"Never change a running system" vs "Hab ich die Herdplatte angelassen?"

Status
Für weitere Antworten geschlossen.

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
"Never change a running system" vs "Hab ich die Herdplatte angelassen?"

Ich habe seit einigen Jahren eine DS413 im Netzwerk, die bei mir vor allem als Datenspeicher fungiert. Ich habe zum Beispiel in meinem Desktop gar keine HDD mehr eingebaut. Selbstverständlich habe ich auch ein Backup auf einer externen Platte. Weil ich vor kurzem Probleme unter Linux hatte mit einem Samba mount über den Dateimanager, habe ich mich seit langem mal wieder mit der Konfiguration beschäftigt. Das hat jetzt oben stehenden Konflikt getriggert.
Ich habe in den letzten Jahren immer mal wieder verschiedene Sachen auf der DS benutzt und ausprobiert, zum Beispiel mal FTP oder WebDAV über das Internet oder den Pyloader auf der DS installiert.
Von vielen Sachen bin ich mittlerweile wieder abgekommen und meine Wunschnutzung ist nun mittlerweile sehr minimalistisch:

- Ich will eigentlich nur noch über Samba von verschiedenen Linux und Windowsrechnern mit zwei Benutzern auf die Daten zugreifen meist rwx aber auch mal nur lesend.

- Außerdem noch eine NFS Freigabe zum lesen für einen Raspberry. (Eventuell, kann das aber auch auf Samba umgestellt werden, weiß nicht, ob die Übertragungsgeschwindigkeit dann noch reicht.)

- Um von Unterwegs zuzugreifen, denke ich, dass ich in Zukunft per VPN eine Verbindung zu meinem LAN aufbauen möchte. Dann müssten im Prinzip die Freigaben genauso gemountet werden können, wie von zu Hause aus, falls ich das richtig verstanden habe.

- So Pakete wie Antivirus dürfen laufen und eine Sicherung will ich natürlich auch beibehalten. Eventuell überlege ich noch mal, die Daten wieder zu verschlüsseln, aber da bin ich noch unentschlossen.

Die Situation ist jetzt folgende Samba und NFS laufen, VPN muss ich mal bei Zeiten ausprobieren. Im Prinzip kann ich das jetzt alles laufen lassen. Mir sind aber beim stöbern in den Einstellungen viele nun obsolete Einstellungen aufgefallen, die ich natürlich deaktiviert habe (WebDAV, DynDNS etc.). Jetzt bleibt nur die Frage, habe ich alle Lücken, die ich irgendwann mal aufgerissen habe geschlossen oder ist irgendwo eine Einstellung blöd gesetzt und ich übersehe das.

Ich habe unter der Systemsteuerung nur die Option gefunden, die DS komplett zurück zu setzen, samt Löschen aller Daten. Das kann ich natürlich machen und dann vom Backup die Daten wieder aufspielen. Aber dann müsste ich die Benutzer neu anlegen und beim Rückspielen der Daten, die Besitzer neu festlegen und so weiter. Und ich bin mir auch nicht hundertprozentig sicher, ob die Defaultoptionen auch wirklich in allen Details das Maß der Dinge sind. Also wo, abgesehen von den Dingen, die ich sowieso konfigurieren muss, man etwas ändern sollte.

Gibt es für meine Situation einen Königsweg oder sollte man einfach alles laufen lassen.
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Ok, fragen wir vlt. anders. Mir ist im Grunde klar, dass ich letzten endes selbst entscheiden muss, was ich machen möchte.
Gibt es irgendwo eine Liste mit allen Default-Einstellungen oder gibt es irgendwo eine Anleitung, wie ich am besten bei einer Neuinstallation vorgehe?
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.217
Punkte für Reaktionen
509
Punkte
174
Möglicherweise würde es für den ersten Überblick genügen, wenn Du den "Sicherheitsberater" (ist als Paket, glaube ich, vorinstalliert) anwerfen und kucken, ob damit schon markante Mängel aufgezeigt werden.

2016-03-28 09_43_27-DS215.jpg

Evtl. kannst Du Dir die viele Arbeit nach einer Neuinstallation ersparen?
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Nach dem ist bis auf zwei Kleinigkeiten alles ok gewesen. Trotzdem spiele ich mit dem Gedanken.
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Wenn ich hinten zwei mal den Reset Knopf lang drücke, dann wird der DSM neu installiert, richtig? Und die Daten bleiben drauf. Merkt er sich dann auch die Benutzer, oder wem gehören die Daten dann? Muss man dann nach dem erneuten erstellen von Benutzern die Besitzrechte neu verteilen?
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.217
Punkte für Reaktionen
509
Punkte
174
Das mit dem Resetknopf kann ich nicht beurteilen, ich habe das noch nicht selber gemacht.
Wenn die Benutzer neu eingerichtet werden, müssen sicherlich auch die Rechte neu gesetzt werden.
Ich habe die Konfig vorher gesichert und nach dem Upgrade von 5.2 auf 6.0 wieder zurückgespielt, die Rechte haben dann wieder gepasst.

Andere Möglichkeiten habe ich nicht getestet bzw. testen können/wollen.
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Hab es jetzt einfach mal gemacht.
War alles recht einfach und da für mich hauptsächlich webdav wichtig ist, war alles schnell wieder angelegt. Musste nur den Benutzer neu anlegen und ihm die Dateien zuschreiben.
Das Einzige, was seltsam ist. Ich kann mein Admin Konto nicht admin nennen, weil es bereits einen Admin gibt, der Standardmäßig deaktiviert ist.
Außerdem kann ich in der Filestation nicht nur den Besitzer, sondern auch Genehmigungen verwalten. Das verstehe ich nicht ganz. Denn ich dachte, die Genehmigungen verwalte ich in der Systemsteuerung. Was sticht denn da jetzt, wenn es unterschiedliche Angaben gibt?
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.217
Punkte für Reaktionen
509
Punkte
174
Das Einzige, was seltsam ist. Ich kann mein Admin Konto nicht admin nennen, weil es bereits einen Admin gibt, der Standardmäßig deaktiviert ist.

Dann aktiviere dieses Konto. Oder Du nimmst einen neuen Account "GOTT" oder "SCHEFFE" den Du zum DSM-Admin machst?! Ich nutze so einen Account bei mir um über Weboberfläche "rumzubasteln".

Außerdem kann ich in der Filestation nicht nur den Besitzer, sondern auch Genehmigungen verwalten. Das verstehe ich nicht ganz. Denn ich dachte, die Genehmigungen verwalte ich in der Systemsteuerung. Was sticht denn da jetzt, wenn es unterschiedliche Angaben gibt?

Dieses Verhalten war schon bei DSM5.2 so.
Habe grade mal bei meiner DS215 getestet ... Wenn ich die Berechtigungen in SYSTEMSTEUERUNG-SHAREDFOLDER setze, dann sind diese auch in der Filestation zu sehen. Wenn ich dann in der Filestation Rechte ändere, sehe ich das auch in der Systemsteuerung. Viele Wege führen nach Rom :)
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Ich musste beim Installieren einen Account mit Adminrechten einrichten. Aber zusätzlich gibt es jetzt noch neben guest, der auch Default deaktiviert war, einen deaktivierten Administrator names admin. Habe jetzt einfach meinen angelegten Admin gelöscht und den automatisch angelegten aktiviert und ein neues Passwort gesetzt.

Zu der Verwaltungssache der Eigenschaften:

Ich habe unter Systemsteuerung/gemeinsame Ordner eingestellt, dass nur der Admin und die gewünschten Benutzer lesen/ schreiben dürfen und bei bestimmten nutzern evtl. kein Zugriff oder nur lesen eingestellt. Unter gruppen habe ich eingestellt, dass nur die Gruppe Administrator über all lesen und schreiben kann. Das war schon so und erschien mir sinnvoll.

Um die Besitzer wieder richtig zu machen, habe ich unter Filestation einen gemeinsamen Ordner angeklickt, dort alle Dateien und Ornder ausgewählt und unter Eigenschaften, den Besitzer ausgeählt und den Haken bezüglich Unterordner gesetzt. Das funktioniert super.
Aber wenn ich auf den Reiter Genehmigung klicke, dann ist da fast überall rwx für Besitzer Gruppe und Sonstige ausgewählt. Das ändert sich auch nicht, wenn ich in der Systemsteuerung was ändere. Ich könnte natürlich dort auch einfach nur noch dem Besitzer diese rechte geben und sie für die Gruppe und sonstige verbieten oder nicht definieren. Aber dann weiß ich nicht, ob der Admin immer noch Zugriff darauf hat.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.217
Punkte für Reaktionen
509
Punkte
174
Aber wenn ich auf den Reiter Genehmigung klicke, dann ist da fast überall rwx für Besitzer Gruppe und Sonstige ausgewählt. Das ändert sich auch nicht, wenn ich in der Systemsteuerung was ändere. Ich könnte natürlich dort auch einfach nur noch dem Besitzer diese rechte geben und sie für die Gruppe und sonstige verbieten oder nicht definieren. Aber dann weiß ich nicht, ob der Admin immer noch Zugriff darauf hat.

Da kann ich Dir nun leider nicht folgen. Könntest Du einen Screenshot anhängen. Evtl. macht es Sinn, für diese Übung einen Testordner zu erstellen, und dort zu prüfen, was passiert, bevor Dir wichtige Daten kaputt gehen.
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Ich glaube das Missverständnis hat folgenden Hintergrund.
Wenn ich die filestation starte und dann einen Rechtsklick auf den gemeinsamen Ordner mache, dann finde ich da eine Übersicht wie unter der Systemstuerung. Das ist tatsächlich identisch.
Wenn ich aber einen Ordner im gemeinsamen Ordner mit einem rechtsklick anklicke und dort auf eigenschaften gehe, gibt es den Reiter Genehmigung. Ich sehe nicht, wie diese Einstellungen mit den Rechten zusammenhängen, die ich für den gemeinsamen Ordner gesetzt habe.

Ich habe übrigens einen Test ordner gemacht und dabei ist mir eine weitere Sache aufgefallen.
Bei dem neu erzeugten gemeinsamen Ordner gibt es unter erweiterte Berechtigung den Punkt erweiterte Freigabeberechtigung. Den gibt es bei den alten damals erstellten Ordnern nicht. Auch sieht in dem neu erstellten Ordner das Kontextmenü unter Genehmigungen komplett anders aus.
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Vlt. wurde ja das Konzept der Berechtigungen etc. im Laufe der verschiedenen DSM Versionen geändert und deshalb ist es auch nicht nachvollziehbar für Nutzer, die keine alten Ordner (irgendwann 2012/2013 erstellt) haben.
Jetzt stellt sich mir die Frage, ob ich einfach neue Ordner anlege und die alten Daten dorthin verschiebe, damit die ganzen Rechtefunktionen so funktionieren, wie es aktuell ist.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.217
Punkte für Reaktionen
509
Punkte
174
Puhhh ... soweit bin ich da noch nie reingestiegen.
Hab mein erstes NAS erst vor sechs Monaten erstanden und mit DSM6.0 wieder frisch/jungffäulich neu eingerichtet.
Auch früher, als WIN-Admin, habe ich es stets vermieden, Berechtigungen in Unterverzeichnissen zu setzen. Da verzettelst Dich sehr leicht und es ist nicht wirklich nachzuvollziehen.
Daher denke ich mal, wirst Du selber forschen gehen müssen ;-)
 

tuep

Benutzer
Mitglied seit
14. Jul 2012
Beiträge
187
Punkte für Reaktionen
0
Punkte
0
Ich hab in der Hilfedatei gefunden, dass mit DSM 5 die Zugriffsrechte auf MS ACL umgestellt wurden. Meine Ordner wurden definitv davor angelegt. Ich finde auch bei den entsprechenden Ordnern gar nicht die vergleichbaren Einstellungen neuer Ordner, zum Beispiel der Punkt benutzerdefiniert existiert nicht. Eventuell hängt damit auch das Problem zusammen, dass ich mit gvfs mount Probleme hatte.

Ich schaue mal, ob ich ein passenderes Unterforum für diese Thematik finde.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!