Nieuw wachtwoord na bezoek tech support

Als je ooit gebruik maakt van de mogelijkheid om Synology Technical Support te laten kijken in je DS, dan krijg je het verzoek het volgende te doen:

1. Please provide the Support Identification Key in Support Center to us and enable remote access.

Tech Support
2. Enable SSH service in Control Panel > Terminal & SNMP (Let op: als je een andere dan de standaardpoort [22] hebt ingesteld, moet je die andere poort ook doorgeven!)
3. Tell us your temporary password for the ‘admin’ account on your Synology NAS.
Note: Users with admin privilege won’t work.

Veel thuisgebruikers zullen, net als ik, vrijwel alleen gebruik maken van het admin-account en dus moet je na zo’n sessie een nieuw wachtwoord aanmaken én ook weer overal in je systeem wijzigen. Lastig maar wel zo veilig.
Je zult waarschijnlijk ook de suggestie hebben opgevolgd van de Security Advisor om zo sterk mogelijke wachtwoorden in te voeren. Vergeet dat niet bij het aanmaken van een nieuw wachtwoord. Als je een van de voorwaarden vergeet, bijv. dat je ook een teken moet gebruiken, dan kun je het wachtwoord niet wijzigen. Meer dan dat het niet is gelukt geeft je DS niet aan. De reden waarom mag je dus raden, maar in 99% van de gevallen is de ‘rule’ de schuld te geven !

Heb je ooit de suggestie van Marc gevolgd, zoals beschreven in zijn post “Melding bij inloggen op Diskstation” dan merk je gauw genoeg of je overal het wachtwoord hebt gewijzigd of niet. Zelf kreeg ik 3 meldingen per minuut dat een login was mislukt. Het was even zoeken, maar het bleek dat ik Download Station Extension van Chrome nog niet van het nieuwe wachtwoord had voorzien en dat deze dus constant probeerde in te loggen. De extensie opnieuw configureren stopt direct de meldingen. Maak je gebruik van meer dan een account in Chrome en heb je bij elk account de extensie ingeschakeld, dan moet je ook bij elk account het wachtwoord opnieuw instellen en uiteraard ook op andere PCs of notebooks waar je van deze extensie gebruik maakt. Het is zo’n ‘dingetje’ dat je even moet weten, maar waar je wel weer even mee bezig bent als je daar nou net niet direct aan denkt!

About Egbert

Van een CS407 via een DS410j inmiddels eigenaar van een DS1513+ met DX513 uitbreiding. Voorlopig meer dan voldoende ruimte voor DVD's, films, muziek en mijn andere hobby fotograferen. Beheer via CMS ook andere diskstations.

10 comments

  1. Ik maak helemaal geen gebruik van het admin account.
    heb mijn eigen account aangemaakt en daar admin rechten op gezet.
    hiermee kan ik zo goed als alles doen.

    Sommige dingen, zoals ssh, werken niet. Maar de meeste mensen zullen dit niet dagelijks gebruiken.

    Door het admin account ui te schakelen wordt het voor hackers ook een stuk lastiger om binnen te komen.

    • Beste is om te werken onder een account zonder admin rechten. Wat voldoende is om van de functies van een DS gebruik te maken. En alleen onder een admin account aan te loggen om beheersfuncties uit te voeren.

      • Dat ben ik inderdaad met je eens. Maar als ik wat meer wil gaan doen dan moet ik eerst uitloggen en dan weer inloggen. Op dat punt komt mijn luiheid ook een beetje boven

        Voor de rest heb ik ook de beveiliging erin staan dat 3x proberen in te loggen, en mislukt, dan pernamente blokkade. Begint bij mij al een aardige lijst te worden.

  2. Helemaal eens Marabunta, maar er zijn, denk ik maar zo, voldoende gebruikers die, net als ik, te ‘lui’ zijn om dat te doen! Ben eigenlijk wel benieuwd wie er ook ‘gewoon’ gebruik maakt van het admin account!

  3. Luiheid speelt mee,net als gemakzucht.
    De naam admin gebruik ik inderdaad niet meer,maar log nog steeds als admin in.

  4. Ik maak gebruik van het admin account maar zou dit eigenlijk wel een andere naam willen geven; weet iemand of dat kan? (ik wil dus geen nieuw account aanmaken met admin rechten).

    • Zover ik weet kan je de naam niet veranderen. Maar zou het mis kunnen hebben. Het account admin wordt namelijk ook gebruikt met de SSH.

      Maar wat zou de reden zijn om de naam te veranderen en niet een nieuw account aan te maken met admin rechten?

      • De reden om de naam te veranderen is natuurlijk omdat dit de eerste naam is die geprobeerd wordt door anderen wanneer ze gaan inloggen op je NAS. Maar disablen en een nieuw account aanmaken is de juiste oplossing hiervoor!

  5. Het admin account is het account dat bij installatie standaard wordt aangemaakt en standaard bepaalde, vergaande rechten heeft. Ook als je je DS zou moeten resetten naar de fabrieksinstellingen wordt dat account weer teruggezet naar het account met die belangrijke instellingen. Ik vermoed dat Synology dat gedaan heeft om in elk geval de mogelijkheid te bieden bij problemen altijd in het systeem te kunnen komen. Zoals Marabunta al aangeeft is het ook noodzakelijk om in de root te kunnen komen.
    Dus helaas Paul, als je geen gebruik wilt maken van het admin account zit er niets anders op dan toch een ander account aan te maken met zoveel mogelijk dezelfde rechten. N.a.v. deze discussie heb ik het zelf toch ook maar gedaan en het is eigenlijk erg eenvoudig!

Leave a Reply

Your email address will not be published. Required fields are marked *

*