FXP in neuer Firmware deaktiviert

Status
Für weitere Antworten geschlossen.

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Zuletzt bearbeitet:

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344

Melissa

Benutzer
Mitglied seit
26. Jun 2009
Beiträge
65
Punkte für Reaktionen
0
Punkte
0
Dank DSM 2.3 und der fehlenden Möglichkeit zu FXPen ist meine DS209j quasi unbrauchbar geworden. Danke Synology
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
du gehst also lieber ein Sicherheitsrisiko ein anstatt auf eine potentiell gefährliche Anwendung zu verzichten :rolleyes:
Wieso brauchst du unbedingt FXP?
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Schön wäre es halt, wenn es im DSM an- und abschaltbar wäre. Sowas in der Art wurde ja wohl auch schon von Synology für ein kommendes Firmawareupdate in Aussicht gestellt.

FXP kann z.B. nützlich sein, um Daten von einer DS zu einer anderen zu übertragen. Oder auch um z.B. Aufnahmen vom Satreceiver auf die DS zu verschieben. Möglichkeiten gibt es ja viele und Sicherheitsrisiken kann man auch auf andere Art und Weise minimieren...
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Daten direkt von einer DS auf eine andere? rsync und ssh, dann hast du es sogar verschlüsselt übertragen, ebenfalls ohne Umweg über den PC. Ich kann mir ehrlich gesagt kein Anwendungsgebiet vorstellen, bei dem man nicht ohne FXP aukommen könnte.
Das Problem an FXP ist, wenn ich das richtig verstanden habe, nicht die Implementierung des Protokolls, sondern das Protokoll an sich. Das Protokoll an sich bietet Angriffsflächen wovon die nettesten "nur" DOS-Attacken wären.
Und wenn du jetzt Daten vom SAT Receiver an die DS übertragen willst (und der SAT nur FTP bietet), dann verwende einfach einen FTP Client für die DS. Damit kannst du dann die Daten auch direkt auf die DS übertragen, ohne Umweg über einen PC
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Mir fallen da mindestens eine handvoll Möglichkeiten ein. Es ist aber halt so, dass FXP recht einfach auch ohne Vorkenntnisse zu handhaben ist. Ist halt eigentlich ein FTP-Programm. Klar kann man auch einen FTP-Client auf der DS einsetzten und erreicht das Gleiche - oder einen Mount oder NFS oder eben rsync. Aber ich kann schon verstehen, dass FXP eine sehr benutzerfreundliche Variante ist.

Ich hab mir diese Beschreibung der Sicherheitslücke zugegebenermaßen noch nie so richtig angesehen, aber FXP ist doch eigentlich nichts anderes als FTP, nur dass dabei der Datenempfänger eben nicht der Absender der Anfrage ist. Wenn der FTP-Zugang aber nicht öffentlich ist, sollte doch eigentlich nichts passieren können, oder?
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
dann verwende einfach einen FTP Client für die DS. Damit kannst du dann die Daten auch direkt auf die DS übertragen, ohne Umweg über einen PC

Stichwort: FTP-Manager als 3rd-party-Apps ... oder läuft das nimmer?

Itari
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Doch. Läuft prima. Zumindest bei mir. Ich nutze den FTP-Manager regelmäßig - ist ein Super-Tool.
 

thedude

Benutzer
Mitglied seit
30. Nov 2009
Beiträge
2.244
Punkte für Reaktionen
2
Punkte
84
Man kann eine DS auch in VPNs oder im LAN einsetzen. Nicht nur im public internet. Funktionen minimieren ist immer sch*** (siehe Sony und die PS3 im Moment). Der mündige user sollte selbst entscheiden können ob er das Feature nutzen möchte oder nicht. Es kann per default deaktiviert sein - aber man sollte es eben auch wieder anschalten können wenn gewünscht.

Da nützen auch alle schönredversuche nichts. So seh ich das.

gruss
dude
 

Melissa

Benutzer
Mitglied seit
26. Jun 2009
Beiträge
65
Punkte für Reaktionen
0
Punkte
0
Hab mir jetzt proftpd installiert und konfiguriert, nun bin ich auch wieder froh.

du gehst also lieber ein Sicherheitsrisiko ein anstatt auf eine potentiell gefährliche Anwendung zu verzichten :rolleyes:
Wieso brauchst du unbedingt FXP?

Da mein Server von aussen überhaupt nicht erreichbar ist und ich den nur lokal vom MacBook aus anspreche um von meinem Rootserver nach Hause zu schieben, sehe ich da kein sonderliches Sicherheitsrisiko. Nicht wenn man vernünftig absichert.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Mit der neuen Firmware 1157 ist es jetzt möglich, FXP über die Kommandozeile wieder zu aktivieren.

1. Telnet to DS as the user root and use the editor vi to edit the file "/etc/synoinfo.conf "
2. Add a line in "/etc/synoinfo.conf": ftp_enable_fxp="yes"
3. Reboot your DS to take the modification effective
 

atarifreak

Benutzer
Mitglied seit
01. Apr 2009
Beiträge
261
Punkte für Reaktionen
0
Punkte
22
cool Super Danke.
wollte grad schon schreiben, dass man ja mit mc über ssh ganz einfach nen fxp "simulieren" kann.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat