login mit IP Kontrolle

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

iahd

Benutzer
Registriert
11. Feb. 2011
Beiträge
7
Reaktionspunkte
0
Punkte
1
hallo ich frage ist es möglich eine login Kotrolle mit der IP Adresse des anderen users zu machen. ich meine damit wenn das passwort weitergegeben wird das derjenige sich nicht einloggen kann da die ip adresse nicht stimmt.
 
Eine Kombination von Usernamen und IP ist mir nicht bekannt.

Itari
 
Wenn er telnet-logins meint könnte /etc/hosts.allow helfen. Aber ich denke er meint was anderes.
 
Er könnte eine .htacess vor die DSM-Anmeldung setzten.
 
Er könnte eine .htacess vor die DSM-Anmeldung setzten.
Was dann genau was bringen würde? Resp was passiert wenn sich deine IP ändert? Dann kommst du auch nicht mehr rein. Zudem kann man in einer htaccess nicht IP und Login-Namen prüfen.
Ich denke am ehesten dürfte das zu machen sein, wenn man die Firewall aktiviert und entsprechende Regeln aufsetzt z.B. telnet und ssh nur von bestimmten LAN-IPs aus erlauben. Oder bei ssh eine Zertifikatsbasierte Authentifizierung
@topicstarter
Ich finde deine Frage jetzt auch nicht so "sinnhaft" ;-) Denn warum gibst du Logins weiter, wenn du danach nicht willst dass sich diese User anmelden können?? Dann gib doch einfach den Login nicht weiter (zuimndest nicht den Login des Admins)
 
Ich finde deine Frage jetzt auch nicht so "sinnhaft" ;-)

Ob der Anwendungsfall mit dem Weitergeben von Kennworten jetzt 'sinnvoll' ist, spielt für die Fragestellung eine eher untergeordnete Rolle. Es wäre schon schön, wenn man im DSM beim User vereinbaren könnte, von welcher/welchen IP-Adresse(n) er sich anmelden darf bzw. nicht anmelden darf. Eine Kombination dieser beiden Merkmale würde bereits in einem geschäftlich genutzten LAN nett sein, wo die jeweiligen PCs/Macs eine feste (oder quasi feste per DHCP) haben. Man könnte die Restriktion sogar ausweiten auf die Mac-Adresse. - Der Anwendungsfall, man darf sich nicht vom Web aus per 'admin' anmelden, würde auf diese Weise auch erschlagen werden. - Man könnte das Ganze auch mit Einmal-Passworten, eine zeitlich beschränkten Gültigkeit von Authentifizierungen (nur Mi von 9-12Uhr oder von 18.-19.3.2011) oder einem Anmeldungs-Maxcounter verbinden (3 Mal und dann musste dir eine neues Kennwort vom Admin geben lassen)

Also eine insgesamt sinnvolle Geschichte und auch recht einfach von Synology zu implementieren. In meinem AdminTool habe ich ja so etwas ansatzweise auch eingebaut. Wäre also ein Klacks.

Itari
 
nun ich versuche die frage neu zu formulieren. ich möchte einfach sicher sein, wenn sich der user (A) einloggt, auch der user (A) ist, . wenn sich ein andere Usere mit dem login vom User (A)einlogt sollte es doch möglich sein, das er sich nicht einloggen kann, da ich vom den User die ip verlange.

danke für eure hilfe
 
nun ich versuche die frage neu zu formulieren. ich möchte einfach sicher sein, wenn sich der user (A) einloggt, auch der user (A) ist,
Kurze Antwort: Geht nicht! Du kannst niemals zu 100% sicher sein, dass der User auch wirklich derjenige User ist, den er/sie vorgibt zu sein. No way. Klar kannst du die IP speichern, nur IPs und MAC Adressen kann man fälschen.
Es gibt keine solche Sicherheit, rein vom Konzept her wird das kaum gehen. Das beste wäre in deinem Fall wenn du dir eine "Lösung" wie z.B. (Open)VPN anschaust. Dort hast du relativ starke Authentifizierungsmethoden. Da diese auf Zertifikaten basieren, ist eine BruteForce Attacke gegen den Login eigentlich ausgeschlossen. Du willst grösstmögliche Sicherheit: Dann verwende keine Passwort Logins sondern nur Zertifikate
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat