SSH oder HTTPS ? Wie die DS richtig freigeben ?

Status
Für weitere Antworten geschlossen.

laufgestalt

Benutzer
Mitglied seit
14. Dez 2010
Beiträge
149
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,

ich bin leider kein Profi was Sicherheits-Zertifikate betrifft und wollte mal nach eurer/deiner Meinung fragen.

Ich möchte meinen Server Online stellen - damit ich von überall zugreifen kann. Ich hatte ja bereits ein ähnliches Thema eröffnet, nur leider bin ich zu keinem wirklichen Ergebnis gekommen, und deshalb - seit mir bitte nicht böse - versuch ich jetzt nochmals, aber mit ein paar anderen fragen :D

1. Warum ist Port 5001 oder der Zugang mittels HTTPS nicht gerade sicher - kann mir das einer für "Dummies" mal erklären ? - Die Banken machen doch auch nichts anderes, als das ich mein Online-Banking mittels HTTPS verwende... oder nicht ?

1.2) Ist es den schon sicherer wenn ich den Port 5001 auf einen höheren wechsle ?

2. Wenn ich den Zugang mittels SSH wähle, bin ich dann auch für Angriffe von außen gefährdet ? Wie wahrscheinlich ist es gehackt zu werden ?

3. Wie würdet ihr die Synology konfigurieren, wenn ihr folgende Dienste für's Web freigeben möchtet. (FTP und AudioStation, mit gesondertem Benutzer, für Freunde) und ( Vollen Zugriff auf alle Daten, für mich ) - Wie konfigurieren, und über welchen Dienst (SSH, HTTPS,...)??


Vielen Dank für eure/deine Hilfe! :eek:
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Grundsätzlich halte ich einen Zugriff über HTTPS schon für recht sicher, wenn man einige Sachen beachtet wie z.B. gute Passwörter und eingeschalteter Autoblock. Das gilt in gleichem Maße für FTP und SSH.

Grundsätzlich sollte man aber immer so wenig wie nötig freischalten. Oft tut es ja auch schon die File Station auf Port 7001 - wieso sollte man dann den ganzen DSM freischalten?

Schau dir auch mal unsere Wiki-Seite zum Thema an. Vielleicht findest Du ja auch dort noch ein paar Hinweise.
 

Raidix

Benutzer
Mitglied seit
27. Jan 2011
Beiträge
67
Punkte für Reaktionen
0
Punkte
0
Ich denke SSH brauchst Du nicht wenn ich das lese.
Ist erstmal dann auch nicht nötig.

"Bohre nicht mehr Löcher in deine Firewall wie unbedingt erforderlich" :)
 

laufgestalt

Benutzer
Mitglied seit
14. Dez 2010
Beiträge
149
Punkte für Reaktionen
0
Punkte
0
So jetzt hab ich es geschafft (über AFP mit SSH) - Ich weiss zwar nicht ob es so richtig ist, aber ich sehe meinen Server (das NAS) im Finder und kann ganz normal drauf zugreifen

Wie habe ich es gemacht ???


SSH Verbindung mit AFP

- Die DS muss Port 22 geöffnet haben.
- Die DS muss SSH aktiviert haben.
- Remote Rechner geht ins Terminal und gibt folgendes ein:

Beispiel:
ssh BENUTZER@xxx.xxx.xxx.xxx -L 10548:127.0.0.1:548

Um sich jetzt "Mit Server verbinden" zu können, folgendes eingeben:
afp://127.0.0.1:10548


VOILA - Und was sagt jetzt der Profi dazu ?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat