Seltsame Zugriffsprobleme bei NAS (Allnet ALL6500) und Frage zu ftp-Encode

snafu

Herzlich willkommen!
Hallo an alle,

nachdem ich erfolgreich den ftp-Server auf dem ALL6500 eingerichtet habe (siehe: https://www.supernature-forum.de/showthread.php?t=56960 )


habe ich jetzt folgendes Problem, und zwar läuft der ftp-Server auf nem NAS ( http://www.allnet.de/product_info_allne...s_id=99967 ) und da nicht jedermann auf unseren kompletten Server zugriff haben soll muß ich für das NAS Nutzer konfiguieren und Passwörter zuweisen. Funktioniert auch soweit, nur is da n dummer Bug in der Kiste und zwar haben die Nutzer im Netzwerk NUR zugriffsrechte auf Daten die schon vorhanden waren als die Freigabe eingerichtet wurde UND auf Daten die vom Nutzer selbst geändert/erstellt wurden . Also wenn ich ne Datei vom Server aufmache, bearbeite und wieder speicher, hat ein anderer Nutzer plötzlich für genau diese Datei kein Zugriffsrecht mehr! Der Support von Allnet sagt das Gerät müsse getausch werden. Kann das tatsächlich ein Hardwarefehler sein?

Ne andere Frage ist für mich die Sicherheit, wie sicher ist ein PW bei FTP-Servern (natürlich ein langes mit groß und klein und sonderzeichen usw.)

Hab gehört dass da irgenwie in klartext hinterlegt wird und daher recht leicht zu knacken ist!

Ist das so?? Hat das was mit dem Encode-Typ zu tun den ich bei dem NAS einstellen kann (BIG5; HZ; ISO; EUC-JP oder utf8)!

Über hilfe würde ich mich freuen und bedanke mich schonmal im Vorraus!

THX Snafu
 
Bei regulärem FTP wird der gesamte Datentransfer im Klartext übertragen, unabhängig von der Zeichenkodierung. Wer also den Netztraffic mitschneidet, kann so an die Zugangsdaten gelangen. Diese Gefahr ist im internen Netz eher gering.
Was die Zugriffsrechte angeht, so klingt das für mich mehr nach Feature als nach Bug.
Wenn Du eine Datei barbeitest und neu hochlädst, "gehört" sie Dir.
Gibt es da nur Benutzer oder auch Gruppen?
 
Das ging schnell, danke dir!

Ja, klar es gibt auch Gruppen! Hm.... mal testen, du denkst also dass wenn ich eine Gruppe anlege dieses problem nicht mehr besteht? Das ist allerdings im internen Netz so, also die direkte Netzwerkumgebung hier kann die bearbeitete Datei nicht mehr öffnen.

Zum Encode nochmal, gibt es eine möglichkeit seinen ftp-Server effektiv zu schützen? Also git es einen "nicht-Regulären" ftp?

Schankedön :)
 
Es gibt die Möglichkeit, SSH-Verschlüsselung zu benutzen, das muss der Server aber unterstützen.
Versuch das mal mit den Gruppen und vergib die Berechtigungen entsprechend, ich vermute mal, das wird das Zugriffsproblem lösen.
 
Das von dir beschriebene Problem mit den Zugriffsproblemen auf einzelne Dateien ist in der Tat kein Bug sondern eine Eigenschaft der Sicherheits-/Zugriffsberechtigungen des Betriebssystems (vermutlich ein abgespecktes Linux), das auf deinem NAS läuft. Die Lösung liegt darin, dass du alle User in eine Gruppe aufnimmst und dann die Gruppenberechtigungen für auf Vollzugriff stellst. Ich kenne den Allnet NAS leider nicht aber wenn du willst kann ich dir Beispiele für Samba (Linux) und Windows bereitstellen.


Gruß

FormA
David
 
Danke dir für die Antwort! Habs letzte Woche schon umgestellt auf Gruppen und funktioniert auch wunderbar!

Jetzt taucht ein anderes Problem auf, und zwar kann Outlook nicht richtig auf das Postoffice zugreifen obwohl die Rechte richtig eingerichtet sind! Mails nach extern funktionieren wunderbar, nur bei interne Mials kommt zwar ne Nachricht an aber diese hat keinen Inhalt, nur eine Fehlermeldung " Outlook konnte die Nachricht nicht ganz aus dem Postiffice lesen...." (so ähnlich) :eek:

Hat diesbezüglich jemand ne Idee??
 
Was verstehst du unter "Postoffice" ? Outlook speichert gewöhnlich alle Daten eine .pst Datei. Liegt die bei dir etwas auf dem NAS ? Wenn ja dann muss ich dich etwas bremsen - Outlook verlangt seine .pst Datei immer im selben Ordner (Dokumente und Einstellungen/User/Anwendungsdaten/Microsoft/Office/Outlook oder so ähnlich). Ich konnte das Miststück bisher nie dazu bringen, eine .pst dauerhaft von nem anderen Ort zu nehmen ....
 
Oben