Synology Photos Externe User können ALLE freigegebenen Bilder einsehen, ohne Share-Link oder Login

el-berto

Benutzer
Mitglied seit
14. Nov 2021
Beiträge
10
Punkte für Reaktionen
3
Punkte
3
Ich habe bis vor kurzem Photo Station unter DSM 6 genutzt und von dort aus einzelne Ordner für einzelne Kunden über einen Link freigegeben, damit diese sich von dort die Bilder herunterladen konnten.
Jeder Kunde hat einen eigenen Link bekommen der ihn nur zu seinen Dateien geführt hat. Keiner konnte die Dateien eines anderen Kunden einsehen. So wie man es z. B. auch von Dropbox oder Google Drive her kennt.

Habe nun auf DSM 7 aktualisiert und muss deshalb Synology Photos nutzen.

Hier habe ich nun den freigegebenen Bereich aktivieren müssen, damit ich überhaupt Bilder teilen kann, bei Ordnern im persönlichen Speicherplatz bekomme ich überhaupt keinen Button zum Teilen mehr angezeigt.

Ich kopiere also die Ordner die geteilt werden sollen in den freigegebenen Bereich und erstelle einen Freigabe-Link. Die Berechtigung des Links stelle ich auf "Öffentlich - jeder mit Link kann herunterladen". So möchte ich, analog zu Services wie Dropbox oder Google Drive, sicherstellen, dass nur wer über diesen spezifischen Link verfügt auch die Bilder downloaden kann. Ich möchte aber nicht jedes mal für jeden Kunden einen extra DSM User mit besonderen Berechtigungen anlegen.

Kunde A bekommt einen Freigabe-Link für Ordner A, Kunde B bekommt einen Freigabe-Link für Ordner B.

Das Problem ist jetzt allerdings, dass JEDER der https://<DDNS-Name>.synology.me/photos oder https://quickconnect.to/<Quickconnect-Name>/photos oder aus dem LAN https://<DSM-IP-Adressse>/photos aufruft sofort auf .../photo/#/shared_space/folder/1 weitergeleitet wird, wo alle Ordner für die ein solcher Freigabe-Link erstellt wurden öffentlich einsehbar sind und das auch ohne das ein Login erfolgt ist für JEDEN Besucher! Das geht leider überhaupt nicht!
Selbst wenn ich die freigegebenen Ordner mit einem Passwort schütze werden diese immer noch mit Namen dort aufgelistet.

Ich muss sicherstellen, dass die Bilder eines jeden Kunden nur über den spezifischen Freigabe-Link eingesehen werden können und nicht über die Startseite.

Unter Photo Station waren die Freigabe-Links auch noch kryptisch, z. B. .../photo/share/ax2dtDJ6 und somit schwer zu "erraten".
Unter Synology Photos werden scheinbar einfach nur die Ordner durchnummeriert, z. B. .../photo/#/shared_space/folder/1012, da muss nur mal einer auf die Idee kommen andere Ziffern auszuprobieren oder die "1" einzutragen und bekommt direkt alle Ordner auch von fremden Kunden angezeigt.

Habe keine Einstellung gesehen um das zu verhindern. Wenn ich den Freigegebenen Bereich deaktiviere wird zwar beim Aufruf des Links ein Loginscreen angezeigt, allerdings bekomme ich in Synology Photos dann überhaupt keine Möglichkeit mehr überhaupt einen Freigabe-Link für einen Ordner zu erstellen, da dies scheinbar aus dem persönlichen Bereich heraus nicht funktioniert.

Habe ich etwas falsch konfiguriert? Das kann doch nicht so gewollt sein? Ich bin total ratlos.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat