Android Photos-App und Zertifikate

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.117
Punkte für Reaktionen
482
Punkte
159
Bei meinen 3 eingerichteten Nutzern ist bei den jeweiligen Handys (2mal s21fe und einmal a52s) "seltsames" zu Tage gekommen (reiner Zufall).
Bei einem ist unter "Vertrauenswürdige Verbindung" ein Eintrag mein.myds.me drin, klickt man darauf erscheint u. a. Zertifizierungsstelle R3, Gültigkeit "noch genügend" SHS256 und SHA1. Bei den anderen beiden ist nix unter "Vertrauenswürdige Verbindung". Werden Fotos von den 3en unabhängig gemacht, landen die jweils auf den eingerichteten Ordnern und in der App auch zu sehen. Die manuelle Option "Speicherplatz freigeben" lässt das Löschen zu.
Muss da nun was drin sein oder wird das über den DSM mit dortigen Einträgen geregelt.
 
Zuletzt bearbeitet:

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Das Zertifikat ist nur gültig, wenn du über DDNS oder QC zugreifst. Ist in der App die IP-Adresse als Ziel hinterlegt, gilt dieses nicht. Ebenso fehlt der Eintrag, wenn kein https genutzt wird.
 
  • Like
Reaktionen: wegomyway

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.886
Punkte für Reaktionen
1.509
Punkte
274
Wie lange sind denn die Zertifikate noch gültig? Schau mal in der Systemsteuerung / Sicherheit / Zertifikate.
 
  • Like
Reaktionen: wegomyway

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.117
Punkte für Reaktionen
482
Punkte
159
in der Fritte ist für DSM über https 5001 und Apps über https 443 eingerichtet.
In der App 3mal unterm Nutzernamen "xxxxx.myDS.me" und das Ganze auch noch über VPN Wireguard eingerichtet.
@Thonav ... gültig bis 31.03.2024 nicht mehr ganz 90 Tage
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
DSM über https 5001
Das würd ich so nicht machen. Ist sicherheitstechnisch um's vorsichtig zu formulieren "ungeil".
Wieso brauchst du extern den DSM? Und selbst wenn, geht das doch alles auch über 443, wenn man's einrichtet.
Und wenn du ohnehin VPN nutzt, wieso dann überhaupt Portfreigaben? Nur mal so als Anregung.
 
  • Like
Reaktionen: wegomyway

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.886
Punkte für Reaktionen
1.509
Punkte
274
VPN mag ja für einige die "eierlegende" Lösung sein - aber wenn auch andere auf die DS zugreifen, so öffnet man da auch den Zugang zum ganzen Netzwerk. Das sollte so auch kommuniziert werden. Aber es stimmt natürlich, dass man auch den 5001 schließen kann und den Zugang zur DSM und einigen Apps umstellen kann. Zusätzliche noch 2FA, Zugangskontrolle, Geoblocking und natürlich nicht nur administrative User.
Aber wenn der 5001 offen ist, ist auch keine Panikmache notwendig. Just my 50 Cent.
 
  • Like
Reaktionen: wegomyway

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Da hast du Recht. Person xy würd ich keinen VPN geben. Für die eigene Familie würd ich das aber schon so machen.
Und ja, wenn der 5001er entsprechend mit genannten Methoden gesichert ist, dann kann man das so offen lassen. Ist er es aber nicht, hat man schnell ungebetene Gäste
 
  • Like
Reaktionen: wegomyway

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.117
Punkte für Reaktionen
482
Punkte
159
Wieso brauchst du extern den DSM?
Im Sommerwohnsitz bin ich einiges wech vom Winterwohnort, Entfernung wie auch zeitlich. Für diesen Fall und auch nur wenn wirklich absolut nötig weil "sofort" erledigt werden muss. Ansonsten nur User-Zugriff und auch hier nur wenn notwendig. Ich merke ja jetzt schon das ich immer seltener als Admin reingehe ...
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Wie gesagt ginge das aber auch alles über 443.
So nun aber genug OT.
 
  • Like
Reaktionen: wegomyway

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.117
Punkte für Reaktionen
482
Punkte
159
Lösung doch gefunden.
Eine nicht eingerichtete VPN war/ist schuld. Derjenige der davor sitzt, also der DAU damit ich ;), hat nicht nachgedacht :rolleyes:
Erstes von zweien Handys eingerichtet (Fritte /App Wireguard) und aktiv, über Datentarif Foto gemacht und über mein Handy geschaut ob das vorhanden ist. Ist es. WLan an und gleiches Spiel und gleiches Ergebnis.
Dadurch steht dieser Nutzer auch als Verbundener im Ressourcen-Monitor drin.
Der zweite Nutzer kommt die Tage ran.
Haben fertisch, Flaschen leer
 

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.117
Punkte für Reaktionen
482
Punkte
159
Aktuell folgendes gemacht, nachdem DAS obere NICHT die Lösung war.
Noch zur Info, alle Nutzer sind Family-Mitglieder.
Habe bei einem Nutzer, nicht im heimischen WLan eingeloggt, die App deinstalliert (VPN aktiv über Wireguard), Erneut installiert und alles erneut eingerichtet (inzwischen kann ich das im Schlaf und immer mit meinen Einstellungen verglichen. Außer das bei mir das Zertifikat drin ist, alles das Gleiche). Die App, wie bei mir nicht im Hintergrund laufend, beendet. Fotos gemacht und etwas später über mein Handy über DS file geschaut ob diese hochgeladen wurden und sie sind es. Ob es nun die Lösung oder der Fehler war, keine Ahnung. Versuch mach kluch
 

wegomyway

Benutzer
Sehr erfahren
Mitglied seit
03. Aug 2022
Beiträge
1.117
Punkte für Reaktionen
482
Punkte
159
auch das obere nicht die Lösung.
Aktuell bleibt es folgend:
Bei mir, A, alles bestens alles funktioniert. Inklusive in der App die vertauenswürdige Verbindung, die bei B und C nicht vorhanden ist.
Bei B und C klappt das automatische Hochladen der gemachten Fotos nicht. App muss manuell gestartet werden und erst dann wird gesichert. Ist völlig suboptimal.
Hatte den Verdacht das die Einstellungen Hintergrunddatenutzung und Akku im Handy von der App bei B anders sind. Sind es nicht. Der C bleibt erstmal außen vor solange B nicht wie A funktioniert. Das muss ja gehen.
 

Gnomi

Benutzer
Mitglied seit
10. Okt 2012
Beiträge
18
Punkte für Reaktionen
2
Punkte
3
Hallo, ich habe ein Problem, was am selben Thema hängt, wenn ich die Diskussion richtig verstanden habe:
- ich verwende einen Reverse Proxy mit https-DNS Zugriff mit Let's Encrypt Zertifikat (alle 3 Monate neues Zertifikat)
(natürlich kein Port forwarding des Ports 5001 aus Sicherheitsgründen)
- dann Photos App Upload für die Bilder vom Handy
- VPN soll dafür nicht gestartet werden

Es funktioniert alles - Nur alle 3 Monate muss ich in der Photos App manuell die neuen Schlüssel akzeptieren. Die Bilder Datensicherung (Upload) stoppt sonst und man sieht nicht, dass dies eingetreten ist. Nur wenn man in den Punkt "Hochladen" geht, sieht man, dass die Bilder nicht verarbeitet werden.

Das ist extrem benutzerunfreundlich und man hat keine Sicherung, wenn, wenn man nicht aktiv daran denkt.

Gibt es dafür eine Lösung ? Oder sollte es ein eigenes Thema werden?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Erstelle lieber ein eigenes Thema mit mehr Details zu deinem Setup.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat