Sicherheitsberater - Benutzer mit schwachem PW identifizieren

wfehle

Benutzer
Mitglied seit
20. Jun 2012
Beiträge
11
Punkte für Reaktionen
0
Punkte
1
Servus,

der Sicherheitsberater meckert, dass einige Benutzer schwache Passwörter verwenden. Kann ich rausfinden, welche Konten das sind, um die Benutzer aufzufordern, ein neues (starkes) PW zu vergeben? Ich finde nichts oder bin einfach zu blind.

1667067810158.png1667067859669.png
 

waldemard

Benutzer
Mitglied seit
12. Okt 2022
Beiträge
64
Punkte für Reaktionen
9
Punkte
58
Wenn man im Sicherheitsberater auf "Ergebnisse" klickt, doppelklickt die Meldung mit den schwachen PW, sieht man die User mit schwachen PW.
 

wfehle

Benutzer
Mitglied seit
20. Jun 2012
Beiträge
11
Punkte für Reaktionen
0
Punkte
1
Leider nicht. Wenn ich auf die Meldung klicke, kommt der im ersten Post gezeigte rechte Screenshot.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
9.005
Punkte für Reaktionen
1.610
Punkte
308
Wobei ich mich allerdings frage, wie der Sicherheitsberater die Passwörter beurteilen kann, wenn die nur als gesalzener Hash gespeichert werden. Oder macht das DSM das bei den Passwörtern für die Benutzerkonten etwa nicht?
 

waldemard

Benutzer
Mitglied seit
12. Okt 2022
Beiträge
64
Punkte für Reaktionen
9
Punkte
58
Die Frage ist auch, wie genau man dem Sicherheitsberater trauen kann. Auf meiner älteren Syno warnt er, daß der User admin deaktiviert ist. Und empfiehlt ihn zu deaktivieren. Lustig, oder?
 
  • Haha
Reaktionen: ctrlaltdelete


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat