbasis.
NFS kann dann als RO oder RW eingerichtet werden.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat