j-Serie DS211J-verwirrter Anfänger

Alle Geräte der Einsteiger j-Serie (Junior). Geräte für Privatanwender bis hin zu kleinen Firmen.
Status
Für weitere Antworten geschlossen.

fofi1

Benutzer
Mitglied seit
08. Okt 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo,

erstmal kurz zu mir: Ich bin der Florian. Normalerweise beschäftige ich mich nur mit Elektronik (hauptsächlich AVRs) und Modellbau (Quadrocoter usw. ) , aber nun bin ich in den Genuss einer DS211j gekommen, da es einfach an der Zeit war wichtige Dateien ausserhalb des PCs zu haben. Die Entscheidung ein NAS zu kaufen fiel als der wohl schon gut bekannte Bundespolizei Trojaner meine 2 Pcs fast schon synchron lahmgelegt hatte und ich so nicht an meine Daten konnte. Da wäre es besser gewesen wenn ich die wichtigsten Dokumente aufm NAS gehabt hätte und nur noch mit dem Netbook hätte runterziehen müssen....so musste ich halt die Dateien unter Zeitdruck von den 2 infizierten Pcs einsammeln...nicht toll

So, jetzt aber zum Problem;) . Nachdem ich mich in diverse Anleitungen (sowohl hier ausm Wiki als auch die "originale" )eingelesen hatte, waren leider folgende Fragen noch übrig:

- Was bringen die Benutzer? So dumm die Frage auch sein mag, ich blick da nicht ganz durch. Ich konnte zwar die Ordner der DS211j als Netzlaufwerke mithilfe der benutzernamen/Kennworte hinzufügen , aber der Sinn der Homeseite und der Rechte der Benutzer erschliesst sich mir nicht ganz. Also wie wirken sich die Rechtseinschränkungen der Benutzer auf sie aus, was bringt die Homeseite und was ist eigentlich der Vorteil am Benutersystem..

- Ich bastle auch grade mit der Photostation herum. Mir tut sich da die Frage auf: Wie sicher ist das ganze? Klar, https, diese "brute-Force-Blockade" und ein gutes Passwort ist schon eingestellt (wird auch oft darauf hingewiesen), aber wie hoch ist die Gefahr dass jemand den NAS trotzdem von aussen ausräumt bzw. wodurch steigt diese Gefahr (ich finds nicht so toll, wenn ich meine Bilder auf anderen Seiten wiederfinde:D ).

- Muss für die Photo-Station auch was anderes eingestellt werden als die Ports am Router?

- So nun die letzte Frage: Sie ist eine Mischung aus Photostation und Benutzerfrage. Wenn ich jetzt von einem Pc ausserhalb des Hauses auf die Photos zugreifen will, was muss ich dann eintippen? Bis jetzt komme ich nur auf das DSM Fenster. Muss ich mich dann dort als Gastbenutzer anmelden und arüber die Photos ansehen oder gibt es da eine extra Adresse wo NUR die Photo-Station angezeigt wird? Vom einloggen als admin vom Internet aus wurde ja oft in den Anleitungen abgeraten.

So jetzt hab ich mal die dringensten Fragen hier aufgelistet. Ich hoffe mal ihr seid so gnädig und teilt ein bisschen Wissen mit mir, denn ich komm einfach ohne die ANtworten hier nicht mehr geistig weiter:confused:

Mfg,
Flo
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.816
Punkte für Reaktionen
33
Punkte
174
Thema Benutzer:
Sie bringen Sicherheit. Du kannst für Ordner und Dienste auf der DS die Berechtigungen beliebig verteilen.
Die Home-Ordner musst du nicht nutzen. Sie sind dafür gedacht, dass automatisch jeder Nutzer ein eigenes, persönliches Verzeichnis hat. Die anderen Gemeinsamen Ordner kann man dann so konfigurieren das jeder Zugriff hat (bspw. video, musik, photo).

Thema PhotoStation
Sofern du die von dir genannten Dinge befolgst ist es sicher. Natürlich sollte man sich bewußt sein, dass es keine 100% Sicherheit gibt.

In unserem Wiki findest du eine Hilfe oder auch zahlreiche Threads hier im Forum. Das ist ein Thema was mehrmals wöchentlich hier durchgekaut wird.
http://www.synology-wiki.de/index.php/Zugriff_auf_die_Synology-Dienste_über_Internet

Im Grunde sind es folgende Punkte:
1. Dienste notieren die per Internet erreichbar sein sollen und die dafür benötigten Ports notieren
2. Bei einem DynDNS Anbieter registrieren, sofern man keine statische IP besitzt.
3. Die aus 2. erhaltenen Infos im Router unter DyDNS eintragen.
4. Die aus 1. notierten Infos im Router eintragen bzw. die Ports freischalten
5. Zugriff von extern prüfen!
6. Spass haben.
 

mega

Benutzer
Mitglied seit
26. Feb 2008
Beiträge
1.144
Punkte für Reaktionen
2
Punkte
64
Neben einem Benutzer für FTP-Zugriff (der auf allzuwichtige Daten nur lesend oder auch garkeinen Zugriff haben soll) sollte man Benutzernamen/Passwörter anlegen wie auf den PCs.
Dann kann man durch Windows auf die Ordner zugreifen ohne sich einloggen zu müssen (Passwort bleibt leer, wenn es in Windows auch leer ist).
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Nur zur Info:

Unter Windows 7 kann man in der Systemsteuerung -> Benutzerkonten -> eigene Anmeldeinformationen verwalten
auch einen DS-Benutzer automatisch verwenden, der nicht mit dem Windows-Benutzer identisch ist!

Das nur zur Info, weil es imho immer mal wieder Probleme mit einem leeren Passwort bei Netzwerkverbindungen gab.

Nachtrag:
Den "Bundespolizei Trojaner" kann man auch ohne Datenverlust entfernen.
Der macht ja nix, ausser den Rechner zu sperren. ;)
 
Zuletzt bearbeitet:

mega

Benutzer
Mitglied seit
26. Feb 2008
Beiträge
1.144
Punkte für Reaktionen
2
Punkte
64
Oder so...
Bei mri hat sich die andere Methode aus grauer Vorzeit ergeben udn auch mit den Synologys und diversen Windows-Versionen hat das bislang immer geklappt.
 

fofi1

Benutzer
Mitglied seit
08. Okt 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Danke für die Antworten,

der Bundespolizei Trojaner ist natürlich zu löschen ohne dass sich was in den Daten abgelagert hat (wusste ich damals nicht, zum leid meines Stresspegels :) ) Andererseits muss er ja irgendwo reingekommen sein und da hat er eventuell die Tür offen gelassen.... von daher hab ich sie jetzt mal alle neu aufgesetzt.

Dann kann man durch Windows auf die Ordner zugreifen ohne sich einloggen zu müssen (Passwort bleibt leer, wenn es in Windows auch leer ist).

Nur zum Verständnis: ich habe jetzt z.B: den PC mit dem Namen "Arbeit" der nicht passwortgeschützt ist. Dann müsste ich also den Benutzer "Arbeit" auf der DS erstellen und kein Passwort für diesen Benutzer verwenden um am PC das Netzlaufwerk ohne nerviges Passworteingeben einzubinden? Wäre das dann nicht eine Sicherheitslücke, wenn man ohne Passwort auf diesen Benutzer zugreifen könnte....oder steh ich grad total aufm Schlauch?

Mfg,
Flo
 

mega

Benutzer
Mitglied seit
26. Feb 2008
Beiträge
1.144
Punkte für Reaktionen
2
Punkte
64
Benutzer mit leerem Passwort haben Standardmäßig keinen FTP Zugriff.
Per SMB weiß ichs nicht, ob man die zulässigen Benutzernamen irgendwie rausbekommen kann. Aber dazu muss der Angreifer eh schon im lokalen Netz sein.
Und wenns ein Trojaner oder fremder Nutzer am laufenden PC ist, der ist ja dann eh schon 'drin' auch mit Passwort.

Das einfachste wird sein, die Synology zu klauen, die Festplatte auszubauen und man hat eh alles im Zugriff.
(Gleiches gilt für die Festplatte im PC).

Bleiben also nur andere Familienmitglieder, die ggf nicht einfach so drankommen sollen. Dann wird man aber eh auch das Windows-Kennwort setzen.
Oder man verwendet die in Windows inzwischen vorhandene Möglichkeit, alternative Zugangsdaten zu speichern.

Unter Windows ist PC-Name und der Benutzername normal verschieden.
Es muss also der Benutzername sein, nicht der Name vom PC.
Den Nutzername findet man z.b. Im herunterfahren-Dialog oder direkt im Startmenü jeweils bei der Abmelde-Option.
 

fofi1

Benutzer
Mitglied seit
08. Okt 2011
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Ok, danke. Jetzt hab ich gerafft! Bin jetzt auch endlich gerade durch die FTP Sache durchgestiegen :) .

Kleine Frage zum Abschluss: Wie erreich ich die Audio Station über den Browser von aussen?

Mfg,
Flo
 
Zuletzt bearbeitet:

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Über den Disk Station Manager - also HTTPS Port 5001.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat