Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #404443 > unrolled thread

Samba auf QNAP-NAS. Webforen sind Bäh!

Started byUlrich Heidenreich <from!not-for-mail@tremornet.de>
First post2019-06-27 13:31 +0200
Last post2019-06-29 06:12 +0200
Articles 20 — 7 participants

Back to article view | Back to ger.ct


Contents

  Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 13:31 +0200
    Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulf.Kutzner@web.de - 2019-06-27 04:40 -0700
      Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 14:46 +0200
      Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulf.Kutzner@web.de - 2019-06-27 06:02 -0700
        Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 15:10 +0200
      Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 15:20 +0200
        Re: Samba auf QNAP-NAS. Webforen sind Bäh! Willi Marquart <usenet@neppi.net> - 2019-06-27 15:51 +0200
          Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 16:24 +0200
            Re: Samba auf QNAP-NAS. Webforen sind Bäh! Willi Marquart <usenet@neppi.net> - 2019-06-27 16:44 +0200
              Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 17:51 +0200
                Re: Samba auf QNAP-NAS. Webforen sind Bäh! Willi Marquart <usenet@neppi.net> - 2019-06-27 19:09 +0200
                  Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <use.reply-to@spamfence.net> - 2019-06-27 19:44 +0200
    Re: Samba auf QNAP-NAS. Webforen sind Bäh! Bernd Ohm <invalid@invalid.invalid> - 2019-06-27 14:02 +0200
    Re: Samba auf QNAP-NAS. Webforen sind Bäh! Lothar Kimmeringer <news201705@kimmeringer.de> - 2019-06-27 14:23 +0200
      Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-27 14:42 +0200
        Re: Samba auf QNAP-NAS. Webforen sind Bäh! Lothar Kimmeringer <news201705@kimmeringer.de> - 2019-06-28 01:04 +0200
          Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <from!not-for-mail@tremornet.de> - 2019-06-28 08:55 +0200
            Re: Samba auf QNAP-NAS. Webforen sind Bäh! Lothar Kimmeringer <news201705@kimmeringer.de> - 2019-06-28 21:33 +0200
              Re: Samba auf QNAP-NAS. Webforen sind Bäh! Ulrich Heidenreich <use.reply-to@spamfence.net> - 2019-06-28 22:18 +0200
    Re: Samba Erfahrung: (was Samba auf QNAP-NAS. Webforen sind Bäh!) Hermann Riemann <nospam.ng@hermann-riemann.de> - 2019-06-29 06:12 +0200

#404443 — Samba auf QNAP-NAS. Webforen sind Bäh!

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 13:31 +0200
SubjectSamba auf QNAP-NAS. Webforen sind Bäh!
Message-ID<qf2gg8.21.1@mail.invalid.de>
Moin!

Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch
zumuten?

Konkret geht es darum, daß ich seit dem letzten Firmware-Update meines
QNAP TS851-NAS nicht mehr trivial auf dessen "Shared Folders" zugreifen
kann. "Nicht mehr trivial" == "kein Gastzugang ohne User/Passwort mehr
möglich". Bitte jetzt keine Vorhaltungen über (Un-)Sicherheitsaspekte; 
es lief so über Jahre, ohne daß damit irgendjemand eindringen konnte.

Bevor ich nun hier alles nochmal breittrete, möchte ich die versammelte
Gemeinde auf
<https://forum.qnapclub.de/thread/52432-nach-letztem-firmware-update-kein-gastzugriff-guest-access-auf-freigaben-mehr/?postID=339368#post339368>
verweisen.

Hier jemand ne Idee? Oder mag QNAP den SMB-Gastzugriff als Sicherheits-
lücke final abgeschaltet haben?

Ulrich

[toc] | [next] | [standalone]


#404444

FromUlf.Kutzner@web.de
Date2019-06-27 04:40 -0700
Message-ID<93b84eac-5f77-45ab-a6db-9eb341770261@googlegroups.com>
In reply to#404443
Am Donnerstag, 27. Juni 2019 13:32:57 UTC+2 schrieb Ulrich Heidenreich:

> Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch
> zumuten?

Du wirst nicht wollen, daß Dir jemand aus einer Manpage vorliest,
wenn er die nicht selbst geschrieben hat.

[toc] | [prev] | [next] | [standalone]


#404451

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 14:46 +0200
Message-ID<qf2ksf.18.1@mail.invalid.de>
In reply to#404444
Ulf.Kutzner@web.de:

>Am Donnerstag, 27. Juni 2019 13:32:57 UTC+2 schrieb Ulrich Heidenreich:
>
>> Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch
>> zumuten?
>
>Du wirst nicht wollen, daß Dir jemand aus einer Manpage vorliest,
>wenn er die nicht selbst geschrieben hat.

Im Gegensatz zur hier üblichen Linkreinrotzerei auf *frende* Ergüsse
stammt der Beitrag im QNAP-Forum von *mir*. Ich will mich nur ungern
wiederholen. Aber weil's Du's bist:

Mit dem letzten Firmwareupgrade meines QNAP-NAS fühlte ich mich
neuderdings mit Popup-Fenstern konfrontiert, die beim (SMB-? CIFS-?)
Zugriff aufs NAS einen Usernamen und ein Passswort erwarteten. Bereits
beim Zugriff aufs NAS und nicht erst beim Versuch, einen gesharten
Ordner zu öffnen.

Win 7 beglückte mich mit einem <http://u-heidenreich.de/win7pass.jpg>,
welches vorher nie aufpoppte. Nautilus ähnlich:
<http://u-heidenreich.de/nautilus-qnap.png>

Thunar hatte zwar "schon immer™" ein Fenster, in dem man aber zuvor
wählen konnte, ob man sich mit Usernamen und Passwort oder Anonym 
dort anmelden wolle (Hier vom Zugriff aus Synology-NAS, wo's noch 
geht): <http://u-heidenreich.de/thunar-vor.png>. Aufn QNAP nur noch 
mit User/Passwort: <http://u-heidenreich.de/thunar-nach.png>.

Interessanterweise geht das von überall mit den Administrator-
Credentials des QNAP. Was aber wohl nicht so ganz Sinn der Ybung wäre,
newa?

Was mag QNAP da mit dem letzten Firmware-Update veranstaltet haben? 
Eine - trotz immer noch "Gast möglich"-Einstellung im Webinterface¹) -
komplette Vernagelung von SMB für den Gastzugriff? Welche Chancen hätte
ich, den wieder zu ermöglichen? Gerne auch mit "Schritt für Schritt"-
Anleitung, wenn ich per SSH dem QNAP-Pinguin an die Wäsche ginge. Mag es
dort eine smb.conf geben, in der man den Gastzugang wieder "entnageln"
könnte?

TIA,
Ulrich
_________________
¹) <http://u-heidenreich.de/guest-access.png>
   (Was damals™ nötig war, um Gastzugriff aufs NAS zu bekommen)

[toc] | [prev] | [next] | [standalone]


#404452

FromUlf.Kutzner@web.de
Date2019-06-27 06:02 -0700
Message-ID<456c29df-8148-4157-9f3e-9cdcd19c239a@googlegroups.com>
In reply to#404444
Am Donnerstag, 27. Juni 2019 14:33:07 UTC+2 schrieb Ulrich Heidenreich:

> >> Hier und Euch (im Gegensatz zu mir :-) darf ich ja einen Medienbruch
> >> zumuten?
> >
> >Du wirst nicht wollen, daß Dir jemand aus einer Manpage vorliest,
> >wenn er die nicht selbst geschrieben hat.
> 
> Im Gegensatz zur hier üblichen Linkreinrotzerei auf *frende* Ergüsse
> stammt der Beitrag im QNAP-Forum von *mir*. Ich will mich nur ungern
> wiederholen. Aber weil's Du's bist:
> 
> Mit dem letzten

Danke. Ich hätte den Link notfalls sogar angeklickt.

Die Sache mit Manpages, Gesetzen*, Fahr- und Stadtplänen
ist aber die, daß man sie womöglich zur Beschreibung der Erläuterung
auf eine Deiner Anfragen benötigt und heranzieht, ohne sie selbst verfaßt
zu haben.

*) Ich bin ja nicht Seehofer, und auch der läßt wahrscheinlich das meiste
verfassen.

[toc] | [prev] | [next] | [standalone]


#404454

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 15:10 +0200
Message-ID<qf2m9r.1n.1@mail.invalid.de>
In reply to#404452
Ulf.Kutzner@web.de:

>Ich bin ja nicht Seehofer

Der nächste Versuch, einen Thread in Richtung Thekenpolitik zu kapern?

[toc] | [prev] | [next] | [standalone]


#404455

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 15:20 +0200
Message-ID<qf2mrh.26.1@mail.invalid.de>
In reply to#404444
Ulrich 'ingrid' Heidenreich:

>Eine - trotz immer noch "Gast möglich"-Einstellung im Webinterface -
>komplette Vernagelung von SMB für den Gastzugriff? Welche Chancen hätte
>ich, den wieder zu ermöglichen? Gerne auch mit "Schritt für Schritt"-
>Anleitung, wenn ich per SSH dem QNAP-Pinguin an die Wäsche ginge. Mag es
>dort eine smb.conf geben, in der man den Gastzugang wieder "entnageln"
>könnte?

Mal einen Auszug aus jener:

|[global]
|passdb backend = smbpasswd
|workgroup = workgroup
|security = USER
|server string = Qnap1a
|encrypt passwords = Yes
|username level = 0
|map to guest = Bad User
|null passwords = yes
|max log size = 10
|socket options = TCP_NODELAY SO_KEEPALIVE
|os level = 20
|preferred master = no
|dns proxy = No
|smb passwd file=/etc/config/smbpasswd	
|username map = /etc/config/smbusers
|guest account = guest
|directory mask = 0777
|create mask = 0777

Was /könnte/ dort(?) für den vernagelten Gastzugang verantworlich sein
und was wäre dann dort zu ändern/ergänzen?

Ulrich

[toc] | [prev] | [next] | [standalone]


#404458

FromWilli Marquart <usenet@neppi.net>
Date2019-06-27 15:51 +0200
Message-ID<kci9he5i98uc8p4r1l79skv1v6sb0dd34a@neppi.net>
In reply to#404455
Ulrich Heidenreich schrieb:

>Mal einen Auszug aus jener:
>
>|[global]
>|passdb backend = smbpasswd
>|workgroup = workgroup
>|security = USER
>|server string = Qnap1a
>|encrypt passwords = Yes
>|username level = 0
>|map to guest = Bad User
>|null passwords = yes
>|max log size = 10
>|socket options = TCP_NODELAY SO_KEEPALIVE
>|os level = 20
>|preferred master = no
>|dns proxy = No
>|smb passwd file=/etc/config/smbpasswd	
>|username map = /etc/config/smbusers
>|guest account = guest
>|directory mask = 0777
>|create mask = 0777
>
>Was /könnte/ dort(?) für den vernagelten Gastzugang verantworlich sein
>und was wäre dann dort zu ändern/ergänzen?

Schau mal hier, vielleicht gibt es da was passendes.


https://www.thomas-krenn.com/de/wiki/Einfache_Samba_Freigabe_unter_Debian#An_einem_Windows_10_Client

Gruß Willi

[toc] | [prev] | [next] | [standalone]


#404466

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 16:24 +0200
Message-ID<qf2qjj.20.1@mail.invalid.de>
In reply to#404458
Willi Marquart:

>Ulrich Heidenreich schrieb:

[smb.conf des QNAP]

>Schau mal hier, vielleicht gibt es da was passendes.
>
>
>https://www.thomas-krenn.com/de/wiki/Einfache_Samba_Freigabe_unter_Debian#An_einem_Windows_10_Client

Hä? Da steht etwas über Windowsclients und nichts über den SMB-Server im
QNAP. Dem habe ich derweil in der smb.conf ein

|usershare allow guests = yes
|guest account = nobody

verpasst und "map to guest = Bad User" auskommentiert. 

Nach einem Restart des QNAP bleibt zwar "usershare allow guests = yes"
drin, aber "map to guest = Bad User" ist wieder da sowie "guest account
= nobody" wieder mit "guest account = guest" überschrieben. Wollte man
diversen Netzfundstücken (die ich nun mal besser verstehe als trockene
Manpages) trauen, sollte aber für den Gastzugang der "nobody" drin
stehen.

Ulrich

[toc] | [prev] | [next] | [standalone]


#404469

FromWilli Marquart <usenet@neppi.net>
Date2019-06-27 16:44 +0200
Message-ID<lrk9hepe9k988o3tqrdoau7ecets1b4qeo@neppi.net>
In reply to#404466
Ulrich Heidenreich schrieb:

>Willi Marquart:
>>
>>https://www.thomas-krenn.com/de/wiki/Einfache_Samba_Freigabe_unter_Debian#An_einem_Windows_10_Client
>
>Hä? Da steht etwas über Windowsclients und nichts über den SMB-Server im
>QNAP. Dem habe ich derweil in der smb.conf ein

Da steht was über eine einfache Samba Freigabe unter Debian ohne
Passwort mit einer Beispiel-smb.conf. Mit ein wenig Transferwissen
kann man das ja vielleicht anpassen.

Ich kann das leider nicht testen, Mein QNAP TS-451+ läuft unter
4.4.1.0978, hab ich gerade heute morgen installiert. 

Gruß Willi

[toc] | [prev] | [next] | [standalone]


#404476

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 17:51 +0200
Message-ID<qf2vnn.22.1@mail.invalid.de>
In reply to#404469
Willi Marquart:


>Da steht was über eine einfache Samba Freigabe unter Debian ohne
>Passwort mit einer Beispiel-smb.conf. 

Ooops. Bohnen auf den Augen gehabt. Sorry. 

"map to guest = Bad Password" soll allerdings böse™ sein, weil damit
auch nicht gast-User als Gast draufkommen sollen, die sich nur beim
Passwort tervippt haben. "map to guest = Bad User" scheint mir da
besser. 

Soweit ich das jetzt (falls überhaupt) überblicke, scheint/könnte 
"guest account = guest" statt "guest account = nobody" der Übeltöter
sein. Ein Restart des NAS schreibt das aber immer wieder zurück auf
"guest".

Ulrich

[toc] | [prev] | [next] | [standalone]


#404478

FromWilli Marquart <usenet@neppi.net>
Date2019-06-27 19:09 +0200
Message-ID<mrt9hetmf3d4u1t1f2897qebj94britkm4@neppi.net>
In reply to#404476
Ulrich Heidenreich schrieb:

>Soweit ich das jetzt (falls überhaupt) überblicke, scheint/könnte 
>"guest account = guest" statt "guest account = nobody" der Übeltöter
>sein. Ein Restart des NAS schreibt das aber immer wieder zurück auf
>"guest".


Ich würde mal erst den Sambaservice anhalten, dann die smb.conf ändern
und danach neustarten. Vielleicht hilft das.

Gruß Willi

[toc] | [prev] | [next] | [standalone]


#404480

FromUlrich Heidenreich <use.reply-to@spamfence.net>
Date2019-06-27 19:44 +0200
Message-ID<qf36bq.1a.1@mail.invalid.de>
In reply to#404478
Willi Marquart:

>Ich würde mal erst den Sambaservice anhalten, dann die smb.conf ändern
>und danach neustarten. Vielleicht hilft das.

Ein Neustart  ist eh nach geänderter smb.conf nötig. Aber nach 
diesem sind die Einträge wieder in einem Zustand, der den Gastzugriff
vernagelt.

Derweil habe ich mich weiter durch das ****censored**** QNAP-Forum
gewühlt, mir einige "Gastzugang ist böse™"-Knüppel aufn Sack schlagen
lassen müssen und entdeckt, daß der von mir vermisste Button "Mit 
Zitat antworten" erst dann aus dem Nichts auftaucht, wenn man den zu
zitierenden Text markiert hat. 

Allerdings gab es auch dort verblüffenderweise Vernünftige, die auf den
Trichter kamen, es existiere eine /etc/init.d/smb.sh, die eben genau
beim Restart des Sambaservers den Gastzugang wieder vernagelt, egal, 
was in der smb.conf auch immer dazu stehen mag.

Im englischssprachigem Forum gab es denn auch reichlichst Beschwerden,
daß mit der neuen Firmware kein Gastzugang mehr funktioniere und einen
Patch für die smbh.sh, der der das mutwillige Vernageln des Guest-
Accounts abgewöhnte. Diedrich dürfte seine helle Freude daran haben:

<https://forum.qnap.com/viewtopic.php?f=185&t=149124&start=15#p719190>

Ulrich

[toc] | [prev] | [next] | [standalone]


#404447

FromBernd Ohm <invalid@invalid.invalid>
Date2019-06-27 14:02 +0200
Message-ID<gnjpj5Fk61bU1@mid.individual.net>
In reply to#404443
Am 27.06.2019 um 13:31 schrieb Ulrich Heidenreich:

[...]

Ist das schon der Wochenend-Thread?


-- 
bis denn,BEN

[toc] | [prev] | [next] | [standalone]


#404448

FromLothar Kimmeringer <news201705@kimmeringer.de>
Date2019-06-27 14:23 +0200
Message-ID<1lrsio7gsjc5z$.dlg@kimmeringer.de>
In reply to#404443
Ulrich Heidenreich wrote:

> Konkret geht es darum, daß ich seit dem letzten Firmware-Update meines
> QNAP TS851-NAS nicht mehr trivial auf dessen "Shared Folders" zugreifen
> kann. "Nicht mehr trivial" == "kein Gastzugang ohne User/Passwort mehr
> möglich". Bitte jetzt keine Vorhaltungen über (Un-)Sicherheitsaspekte; 
> es lief so über Jahre, ohne daß damit irgendjemand eindringen konnte.

Eventuell nutzt dein Client fuer den Gastzugang ueber SMBv1,
was mehr und mehr bei Systemen deaktiviert wird. Wenn dein
Client ein Linux ist, kannst du doch auch NFS aktivieren.


Gruesse, Lothar
-- 
Lothar Kimmeringer                E-Mail: spamfang@kimmeringer.de
               PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)

Always remember: The answer is forty-two, there can only be wrong
                 questions!

[toc] | [prev] | [next] | [standalone]


#404450

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-27 14:42 +0200
Message-ID<qf2kle.l.1@mail.invalid.de>
In reply to#404448
Lothar Kimmeringer:

>Ulrich Heidenreich wrote:
>
>> Konkret geht es darum, daß ich seit dem letzten Firmware-Update meines
>> QNAP TS851-NAS nicht mehr trivial auf dessen "Shared Folders" zugreifen
>> kann. "Nicht mehr trivial" == "kein Gastzugang ohne User/Passwort mehr
>> möglich". Bitte jetzt keine Vorhaltungen über (Un-)Sicherheitsaspekte; 
>> es lief so über Jahre, ohne daß damit irgendjemand eindringen konnte.
>
>Eventuell nutzt dein Client fuer den Gastzugang ueber SMBv1,

Die SMB-Version auf dem NAS kann ich auch auf SMB1 beschränken. Das 
war einer meiner ersten Gedanken, warum der Gastzugang nicht mehr
funktioniert. Nutzt aber auch nichts.

>was mehr und mehr bei Systemen deaktiviert wird. Wenn dein
>Client ein Linux ist, kannst du doch auch NFS aktivieren.

Wenn's nur um einen Client ginge, könnte ich ausnahmsweise eventuell
dort die Admin-Credentials des QNAP eintragen. Tatsächlich hängt hier
aber ein ganzer Rechnerzoo am NAS-Tropf, den ich ungern umkonfigurieren
möchte. Nicht zuletzt, weil es vor dem Firmware-Upgrade noch ging.

Und wie müsste ich rein theoretisch(!) die Batchdatei auf meinem Win7-
"Videorecorder" von SMB auf NFS umschreiben, die tagtäglich seine
Aufnahmen aufs NAS kopiert:

|echo %date% %time% >> D:\logs\rec2nas.log 
|xcopy D:\recorder\*.* \\qnap1a\recorder /S /D /Y >> D:\logs\rec2nas.log

Oder könnte man einem solchen UNC-Pfad auch User/Passwort mit übergeben?
Alles ein Gehampele, welches erst mit dem QNAP Firmware-Upgrade nötig zu
werden scheint #-(

Ulrich

[toc] | [prev] | [next] | [standalone]


#404493

FromLothar Kimmeringer <news201705@kimmeringer.de>
Date2019-06-28 01:04 +0200
Message-ID<7azofwo8hwd2$.dlg@kimmeringer.de>
In reply to#404450
Ulrich Heidenreich wrote:

> Und wie müsste ich rein theoretisch(!) die Batchdatei auf meinem Win7-
> "Videorecorder" von SMB auf NFS umschreiben, die tagtäglich seine
> Aufnahmen aufs NAS kopiert:

Darum sprach ich ja auch von "wenn du Linux Clients nutzt", mit
Windows im Spiel, faellt das natuerlich flach.

>|echo %date% %time% >> D:\logs\rec2nas.log 
>|xcopy D:\recorder\*.* \\qnap1a\recorder /S /D /Y >> D:\logs\rec2nas.log
> 
> Oder könnte man einem solchen UNC-Pfad auch User/Passwort mit übergeben?
> Alles ein Gehampele, welches erst mit dem QNAP Firmware-Upgrade nötig zu
> werden scheint #-(

Wenn du den Batch eingeloggt nutzt, versucht Windows sich mit
dem Benutzer und Passwort deines Nutzers beim Server anzumelden.
Du koenntest ja mal versuchen, einen solchen auf dem NAS anzulegen.

Ansonsten viele mir nur noch ein, das statt mit einem Batch
mit einem Javaprogramm mit Nutzung von jcifs zu realisieren
(liegt aber daran, dass meine Eclipse-IDE nur ein Doppelklick
entfernt ist ;-)

Kurzes Googlen ergab 
https://superuser.com/questions/344775/passing-unc-username-and-password-within-a-unc-path
Eventuell hilft das.


Gruesse, Lothar
-- 
Lothar Kimmeringer                E-Mail: spamfang@kimmeringer.de
               PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)

Always remember: The answer is forty-two, there can only be wrong
                 questions!

[toc] | [prev] | [next] | [standalone]


#404502

FromUlrich Heidenreich <from!not-for-mail@tremornet.de>
Date2019-06-28 08:55 +0200
Message-ID<qf4kmo.26.1@mail.invalid.de>
In reply to#404493
Lothar Kimmeringer:

>Wenn du den Batch eingeloggt nutzt, versucht Windows sich mit
>dem Benutzer und Passwort deines Nutzers beim Server anzumelden.

Das halte ich BTW sowieso für eine Unsitte des Windows, sich an 
anderen Servern mit den gleichen Zugangsdaten wie für den lokalen
Account anmelden zu wollen/müssen. 

Mein erster Kontakt mit einer Client/Server-Konstellation war ein
Novell-Netzwerk; dort war es sinnvollereise so, daß sich die Clients 
mit den Zuangsdaten des Novell-Servers und nicht den eigenen Windows-
Credentials dort anmeldeten. Als es dann völlig windösig wurde, war 
ich froh über die Möglichkeit des passwortlosen Gastzuganges. 

Andernfalls hätte ich wohl auf jedem Server für jeden Client eigene
Zugänge mit den Windows-Anmeldedaten aller mögliche Clients einrichten
müssen.

Ivryyrvpug fpuervor vpu qnzvg nore jvrqre rvazny Oyöqfvaa; Gebyyrerv 
vfg rf nore avpug.

Was das eigentliche Problem angeht:

QNAP scheint in der Tat mit dem letzten Firmware-Update den Gastzugang
aufs NAS ohne Eingriffe in die Eingeweide final vernagelt zu haben.
Aller GUI-Einträge zum Trotz bleibt der nachievor zu. Das englische
QNAP-Forum ist voll von "me too"-Postings derer, die Clients nutzen, 
die sich überhaupt nicht anmelden können und somit auf den Gastzugang
angewiesen sind. 

Ulrich

[toc] | [prev] | [next] | [standalone]


#404550

FromLothar Kimmeringer <news201705@kimmeringer.de>
Date2019-06-28 21:33 +0200
Message-ID<sx3elx4o5adb.dlg@kimmeringer.de>
In reply to#404502
Ulrich Heidenreich wrote:

> Das englische
> QNAP-Forum ist voll von "me too"-Postings derer, die Clients nutzen, 
> die sich überhaupt nicht anmelden können und somit auf den Gastzugang
> angewiesen sind.

Wenn es als Fehler gewertet wird, wird es ja dann auch einen
Fix geben. Alternativ kannst du ja mittels Telnet/SSH die
entsprechenden Konfigurationsdateien direkt anpassen, die
den Gastzugang steuern (welche auch immer das sind).


Gruesse, Lothar
-- 
Lothar Kimmeringer                E-Mail: spamfang@kimmeringer.de
               PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)

Always remember: The answer is forty-two, there can only be wrong
                 questions!

[toc] | [prev] | [next] | [standalone]


#404552

FromUlrich Heidenreich <use.reply-to@spamfence.net>
Date2019-06-28 22:18 +0200
Message-ID<qf63n9.1v.1@mail.invalid.de>
In reply to#404550
Lothar Kimmeringer:

>Ulrich Heidenreich wrote:
>
>> Das englische
>> QNAP-Forum ist voll von "me too"-Postings derer, die Clients nutzen, 
>> die sich überhaupt nicht anmelden können und somit auf den Gastzugang
>> angewiesen sind.
>
>Wenn es als Fehler gewertet wird, wird es ja dann auch einen
>Fix geben. 

Das ist in der Tat die Frage. Ich fürchte fast, QNAP versteht unter 
dem letzten "Security Patch" genau dieses absolute Vernageln des Gast-
zuganges.

Der QNAP-Support selbst scheint damit überfordert zu sein: Auf meine
diesbezügliche Mailanfrage, warum denn der Gastzugang seit dem letzten
Firmware-Update nicht mehr ginge, kam die Rückfrage, wie ich mich denn
genau anmelden täte: Mit Benutzer "gast" oder "guest"? #-(

>Alternativ kannst du ja mittels Telnet/SSH die
>entsprechenden Konfigurationsdateien direkt anpassen, die
>den Gastzugang steuern 

Verantwortlich dafür dürfte der Eintrag "invalid users = guest" in der
smb.conf sein. Leider kann man den nicht "einfach so" löschen, weil es 
ein Start(?)script gibt, welches den immer wieder reinschreibt, wenn der
SMB-Server neu gestartet wird. Und genau der will AFAIK neu gestartet
sein, wenn Veränderungen in der smb.conf wirksam werden sollen.

Diedrich kann (könnte? Wenn er wollte?) sicher mehr dazu sagen. Es
handelt sich um den Codeschnipsel

|_init_anonymous()
|{
|	# "guest account" check.
|	guest_account=`/sbin/getcfg global "guest account" -d "NOT_FOUND" -f ${CONFIG}`
|	#if [ "x${guest_account}" == "xNOT_FOUND" ]; then
|		#/sbin/write_log "[Microsoft Networking] ${CONFIG} setup 'guest account' not found. Repaired." 2
|	#fi
|	# "guest account" reset.
|	/sbin/setcfg global "guest account" "guest" -f ${CONFIG}
|
|	# "map to guest" check.
|	map_to_guest=`/sbin/getcfg global "map to guest" -d "NOT_FOUND" -f ${CONFIG}`
|	#if [ "x${map_to_guest}" == "xNOT_FOUND" ]; then
|		#/sbin/write_log "[Microsoft Networking] ${CONFIG} setup 'map to guest' not found. Repaired." 2
|	#fi
|	# "map to guest" reset. Dependes on "restrict anonymous".
|	restrict_anonymous=`/sbin/getcfg global "restrict anonymous" -d "NOT_FOUND" -f ${CONFIG}`
|	if [ "x${restrict_anonymous}" == "x2" ]; then
|	# restrict anonymous level 2.
|		/sbin/setcfg global "map to guest" "Never"    -f ${CONFIG}
|	else
|		/sbin/setcfg global "map to guest" "Bad User" -f ${CONFIG}
|	fi
|	/sbin/setcfg global "invalid users" "guest" -f ${CONFIG}
|       
|}

in der /etc/rc.d/smb.sh. Im englischen QNAP-Forum hat jemand einen
quick'n'dirty Würgaround dazu veröffentlicht, der ebenso unverrückbar
"invalid users = " setzt  wie das Original ein "invalid users = guest"
dort reinstanzt: Letzte Zeile in

|/sbin/setcfg global "invalid users" "" -f ${CONFIG}

ändern.

Ulrich

[toc] | [prev] | [next] | [standalone]


#404560 — Re: Samba Erfahrung: (was Samba auf QNAP-NAS. Webforen sind Bäh!)

FromHermann Riemann <nospam.ng@hermann-riemann.de>
Date2019-06-29 06:12 +0200
SubjectRe: Samba Erfahrung: (was Samba auf QNAP-NAS. Webforen sind Bäh!)
Message-ID<gno6okFimr8U1@mid.individual.net>
In reply to#404443
Am 27.06.19 um 13:31 schrieb Ulrich Heidenreich:

> Hier jemand ne Idee? Oder mag QNAP den SMB-Gastzugriff als Sicherheits-
> lücke final abgeschaltet haben?

Nach meiner Vermutung gibt es einen Weg Samba Zugriffe zu "tunneln".

Linux-Anwendungen haben die gleiche Komfortplage wie die in windows:
sie speichern automatisch Daten wie urls, email Adressen
schneller als wie ich das verhindern kann.

Meine samba Erfahrung:
Erste Einrichtung zu windows 9* Zeiten,
hat schnell funktioniert.
Als ich allerdings nach neuem Gebrauch einige Wochen
später vergeblich nach Passwörter und welche wohin suchte ..

Aktuell:
Unter SuSE lässt sich Samba mit yast bequem einrichten.
Wie der Zugriff darauf funktioniert, habe ich noch nicht
herausgefunden.
Allerdings mag ich daran kein Aufwand betreiben,
da ich wegen M$ Probleme mit Groß-Kleinschreibung
und Dateiattribute ( chmod 644 ..; cp -p) vermute.

Die Fritz-Box mag kein nfs.
Dafür aber Samba.
Wozu die dazu allerdings email Adresse haben will,
ist mir schleierhaft und grrrrr,
zumal ich mich mit emails im intranet nicht auskenne.

Hermann
    wegen NFS eine Synology erwägend.

-- 
http://www.hermann-riemann.de

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web