Schutz des Recycle Bin vor Locky & Co.

Status
Für weitere Antworten geschlossen.

scuzzy

Benutzer
Mitglied seit
03. Jun 2015
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Guten Abend,

ich weiß gar nicht wo ich mit meiner Fragestellung beginnen soll. Deswegen schildere ich erst einmal den Istzustand und dann mein Wunschziel. Ich habe drei gemeinsame Ordner und zwei Benutzer erstellt. Der Nutzer A gehört der Gruppe "administrators" und "users" an. Der Nutzer B dagegen nur der Gruppe "users". Ich hätte gern zwei der drei gemeinsamen Ordner freigegeben und bei diesen soll der Papierkorb unter keinen Umständen (von außen) erreichbar sein. Deswegen habe ich den Haken bei der Option gesetzt, dass nur Nutzer der Gruppe "administrators" den Papierkorb sehen können. Das schließt den Nutzer B aus. Soweit so gut. Allerdings würde ich gern dem Nutzer A den Zugriff auf die Freigaben (von außen) komplett entziehen, weil dafür kein Bedarf besteht. Es reicht völlig aus, wenn der Nutzer B (mit anderem Kennwort) auf die Freigaben zugreifen kann und Nutzer A fortan allein der Konfiguration der Diskstation dient.

Solange man das Kennwort von Nutzer A vor Windows geheimhält, dürften Verschlüsselungstrojaner wie Locky keine Chance haben einen Schaden anzurichten. Die Sicherheit des Papierkorbs sollte aber nicht auf der Geheimhaltung des Kennworts beruhen. Ich würde die Angriffsfläche gern so klein wie möglich halten. Sobald ich Nutzer A jedoch die Berechtigung für SMB/CIFS entziehe, habe ich keinen Zugriff über die App "File Station" (unter DSM) mehr auf die gemeinsamen Ordner. So kann ich den Inhalt des Papierkorbs nicht vor dem Leeren auf versehentlich oder böswillig gelöschte, wichtige Dateien untersuchen. Es ist mir klar, dass ein Schädling nach dem Mitschneiden des Kennwortes von Nutzer A sich am Webinterface der Diskstation (über HTTPS) zu schaffen machen könnte, aber die Gefahr stufe ich geringer ein im Vergleich zu der Situation, wo er auf die Netzwerkfreigabe mit dem erbeuteten Kennwort zugreifen kann.

Vielen Dank für jede Hilfestellung!

MfG scuzzy
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Nutzerbezogene Berechtigungen, die zwischen internem und externem Zugriff differenzieren, sind nicht möglich.
 

scuzzy

Benutzer
Mitglied seit
03. Jun 2015
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Danke für die schnelle und passende Antwort. Dann muss ich mich wohl damit abfinden und das Beste aus den gegebenen Möglichkeiten machen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!