Wünscht Ihr euch auch einen vollwertigen Ersatz für das Standard-Admin Konto? 32
-
Bleibt auf dem Teppich, es ist ein NAS, da braucht man den Admin eh fast nie. (0) 0%
-
Sicherheitstechnisch fände ich es eleganter auf ein Standardkonto mit dem Namen Admin zu verzichten. (25) 78%
-
Es stört mich schon ewig. (5) 16%
-
Es lässt sich umgehen also ist es nicht so wichtig. (2) 6%
-
Was macht ein standard-benanntes Konto denn für Probleme? (0) 0%
-
Wie jetzt, ich kann mehrere Konten erstellen? Wo ging das gleich nochmal? (0) 0%
Es ist nur ein kleines Sicherheits-Feature aber ich möchte eigentlich kein standard-benanntes Konto auf meinen Systemen haben.
Warum?
Es ist einen permanente Komponente und da wir ja wissen, dass die Software immer nur so gut ist wie ihre Programmierer, haben wir auch immer ausnutzbare Lücken.
Stellen wir jetzt noch einen User, der auf (fast) jedem Gerät aktiv ist, so wird einen Angriffsroutine doch schon deutlich einfacher.
Gleichzeitig wirkt es immer ein bisschen übertrieben, wenn man sich bei einem Heimnetzwerk mit beschränkten Geräten als "Administrator" bezeichnet.
Durch das Erstellen eines eigenen Admin-Kontos mit abweichendem Namen und dem zeitweise deaktivieren des Standard-Kontos lässt sich das zwar bewerkstelligen, aber...
Leider lässt uns QNAP hier keine wirkliche Wahl. Für einige Vorgänge wie SSH und laut Mavalok2 auch für die Ersteinrichtung des Qcenters ist das Standard-Konto unerlässlich. Ich meine mich zu erinnern, dass bei der Erstellung der VM auch das Administratorkonto notwendig war und ich habe bestimmt viele Punkte vergessen, die dies auch notwendig machen.
Wenn man schon die Erstellung eines Administratorkontos erlaubt, so würde ich um ein umfassende Anpassung der Regeln bitten.
Solltet Ihr das ähnlich sehen oder mir auf die Sprünge helfen wollen, weil ich da etwas falsch verstanden habe, so würde ich mich über eine Mitteilung freuen.