DSM 6.x und darunter Schlimmer BUG der DSM 3.2 oder Bedienfehler des Admin????

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

rudineu

Benutzer
Mitglied seit
26. Apr 2011
Beiträge
53
Punkte für Reaktionen
0
Punkte
12
Meine 710+ arbeitet zuverlässig!
Durch Zufall habe ich gerade festgestellt, dass die Veränderung der Zugriffsrechte durch zugelassene User problemlos möglich ist.
D.h. Einloggen als User über Webbrowser (nicht als Admin! Immer auch den Usernamen und das Userpassword benutzen) danach -> Systemsteuerung -> Benutzer
:mad::mad::mad:

Nun kann jeder Privilegieneinstellung durch den zugelassenen User beliebig geändert werden. Der User kann auch die Privilegien des Admin in dieser Ebene beliebig verändern.


Frage: Verdammt, habe ich eine Einstellung übersehen oder ist das ein schwer verzeihlicher BUG von Synology !!!

Bitte probiert es einmal aus!
 
Zuletzt bearbeitet:

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Das verstehe ich jetzt nicht ganz. Heisst das du konntest die Berechtigungen der Freigaben (Shares) verändern? Oder um welche Privilegien geht es? Gerade wenn du sagst: Login via Browser, gehe ich mal davon aus du meinst die Filestation?
 

rudineu

Benutzer
Mitglied seit
26. Apr 2011
Beiträge
53
Punkte für Reaktionen
0
Punkte
12
@"Shares": Exakt!

Ich bin sowohl über ein App (Adroid) als auch über einen Laptop (innerhalb meines Netzwerkes) und über einen Laptop in der Firma
Dort einen Browser (Firefox, IE, Chrome geöffnet - ist egal) - meine IP Adresse bez. die Adresse über DynDNS angegeben. Danach auf die Maske der Filestation gelangt. Den Namen und das das dazugehörige Userpasswort angegeben.
Beachte bitte: Im Dateibrowser sind nur die Verzeichnisse zu sehen, die auch wirklich vom Admin frei gegeben sind.
Gehe ich jedoch in die Privilegieneinstellung (wie beschrieben über Systemsteuerung -> Benutzer) kann ich alles nach Belieben verändern...

DAS kann es nicht sein!
 

minoru

Benutzer
Mitglied seit
02. Mai 2009
Beiträge
75
Punkte für Reaktionen
0
Punkte
6
Auch wenn ein Benutzer nicht Admin heißt, kann er dennoch Admin sein. Mal die Berechtigungen überprüft?
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.814
Punkte für Reaktionen
33
Punkte
174
Du bist dir wirklich sicher, dass dieser User keine Adminberechtigungen hat?

Ich komme auch noch nicht so ganz mit.

Du loggst dich mit im DSM ein. Danach gehst du auf die FileStation und danach wieder zurück und öffnest die Benutzerprivilegien im DSM?

Welche Firmware hast du? 3.2-1955?

Meine DS ist gerade außer Reichweite, daher kann ich es nicht testen.
 

rudineu

Benutzer
Mitglied seit
26. Apr 2011
Beiträge
53
Punkte für Reaktionen
0
Punkte
12
War mir zwar so bewusst...
Sollte ich etwas übersehen haben...??
Welche Berechtigung meinst DU???:confused:
 

claas

Benutzer
Mitglied seit
07. Jan 2010
Beiträge
629
Punkte für Reaktionen
0
Punkte
0
Hallo,

wenn ein User der Gruppe "administrators" angehört, ist es normal, dass er Rechte setzen kann.
Gehört ein User nicht dieser Gruppe an, kann er den Punkt "Systemsteuerung" gar nicht erst sehen.
Prüfe also mal die Gruppenzugehörigkeit des Users, der bei dir Rechte ändern kann.

Gruss

Claas
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Wenn es um die Berechtigungen der Shares geht: Nur weil du die Rechte im DSM ändern kannst, heisst das noch lange nicht, dass die Rechte auch effektiv so im Dateisystem landen. Grundsätzlich erlaubt das Sicherheitskonzept von Linux dem Eigentümer (und nur diesem) festzulegen wie die Rechte einer Datei/Verzeichnis ausschauen sollen. Bist du also ned der Owner, dann kannst du vielleicht an den Rechten im DSM drehen, das Dateisstem verweigert die Änderung aber. wichtig ist folgende Unterscheidung: Im DSM setzt du die Applikationsrechte. Diese können durchaus unterschiedlich zu den effektiven Rechten im Dateisystem sein. Wenn die Applikationsrechte den Zugriff erlauben würden und die Dateisystemrechte ned, dann kannst du nicht zugreifen. du müsstest nach der "unberechtigen" Änderung bei den Sharerechten zuerst im Dateisystem prüfen was davon angekommen ist.
Problematisch sind Rechteänderungen im DSM, denn dieser läuft gegenüber dem Dateisystem immer unter dem User root und der darf ja alles. eigentlich müsste Synology im DSM erst prüfen wer der Eigentümer der Datei/Verzeichnis im Dateisystem ist und die Änderung nur dann zulassen, wenn der aktuell am DSM angemeldete User auch der Eigentümer gemäss Dateisystem ist
 

ravwerner

Benutzer
Mitglied seit
03. Mrz 2011
Beiträge
128
Punkte für Reaktionen
0
Punkte
16
Servus

Ich sehe mit einem "Nichtadminuser" die Systemsteierung gar nicht und kann dadurch auch keine Privilegien ändern. Vieleicht hat dein Nichtadminuser user doch zu viele Rechte?

Grüsse
Werner
 

rudineu

Benutzer
Mitglied seit
26. Apr 2011
Beiträge
53
Punkte für Reaktionen
0
Punkte
12
Oh, oh ... HIER STEHT EIN USER mit HOCHROTEN KOPF :eek:
Ihr hattet Recht!!!

Ich hatte bei zwei USERN noch den Haken zur Admingruppe drin

Beide hatten es anscheinend nie gemerkt! Durch Zufall bin ich gerade bei diesen Beiden darauf gestoßen ... die anderen 12 User waren korrekt zugeordnet!:eek:
Also:
#1: DANKE
#2: Ich werde zukünftig erst prüfen und dann "Kopplos" losposten
#3: SYNOLOGY --- Verzeihung bitte :)
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Im Grunde ist das ja alles kein Problem ... wir haben uns ja alle im Forum lieb (bis auf ein paar Ausnahmen *gg*). Du kannst dich immer mit solchen Geschichten ans Forum wenden ... vielleicht wäre nur der Anfangsverdacht BUG 'leiser' zu formulieren ...

Itari
 

rudineu

Benutzer
Mitglied seit
26. Apr 2011
Beiträge
53
Punkte für Reaktionen
0
Punkte
12
MERCI !!!

Zumal ich schon lange im Forum mit-gelesen habe und nie zu posteten brauchte, weil gut erklärt ...

Na, wenigstens hatte ich hinter "BUG" ein paar Fragezeichen stehen :):eek:
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!