Hallo zusammen,
ich habe eben die neue Firmware DSM 2.1-0832 installiert und die "Home-Folder" Funktion ausprobiert.
Ich werde aus diesem Feature einfach nicht schlau. Folgendes Szenario in meinem Netzwerk:
Vorhanden ist ein Laptop mit einem Windows Vista Benutzer namens "Toni". Weiterhin gibt es einen Desktop-Rechner, ebenfalls mit einem Vista Benutzer "Fine". Auf meiner DS207+ habe ich zwei Benutzer eingerichtet, die genauso heißen wie auf den beiden Computern ("Toni" und "Fine"). Nun möchte ich vom Laptop aus auf den Home-Ordner des Benutzers "Toni" zugreifen. Dies ist über die Netzwerkumgebung soweit auch kein Problem bei Eingabe des Pfads \\DS\home\.
Jetzt kommt allerdings der Hammer: Bei Eingabe des Pfades \\DS\Fine\ vom Laptop aus kann ich lesend auf den Home-Ordner des Benutzers "Fine" zugreifen, OBWOHL ich per SMB mit dem Benutzer "Toni" angemeldet bin!
Ich weiß ja nicht ob diese "Lücke" bewußt offen gelassen wurde, allerdings halte ich diese Art der Konfiguration für nicht sehr sicher. Die neue Firmware (mit DSM 2.1) generiert die Home-Folder mit Linux-Rechten 0644 (erstes Problem) sowie als Owner die Gruppe "users" :-(.
Wieso kann ich als stinknormaler Benutzer auf jedes Home-Share lesend zugreifen? Das ist doch sicherlich nicht im Sinne des "home" Prinzips vom smbd oder?
Viele Grüße,
Christian
ich habe eben die neue Firmware DSM 2.1-0832 installiert und die "Home-Folder" Funktion ausprobiert.
Ich werde aus diesem Feature einfach nicht schlau. Folgendes Szenario in meinem Netzwerk:
Vorhanden ist ein Laptop mit einem Windows Vista Benutzer namens "Toni". Weiterhin gibt es einen Desktop-Rechner, ebenfalls mit einem Vista Benutzer "Fine". Auf meiner DS207+ habe ich zwei Benutzer eingerichtet, die genauso heißen wie auf den beiden Computern ("Toni" und "Fine"). Nun möchte ich vom Laptop aus auf den Home-Ordner des Benutzers "Toni" zugreifen. Dies ist über die Netzwerkumgebung soweit auch kein Problem bei Eingabe des Pfads \\DS\home\.
Jetzt kommt allerdings der Hammer: Bei Eingabe des Pfades \\DS\Fine\ vom Laptop aus kann ich lesend auf den Home-Ordner des Benutzers "Fine" zugreifen, OBWOHL ich per SMB mit dem Benutzer "Toni" angemeldet bin!
Ich weiß ja nicht ob diese "Lücke" bewußt offen gelassen wurde, allerdings halte ich diese Art der Konfiguration für nicht sehr sicher. Die neue Firmware (mit DSM 2.1) generiert die Home-Folder mit Linux-Rechten 0644 (erstes Problem) sowie als Owner die Gruppe "users" :-(.
Wieso kann ich als stinknormaler Benutzer auf jedes Home-Share lesend zugreifen? Das ist doch sicherlich nicht im Sinne des "home" Prinzips vom smbd oder?
Viele Grüße,
Christian
Zuletzt bearbeitet: