NAS FTP Zugriff Benutzer Problem

ToledoV5

Enthusiast
Thread Starter
Mitglied seit
17.11.2010
Beiträge
467
Ort
Chemnitz
Hallo,

ich besitze 2 NAS
- Thecus N5550
- ZyXel NSA325v2

Die meisten Freigaben sind öffentlich, für die Benutzung in meinem Heimnetzwerk - also keinerlei Login Daten nötig.

Aktiviere ich FTP und erstelle einen entsprechenden Nutzer mit Passwort und einen Ordner FTP, sehe ich alle anderen öffentlichen Freigaben und System-Ordner und habe ebenfalls Zugriff darauf.

Ich möchte aber, dass der FTP User nur DIESEN einen Ordner sieht, und nur auf DIESEN einen Ordner Zugriff erhält.

Das Problem habe ich auf beiden NAS und finde auch keine entsprechende Einstellung.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Auch wenn ich die Frage in deinem Post nicht sehe, du wirst das so nicht hinbekommen ;)
Scheinbar unterliegst du einem Verständnis Problem bzw. einem Verständnis Problem in Kombination mit der unugünstigen Umsetzung in der Softwarelösung die im Einsatz ist... Wenn das NAS meint, anonymous Access für SMB und FTP gleich zu behandeln, dann hast du schlicht keine Chance das zu umgehen.

Was du versuchen könntest, vielleicht kann man den FTP User dediziert blocken für die anderen Ordner. Denn normal gilt, drop-Rules greifen VOR access-Rules. Das heist, du könntest everyone als access erlauben und die/den FTP User dediziert blocken und das sollte gehen. Kommt aber drauf an, ob die NAS Lösung sowas überhaupt zulässt.
Ggf. lässt sich aber bspw. ein Windows ACL Modus nutzen -> so dass du via einem Windows Client die Berechtigungen verdrahten kannst -> dann liegt die Chance zumindest höher, das sowas machbar ist.

Sollte das aber nicht der Fall sein, kannst du nur prüfen, ob es sich anders lösen lässt in deinem Umfeld. Bspw. wäre es denkbar, dass als Access-User für die Shares exakt den selben Nutzernamen ( + ggf. PW) hinterlegst, wie du auf deinen Clients zum Zugriff nutzt. Das klappt unter Linux und Windows idR dann ohne Authentifizierungsfenster bei Zugriff. Bei anderen Clients wirds eher schwer, Smart-TVs, Smartphones, ne Playstation/Xbox oder ähnliches werden damit Probleme haben!


Was mir dazu noch einfällt, ggf. kann man dem FTP Server, da der auf dem NAS Systemen läuft den Einstiegsordner pro User mitgeben. Sprich dass der Einstieg nicht die Root im Filesystem ist, sondern eben ein dedizierter Unterordner. FTP geht/sollte dann ausschließlich in diesem Ordner gehen... Allerdings ist das ggf. auch nicht 100% sicher. Weil Filesystemseitig die Berechtigung ja trotzdem gegeben ist, nur eben FTP dies versucht zu unterbinden. Mit Trickserei könnte man da trotzdem an die anderen Ordner rankommen ;)
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh