Seit ein paar Tagen steht bei mir mit einer Synology Diskstation DS216+ (Link zu Amazon) ein neues NAS-System in der Wohnung und im Zuge des Umzugs habe ich gleich die aktuelle Beta von DSM 6.0 auf dem System eingespielt. Beim Einrichten des NAS ist mir nun aber aufgefallen, dass man sich nicht mehr als Root auf dem System einloggen kann. Egal ob direkt per ssh root@diskstation oder später per su in der Shell, das System meldet beim Versuch sich als Root einzuloggen immer „Permission Denied“ — obwohl die eingegebenen Zugangsdaten mit Sicherheit stimmen. NAS-Poweruser müssen nun nicht in Panik ausbrechen, dass Synology das System verdongelt, es hat sich nur ein kleines Detail geändert.

Für den Shell-Zugang zum Terminal der Synology Diskstation muss nach wie vor der SSH-Dienst des Systems aktiviert werden. Ihr erreicht die Einstellung auch im überarbeiteten DSM 6.0 noch unter Systemsteuerung | Terminal & SNMP | Terminal | SSH-Dienst aktivieren. Anschließend könnt ihr euch wie gewohnt als Admin oder mit eurem Benutzernamen auf der Diskstation einloggen. Ändert ihr wie vom den Synology-Sicherheitsberater vorgeschlagen die Portnummer des SSH-Daemons, so müsst ihr diese selbstverständlich beim Aufbau der SSH-Verbindung mit angeben. Somit hat sich bei DSM 6.0 in Sachen SSH also nicht viel verändert.
### Als Admin auf Diskstation einloggen
$ ssh admin@diskstation
### Als User auf Diskstation einloggen
$ ssh user@diskstation
user@diskstation's password:
user@DiskStation:~$
### Allgemein mit Portangabe
$ ssh USERNAME@diskstation -p PORTNUMMERNun hat man mit dem Admin-Konto auf der Weboberfläche administrative Rechte, unter der Haube zählt dieser User jedoch zu den normalen Benutzerkonten. Man merkt dieses schnell, wenn man direkt im dem der DSM-Oberfläche zugrunde liegenden Linux-System Veränderungen vornehmen möchte. Dafür braucht es „richtige“ Root-Rechte: Bislang bekam man diese, wenn man sich direkt per SSH als Root anmeldete oder via su zum Root-Account wechselte. Das Passwort für den Root-Account entsprach laut der Synology-Hilfe bis zu DSM 5.x dem Passwort des Admin-Accounts. Nach dem Update auf DSM 6.0 steht man hier nun aber vor verschlossenen Türen.
$ ssh root@diskstation
root@diskstation's password:
Permission denied, please try again.
root@diskstation's password:$ ssh admin@diskstation
admin@diskstation's password:
admin@DiskStation:~$ su
Password:
su: Permission deniedWer nun schon länger mit Linux unterwegs ist, dem wird die „neue“ Root-Methode für die Diskstation jetzt nicht sonderlich überraschen: DSM 6.0 nutzt nun von Haus aus das Kommando sudo zum Ausführen von Kommandos mit administrativen Rechten. Für Root-Rechte loggt ihr euch daher jetzt ganz normal auf der Diskstation per SSH ein und setzt einfach vor Kommandos, deren Ausführung Root-Rechte erfordern, eben ein simples sudo, gefolgt vom Passwort des jeweiligen Users. Dies funktioniert selbstverständlich beim Admin-Account, aber auch automatisch bei allen Benutzerkonten, denen ihr administrative Rechte eingeräumt habt.
$ ssh user@diskstation
user@diskstation's password:
user@DiskStation:~$ cat /etc/sudoers
cat: /etc/sudoers: Permission denied
user@DiskStation:~$ sudo cat /etc/sudoers
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
Password:
## sudoers file.
# Enable logging of a command's output.
# Use sudoreplay to play back logged sessions.
Defaults syslog=authpriv
# Allow root to execute any command
root ALL=(ALL) ALL
# Allow members of group administrators to execute any command
%administrators ALL=(ALL) ALL
user@DiskStation:~$ id
uid=1026(user) gid=100(users) groups=100(users),101(administrators)Dazu loggt ihr euch als Admin auf der Diskstation ein, öffnet in der Systemsteuerung die Konfiguration der Benutzer, wählt den entsprechenden Benutzernamen an und klickt in der Menüleiste auf Bearbeiten. Im neuen Fenster wechselt ihr dann in den Reiter Benutzergruppen und setzt einen Haken in die Zeile „administrators“. Für Linux-Einsteiger gilt es eventuell noch zu Beachten, dass bei der Eingabe des Passworts während des Sudo-Befehls keine Sterne oder andere Platzhalter erscheinen und das Terminal wie eingefroren wirkt. Keine Angst: Da ist nichts kaputt, tippt einfach euer Passwort ein und schließt die Eingabe mit einem Return ab.







Schreibe einen Kommentar