ftp ohne Kennwort

  • Ich habe einen TS-431P. Zugriff per DynDns ist möglich. Im Ordner "web" habe ich einen Ordner mit Bildern angelegt um diese Freunden per ftp zugänglich zu machen. Ich möchte sie nicht mit Anmeldenamen und Kennwörtern quälen. Ich schaffe es nicht. Der Brauser oder der Dateimanager in dem ich die ftp-Adresse eingebe bemängelt die Rechte.Screenshot_20180828_230314.png

  • Hi,


    in den Systemeinstellungen > Netzwerk und Dateiservice > FTP gibt es die EInstellung "Anonymer Zugriff aktivieren"


    Laut

    Wenn du den anonymen FTP Zugang aktivierst, musst du noch in den Freigaben die Berechtigung für das Gastzugriffsrecht einstellen.

    Stellst du das Gastzugriffsrecht dafür die Ordnerfreigabe Public auf Schreibgeschützt, kann der anonyme Benutzer den Ordnerinhalt sehen / lesen.


    Wenn du es auf Vollzugriff stellst, dann kann der anonyme Benutzer alles. Der Zugang via FTP für anonyme Benutzer funktioniert nur, wenn du in den Ordner-Freigaben auch das Gastzugriffsrecht min. auf Schreibgeschützt eingestellt hast. Alle anderen Freigabe-Ordner mit der Gastzugriffsrecht-Berechtigung Zugriffsverweigerung bekommt der anonyme Benutzer nicht zu sehen.

    Es ging in dem Fall explizit um die Freigaben per Anonymem Zugriff

  • Hältst Du das wirklich für eine gute Idee?

    Abgesehen davon, daß solch Zeugs nicht in /web gehört.

    Auch abgesehen davon, daß FTP nicht unbedingt das Mittel der Wahl ist.

    Das ist grob fahrlässig. Nutze die Funktion "Teilen" in der File Station für sowas.

  • Danke für die Kritik. Ich sehe ein, dass /web nicht der richtige Ort ist. In einem Verzeichnis /Foto habe ich einen Ordner extra dafür angelegt und die Dateien dort hin verschoben. Wie erreiche ich nun, dass meine Freunde dort Zugriffsrechte haben? Am Liebsten wäre es mir ohne Anmeldename und Kennwort. Kann man etwas mit "Gast" oder "guest" machen?

    Das "Teilen" kenne ich nicht. Ich möchte es aber erst testen wenn ich es mit ftp geschafft habe.

    Für Hilfen bin ich dankbar.

  • eol73


    NAS mit einen FTP,der nicht gesichert(Nutzername, Password) ist fahrlässig! DSGVO siehe Jagnix mit den Bildern.

    Jeder der die IP scannt freut sich über einen ungeschützten Server. Du hast keine Kontrolle wer die Daten noch alles sieht, herunterlädt.


    Noch schlimmer, aus meiner Sicht, ist es wenn du sogar noch jedem Schreibrechte einräumst.


    Gib dir nen Ruck und schau dir die File Station an.


    Schau mal bei Youtube:

    QNAP Links aus der Filestation via Teilen Funktion in Webseite einbinden


    vom Qnap Club :qclub:



    So als Idee dies wird sicherlich auch mit einem Ordner gehen(bei den Synos geht das zumindest). Link dann in eine Mail kopieren und an die versenden die es betrifft.

    Dies ist alle Male sicherer als nen FTP ohne Rechte auf zu machen.


    Friis


  • Ohne Name und Kennwort geht es offensichtlich nicht, schade. Mit Name und Kennwort ist es mir gelungen. Ich hatte nur hier Hilfe erhofft, da mein neues Qnap in der Bedienung etwas anders ist und die Sache dringend war.

    Die Paranoiker irritieren mich. Sie fühlen sich durch Gesetze und Datenschutzverordnungen sicher. Dass Händiverkehr überwacht wird und dass IP-Adressen von den Versorgern gespeichert werden und die Daten den Geheimdiensten gegeben werden ist ihnen wohl nicht bekannt. Und es gibt sicher noch Möglichkeiten, die mir auch nicht bekannt sind. Wem keine Möglichkeiten einfallen sicher mit "wichtigen" Daten umzugehen und sich dabei auf internet und Kennwörter verlässt ist naiv.

  • ...

    Die Paranoiker irritieren mich.

    ich bin jetzt wirklich etwas sprachlos ....


    Das Eine kann ich nicht verhindern, das Andere schon ... und soweit es in meiner Macht liegt hier was, nennen wir sie "Skript Kiddys" zu machen werde ich es tun.


    Für das was du vorhast ist es nach meiner Auffassung grob Fahrlässig und für Schäden die daraus resultieren ... ach das wird zu stark off Topic und es sieht ja so aus als ob du weist was du machst(oder halt nicht).


    Sry ...

  • Die Paranoiker irritieren mich.


    Ok. Dann mach wie du meinst. Wenn du dann die Freunde in Blau bei dir hast weil einer dein NAS gekapert hat, und Schindluder damit getrieben hat ... dein Problem. Dann komm aber nicht hier hin und heul uns die Ohren voll.

  • Wir sind keine Paranoiker. Wir sind erfahrene Foristen. Wir wissen, was geht, und was nicht geht.


    Das, was du vorhast, ist grob fahrlässig und grob vorsätzlich. Und es ist - mit Verlaub - völlig naiv und völlig unverantwortlich.


    Lass es besser sein.

  • Seh nicht nur die Kritik dahingehend.

    Eben weil wir Dir bessere und "sicherere" Möglichkeiten aufzeigen.

    Es hilft auch nichts, wenn Deine domain/dyndns niemand außer Deinen Freunden kennt.

    So schnell kannst Du nicht gucken, da wird schon probiert.

    Und wenn dann noch die Freigaben ohne Authentifizierung im Netz stehen, kann Hinz und Kunz drauf.

    Da würde ich ja noch lieber einen USB-Stick mit der Post verschicken...