DSM 6.x und darunter DSM WEB Zugriff via Firefox geht nicht

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

vogelges

Benutzer
Mitglied seit
22. Jul 2011
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Nach update auf die Version 4.3 habe ich folgendes Phänomen:
- Ich kann mich als Windows Benutzer auf die Web Oberfläche problemlos anmelden.
- Nachdem ich mich abgemeldet habe, möchte ich mich als admin anmelden. Nach Eingabe von User/Passwort bin ich jedoch wieder der Windows User.
- Mit IE geht das Ganze?

Irgendwelche Tipps

Gruß
Jens
 

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.532
Punkte für Reaktionen
38
Punkte
94
Hallo,

im FF mal den Cache löschen und noch mal probieren, wäre mein Tipp.
 

vogelges

Benutzer
Mitglied seit
22. Jul 2011
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Bringt leider auch nichts. Ich bleibe nach Eingabe des Users admin und dessen Passwort weiter der Windows User.
Was interessant ist: Verbinde ich mich nicht intern, sondern über DynDNS ein geht es, das verstehe wer will

Hallo,

im FF mal den Cache löschen und noch mal probieren, wäre mein Tipp.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

Cache hattest Du ja schon mit allen Häkchen gelöscht! Dann mal unter Systemsteuerung / DSM-Einstellungen / Sicherheit Schutz vor CSRF das Häkchen entfernt. Browser neu starten nicht vergessen.

Gruß Frank
 

reiki

Benutzer
Mitglied seit
16. Mai 2012
Beiträge
352
Punkte für Reaktionen
5
Punkte
18
...... Dann mal unter Systemsteuerung / DSM-Einstellungen / Sicherheit Schutz vor CSRF das Häkchen entfernt....

Hallo Frank,
setze ich damit nicht meine Diskstation einer Gefahr eines missbräuchlichem Angriffs aus dem Web aus ? Auch auf meine DS kann von extern nicht mit FF zugegriffen werden. Bei mir habe ich in der Synology den Haken gesetzt. Mit Chrome klappt es; nach dem Hinweis mit dem Zertifikat.

Gruß,
Marc
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Dieses Feature ist seit 4.3 neu und erzeugt ein Token um Missbrauch zu verhindern. Leider gibt es damit, gerade bei 3rd-Party Anwendungen Schwierigkeiten. Ich habe das nur zum Test empfohlen um deinen Fehler einzugrenzen. Selbstverständlich solltest Du alle möglichen Sicherheitsvorkehrungen nutzen.

Du schreibst nur nicht ob es nun was gebracht hat oder nicht?

Gruß Frank

Edit: CSRF würde ich auch nicht überbewerten, denn ein Ausnutzen dieser Schwachstelle ist nur möglich wenn Du an der DS angemeldet bist und dann dieser Angriff erfolgt. Vermeide Tabs, melde dich an der DS ab und schliesse dein Browserfenster danach ist immer ein guter Schutz, dann brauchst Du den Haken gar nicht.
 
Zuletzt bearbeitet:

reiki

Benutzer
Mitglied seit
16. Mai 2012
Beiträge
352
Punkte für Reaktionen
5
Punkte
18
Hat bei mir nichts gebracht, Frank. Ist aber nicht schlimm, da ich mit Chrome oder per Android Smartphone (intern und auch) von extern zugreife.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat