Port-Zuweisung für einzelne Anwendung funktioniert nicht - Sicherheitsproblem?!

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

bjoernb

Benutzer
Registriert
09. Mai 2017
Beiträge
2
Reaktionspunkte
0
Punkte
1
Hallo zusammen,

mir ist folgendes aufgefallen:

Im Anwendungsportal (Systemsteuerung) habe ich für einzelne Anwendungen separate Ports definiert, z.B. Port 8001 für den Kalender und 8002 für den Chat. Dies habe ich getan, um aus Sicherheitsaspekten nur diese Anwendungen im Internet sichtbar zu machen. Anschließend habe ich diese beiden Ports im Router per port forwarding nach außen freigegeben. Der Zugriff auf diese Anwendungen über die entsprechenden Ports klappt anschließend einwandfrei.

Aber: Mit dem URL-Parameter "launchApp" kann ich über einen der freigegebenen Ports auch Anwendungen aufrufen, die ich nicht einem dieser Ports zugewiesen habe. Basierend auf dem Beispiel oben kann ich z.B. über den Kalender-Port die File Station öffne: "https://URL:PORT/?=SYNO.SDS.App.FileStation3.Instance". Eventuell kann man darüber sogar das DSM aufrufen, dazu konnte ich auf die Schnelle aber keinen entsprechenden Parameter finden.

Aus meiner Sicht ist dies ein großes Sicherheitsproblem und zudem auch in keinster Weise ersichtlich. Vielmehr erweckt die Möglichkeit pro Anwendung einen Port zuzuweisen, dass die Anwendungen definitiv getrennt sind.

Was meint Ihr dazu? Hab ich vielleicht nur was falsch eingestellt oder gibt es eventuell einen Workaround?


Viele Grüße

Björn

PS: Ich bin mir nicht sicher, ob es das korrekte Unterforum ist. Bitte bei Bedarf verschieben :-)
 
So könnten bestimmte Anwendung nur geöffnet werden, wenn der User für den Aufruf auch die Berechtigung für diese App hat! Nen Aufruf vom DSM direkt geht nur über den Port 5000/5001 - anders nicht!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat