Access till NAS från internet

Permalänk
Medlem

Access till NAS från internet

Jag har satt upp en QNAP NAS för en idrottsförening jag är involverad i och tanken att är folk ska kunna spara filer på den för gemensamma projekt och liknande. Men även att förenings chef ska kunna använda den som sin filserver i största allmänhet. Nu har det visat sig vara svårare än tänkt.

Jag har skapat x användare och y gruppper med olika tillgång till olika mappar, so far so good.
Satte upp att man kopplade upp mot NAS:en genom WebDAV så att man enkelt kunde lägga till den som en extra hårddisk direkt i Utforskaren. Men nu visar det sig att, från årsskiftet, har Microsoft börjat varna om man öppnar Office-filer genom en WebDAV anslutning. Microsoft har också sett till att det går lägga till min NAS till betrodde platser utan att göra ett tillägg i registret. Det här kommer naturligtvis inte funka att folk ska behöva göra det. Många har ju dessutom jobbdatorer där de garanterat inte kan lägga till registerhack.

WebDAV använder något som kallas Basic Authentication Sign-In, vilket Microsoft som sagt vägrar släppa igenom sedan årsskiftet. Open Office och Libra har inga problem med detta, och inte heller Windows i allmänhet men eftersom "alla" använder Microsoft Office sänker detta hela idén med NAS:en. Man kan lugnt säga att jag inte är ensam om att blivit förvånad över det här problemet. Öppnar man en fil får man detta meddelande, efter att ha klickat cancel tre gånger öppnas dock filen ändå...

Hur f*n ska jag nu göra för att den ska funka som det är tänkt? Börjar bli tom på idéer men det måste ju gå, det här är ju ändå en extremt stor del av vad som är tanken med en NAS.

Känns som om jag missar något extremt uppenbart men inte heller mina sökningar på nätet har gett mig någon guidance.

Permalänk
Medlem
Skrivet av Svantesson666:

Jag har satt upp en QNAP NAS för en idrottsförening jag är involverad i och tanken att är folk ska kunna spara filer på den för gemensamma projekt och liknande. Men även att förenings chef ska kunna använda den som sin filserver i största allmänhet. Nu har det visat sig vara svårare än tänkt.

Jag har skapat x användare och y gruppper med olika tillgång till olika mappar, so far so good.
Satte upp att man kopplade upp mot NAS:en genom WebDAV så att man enkelt kunde lägga till den som en extra hårddisk direkt i Utforskaren. Men nu visar det sig att, från årsskiftet, har Microsoft börjat varna om man öppnar Office-filer genom en WebDAV anslutning. Microsoft har också sett till att det går lägga till min NAS till betrodde platser utan att göra ett tillägg i registret. Det här kommer naturligtvis inte funka att folk ska behöva göra det. Många har ju dessutom jobbdatorer där de garanterat inte kan lägga till registerhack.

WebDAV använder något som kallas Basic Authentication Sign-In, vilket Microsoft som sagt vägrar släppa igenom sedan årsskiftet. Open Office och Libra har inga problem med detta, och inte heller Windows i allmänhet men eftersom "alla" använder Microsoft Office sänker detta hela idén med NAS:en. Man kan lugnt säga att jag inte är ensam om att blivit förvånad över det här problemet. Öppnar man en fil får man detta meddelande, efter att ha klickat cancel tre gånger öppnas dock filen ändå...
<Uppladdad bildlänk>

Hur f*n ska jag nu göra för att den ska funka som det är tänkt? Börjar bli tom på idéer men det måste ju gå, det här är ju ändå en extremt stor del av vad som är tanken med en NAS.

Känns som om jag missar något extremt uppenbart men inte heller mina sökningar på nätet har gett mig någon guidance.

Basic Auth är ju något som microsoft varnat för länge att dom ska släppa då det är ett väldigt osäkert sätt att logga in. Sen är jag lite funderad på hur ni har löst åtkomsten från nätet emot NASen? Det är ju inte direkt rekommenderat att ha den exponerad emot nätet, så typ Onedrive som ni delar åtkomst med varandra kanske hade kunna varit ett bättre alternativ, dock lite sent nu kanske?

Jag kunde hitta dessa alternativ när jag googlade:
1. Download the file to your local computer, apply the required modifications, and then upload the updated file to NAS.

2. Access files either through the Synology Drive client or switch to the SMB file protocol using a VPN connection for enhanced security.

Kanske inte det smidigaste men då slipper man ju varningen.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: ASUS TUF Gaming RX7800XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem

Nu har jag mest jobbat med Synology men där har de en app som heter Drive som är liknande Dropbox klienten. Alternativet är ju att jobba via webb. Webdav känns gammalt och lite legacy. Tror inte många kör det längre. Sen är ju frågan om det är bra att exponera nasen publikt. Du kanske vill slå på mfa för dina användare. Förstår att det är så att ni kanske har stora filer och att en nas är rimlig men kanske den skulle stå internt på klubben där chefen kommer åt den via smb och sen kör ni något cloud system som är klart för de andra. Finns ju sätt att synka data här med. Ialla fall på Synology. Jag tror du kommer skapa dig massor av jobb och skapa frustration för användarna med webdav.

Visa signatur

Freddan

Permalänk
Medlem

Inte så orolig över att den är exponerad på nätet. Det krävs ju diverse login för att komma in i den men förmodligen blir det via web istället. Inte så smidig lösning bara. WebDAV är ju väldigt enkelt då den fungerar som vilken hårddisk som helst.
Kommer jag inte runt det på något annat sätt får det bli via webbgränssnittet men det är ju lite av en process för "Berit" att lära sig.

Permalänk
Skrivet av Svantesson666:

Inte så orolig över att den är exponerad på nätet. Det krävs ju diverse login för att komma in i den

QNAPs historia runt hantering av säkerhetshål är väl inte helt glimrande: jag hade definitivt inte öppnat en sådan låda mot Internet personligen.

Tricket med säkerhet är att elakingarna inte bara följer de inloggningsmönster man förväntar sig, så plötsligt spelar det här med lösenord inte så stor roll. Och Berit har dessutom Sommarsol2024 som lösenord, så någon med en naiv password stuffer är inne och ser hennes filer på fyra sekunder blankt. 😆

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

QNAPs historia runt hantering av säkerhetshål är väl inte helt glimrande: jag hade definitivt inte öppnat en sådan låda mot Internet personligen.

Tricket med säkerhet är att elakingarna inte bara följer de inloggningsmönster man förväntar sig, så plötsligt spelar det här med lösenord inte så stor roll. Och Berit har dessutom Sommarsol2024 som lösenord, så någon med en naiv password stuffer är inne och ser hennes filer på fyra sekunder blankt. 😆

Jag tänkte scrambla fram lösenord åt användarna just så att de inte kan använda Sommar24 som lösenord. Men jag ska ta och plocka bort WebDAV då det ju ändå inte funkar som tanken var. Vår se om det finns någon käck lösning likt Dropbox för QNAP.

Permalänk
Medlem

QNAP har en app som heter Qsync som är som Dropbox. Får nog bli den lösningen istället. Inte lika snygg och kräver att folk skaffar sig ett QNAP konto och kan installera en programvara på sin dator/mobil. Men i övrigt gör den jobbet.

Permalänk

Kanske sätta upp den som någon modern variant av ftp? T.ex. sftp eller nått.

Går lägga till ftp i windows så att de dyker upp som en hårddisk/mapp i utforskaren tror även sftp går att göra så med.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

kanske tailscale?

Permalänk
Medlem
Skrivet av Svantesson666:

Jag tänkte scrambla fram lösenord åt användarna just så att de inte kan använda Sommar24 som lösenord. Men jag ska ta och plocka bort WebDAV då det ju ändå inte funkar som tanken var. Vår se om det finns någon käck lösning likt Dropbox för QNAP.

Googla typ qnap zero day och kolla sedan hur många attacker du hade kunnat förhindra med "scramblade" lösenord.
Sånna här enheter ska bo bakom lås och bom.

Visa signatur

Citera om du vill ha svar :)