justrace skrev:
... og ikke nok med de kan nappe kopier af dine data, de får jo også adgang til en lille uskyldig gang formattering. :) |
Det kommer nu an på hvordan tingene er sat op. Jeg kender ikke Synology's struktur, men en del server OS har mulighed for at opsætte begrænsede "brugere" til de forskellige opgaver. En webserver til at vise fx. et fotoalbum kan være startet fra en bruger der ikke har andre rettigheder end at læse fra den mappe billederne ligger i, samt en mappe serveren har brug for. Muligvis har den brug for skriveadgang til en mappe hvor den kan lægge en swapfil. Kompromiterer en hacker webserversoftwaren ender han/hun med adgang til nogle mapper der kun kan læses og en enkelt mappe hvor han kan slette/ødelægge webserverens swapfil og that's it..
Der er selvfølgelig også dem der kører samtlige services med rootadgang så der er frit slag på alle hylder hvis først en hacker baner sig vej.
Jeg mener Synology er linux baseret, jeg vil gætte på at det er sat op med begrænsede "brugere" til de forskellige services.