SFTP oder SSH Zugriff von Extern?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Manteuffel

Benutzer
Registriert
11. Dez. 2015
Beiträge
3
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

ich mache mir gerade Gedanken wie ich einen Zugriff für einen Freund zum
Zwecke des Datenaustausches auf meiner DS115 konfiguriere.

Ich schwanke zwischen SFTP und SSH.

Was ist sicherer? Und welche Lösung ist einfacher umzusetzen?

Schönen Gruß aus dem Frankenland
 
Dauerhafter Zugriff oder nur vorübergehend?
Nur download, oder auch upload?

Falls dauerhaft, richte ihn doch als user ein.
Falls nicht, reicht vllt. auch die Möglichkeit "share file links" aus der file station heraus (nur download, glaube ich)

Gruß Hafer
 
Beides einfach. Ich würde Dir empfehlen, nicht den Standardport zu verwenden und die Firewall so zu konfigurieren, dass Dein LAN und Zugriffe z.B. nur aus DACH erlaubt werden.
 
Erstmal Danke für Euere Antworten :D

Es sollte ein dauerhafter Zugang sein mit up- und download.
Bei meinen WHS hatte ich das mit COPSSH realisiert.

Ich habe auf der DS115 auch einen User angelegt und das Homelaufwerk mit lesen und schreiben berechtigt.
Dann den SSH aktiviert .... bekomme aber keinen Zugriff.

Und ins Wiki komme ich nicht rein. Es wird angezeigt, dass ich keine Berechtigung habe.
 
Hallo,

für ssh musst du Port:22 im Router weiterleiten, sei dir aber bewust das der Port:22 sehr gerne gescannt wird.

Du solltest deshalb auch die Blockierung aktivieren.

Ich würde dir empfehlen VPN einzusetzen.
 
Meinst Du das Foren-Wiki? Das ist derzeit außer Betrieb.
 
für ssh musst du Port:22 im Router weiterleiten, sei dir aber bewust das der Port:22 sehr gerne gescannt wird.
Ganz so fix ist das ja nicht - man kann schon im DSM den SSH-Dienst auf einen der hohen fünfstelligen umlegen oder auch ein Portmapping über den Router machen (bspw. 52222 auf 22). Damit ist man die üblichen Bots eigentlich los.
Ansonsten ist VPN natürlich auch immer ein probates Mittel.
 
du hast natürlich recht, das man dem Dienst einen unprivilegierten Port geben kann.

Man muss nur dann beim Zugriff darauf achten.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat