Https richtig einstellen

  • Hallo Qnaper,

    seit ich mein Qnap neu habe, möchte ich natürlich viele Sachen einstellen und ausprobieren, die ich in diesem Forum bereits im Vorfeld gelesen habe. Aktuell will ich den Zugriff aus dem Netz auf einen Freigabeordner auf dem NAS einstellen. Hierzu habe ich bereits diverse Sachen ausprobiert, die funktioniert haben oder auch daneben gegangen sind. Zentraler Punkt ist hier natürlich die Sicherheit, weshalb IHR mir netterweise ein paar Verständnisfragen erklären könnt:


    1) Irgendjemand hatte einen Admin angelegt, der nicht mehr Admin heißt, um DEM Admin die Rechte einzuschränken. Warum und wie mache ich das? Zumindest die Rechte einschränken. Und was bringt das, wenn ich ein sicheres Passwort habe?


    2) WebDAV vs. Web-Dateimanager. Was ist besser und sicherer? Bisher habe ich nur den Zugriff über den Web-Dateimanger ausprobiert, was super funktioniert hat. Zugriff erfolgte/soll über https erfolgen.


    3) Wenn ich über den Port 443 über das WWW auf das NAS zugreife, lande ich ja auf der Web-GUI und sehe sofort die Administration. Kann man die irgendwo ausblenden lassen?


    4) Wenn ich dann da auf den Web-Dateimanager Zugreifen möchte, kommt die Meldung, dass ich mich entweder über den Port 8080 oder 443 zugreifen soll??? Da bin ich doch aber schon (443)! Deshalb muss ich mich über die Administration anmelden um dort oben auf den Web-Dateimanager zugreifen zu können. Ist das so richtig, oder wie geht es besser bzw. sicherer?


    5) Sonst noch gute Anregungen und Hinweise? Möchte ja hier auch was lernen. Ich finde es schade, dass es hier in dem Forum noch keine "reinen" Anleitungen für das Einrichten eines externen Zugriffs auf das NAS gibt, wo sich die Leute dann aussuchen können was sie gerne hätten und dann die jeweiligen Schritte auslassen. Vielleicht hab ich das auch übersehen...


    Also schon mal vielen vielen Dank für EURE Hilfe und weitere Anregungen. Man lernt schließlich nie aus.


    Viele Grüße

  • Grüsse Dich Trivialer,


    Zitat von "Trivialer"

    1) Irgendjemand hatte einen Admin angelegt, der nicht mehr Admin heißt, um DEM Admin die Rechte einzuschränken. Warum und wie mache ich das? Zumindest die Rechte einschränken. Und was bringt das, wenn ich ein sicheres Passwort habe?


    Du könntest doch einfach in der User Verwaltung diesen "Admin" aus der Admin Gruppe entfernen?


    Zitat von "Trivialer"

    2) WebDAV vs. Web-Dateimanager. Was ist besser und sicherer? Bisher habe ich nur den Zugriff über den Web-Dateimanger ausprobiert, was super funktioniert hat. Zugriff erfolgte/soll über https erfolgen.


    WebDav benötigst Du um ein Laufwerk zu verbinden, weil nicht alle Programme einfach mit einem Link aus dem Internet klar kommen.
    Web-File-Manager ist für den einfachen Zugang von überall um die Daten zu verwalten.
    In beiden Fällen (wenn über HTTPS) wird nahezu das selbe Protokol und das SSL Zertifikat benutzt, also ich würde behaupten gleich un/sicher!


    Zitat von "Trivialer"

    3) Wenn ich über den Port 443 über das WWW auf das NAS zugreife, lande ich ja auf der Web-GUI und sehe sofort die Administration. Kann man die irgendwo ausblenden lassen?


    Das Administrations Feld sieht jeder, aber gewöhnliche User können dort nur ihr Passwort ändern, nur die Admins haben hier vollen Zugang!


    Zitat von "Trivialer"

    4) Wenn ich dann da auf den Web-Dateimanager Zugreifen möchte, kommt die Meldung, dass ich mich entweder über den Port 8080 oder 443 zugreifen soll??? Da bin ich doch aber schon (443)! Deshalb muss ich mich über die Administration anmelden um dort oben auf den Web-Dateimanager zugreifen zu können. Ist das so richtig, oder wie geht es besser bzw. sicherer?


    http:// = 8080 unverschlüsselt
    httpS:// = 443 verschlüsselt
    In der Administration kannst Du nur SSL Verbindungen zulassen, dann wird Dir der Link nicht mehr angezeigt!


    mfg Termio

  • "Du könntest doch einfach in der User Verwaltung diesen "Admin" aus der Admin Gruppe entfernen?"


    Hi, soweit ich weis ist es nicht möglich den vorab erstellten User "admin" aus der Admin Gruppe zu entfernen.
    Also er entfernt ihn scheinbar , doch nach einem erneuten Blick in die Gruppenverwaltung ist er da wieder drin oO