DSM 6.x und darunter Schlimmer BUG der DSM 3.2 oder Bedienfehler des Admin????

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

rudineu

Benutzer
Registriert
26. Apr. 2011
Beiträge
53
Reaktionspunkte
0
Punkte
12
Meine 710+ arbeitet zuverlässig!
Durch Zufall habe ich gerade festgestellt, dass die Veränderung der Zugriffsrechte durch zugelassene User problemlos möglich ist.
D.h. Einloggen als User über Webbrowser (nicht als Admin! Immer auch den Usernamen und das Userpassword benutzen) danach -> Systemsteuerung -> Benutzer
:mad::mad::mad:

Nun kann jeder Privilegieneinstellung durch den zugelassenen User beliebig geändert werden. Der User kann auch die Privilegien des Admin in dieser Ebene beliebig verändern.


Frage: Verdammt, habe ich eine Einstellung übersehen oder ist das ein schwer verzeihlicher BUG von Synology !!!

Bitte probiert es einmal aus!
 
Zuletzt bearbeitet:
Das verstehe ich jetzt nicht ganz. Heisst das du konntest die Berechtigungen der Freigaben (Shares) verändern? Oder um welche Privilegien geht es? Gerade wenn du sagst: Login via Browser, gehe ich mal davon aus du meinst die Filestation?
 
@"Shares": Exakt!

Ich bin sowohl über ein App (Adroid) als auch über einen Laptop (innerhalb meines Netzwerkes) und über einen Laptop in der Firma
Dort einen Browser (Firefox, IE, Chrome geöffnet - ist egal) - meine IP Adresse bez. die Adresse über DynDNS angegeben. Danach auf die Maske der Filestation gelangt. Den Namen und das das dazugehörige Userpasswort angegeben.
Beachte bitte: Im Dateibrowser sind nur die Verzeichnisse zu sehen, die auch wirklich vom Admin frei gegeben sind.
Gehe ich jedoch in die Privilegieneinstellung (wie beschrieben über Systemsteuerung -> Benutzer) kann ich alles nach Belieben verändern...

DAS kann es nicht sein!
 
Auch wenn ein Benutzer nicht Admin heißt, kann er dennoch Admin sein. Mal die Berechtigungen überprüft?
 
Du bist dir wirklich sicher, dass dieser User keine Adminberechtigungen hat?

Ich komme auch noch nicht so ganz mit.

Du loggst dich mit im DSM ein. Danach gehst du auf die FileStation und danach wieder zurück und öffnest die Benutzerprivilegien im DSM?

Welche Firmware hast du? 3.2-1955?

Meine DS ist gerade außer Reichweite, daher kann ich es nicht testen.
 
War mir zwar so bewusst...
Sollte ich etwas übersehen haben...??
Welche Berechtigung meinst DU???:confused:
 
Hallo,

wenn ein User der Gruppe "administrators" angehört, ist es normal, dass er Rechte setzen kann.
Gehört ein User nicht dieser Gruppe an, kann er den Punkt "Systemsteuerung" gar nicht erst sehen.
Prüfe also mal die Gruppenzugehörigkeit des Users, der bei dir Rechte ändern kann.

Gruss

Claas
 
Wenn es um die Berechtigungen der Shares geht: Nur weil du die Rechte im DSM ändern kannst, heisst das noch lange nicht, dass die Rechte auch effektiv so im Dateisystem landen. Grundsätzlich erlaubt das Sicherheitskonzept von Linux dem Eigentümer (und nur diesem) festzulegen wie die Rechte einer Datei/Verzeichnis ausschauen sollen. Bist du also ned der Owner, dann kannst du vielleicht an den Rechten im DSM drehen, das Dateisstem verweigert die Änderung aber. wichtig ist folgende Unterscheidung: Im DSM setzt du die Applikationsrechte. Diese können durchaus unterschiedlich zu den effektiven Rechten im Dateisystem sein. Wenn die Applikationsrechte den Zugriff erlauben würden und die Dateisystemrechte ned, dann kannst du nicht zugreifen. du müsstest nach der "unberechtigen" Änderung bei den Sharerechten zuerst im Dateisystem prüfen was davon angekommen ist.
Problematisch sind Rechteänderungen im DSM, denn dieser läuft gegenüber dem Dateisystem immer unter dem User root und der darf ja alles. eigentlich müsste Synology im DSM erst prüfen wer der Eigentümer der Datei/Verzeichnis im Dateisystem ist und die Änderung nur dann zulassen, wenn der aktuell am DSM angemeldete User auch der Eigentümer gemäss Dateisystem ist
 
Servus

Ich sehe mit einem "Nichtadminuser" die Systemsteierung gar nicht und kann dadurch auch keine Privilegien ändern. Vieleicht hat dein Nichtadminuser user doch zu viele Rechte?

Grüsse
Werner
 
Oh, oh ... HIER STEHT EIN USER mit HOCHROTEN KOPF :eek:
Ihr hattet Recht!!!

Ich hatte bei zwei USERN noch den Haken zur Admingruppe drin

Beide hatten es anscheinend nie gemerkt! Durch Zufall bin ich gerade bei diesen Beiden darauf gestoßen ... die anderen 12 User waren korrekt zugeordnet!:o
Also:
#1: DANKE
#2: Ich werde zukünftig erst prüfen und dann "Kopplos" losposten
#3: SYNOLOGY --- Verzeihung bitte :)
 
Im Grunde ist das ja alles kein Problem ... wir haben uns ja alle im Forum lieb (bis auf ein paar Ausnahmen *gg*). Du kannst dich immer mit solchen Geschichten ans Forum wenden ... vielleicht wäre nur der Anfangsverdacht BUG 'leiser' zu formulieren ...

Itari
 
MERCI !!!

Zumal ich schon lange im Forum mit-gelesen habe und nie zu posteten brauchte, weil gut erklärt ...

Na, wenigstens hatte ich hinter "BUG" ein paar Fragezeichen stehen :):o
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat