Admin Konto aktiviert-Sicherheitsrisiko

joshia

Benutzer
Mitglied seit
26. Nov 2013
Beiträge
117
Punkte für Reaktionen
1
Punkte
18
Hallo,

ich habe die Meldung, das mein Admin Konto aktiviert ist.

Bevor ich hier gemäß Anweisung tätig werde, möchte ich mal in die Runde fragen:

Ich nutze den Satreciever VU+ und streame über LAN meine Serien und Filme vom NAS auf die VU+.
Dazu habe ich Freigaben eingerichtet und die Pfade auf der VU+ eingerichtet.
Wenn ich jetzt das Sicherheitsrisiko auf dem NAS beseitige, wird dann noch alles funktionieren ?
Das ist alles schon so lange her und da vergißt man dann schnell wie was geht und einzustellen ist.


Ich hoffe, ihr versteht was ich wissen möchte und könnt mir eine hilfreiche Antwort geben.

Lieben Dank
joshia
 

Anhänge

  • Synology-1.jpg
    Synology-1.jpg
    126,8 KB · Aufrufe: 11

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.085
Punkte für Reaktionen
1.251
Punkte
308
eigentlich braucht man den admin nur für eine Sache: die Photo Station zu konfigurieren, also Rechtesystem einstellen


Da du ja offenbar DSM7 hast, dann brauchst du auch keine Photo Station konfigurieren, dann hat der original admin keine relevante Funktion mehr.
Alles geht genau so mit jedem anderen Administrator, also Mitglied der Administratoren Gruppe
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.159
Punkte für Reaktionen
2.109
Punkte
259
Also zuerst einen weiteren, anders benannten User der Gruppe der Administratoren anlegen (oder auch 2 davon, 1 in Reserve), dann den vorhandenen „Admin“ deaktivieren (nicht löschen).

Normal arbeiten bitte nicht mit einem Admin, sondern einem NichtAdmin User.
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.846
Punkte für Reaktionen
56
Punkte
74
Vielleicht nochmal paar Worte zu der Tatsache des "Sicherheitsrisikos" und wieso das Synology faktisch bei sich selbst anzeigt. Das Problem ist einfach, dass die ganze Welt weiß, dass es bei Synology Produkten einen Benutzer gibt, der admin heißt. Übersetzt bedeutet das für Hacker - den Benutzer hab ich schon, dann muss ich ja nur noch dessen Passwort knacken...

Insofern ist es also eine gängige Strategie, dass wir uns dadurch helfen sollten, dass wir bei der Einrichtung einer Synology quasi mit dem admin Konto einrichten und zum Schluss uns dann mit diesem admin Konto noch einen anderen Benutzer kreieren, den wir in die Gruppe Administratoren nehmen. Der hat damit quasi die gleichen Rechte wie admin und wir müssten dann nur noch den admin abmelden und uns mit dem anderen (neuen) admin Konto anmelden, mit dem wir dann den User admin "deaktivieren" UND wenn es geht das Passwort des admin Benutzers auch irgendwo abspeichern, für den Fall, dass wir irgendwann doch nochmal irgendwas mit dem admin Benutzer machen müssen...

Die Hacker gehen dann hin und versuchen den Benutzer admin zu knacken, ohne zu wissen, dass (oder ob) es den überhaupt wirklich gibt. Die Syno wird denen quasi immer bloß spiegeln: "Du gommst hier net rrein! Verschwinde!"
 
  • Like
Reaktionen: ottosykora


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat