Diritti accesso.Come blocco Guest verso applicazioni da web?

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Rispondi
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Diritti accesso.Come blocco Guest verso applicazioni da web?

Messaggio da ang81 »

Salve a tutti, sto utilizzando da poco il mio QNap e ancora ho forti lacune sul suo funzionamento che non riesco a colmarle con il solo manuale. Ho scritto anche sulla sezione specifica per Download Station ma il problema, sebbene si presenti anche con quell'applicazione, è più generico e riguarda i diritti di accesso

Ho un QNAP TS-212P in ambiente casalingo con SW ver 4.1.0 e con un grosso problema di sicurezza : CoolGun : . Quando dall'esterno della mia LAN provo ad accedere alle applicazioni di QNAP (Download/Photo/Video/Music Station) con l'account Guest (non visibile e attivo di default sulla NAS) riesco ad entrare tranquillamente, cosa che rappresenta un grossa falla alla sicurezza dei miei dati: da Guest, infatti, posso non solo vedere cosa succede (foto, download in corso etc) ma riesco per giunta a fare delle azioni, ad aggiungere torrent da scaricare. : Andry :. Insomma l'account Guest potrebbe fare sia ciò che deve e ciò che non deve (es: se un utente malevolo che lo scopre mi mette in download virus o peggio???). Sicuramente c'è il modo di impedire il problema, ma non so come : Sad :. C'è un'anima pia che mi darebbe una mano?
Come posso impedirlo senza perdere la possibilità di accedere con altri utenti da me creati?

Ho provato a vedere se si potessero editare i privilegi d'uso delle applicazioni, ma non ho trovato nulla. Pare si possa fare solo per le cartelle;
Ho provato a disabilitare o cambiare password all'account Guest, ma è attivo di default e non è visibile (impossibile gestirlo);

Vorrei eliminare gli account Guest o al limite impedirgli il login o, proprio in estremis, crearne uno fine a se stesso (che dopo il login non possa far NULLA). Se ci deve essere un Guest vorrei poterlo gestire io (es dei guest per una sola cartella di condivisione o dei singoli file, tipo dropbox per intenderci)

Come posso risolvere? Grazie mille a tutti : Chessygrin :
Angelo
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
ninio
Messaggi: 929
Iscritto il: 11 nov 2012, 12:51
Contatta:

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ninio »

Su ogni cartella condivisa puoi gestire i permessi e rimuove l'account guest
Al di la che non ho ben capito come tu possa accedere dall'esterno con l'utente guest : Chessygrin :
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ang81 »

Ciao ninio e grazie della risposta innanzi tutto : Chessygrin :
ninio ha scritto:Su ogni cartella condivisa puoi gestire i permessi e rimuove l'account guest
Appunto, posso farlo per le cartelle ma non per le applicazioni. Comunque questi sono i miei settaggi:
Pannello di Controllo >>Impostazioni Privilegi>>Cartelle Condivise , se spunto una cartella e clicco sul pulsante "Autorizzazioni di Accesso" (tra quello dell'edit proprietà e l'aggiorna) mi si apre una finestra con l'elenco di tutte le cartelle e su ognuna di esse alla voce "Diritto di accesso ospite" è selezionato "Nega accesso" (su tutte).
ninio ha scritto:Al di la che non ho ben capito come tu possa accedere dall'esterno con l'utente guest : Chessygrin :
Molto facile, ad es se hai Download Station attivo:
http://<NOME_NAS>.myqnapcloud.com:<PORTA, SOLITAMENTE E' LA 8080>/cgi-bin/Qdownload/qdownloadindex.cgi
Quando ti chiede user e pass basta inserire, rispettivamente "Guest" "guest" e sei dentro che è una bellezza!!!! : Andry : : Andry : : Andry :
Il link del tuo NAS lo trovi in Pannello di Controllo >>Applicazioni>>Gestione Stazione e poi selezionando il tab che ti interessa, es Download Station

Magari prova a simulare anche tu l'accesso esterno come Guest e magari scopri che hai il mio stesso problema.

Fammi sapere...
Grazie ancora : Wink :
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
Avatar utente
blackeagle
Messaggi: 551
Iscritto il: 23 lug 2014, 20:39
Località: Marte

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da blackeagle »

Se usi cloudlink e chiudi le porte 8080 e 443 ?


Tapatalk on iPhone five
[QNAP TS-421 4wd red 3TB / raid 5][Pana WT50][PCH A-400]
[iMac 21"i3 & iPhone 6 & ipad 3][router Fritz Box 3490]

[XBOX One/WiiU]
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ang81 »

blackeagle ha scritto:Se usi cloudlink e chiudi le porte 8080 e 443 ?
blocco l'accesso anche agli utenti corretti!!! Me, ad esempio.
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
Avatar utente
blackeagle
Messaggi: 551
Iscritto il: 23 lug 2014, 20:39
Località: Marte

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da blackeagle »

Puoi sempre accedere al QTS da myQNAPcloud , oppure usare Qmanager .
Accedere tramite cloudlink è più sicuro , visto che ti preoccupa questo discorso .


Tapatalk on iPhone five
[QNAP TS-421 4wd red 3TB / raid 5][Pana WT50][PCH A-400]
[iMac 21"i3 & iPhone 6 & ipad 3][router Fritz Box 3490]

[XBOX One/WiiU]
ninio
Messaggi: 929
Iscritto il: 11 nov 2012, 12:51
Contatta:

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ninio »

ang81 ha scritto:Ciao ninio e grazie della risposta innanzi tutto : Chessygrin :
ninio ha scritto:Su ogni cartella condivisa puoi gestire i permessi e rimuove l'account guest
Appunto, posso farlo per le cartelle ma non per le applicazioni. Comunque questi sono i miei settaggi:
Pannello di Controllo >>Impostazioni Privilegi>>Cartelle Condivise , se spunto una cartella e clicco sul pulsante "Autorizzazioni di Accesso" (tra quello dell'edit proprietà e l'aggiorna) mi si apre una finestra con l'elenco di tutte le cartelle e su ognuna di esse alla voce "Diritto di accesso ospite" è selezionato "Nega accesso" (su tutte).
ninio ha scritto:Al di la che non ho ben capito come tu possa accedere dall'esterno con l'utente guest : Chessygrin :
Molto facile, ad es se hai Download Station attivo:
http://<NOME_NAS>.myqnapcloud.com:<PORTA, SOLITAMENTE E' LA 8080>/cgi-bin/Qdownload/qdownloadindex.cgi
Quando ti chiede user e pass basta inserire, rispettivamente "Guest" "guest" e sei dentro che è una bellezza!!!! : Andry : : Andry : : Andry :
Il link del tuo NAS lo trovi in Pannello di Controllo >>Applicazioni>>Gestione Stazione e poi selezionando il tab che ti interessa, es Download Station

Magari prova a simulare anche tu l'accesso esterno come Guest e magari scopri che hai il mio stesso problema.

Fammi sapere...
Grazie ancora : Wink :
Personalmente il problema non ce l'ho ma non ricordo onestamente se avevo fatto qualcosa a livello di configurazione, nel caso posso aver cancellato l'utente da shell presumo,visto che in /etc/passwd non ho l'utente guest basta entrare in ssh o telnet e digitare il seguente comando : Wink :

Codice: Seleziona tutto

deluser guest
Oppure se preferisci tenerlo e cambiare la password con una personalizzata è questo comando

Codice: Seleziona tutto

passwd guest
Fammi sapere nel caso
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ang81 »

ninio ha scritto: Personalmente il problema non ce l'ho ma non ricordo onestamente se avevo fatto qualcosa a livello di configurazione, nel caso posso aver cancellato l'utente da shell presumo,visto che in /etc/passwd non ho l'utente guest basta entrare in ssh o telnet e digitare il seguente comando : Wink :

Codice: Seleziona tutto

deluser guest
Oppure se preferisci tenerlo e cambiare la password con una personalizzata è questo comando

Codice: Seleziona tutto

passwd guest
Fammi sapere nel caso
Ciao ninio, mi sembra un ottimo suggerimento il tuo : Thumbup :

Ho scritto all'assistenza di qnap, vediamo che mi dicono loro, ma se propongono cose strane vado con il tuo metodo che mi pare ottimo... Preferisco avere il pieno controllo del sistema... se non coprivo questa falla avrei lasciato la mia NAS aperta a tutti per chissà quanto tempo! : Andry : : Andry : : Andry :

Ma perché fanno ca...... del genere??? : CoolGun : : CoolGun : : CoolGun :

Grazie mille.... ti faccio sapere le evoluzioni, anche a beneficio degli altri!
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
Avatar utente
BRIAN8
Messaggi: 171
Iscritto il: 17 mar 2014, 11:56

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da BRIAN8 »

Ma l'accaunt Guest c'e' di default oppure e' stato creato/attivato da te?
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ang81 »

BRIAN8 ha scritto:Ma l'accaunt Guest c'e' di default oppure e' stato creato/attivato da te?
C'è di default! Provate anche voi ad accedere tramite quei link con le stesse credenziali e vedrete!

Ho aperto un ticket con QNAP e confermano che è un bug. Dopo la segnalazione ieri hanno rilasciato degli aggiornamenti per i vari Photo/Download/.... Station che hanno risolto il problema (disabilitando l'accesso con account Guest di default). Il problema c'è ancora per Multimedia Station... sto facendo delle prove insieme a loro... poi vi aggiorno!

Trovare e collaborare a correggere un bug da una certa soddisfazione : Sailor :
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
ninio
Messaggi: 929
Iscritto il: 11 nov 2012, 12:51
Contatta:

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ninio »

Ottimo ang81 a questo punto credo proprio che io lo abbia cancellato l'utente se anche loro ti hanno confermato che l'utente Guest era abilitato dei default con Bug al seguito.
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Avatar utente
BRIAN8
Messaggi: 171
Iscritto il: 17 mar 2014, 11:56

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da BRIAN8 »

ang81 ha scritto:
BRIAN8 ha scritto:Ma l'accaunt Guest c'e' di default oppure e' stato creato/attivato da te?
C'è di default! Provate anche voi ad accedere tramite quei link con le stesse credenziali e vedrete!

Ho aperto un ticket con QNAP e confermano che è un bug. Dopo la segnalazione ieri hanno rilasciato degli aggiornamenti per i vari Photo/Download/.... Station che hanno risolto il problema (disabilitando l'accesso con account Guest di default). Il problema c'è ancora per Multimedia Station... sto facendo delle prove insieme a loro... poi vi aggiorno!

Trovare e collaborare a correggere un bug da una certa soddisfazione : Sailor :
E vero sei un grande, hai causato tu l'aggiornamento di quelle tre app.
Detto questo io le tenevo gia' tutte disabilitate dowload station incluso, (uso trasmission)
Gli altri settaggi cartella invece era gia' settati su non consentire accesso ad ospiti.
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ang81 »

BRIAN8 ha scritto:E vero sei un grande, hai causato tu l'aggiornamento di quelle tre app.
Io ho solo segnalato, sono stati forti e veloci loro nel recepire e correggere
BRIAN8 ha scritto:Gli altri settaggi cartella invece era gia' settati su non consentire accesso ad ospiti.
Io avevo i link attivi (mi fa comodo l'accesso web diretto) ed anche io avevo le cartelle settate su non consentire accesso ospiti, ma entravo ugualmente con account Guest.

Mi hanno garantito che nel pomeriggio dovrebbe uscire anche l'aggiornamento per Multimedia Station
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
ang81
Messaggi: 15
Iscritto il: 28 feb 2014, 16:23

Re: Diritti accesso.Come blocco Guest verso applicazioni da

Messaggio da ang81 »

Come promesso è stato rilasciato anche l'aggiornamento per Multimedia Station, quindi il problema di accesso guest è risolto anche in quel caso... unica pecca è che si può comunque entrare nella sua home page senza login, ma non so se possa interagire (non ho nulla caricato sopra)... suppongo e spero di no, altrimenti saremmo punto e a capo. Forse è una scelta progettuale. Direi che potremmo definirci soddisfatti. : Yahooo :

Ergo aggiornate se non volete che qualcuno faccia i suoi comodi sulla vostra nas
---
TS-212P
Al mondo esistono 10 tipi di persone: chi conosce il codice binario e chi no!
Rispondi