Sicherheitsberater - Benutzer mit schwachem PW identifizieren

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

wfehle

Benutzer
Registriert
20. Juni 2012
Beiträge
11
Reaktionspunkte
0
Punkte
1
Servus,

der Sicherheitsberater meckert, dass einige Benutzer schwache Passwörter verwenden. Kann ich rausfinden, welche Konten das sind, um die Benutzer aufzufordern, ein neues (starkes) PW zu vergeben? Ich finde nichts oder bin einfach zu blind.

1667067810158.png1667067859669.png
 
Wenn man im Sicherheitsberater auf "Ergebnisse" klickt, doppelklickt die Meldung mit den schwachen PW, sieht man die User mit schwachen PW.
 
Leider nicht. Wenn ich auf die Meldung klicke, kommt der im ersten Post gezeigte rechte Screenshot.
 
Wobei ich mich allerdings frage, wie der Sicherheitsberater die Passwörter beurteilen kann, wenn die nur als gesalzener Hash gespeichert werden. Oder macht das DSM das bei den Passwörtern für die Benutzerkonten etwa nicht?
 
Die Frage ist auch, wie genau man dem Sicherheitsberater trauen kann. Auf meiner älteren Syno warnt er, daß der User admin deaktiviert ist. Und empfiehlt ihn zu deaktivieren. Lustig, oder?
 
  • Haha
Reaktionen: ctrlaltdelete
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat