DSM 6.x und darunter DSM WEB Zugriff via Firefox geht nicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

vogelges

Benutzer
Registriert
22. Juli 2011
Beiträge
16
Reaktionspunkte
0
Punkte
0
Nach update auf die Version 4.3 habe ich folgendes Phänomen:
- Ich kann mich als Windows Benutzer auf die Web Oberfläche problemlos anmelden.
- Nachdem ich mich abgemeldet habe, möchte ich mich als admin anmelden. Nach Eingabe von User/Passwort bin ich jedoch wieder der Windows User.
- Mit IE geht das Ganze?

Irgendwelche Tipps

Gruß
Jens
 
Hallo,

im FF mal den Cache löschen und noch mal probieren, wäre mein Tipp.
 
Bringt leider auch nichts. Ich bleibe nach Eingabe des Users admin und dessen Passwort weiter der Windows User.
Was interessant ist: Verbinde ich mich nicht intern, sondern über DynDNS ein geht es, das verstehe wer will

Hallo,

im FF mal den Cache löschen und noch mal probieren, wäre mein Tipp.
 
Hallo,

Cache hattest Du ja schon mit allen Häkchen gelöscht! Dann mal unter Systemsteuerung / DSM-Einstellungen / Sicherheit Schutz vor CSRF das Häkchen entfernt. Browser neu starten nicht vergessen.

Gruß Frank
 
...... Dann mal unter Systemsteuerung / DSM-Einstellungen / Sicherheit Schutz vor CSRF das Häkchen entfernt....

Hallo Frank,
setze ich damit nicht meine Diskstation einer Gefahr eines missbräuchlichem Angriffs aus dem Web aus ? Auch auf meine DS kann von extern nicht mit FF zugegriffen werden. Bei mir habe ich in der Synology den Haken gesetzt. Mit Chrome klappt es; nach dem Hinweis mit dem Zertifikat.

Gruß,
Marc
 
Dieses Feature ist seit 4.3 neu und erzeugt ein Token um Missbrauch zu verhindern. Leider gibt es damit, gerade bei 3rd-Party Anwendungen Schwierigkeiten. Ich habe das nur zum Test empfohlen um deinen Fehler einzugrenzen. Selbstverständlich solltest Du alle möglichen Sicherheitsvorkehrungen nutzen.

Du schreibst nur nicht ob es nun was gebracht hat oder nicht?

Gruß Frank

Edit: CSRF würde ich auch nicht überbewerten, denn ein Ausnutzen dieser Schwachstelle ist nur möglich wenn Du an der DS angemeldet bist und dann dieser Angriff erfolgt. Vermeide Tabs, melde dich an der DS ab und schliesse dein Browserfenster danach ist immer ein guter Schutz, dann brauchst Du den Haken gar nicht.
 
Zuletzt bearbeitet:
Hat bei mir nichts gebracht, Frank. Ist aber nicht schlimm, da ich mit Chrome oder per Android Smartphone (intern und auch) von extern zugreife.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat