Benutzer "Admin" oder nicht "Admin"...?

Status
Für weitere Antworten geschlossen.

das licht

Benutzer
Mitglied seit
22. Jun 2016
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich besitze eine DS215J, die ich vor einigen Monaten ersteingerichtet hatte.
Hatte auch alles gut geklappt. Nur um die weitergehenden Einstellungen tätigen zu können wollte ich mir helfen lassen. Ich stieß erst danach auf die guten Tutorial Videos von idomix bei youtube.

Ich hatte die Diskstation einfach per http://find.synology.com/ suchen lassen und wurde durch die Installtion geführt und es wurde eine individueller Benutzer eingerichtet.
Der Benutzer "admin" ist bei mir deaktiviert
In dem Installstionstutorial von idomix (https://www.youtube.com/watch?v=P-Gw3n8Boi8) ist das Benutzerprofil, welches er nach der Installation benutzt das Konto "admin". Dabei heißt es doch zumindest bei Windows immer, dass man diese admin-Konten eben nur zu Administrationszwecken nutzen sollte. Ist das bei ihm der Tatsache geschuldet, dass er DSM mit dem Synology Assistenten installiert hat? Oder war der admin Benutzer nur bei älteren Versionen von DSM von Beginn an aktiviert?
Sollte man das admin Konto wenigstens aktivieren, aber nicht nutzen, oder reicht ein "normaler" Nutzer mit eingerichteten Admin-Rechten?


Eine Frage off-Topic: Als ich jetzt nach längerem mich der Diskstation wieder gewidmet hatte und diese Benutzer Einstellungen nochmal überprüfte, fiel mir auf, dass wenn ich jetzt über http://find.synology.com/ die DS suche, sie nicht gefunden wird.
Und ich DSM nur aufrufen kann, wenn ich die IP-Adresse benutze, die Windows mir anzeigt. Kann das damit zusammenhängen, dass ich vor kurzem ein weiteres Netzwerk Gerät installiert habe und die DS ihre ursprüngliche IP Adresse "verloren" hat?
Unter der finde ich nämlich nur noch das neue Gerät.
Sollte ich DSM deswegen sowieso vielleicht neu aufsetzen?

Hoffe, dass ähnliche noch keiner gefragt hat, habe mit der Suchen-Funktion kein vergleichbares Thema gefunden.

Vielen Dank.
Gruß
Ferdinand
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.665
Punkte für Reaktionen
2.071
Punkte
829
Ich würde den ganz normalen Admin-User nutzen mit einem vernünftigen Passwort und das DSM-Webfrontend nur lokal, aber nicht übers Internet zugänglich machen. Dann hast Du meiner Erfahrung nach am wenigsten Probleme und dennoch vernünftige Sicherheit.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.669
Punkte für Reaktionen
1.566
Punkte
314
Die Gegenwart des Benutzer "admin" wird auch von einigen 3rd_Party Anwendungen vorausgesetzt. Daher würde auch ich, wie dil88 bereits sagte, den Standard-Admin Account in Verbindung mit einem "starken" Passwort nutzen.

Tommes
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.332
Punkte für Reaktionen
622
Punkte
174
Bei mir ist der Account "admin" deaktiviert.
Wenn ich etwas verwalten möchte, nutze ich einen von mir eingerichteten Account, der in der Gruppe der Administratoren enthalten ist.
Bisher konnte ich keinerlei Einschränkungen erkennen.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
Bisher konnte ich keinerlei Einschränkungen erkennen.

Dann versuche doch z.B. einmal in der PhotoStation (sofern du diese nutzt), das Kontenmodell zu ändern. :)
Das kann nur der "admin", zumindest war das immer so.

Und die PhotoStation ist noch nicht einmal eine 3rd-Party Anwendung.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.332
Punkte für Reaktionen
622
Punkte
174
Aha ... die PhotoStation nutze ich nicht, aber gut zu wissen, dass es da Abhängigkeiten gibt. Danke dafür.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
Davon ab ist mir noch kein plausibler Grund untergekommen, den "admin" zu deaktivieren.
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.332
Punkte für Reaktionen
622
Punkte
174
Das mache ich aus Gewohnheit, die aus meinem Arbeitsumfeld kommt.
Standard-Accounts umbenennen oder deaktivieren ist durchaus ein adäquates Mittel, um es möglichen Eindringlingen ein wenig schwerer zu machen.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
Standard-Accounts umbenennen oder deaktivieren ist durchaus ein adäquates Mittel, um es möglichen Eindringlingen ein wenig schwerer zu machen.

Nicht, wenn du dafür andere Accounts mit gleichen Berechtigungen hast. -> security by obscurity

Das A und O sind belastbare Passwörter. Brute Force funktioniert ja bei Benutzernamen genauso wie bei Passwörtern. :)
 

AndiHeitzer

Benutzer
Sehr erfahren
Mitglied seit
30. Jun 2015
Beiträge
3.332
Punkte für Reaktionen
622
Punkte
174
100%ige Sicherheit ist schwierig herzustellen. :cool:
Und ja, "vernünftige" Passwörter sind ein zwingendes MUSS :eek:
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Ich handhabe das wie @AndiHeitzer.

Der Admin ist erstmal deaktiviert. Für administrative Aufgaben dient ein extra User, welcher Mitglied der Gruppe Administratoren ist.
Auch ich habe die PS nicht aktiviert. Ein "potentieller Angreifer" müsste hier dann auch erst den User erraten. Vielleicht ist es nur Einbildung, aber ich denke es ist ein zusätzlicher kleiner Schitt in dem fortlaufenden Prozess der Sicherheit.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat