Passwörter nicht verschlüsselt?

Status
Für weitere Antworten geschlossen.

gweilo

Benutzer
Mitglied seit
30. Jan 2012
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe als Admin soeben das Passwort eines Users geändert. Danach erhält der User eine Mail mit der Mitteilung, dass das Passwort geändert wurde, inkl. des Klartext-Passworts! Es ist extrem unsicher, Klartext-Passwörter zu versenden. Daher zwei Fragen:
a) Wo kann ich den Versand des Klartext-Passworts abstellen?
b) Werden Passwörter der Diskstation generell nicht verschlüssel (z.B. MDA5) abgelegt, sondern im Klartext?

Es wäre klasse, wenn mir jemand die Fragen beantworten könnte.

Danke
Gweilo
 

maDDin_1338

Benutzer
Mitglied seit
23. Apr 2012
Beiträge
823
Punkte für Reaktionen
0
Punkte
0
naja. ist auslegungssache..

wenn jemand mein passwort ändert, woher soll ich dann wissen wie mein neues passwort lautet..?

zu b kann ich dir leider nichts weiter sagen.
 

rauppe31

Benutzer
Mitglied seit
06. Jun 2011
Beiträge
2.734
Punkte für Reaktionen
0
Punkte
82
Zu b)
Ich glaube, diese werden verschlüsselt in der mySQL-Datenbank abgelegt.
 

gweilo

Benutzer
Mitglied seit
30. Jan 2012
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
Danke für die Antworten. @maDDin_1338: Best practice ist, dass kein Klartextpasswort existiert. Vielmehr sollte der Admin dann einfach das Passwort zurücksetzen und der User erhält einen Link, wo er ein neues Passwort eingeben kann...
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Das kann der User, wenn er sich ins DSM einloggt.
Evtl. besser erst gar keine Mail senden, oder die Benachrichtigung dahingehend erweitern, dass der User sein Passwort selber ändern muß!?
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
Hallo Gweilo
a) Wo kann ich den Versand des Klartext-Passworts abstellen?
Als admin im DSM Sytemsteuerung / Benutzer
Benutzer erstellen oder bearbeiten
[ ] Eine Benachrichtigung an den neu erstellten Benutzer senden

b) Werden Passwörter der Diskstation generell nicht verschlüssel (z.B. MDA5) abgelegt, sondern im Klartext
Sie werden verschlüsselt !
/etc/shadow

Gruß Jo
 

DokMorris

Benutzer
Mitglied seit
01. Jul 2012
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Das kann der User, wenn er sich ins DSM einloggt.
Evtl. besser erst gar keine Mail senden, oder die Benachrichtigung dahingehend erweitern, dass der User sein Passwort selber ändern muß!?

Wie lässt sich die mail erweitern? lassen sich die Links in so weit ändern, dass nicht http sondern https und port 5001 anstatt 5000 in der mail als adresse angegeben werden?
LG
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Sie werden verschlüsselt !
/etc/shadow

gibt es nicht auch noch eine Password-Datei für SMB (und indirekt für den smbftpd usw.) im Verzeichnis /usr/syno/etc/private namens smbpasswd ??? Oder stammt die Datei von einem meiner Versuche?

Itari
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.017
Punkte für Reaktionen
272
Punkte
393
Hallo,
/usr/syno/etc/private/smbpasswd
wird auch bei Standardinstallation benutzt.

Gruß Götz
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat