Photo Station Eigenheiten und Sicherheitslücken

  • Hallo zusammen,


    ich bastel mich gerade etwas in die NAS ein. Ziel ist eigentlich nur, Bilder mit anderen zu sharen.


    Soweit ich das sehe, können Ordner auf dem NAS in erster Linie mit File Station verwaltet werden. Photo Station zusätzlich erlaubt das Verwalten der Bilder über Alben bzw. Smart alben.


    Dabei bedeutet Album technisch, dass einfach irgendwo ein paar Datenbankeinträge gemacht werden, wo die Zuordnung hinterlegt ist (d.h. es gibt ermutlich in der Photo Station eine Tabelle "Alben" und darin sind die Alben hinterlegt und dann eine weitere Tabelle mit den jeweiligen Photos und ihren Alben-Zuordnungen. Jedenfalls werden auf File-system ebene keine Änderungen durchgeführt durch die Photo Station.


    Smart Alben sind wohl einfach nur Regel-Basiert wie Smarte Playlisten in iTunes: Man legt einen Pfad fest und alle Bilder (und auch Bilder in Unterordnern!) werden einfach im Album angezeigt (auch wenn neue Bilder hinzukommen). Diese Regeln können noch auf Fotos/Videos beschränkt werden. Eigentlich ne simplere Sache und besser, weil man nicht jedes einzelne Bild hinzufügen muss.


    Wie ich jetzt am einfachsten Bilder sharen kann muss ich noch feststellen. Die User sollen auch Uploaden können, aber nichts am File system rumbasteln oder so. Höchstens halt Ordner erstellen etc. (genauer gesagt Alben). Was ist der optimale Weg, bzw. wer macht das auch? Music Station und sowas ist alles für mich nur. D.h. andere aus der Family sollen das primär zum gucken der Bilder kriegen (aber nicht jeder alle Bilder). Wäre ja auch doof für jede User Group nen Shared Folder anzulegen aber ich glaube anders wirds nicht gehen.


    Ich habe übrigens festgestellt, dass die Berechtigungen auf Bilder über Alben bestehen bleiben, selbst wenn die Berechtigungen auf File-Ebene entzogen werden. Beispiel: User A hat Zugriff auf Ordner X und erstellt ein Album mit den Bildern aus X. Jetzt wird dem User die Leseberechtigung von Ordner X entzogen, er kann nicht mehr zugreifen. Über das erstellte Album können die Bilder weiterhin angesehen werden. Finde ich sicherheitstechnisch suboptimal offen gesagt. Bei Smart Alben funktioniert das leider auch! Warum ist das so? Ist doch eigentlich kritisch. So kann man einem User gar nicht die Rechte auf Bilder entziehen...!!
    EDIT: Es scheint so, dass es bei Smart Alben nach einiger Zeit doch alles verschwindet (vermutlich nach dem Media Scan/Indizierung?). Trotzdem: Für Alben finde ich das nach wie viel kritisch.
    EDIT2: Habe auch mal ein "Deny" auf Multimedia gesetzt. Über das alte Album kann der User nach wie viel die Pics anschauen. hmmm


    Noch eine kurze Frage: Wovon hängt eigentlich ab, was angezeigt wird, wenn ich die Photo-Station starte? Da steht immer, dass keine Pics vorhanden sind. Immer leer, obwohl zumindest in der Private Collection (eigener Home Folder) Bilder vorhanden sind. Sind das zufällig nicht die Bilder, die auch beim Login-Fenster angezeigt werden? Das wäre natürlich schon gut, wenn man das konfigurieren kann, weil ja jemand ohne Login Daten nicht unbedingt bestimmte Bilder sehen soll (bzw. eigentlich nur die nicht-privatesten).


    Danke & Grüße
    Fresh