Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #404443 > unrolled thread
| Started by | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| First post | 2019-06-27 13:31 +0200 |
| Last post | 2019-06-29 06:12 +0200 |
| Articles | 20 — 7 participants |
Back to article view | Back to ger.ct
Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 13:31 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulf.Kutzner@web.de - 2019-06-27 04:40 -0700
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 14:46 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulf.Kutzner@web.de - 2019-06-27 06:02 -0700
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 15:10 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 15:20 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Willi Marquart <usenet@neppi.net> - 2019-06-27 15:51 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 16:24 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Willi Marquart <usenet@neppi.net> - 2019-06-27 16:44 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 17:51 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Willi Marquart <usenet@neppi.net> - 2019-06-27 19:09 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <use.reply-to@spamfence.net> - 2019-06-27 19:44 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Bernd Ohm <invalid@invalid.invalid> - 2019-06-27 14:02 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Lothar Kimmeringer <news201705@kimmeringer.de> - 2019-06-27 14:23 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 14:42 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Lothar Kimmeringer <news201705@kimmeringer.de> - 2019-06-28 01:04 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-28 08:55 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Lothar Kimmeringer <news201705@kimmeringer.de> - 2019-06-28 21:33 +0200
Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <use.reply-to@spamfence.net> - 2019-06-28 22:18 +0200
Re: Samba Erfahrung: (was Samba auf QNAP-NAS. Webforen sind Bäh!) Hermann Riemann <nospam.ng@hermann-riemann.de> - 2019-06-29 06:12 +0200
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 13:31 +0200 |
| Subject | Samba auf QNAP-NAS. Webforen sind Bäh! |
| Message-ID | <qf2gg8.21.1@mail.invalid.de> |
Moin! Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch zumuten? Konkret geht es darum, daß ich seit dem letzten Firmware-Update meines QNAP TS851-NAS nicht mehr trivial auf dessen "Shared Folders" zugreifen kann. "Nicht mehr trivial" == "kein Gastzugang ohne User/Passwort mehr möglich". Bitte jetzt keine Vorhaltungen über (Un-)Sicherheitsaspekte; es lief so über Jahre, ohne daß damit irgendjemand eindringen konnte. Bevor ich nun hier alles nochmal breittrete, möchte ich die versammelte Gemeinde auf <https://forum.qnapclub.de/thread/52432-nach-letztem-firmware-update-kein-gastzugriff-guest-access-auf-freigaben-mehr/?postID=339368#post339368> verweisen. Hier jemand ne Idee? Oder mag QNAP den SMB-Gastzugriff als Sicherheits- lücke final abgeschaltet haben? Ulrich
[toc] | [next] | [standalone]
| From | Ulf.Kutzner@web.de |
|---|---|
| Date | 2019-06-27 04:40 -0700 |
| Message-ID | <93b84eac-5f77-45ab-a6db-9eb341770261@googlegroups.com> |
| In reply to | #404443 |
Am Donnerstag, 27. Juni 2019 13:32:57 UTC+2 schrieb Ulrich Heidenreich: > Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch > zumuten? Du wirst nicht wollen, daß Dir jemand aus einer Manpage vorliest, wenn er die nicht selbst geschrieben hat.
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 14:46 +0200 |
| Message-ID | <qf2ksf.18.1@mail.invalid.de> |
| In reply to | #404444 |
Ulf.Kutzner@web.de: >Am Donnerstag, 27. Juni 2019 13:32:57 UTC+2 schrieb Ulrich Heidenreich: > >> Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch >> zumuten? > >Du wirst nicht wollen, daß Dir jemand aus einer Manpage vorliest, >wenn er die nicht selbst geschrieben hat. Im Gegensatz zur hier üblichen Linkreinrotzerei auf *frende* Ergüsse stammt der Beitrag im QNAP-Forum von *mir*. Ich will mich nur ungern wiederholen. Aber weil's Du's bist: Mit dem letzten Firmwareupgrade meines QNAP-NAS fühlte ich mich neuderdings mit Popup-Fenstern konfrontiert, die beim (SMB-? CIFS-?) Zugriff aufs NAS einen Usernamen und ein Passswort erwarteten. Bereits beim Zugriff aufs NAS und nicht erst beim Versuch, einen gesharten Ordner zu öffnen. Win 7 beglückte mich mit einem <http://u-heidenreich.de/win7pass.jpg>, welches vorher nie aufpoppte. Nautilus ähnlich: <http://u-heidenreich.de/nautilus-qnap.png> Thunar hatte zwar "schon immer™" ein Fenster, in dem man aber zuvor wählen konnte, ob man sich mit Usernamen und Passwort oder Anonym dort anmelden wolle (Hier vom Zugriff aus Synology-NAS, wo's noch geht): <http://u-heidenreich.de/thunar-vor.png>. Aufn QNAP nur noch mit User/Passwort: <http://u-heidenreich.de/thunar-nach.png>. Interessanterweise geht das von überall mit den Administrator- Credentials des QNAP. Was aber wohl nicht so ganz Sinn der Ybung wäre, newa? Was mag QNAP da mit dem letzten Firmware-Update veranstaltet haben? Eine - trotz immer noch "Gast möglich"-Einstellung im Webinterface¹) - komplette Vernagelung von SMB für den Gastzugriff? Welche Chancen hätte ich, den wieder zu ermöglichen? Gerne auch mit "Schritt für Schritt"- Anleitung, wenn ich per SSH dem QNAP-Pinguin an die Wäsche ginge. Mag es dort eine smb.conf geben, in der man den Gastzugang wieder "entnageln" könnte? TIA, Ulrich _________________ ¹) <http://u-heidenreich.de/guest-access.png> (Was damals™ nötig war, um Gastzugriff aufs NAS zu bekommen)
[toc] | [prev] | [next] | [standalone]
| From | Ulf.Kutzner@web.de |
|---|---|
| Date | 2019-06-27 06:02 -0700 |
| Message-ID | <456c29df-8148-4157-9f3e-9cdcd19c239a@googlegroups.com> |
| In reply to | #404444 |
Am Donnerstag, 27. Juni 2019 14:33:07 UTC+2 schrieb Ulrich Heidenreich: > >> Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch > >> zumuten? > > > >Du wirst nicht wollen, daß Dir jemand aus einer Manpage vorliest, > >wenn er die nicht selbst geschrieben hat. > > Im Gegensatz zur hier üblichen Linkreinrotzerei auf *frende* Ergüsse > stammt der Beitrag im QNAP-Forum von *mir*. Ich will mich nur ungern > wiederholen. Aber weil's Du's bist: > > Mit dem letzten Danke. Ich hätte den Link notfalls sogar angeklickt. Die Sache mit Manpages, Gesetzen*, Fahr- und Stadtplänen ist aber die, daß man sie womöglich zur Beschreibung der Erläuterung auf eine Deiner Anfragen benötigt und heranzieht, ohne sie selbst verfaßt zu haben. *) Ich bin ja nicht Seehofer, und auch der läßt wahrscheinlich das meiste verfassen.
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 15:10 +0200 |
| Message-ID | <qf2m9r.1n.1@mail.invalid.de> |
| In reply to | #404452 |
Ulf.Kutzner@web.de: >Ich bin ja nicht Seehofer Der nächste Versuch, einen Thread in Richtung Thekenpolitik zu kapern?
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 15:20 +0200 |
| Message-ID | <qf2mrh.26.1@mail.invalid.de> |
| In reply to | #404444 |
Ulrich 'ingrid' Heidenreich: >Eine - trotz immer noch "Gast möglich"-Einstellung im Webinterface - >komplette Vernagelung von SMB für den Gastzugriff? Welche Chancen hätte >ich, den wieder zu ermöglichen? Gerne auch mit "Schritt für Schritt"- >Anleitung, wenn ich per SSH dem QNAP-Pinguin an die Wäsche ginge. Mag es >dort eine smb.conf geben, in der man den Gastzugang wieder "entnageln" >könnte? Mal einen Auszug aus jener: |[global] |passdb backend = smbpasswd |workgroup = workgroup |security = USER |server string = Qnap1a |encrypt passwords = Yes |username level = 0 |map to guest = Bad User |null passwords = yes |max log size = 10 |socket options = TCP_NODELAY SO_KEEPALIVE |os level = 20 |preferred master = no |dns proxy = No |smb passwd file=/etc/config/smbpasswd |username map = /etc/config/smbusers |guest account = guest |directory mask = 0777 |create mask = 0777 Was /könnte/ dort(?) für den vernagelten Gastzugang verantworlich sein und was wäre dann dort zu ändern/ergänzen? Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Willi Marquart <usenet@neppi.net> |
|---|---|
| Date | 2019-06-27 15:51 +0200 |
| Message-ID | <kci9he5i98uc8p4r1l79skv1v6sb0dd34a@neppi.net> |
| In reply to | #404455 |
Ulrich Heidenreich schrieb: >Mal einen Auszug aus jener: > >|[global] >|passdb backend = smbpasswd >|workgroup = workgroup >|security = USER >|server string = Qnap1a >|encrypt passwords = Yes >|username level = 0 >|map to guest = Bad User >|null passwords = yes >|max log size = 10 >|socket options = TCP_NODELAY SO_KEEPALIVE >|os level = 20 >|preferred master = no >|dns proxy = No >|smb passwd file=/etc/config/smbpasswd >|username map = /etc/config/smbusers >|guest account = guest >|directory mask = 0777 >|create mask = 0777 > >Was /könnte/ dort(?) für den vernagelten Gastzugang verantworlich sein >und was wäre dann dort zu ändern/ergänzen? Schau mal hier, vielleicht gibt es da was passendes. https://www.thomas-krenn.com/de/wiki/Einfache_Samba_Freigabe_unter_Debian#An_einem_Windows_10_Client Gruß Willi
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 16:24 +0200 |
| Message-ID | <qf2qjj.20.1@mail.invalid.de> |
| In reply to | #404458 |
Willi Marquart: >Ulrich Heidenreich schrieb: [smb.conf des QNAP] >Schau mal hier, vielleicht gibt es da was passendes. > > >https://www.thomas-krenn.com/de/wiki/Einfache_Samba_Freigabe_unter_Debian#An_einem_Windows_10_Client Hä? Da steht etwas über Windowsclients und nichts über den SMB-Server im QNAP. Dem habe ich derweil in der smb.conf ein |usershare allow guests = yes |guest account = nobody verpasst und "map to guest = Bad User" auskommentiert. Nach einem Restart des QNAP bleibt zwar "usershare allow guests = yes" drin, aber "map to guest = Bad User" ist wieder da sowie "guest account = nobody" wieder mit "guest account = guest" überschrieben. Wollte man diversen Netzfundstücken (die ich nun mal besser verstehe als trockene Manpages) trauen, sollte aber für den Gastzugang der "nobody" drin stehen. Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Willi Marquart <usenet@neppi.net> |
|---|---|
| Date | 2019-06-27 16:44 +0200 |
| Message-ID | <lrk9hepe9k988o3tqrdoau7ecets1b4qeo@neppi.net> |
| In reply to | #404466 |
Ulrich Heidenreich schrieb: >Willi Marquart: >> >>https://www.thomas-krenn.com/de/wiki/Einfache_Samba_Freigabe_unter_Debian#An_einem_Windows_10_Client > >Hä? Da steht etwas über Windowsclients und nichts über den SMB-Server im >QNAP. Dem habe ich derweil in der smb.conf ein Da steht was über eine einfache Samba Freigabe unter Debian ohne Passwort mit einer Beispiel-smb.conf. Mit ein wenig Transferwissen kann man das ja vielleicht anpassen. Ich kann das leider nicht testen, Mein QNAP TS-451+ läuft unter 4.4.1.0978, hab ich gerade heute morgen installiert. Gruß Willi
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 17:51 +0200 |
| Message-ID | <qf2vnn.22.1@mail.invalid.de> |
| In reply to | #404469 |
Willi Marquart: >Da steht was über eine einfache Samba Freigabe unter Debian ohne >Passwort mit einer Beispiel-smb.conf. Ooops. Bohnen auf den Augen gehabt. Sorry. "map to guest = Bad Password" soll allerdings böse™ sein, weil damit auch nicht gast-User als Gast draufkommen sollen, die sich nur beim Passwort tervippt haben. "map to guest = Bad User" scheint mir da besser. Soweit ich das jetzt (falls überhaupt) überblicke, scheint/könnte "guest account = guest" statt "guest account = nobody" der Übeltöter sein. Ein Restart des NAS schreibt das aber immer wieder zurück auf "guest". Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Willi Marquart <usenet@neppi.net> |
|---|---|
| Date | 2019-06-27 19:09 +0200 |
| Message-ID | <mrt9hetmf3d4u1t1f2897qebj94britkm4@neppi.net> |
| In reply to | #404476 |
Ulrich Heidenreich schrieb: >Soweit ich das jetzt (falls überhaupt) überblicke, scheint/könnte >"guest account = guest" statt "guest account = nobody" der Übeltöter >sein. Ein Restart des NAS schreibt das aber immer wieder zurück auf >"guest". Ich würde mal erst den Sambaservice anhalten, dann die smb.conf ändern und danach neustarten. Vielleicht hilft das. Gruß Willi
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <use.reply-to@spamfence.net> |
|---|---|
| Date | 2019-06-27 19:44 +0200 |
| Message-ID | <qf36bq.1a.1@mail.invalid.de> |
| In reply to | #404478 |
Willi Marquart: >Ich würde mal erst den Sambaservice anhalten, dann die smb.conf ändern >und danach neustarten. Vielleicht hilft das. Ein Neustart ist eh nach geänderter smb.conf nötig. Aber nach diesem sind die Einträge wieder in einem Zustand, der den Gastzugriff vernagelt. Derweil habe ich mich weiter durch das ****censored**** QNAP-Forum gewühlt, mir einige "Gastzugang ist böse™"-Knüppel aufn Sack schlagen lassen müssen und entdeckt, daß der von mir vermisste Button "Mit Zitat antworten" erst dann aus dem Nichts auftaucht, wenn man den zu zitierenden Text markiert hat. Allerdings gab es auch dort verblüffenderweise Vernünftige, die auf den Trichter kamen, es existiere eine /etc/init.d/smb.sh, die eben genau beim Restart des Sambaservers den Gastzugang wieder vernagelt, egal, was in der smb.conf auch immer dazu stehen mag. Im englischssprachigem Forum gab es denn auch reichlichst Beschwerden, daß mit der neuen Firmware kein Gastzugang mehr funktioniere und einen Patch für die smbh.sh, der der das mutwillige Vernageln des Guest- Accounts abgewöhnte. Diedrich dürfte seine helle Freude daran haben: <https://forum.qnap.com/viewtopic.php?f=185&t=149124&start=15#p719190> Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Bernd Ohm <invalid@invalid.invalid> |
|---|---|
| Date | 2019-06-27 14:02 +0200 |
| Message-ID | <gnjpj5Fk61bU1@mid.individual.net> |
| In reply to | #404443 |
Am 27.06.2019 um 13:31 schrieb Ulrich Heidenreich: [...] Ist das schon der Wochenend-Thread? -- bis denn,BEN
[toc] | [prev] | [next] | [standalone]
| From | Lothar Kimmeringer <news201705@kimmeringer.de> |
|---|---|
| Date | 2019-06-27 14:23 +0200 |
| Message-ID | <1lrsio7gsjc5z$.dlg@kimmeringer.de> |
| In reply to | #404443 |
Ulrich Heidenreich wrote:
> Konkret geht es darum, daß ich seit dem letzten Firmware-Update meines
> QNAP TS851-NAS nicht mehr trivial auf dessen "Shared Folders" zugreifen
> kann. "Nicht mehr trivial" == "kein Gastzugang ohne User/Passwort mehr
> möglich". Bitte jetzt keine Vorhaltungen über (Un-)Sicherheitsaspekte;
> es lief so über Jahre, ohne daß damit irgendjemand eindringen konnte.
Eventuell nutzt dein Client fuer den Gastzugang ueber SMBv1,
was mehr und mehr bei Systemen deaktiviert wird. Wenn dein
Client ein Linux ist, kannst du doch auch NFS aktivieren.
Gruesse, Lothar
--
Lothar Kimmeringer E-Mail: spamfang@kimmeringer.de
PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)
Always remember: The answer is forty-two, there can only be wrong
questions!
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-27 14:42 +0200 |
| Message-ID | <qf2kle.l.1@mail.invalid.de> |
| In reply to | #404448 |
Lothar Kimmeringer: >Ulrich Heidenreich wrote: > >> Konkret geht es darum, daß ich seit dem letzten Firmware-Update meines >> QNAP TS851-NAS nicht mehr trivial auf dessen "Shared Folders" zugreifen >> kann. "Nicht mehr trivial" == "kein Gastzugang ohne User/Passwort mehr >> möglich". Bitte jetzt keine Vorhaltungen über (Un-)Sicherheitsaspekte; >> es lief so über Jahre, ohne daß damit irgendjemand eindringen konnte. > >Eventuell nutzt dein Client fuer den Gastzugang ueber SMBv1, Die SMB-Version auf dem NAS kann ich auch auf SMB1 beschränken. Das war einer meiner ersten Gedanken, warum der Gastzugang nicht mehr funktioniert. Nutzt aber auch nichts. >was mehr und mehr bei Systemen deaktiviert wird. Wenn dein >Client ein Linux ist, kannst du doch auch NFS aktivieren. Wenn's nur um einen Client ginge, könnte ich ausnahmsweise eventuell dort die Admin-Credentials des QNAP eintragen. Tatsächlich hängt hier aber ein ganzer Rechnerzoo am NAS-Tropf, den ich ungern umkonfigurieren möchte. Nicht zuletzt, weil es vor dem Firmware-Upgrade noch ging. Und wie müsste ich rein theoretisch(!) die Batchdatei auf meinem Win7- "Videorecorder" von SMB auf NFS umschreiben, die tagtäglich seine Aufnahmen aufs NAS kopiert: |echo %date% %time% >> D:\logs\rec2nas.log |xcopy D:\recorder\*.* \\qnap1a\recorder /S /D /Y >> D:\logs\rec2nas.log Oder könnte man einem solchen UNC-Pfad auch User/Passwort mit übergeben? Alles ein Gehampele, welches erst mit dem QNAP Firmware-Upgrade nötig zu werden scheint #-( Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Lothar Kimmeringer <news201705@kimmeringer.de> |
|---|---|
| Date | 2019-06-28 01:04 +0200 |
| Message-ID | <7azofwo8hwd2$.dlg@kimmeringer.de> |
| In reply to | #404450 |
Ulrich Heidenreich wrote:
> Und wie müsste ich rein theoretisch(!) die Batchdatei auf meinem Win7-
> "Videorecorder" von SMB auf NFS umschreiben, die tagtäglich seine
> Aufnahmen aufs NAS kopiert:
Darum sprach ich ja auch von "wenn du Linux Clients nutzt", mit
Windows im Spiel, faellt das natuerlich flach.
>|echo %date% %time% >> D:\logs\rec2nas.log
>|xcopy D:\recorder\*.* \\qnap1a\recorder /S /D /Y >> D:\logs\rec2nas.log
>
> Oder könnte man einem solchen UNC-Pfad auch User/Passwort mit übergeben?
> Alles ein Gehampele, welches erst mit dem QNAP Firmware-Upgrade nötig zu
> werden scheint #-(
Wenn du den Batch eingeloggt nutzt, versucht Windows sich mit
dem Benutzer und Passwort deines Nutzers beim Server anzumelden.
Du koenntest ja mal versuchen, einen solchen auf dem NAS anzulegen.
Ansonsten viele mir nur noch ein, das statt mit einem Batch
mit einem Javaprogramm mit Nutzung von jcifs zu realisieren
(liegt aber daran, dass meine Eclipse-IDE nur ein Doppelklick
entfernt ist ;-)
Kurzes Googlen ergab
https://superuser.com/questions/344775/passing-unc-username-and-password-within-a-unc-path
Eventuell hilft das.
Gruesse, Lothar
--
Lothar Kimmeringer E-Mail: spamfang@kimmeringer.de
PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)
Always remember: The answer is forty-two, there can only be wrong
questions!
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <from!not-for-mail@tremornet.de> |
|---|---|
| Date | 2019-06-28 08:55 +0200 |
| Message-ID | <qf4kmo.26.1@mail.invalid.de> |
| In reply to | #404493 |
Lothar Kimmeringer: >Wenn du den Batch eingeloggt nutzt, versucht Windows sich mit >dem Benutzer und Passwort deines Nutzers beim Server anzumelden. Das halte ich BTW sowieso für eine Unsitte des Windows, sich an anderen Servern mit den gleichen Zugangsdaten wie für den lokalen Account anmelden zu wollen/müssen. Mein erster Kontakt mit einer Client/Server-Konstellation war ein Novell-Netzwerk; dort war es sinnvollereise so, daß sich die Clients mit den Zuangsdaten des Novell-Servers und nicht den eigenen Windows- Credentials dort anmeldeten. Als es dann völlig windösig wurde, war ich froh über die Möglichkeit des passwortlosen Gastzuganges. Andernfalls hätte ich wohl auf jedem Server für jeden Client eigene Zugänge mit den Windows-Anmeldedaten aller mögliche Clients einrichten müssen. Ivryyrvpug fpuervor vpu qnzvg nore jvrqre rvazny Oyöqfvaa; Gebyyrerv vfg rf nore avpug. Was das eigentliche Problem angeht: QNAP scheint in der Tat mit dem letzten Firmware-Update den Gastzugang aufs NAS ohne Eingriffe in die Eingeweide final vernagelt zu haben. Aller GUI-Einträge zum Trotz bleibt der nachievor zu. Das englische QNAP-Forum ist voll von "me too"-Postings derer, die Clients nutzen, die sich überhaupt nicht anmelden können und somit auf den Gastzugang angewiesen sind. Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Lothar Kimmeringer <news201705@kimmeringer.de> |
|---|---|
| Date | 2019-06-28 21:33 +0200 |
| Message-ID | <sx3elx4o5adb.dlg@kimmeringer.de> |
| In reply to | #404502 |
Ulrich Heidenreich wrote:
> Das englische
> QNAP-Forum ist voll von "me too"-Postings derer, die Clients nutzen,
> die sich überhaupt nicht anmelden können und somit auf den Gastzugang
> angewiesen sind.
Wenn es als Fehler gewertet wird, wird es ja dann auch einen
Fix geben. Alternativ kannst du ja mittels Telnet/SSH die
entsprechenden Konfigurationsdateien direkt anpassen, die
den Gastzugang steuern (welche auch immer das sind).
Gruesse, Lothar
--
Lothar Kimmeringer E-Mail: spamfang@kimmeringer.de
PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)
Always remember: The answer is forty-two, there can only be wrong
questions!
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Heidenreich <use.reply-to@spamfence.net> |
|---|---|
| Date | 2019-06-28 22:18 +0200 |
| Message-ID | <qf63n9.1v.1@mail.invalid.de> |
| In reply to | #404550 |
Lothar Kimmeringer:
>Ulrich Heidenreich wrote:
>
>> Das englische
>> QNAP-Forum ist voll von "me too"-Postings derer, die Clients nutzen,
>> die sich überhaupt nicht anmelden können und somit auf den Gastzugang
>> angewiesen sind.
>
>Wenn es als Fehler gewertet wird, wird es ja dann auch einen
>Fix geben.
Das ist in der Tat die Frage. Ich fürchte fast, QNAP versteht unter
dem letzten "Security Patch" genau dieses absolute Vernageln des Gast-
zuganges.
Der QNAP-Support selbst scheint damit überfordert zu sein: Auf meine
diesbezügliche Mailanfrage, warum denn der Gastzugang seit dem letzten
Firmware-Update nicht mehr ginge, kam die Rückfrage, wie ich mich denn
genau anmelden täte: Mit Benutzer "gast" oder "guest"? #-(
>Alternativ kannst du ja mittels Telnet/SSH die
>entsprechenden Konfigurationsdateien direkt anpassen, die
>den Gastzugang steuern
Verantwortlich dafür dürfte der Eintrag "invalid users = guest" in der
smb.conf sein. Leider kann man den nicht "einfach so" löschen, weil es
ein Start(?)script gibt, welches den immer wieder reinschreibt, wenn der
SMB-Server neu gestartet wird. Und genau der will AFAIK neu gestartet
sein, wenn Veränderungen in der smb.conf wirksam werden sollen.
Diedrich kann (könnte? Wenn er wollte?) sicher mehr dazu sagen. Es
handelt sich um den Codeschnipsel
|_init_anonymous()
|{
| # "guest account" check.
| guest_account=`/sbin/getcfg global "guest account" -d "NOT_FOUND" -f ${CONFIG}`
| #if [ "x${guest_account}" == "xNOT_FOUND" ]; then
| #/sbin/write_log "[Microsoft Networking] ${CONFIG} setup 'guest account' not found. Repaired." 2
| #fi
| # "guest account" reset.
| /sbin/setcfg global "guest account" "guest" -f ${CONFIG}
|
| # "map to guest" check.
| map_to_guest=`/sbin/getcfg global "map to guest" -d "NOT_FOUND" -f ${CONFIG}`
| #if [ "x${map_to_guest}" == "xNOT_FOUND" ]; then
| #/sbin/write_log "[Microsoft Networking] ${CONFIG} setup 'map to guest' not found. Repaired." 2
| #fi
| # "map to guest" reset. Dependes on "restrict anonymous".
| restrict_anonymous=`/sbin/getcfg global "restrict anonymous" -d "NOT_FOUND" -f ${CONFIG}`
| if [ "x${restrict_anonymous}" == "x2" ]; then
| # restrict anonymous level 2.
| /sbin/setcfg global "map to guest" "Never" -f ${CONFIG}
| else
| /sbin/setcfg global "map to guest" "Bad User" -f ${CONFIG}
| fi
| /sbin/setcfg global "invalid users" "guest" -f ${CONFIG}
|
|}
in der /etc/rc.d/smb.sh. Im englischen QNAP-Forum hat jemand einen
quick'n'dirty Würgaround dazu veröffentlicht, der ebenso unverrückbar
"invalid users = " setzt wie das Original ein "invalid users = guest"
dort reinstanzt: Letzte Zeile in
|/sbin/setcfg global "invalid users" "" -f ${CONFIG}
ändern.
Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Hermann Riemann <nospam.ng@hermann-riemann.de> |
|---|---|
| Date | 2019-06-29 06:12 +0200 |
| Subject | Re: Samba Erfahrung: (was Samba auf QNAP-NAS. Webforen sind Bäh!) |
| Message-ID | <gno6okFimr8U1@mid.individual.net> |
| In reply to | #404443 |
Am 27.06.19 um 13:31 schrieb Ulrich Heidenreich:
> Hier jemand ne Idee? Oder mag QNAP den SMB-Gastzugriff als Sicherheits-
> lücke final abgeschaltet haben?
Nach meiner Vermutung gibt es einen Weg Samba Zugriffe zu "tunneln".
Linux-Anwendungen haben die gleiche Komfortplage wie die in windows:
sie speichern automatisch Daten wie urls, email Adressen
schneller als wie ich das verhindern kann.
Meine samba Erfahrung:
Erste Einrichtung zu windows 9* Zeiten,
hat schnell funktioniert.
Als ich allerdings nach neuem Gebrauch einige Wochen
später vergeblich nach Passwörter und welche wohin suchte ..
Aktuell:
Unter SuSE lässt sich Samba mit yast bequem einrichten.
Wie der Zugriff darauf funktioniert, habe ich noch nicht
herausgefunden.
Allerdings mag ich daran kein Aufwand betreiben,
da ich wegen M$ Probleme mit Groß-Kleinschreibung
und Dateiattribute ( chmod 644 ..; cp -p) vermute.
Die Fritz-Box mag kein nfs.
Dafür aber Samba.
Wozu die dazu allerdings email Adresse haben will,
ist mir schleierhaft und grrrrr,
zumal ich mich mit emails im intranet nicht auskenne.
Hermann
wegen NFS eine Synology erwägend.
--
http://www.hermann-riemann.de
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web