docker share per anonymous FTP erreichbar?!?!

Tom7320

Benutzer
Mitglied seit
06. Dez 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Moin!

Ich habe gerade testweise anonymous FTP auf meiner DS1019+ (DSM 7.2-64570 Update 1) aktiviert. Kurz mit Filezille verbunden (funktioniert problemlos) und bald vom Stuhl gefallen, da ich read-only Zugang ausgerechnet auf meinen docker share habe (also den, den die Synology bei der Installation von Docker selbst anlegt). Das share hat nicht die Berechtigung "Anonymous FTP/Presto/WebDAV":

1699892574558.png
Warum ist das so? Dass anonymous FTP Nutzer per Default read-only Zugang auf den Docker Ordner haben, ist nicht so sinnvoll IMHO. Man kann es zwar ändern, indem man den "Anonymous root" ändert, aber per Default ist es nicht so.

Habt ihr das auch beobachtet? Wäre das einen Bug Report wert?

Beste Grüße und einen schönen Abend allerseits! :)

Thorsten
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Hängt vermutlich an den Rechten. Keine Ahnung, wieso Synology "Everyone" lesen lässt.

1699893756604.png
 

Tom7320

Benutzer
Mitglied seit
06. Dez 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Jo. Kann ich bestätigen:

1699895364451.png
Ist aber schon zumindest unschön, wenn nicht sogar gefährlich IMHO. Ich hätte auch beinah übersehen, den anonymous root zu ändern....

Interessanterweise taucht meine "Public" Freigabe nicht in der Auswahlliste für den anonymous root auf, obwohl diese Freigabe RW Rechte hat:

1699895540720.png
So ganz verstanden habe ich das Synology Rechtesystem noch nicht denke ich....
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Schau besser über Filestation, da siehst du besser, was Sache ist. Benutzer "guest" ist bei mir deaktiviert, admin auch.
Anonymous FTP würde ich übrigens nie einschalten, auch nicht FTP.
 

Tom7320

Benutzer
Mitglied seit
06. Dez 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Ja. Ich in Richtung Internet auch nicht. Im LAN braucht man's halt manchmal. In meinem Fall, wenn der Dokumentenscanner nur FTP aber nicht CIFS spricht....
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Verstehe. Muss es aber gleich Anonymous FTP sein?
 

Tom7320

Benutzer
Mitglied seit
06. Dez 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Muss es nicht. Aber ein Benutzer "scan" mit dem Passwort "scan" ist jetzt nicht so viel besser... ;-)
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Hast du nicht mal darauf Einfluss? Komischer Scanner.
 

Tom7320

Benutzer
Mitglied seit
06. Dez 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Doch, doch, das ginge schon. Aber im konkreten Fall ist passwortloses Share einfach ausreichend.
 

Tom7320

Benutzer
Mitglied seit
06. Dez 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Ich fand es einfach sehr irritierend, dass da plötzlich meine Docker Freigabe aufgetaucht ist.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat