Hallo zusammen,
im Rahmen einer anderen Anfrage in diesem Forum (bzgl. SSH) wurden mir "Schwachstellen" bzgl. Standard- und Adminuser aufgezeigt, welche ich anhand von Tipps von Forumsmitglieder (anfangs) wie folgt umgesetzt habe:
Bisher:
Win-PC-User: "Administrator"
NAS-User: "Administrator"
Auf Grund gleichen Passwortes ist ein mappen beim Starten des Win-PCs gewährleistet, allerdings mit einem User, welcher Adminrechte auf der NAS hat.
Zudem ist die Gruppe "administrators" über die ACL in jedem Ordner auf der NAS mit Schreib- /Leserechte ausgestattet. (Da ich da nichts geändert habe, muss dies Standard sein).
Neu:
Win-PC-User: "Mann"; "Frau" (beide Standarduser)
NAS-User: "Mann"; "Frau" (beide Standarduser)
Auf Grund gleichen Passwortes ist ein mappen beim Starten des Win-PCs gewährleistet, jetzt allerdings mit einem User, der nur noch Standardrechte auf der NAS hat.
Da die User "Mann" und "Frau" aber auch auf alle Ordner auf der NAS Schreib- /Lesererchte benötigen sieht die ACL jetzt so aus, dass die Gruppe "administrators" und die Gruppe "familie" die gleichen Rechte besitzen.
Der einzige Unterschied zwischen beiden besteht im Endeffekt nur darin, dass in der Gruppe "familie" nur Standarduser sind, (was im bisherigen Fall nicht gewährleistet war).
Ein echte Rechteunterschied besteht nur in den einzelen home-Verzeichnissen.
Ist das nicht doppelt gemoppelt oder hab ich mal wieder Mist gebaut oder ist das in meinem Anwendungsfall nun mal so?
Dank für Infos.
Gruss
Frank
im Rahmen einer anderen Anfrage in diesem Forum (bzgl. SSH) wurden mir "Schwachstellen" bzgl. Standard- und Adminuser aufgezeigt, welche ich anhand von Tipps von Forumsmitglieder (anfangs) wie folgt umgesetzt habe:
Bisher:
Win-PC-User: "Administrator"
NAS-User: "Administrator"
Auf Grund gleichen Passwortes ist ein mappen beim Starten des Win-PCs gewährleistet, allerdings mit einem User, welcher Adminrechte auf der NAS hat.
Zudem ist die Gruppe "administrators" über die ACL in jedem Ordner auf der NAS mit Schreib- /Leserechte ausgestattet. (Da ich da nichts geändert habe, muss dies Standard sein).
Neu:
Win-PC-User: "Mann"; "Frau" (beide Standarduser)
NAS-User: "Mann"; "Frau" (beide Standarduser)
Auf Grund gleichen Passwortes ist ein mappen beim Starten des Win-PCs gewährleistet, jetzt allerdings mit einem User, der nur noch Standardrechte auf der NAS hat.
Da die User "Mann" und "Frau" aber auch auf alle Ordner auf der NAS Schreib- /Lesererchte benötigen sieht die ACL jetzt so aus, dass die Gruppe "administrators" und die Gruppe "familie" die gleichen Rechte besitzen.
Der einzige Unterschied zwischen beiden besteht im Endeffekt nur darin, dass in der Gruppe "familie" nur Standarduser sind, (was im bisherigen Fall nicht gewährleistet war).
Ein echte Rechteunterschied besteht nur in den einzelen home-Verzeichnissen.
Ist das nicht doppelt gemoppelt oder hab ich mal wieder Mist gebaut oder ist das in meinem Anwendungsfall nun mal so?
Dank für Infos.
Gruss
Frank