Mein Name ist "Admin"

ThomasK

Gesperrt
Mitglied seit
11. Apr 2011
Beiträge
153
Punkte für Reaktionen
11
Punkte
18
und ich will auch weiter so heissen, ohne jedes Mal beim Anmelden die blöde Meldung "Deaktivieren Sie das Admin Konto..." wegklicken zu müssen. Mein Nas ist nicht von außen erreichbar, da wäre sogar "admin"/pwd:1234 sicher genug.
Wie werde ich die Meldung los?
Was mir noch aufgefallen ist: Es scheint keinen speziellen Bereich "Sicherheit" hier im Forum zu geben. Ich möchte anregen, diesen einzuführen, damit die Themen gebündelt werden können.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
  • Like
Reaktionen: D_Espero

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.215
Punkte für Reaktionen
509
Punkte
174
  • Like
Reaktionen: mfr

Mahoessen

Benutzer
Mitglied seit
20. Jul 2016
Beiträge
978
Punkte für Reaktionen
181
Punkte
63
Mein Nas ist nicht von außen erreichbar, da wäre sogar "admin"/pwd:1234 sicher genug
btw: es reicht ein Client mit Internetzugang und gleichzeitig Zugriff auf das NAS (gemappte Freigabe o.ä.)
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
und ich will auch weiter so heissen
Hachja... das liebe Ego... ??
Mein Nas ist nicht von außen erreichbar, da wäre sogar "admin"/pwd:1234 sicher genug.
Lass mich Dir 2 Antworten dazu geben - die erste ist, wie man es hier gerne hören würde, die zweite ist die Meinung eines Administrators (und damit mein ich jetzt nicht diese Kindergeburtstags-NAS-Veranstaltung hier)...:

1) Das ist nicht korrekt.
2) Es ist einfach nur "dumm" sowas zu glauben.

Zu 2 kommt erklärender Weise noch jenes hinzu:

Internet -> Client -> NAS

Ganz einfach der Weg, "falsche Website besucht" reicht schon, happy Birthday!

EDIT: OMG... die Signatur hab ich ja jetzt erst gesehen:
Veraltete Protokolle führen zu Sicherheitsmängeln und sollten deinstalliert werden: telnet, ftp, waf
FTP... Du bist mir auch "veraltet"... haut sich sowas in die Signatur und erzählt dann was von "admin/1234", Jung, Du bist echt 'n Knaller! ?
 
Zuletzt bearbeitet:

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.993
Punkte für Reaktionen
517
Punkte
174
Wie naiv muss man sein????
Die DS muss nicht von aussen erreichbar sein. Dein PC reicht und wenn du den genau so naiv absicherst freut sich jede Malware, die dann auch schnell deine DS en passent infizieren kann.
Falls dein Beweggrund ist ADMIN zu heissen um zu dokumentieren dass du einer bist, das funktioniert auch nicht. Nomen est omen stimmt hier absolut nicht.
 
  • Haha
Reaktionen: luddi und blurrrr

mayo007

Benutzer
Sehr erfahren
Mitglied seit
26. Okt 2016
Beiträge
2.324
Punkte für Reaktionen
410
Punkte
123
Ist doch egal. Einfach machen lassen. Hahaha. Wird schon sehen was er davon hat. Nächster Beitrag heißt dann von ihm. "Meine Daten sind verschlüsselt. Backup hab ich nicht. ". Hahaha
 

ThomasK

Gesperrt
Mitglied seit
11. Apr 2011
Beiträge
153
Punkte für Reaktionen
11
Punkte
18
Vielen Dank für den Hinweis auf den Beitrag mit dem Abschalten. Ich hätte ihn nur gefunden, wenn ich alle Beiträge gelesen hätte.
Einen Kommentar zu den anderen "Hinweisen" spare ich mir. Ich schätze die Wahrscheinlichkeit eines Trojaner-Befalls in meinem privaten Netzwerk (zu dessen Struktur ich nichts gesagt habe, womit jede Sicherheitsanalyse unmöglich ist) ungefähr so hoch ein, wie an Corona zu sterben. Ob das nicht schlimmer ist, als ein Offline-Backup wieder einzuspielen?
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.993
Punkte für Reaktionen
517
Punkte
174
Laber Rhabarber!
Wer sowas schreibt: Mein Nas ist nicht von außen erreichbar, da wäre sogar "admin"/pwd:1234 sicher genug dokumentiert keine Ahnung!
Da muss man nicht wissen wie dein Netz aufgebaut ist, denn du Superadmin hast immer noch nicht verstanden, dass die Infektionen von INNEN erfolgen und in der Regel nicht von Aussen.
Viel Spass noch als "Admin"
 

Schwarte

Benutzer
Contributor
Mitglied seit
02. Mrz 2018
Beiträge
115
Punkte für Reaktionen
17
Punkte
24
Mein Admin heißt Administrator und ist auch sexy. Die Benutzer heißen wie die Familienmitglieder hier. Hab sogar einen eigenen Browser im Privatmodus für die Administration. Sollte eine Webseite den Hauptbrowser befallen, merke ich hoffentlich schnell genug (vor dem einloggen ins NAS). Kennwörter sind natürlich nicht abgelegt, mal abgesehen von unwichtigen Seiten&Foren, Admin deaktiviert = keine Nervmeldung.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.993
Punkte für Reaktionen
517
Punkte
174
?????????????
Der meistgenutze Defaultname ist "Admin", gefolgt von "Administrator". Beide gehören deaktiviert.
Wieso sollte dich ein Browser schützen, der nur im Privat Mode für Serverzugriffe betrieben wird? Das hilft 0,0!
Nicht schützen aber helfen tut nur ein vernünftiges Backup-System.
 

Jagnix

Benutzer
Sehr erfahren
Mitglied seit
10. Okt 2018
Beiträge
1.145
Punkte für Reaktionen
283
Punkte
109

Schwarte

Benutzer
Contributor
Mitglied seit
02. Mrz 2018
Beiträge
115
Punkte für Reaktionen
17
Punkte
24
Wieso sollte dich ein Browser schützen, der nur im Privat Mode für Serverzugriffe betrieben wird? Das hilft 0,0!

Genau lesen!
Habe einen seperaten Browser ohne Speicherung von irgendwelchen Daten. Keine PW gespeichert, kein evtl kompromitiertes Profil vom Hauptbrowser. EDIT: Für die wenigen admistrativen Fälle hoffe ich auf eine Entdeckung eines Trojaners durch Auffälligkeiten. Das meiste hupt ja richtig los, wenn alles runtergeladen ist. Zeitfaktor anstatt Profildiebstahl, Ein seperates OS hätte ich auch noch verfügbar - aber doch stark übertrieben :p . Kein Mapping, keine gespeicherten IPs oder PW.

Der meistgenutze Defaultname ist "Admin", gefolgt von "Administrator". Beide gehören deaktiviert.
Genau lesen!
Mit dem 'Administrator' kommt keine Mäkelmeldung vom DSM. Wie der Admin heißt, ist sowas von schnuppe, falls erreichbar nur aus dem internen Netz. Da kann er heißen wie er will - aber manchen geilt der Name halt auf...ich hatte den halt so angelegt. In Windows sieht man auch alle Nutzer (normalerweise). Und? Wenn der PC Detlev-PC heißt, wie lautet dann der Admin auf der NAS? Admin, Administrator oder Detlev? Haha, witzlos...
 
Zuletzt bearbeitet:

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.993
Punkte für Reaktionen
517
Punkte
174
Ich habe genau gelesen aber du hast nichts verstanden.
Dein Inkogtnito Browser hilft nichts, nada, rien, null! Vielleicht solltest du dich mal mit der Funktionsweise und den Abläufen einer Ransomwareinfizierung auseinander setzen. Dann ersparst du du dir derartige, nichts nutzende "Vorsichtsmassnahmen".
Mich interessiert nicht ob Synology am Namen Admin rumäkelt sonder der einzig wichtige Aspekt ist, dass Admin bzw Administrator die Adminnamen sind, die man still legen sollte, egal ob am PC, Server oder Router.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
@NSFH hatte auch erst was längeres hier stehen, aber komm... wozu? Im wahrsten Sinne des Wortes... "Perlen vor die Säue" (nix für ungut @Schwarte - das hat grade nur so gut gepasst :ROFLMAO: )

Wen es interessiert, kann ja mal in sein W10 schauen in die Benutzerverwaltung... Dort existiert auch (immer) ein User "Administrator" (built-in), der ist aber auch standardmässig deaktiviert.
 

brakeprofi

Benutzer
Mitglied seit
14. Okt 2008
Beiträge
200
Punkte für Reaktionen
0
Punkte
16
Ist das nicht etwas weit hergeholt bei einem admin Passwort zb 15 Zeichen aufwärts das admin Konto in absehbarer Zeit zu knacken? Da wäre es doch auch wesentlich einfacher wie zb bei der fritzbox bei jedem falschen login den nächsten login immer weiter zu verzögern.

Man kennt auch von jedem von dem du eine Email Adresse hast quasi den login und kannst brute forcen beim Provider 🤷
 
Zuletzt bearbeitet:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.730
Punkte für Reaktionen
1.694
Punkte
214
Sicherheit kann man sich vorstellen wie Käsescheiben: Jede Scheibe hat ein paar Löcher, da können die pösen Puben durchschlüpfen. Je weniger Löcher eine Scheibe hat, um so besser. Keinen leicht zu erratenden User zu haben ist so eine „Loch weg“ Strategie.

Sicherheit entsteht aber erst, wenn mehrere Käsescheiben übereinander gelegt werden. Also sicherer Router, sicheres Netzwerk, sichere Endgeräte.

Es ist einfach nur dumm, eine einfache Maßnahme wie das Vermeiden eines offensichtlichen Usernamens wie Admin oder Administrator NICHT umzusetzen. Da gibt es nichts schön zu reden: Dumm. Weil umsonst zu haben, und wieder ein Loch weniger.

Viele Maßnahmen sind aufwändiger in Zeit oder Geld als diese.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat