wlqian0183 发表于 2019-3-11 21:29:51

RT-AC86U用AiCloud 2.0访问内网账户的安全性问题。

在RT-AC86U路由器中设置项:“网络共享(samba) /云端硬盘”及“以FTP共享硬盘” 里添加了新账号“guests”,并做了权限限制为“只读【R】"及“完全限制【No】”;然后用https://xxxx登陆后发现,其内的任何资料数据均能任意复制、删除,与主账号权限没有区别,但从局域网及内、外网FTP服务访问时就有权限限了。不知是否是一个安全bug?

Master 发表于 2019-3-12 09:19:10

网络共享(Samba)/云端硬盘:用的是samba协议
以FTP共享硬盘:用的是FTP协议
AiCloud 2.0个人云:用的是WebDAV协议

涵哥 发表于 2019-3-12 09:19:33

你在网络共享那边设置的,只能应用到samba和FTP,当然,两个页面都要添加才行
另外,你用https://xxxx登陆,那应该是Aicloud,这个要在aicloud那边设置

wlqian0183 发表于 2019-3-12 13:03:07

涵哥 发表于 2019-3-12 09:19
你在网络共享那边设置的,只能应用到samba和FTP,当然,两个页面都要添加才行
另外,你用https://xxxx登陆 ...
在AiCloud如何设置,里面没有设置项呀。

wlqian0183 发表于 2019-3-12 21:39:30

今晚又重新按原先之前的方法设置了一次,仅换了一个用户名,奇迹竟然发生了,登陆到Aicloud里一看,权限一切正常了。哈哈!终于可以用客户帐号给一般客户共享文件了。功夫不负有心人啊!在此感谢涵哥点醒,但在AiCloud里面确实是没有设置权限项,只有分享链接。

涵哥 发表于 2019-3-14 13:48:04

wlqian0183 发表于 2019-3-12 21:39
今晚又重新按原先之前的方法设置了一次,仅换了一个用户名,奇迹竟然发生了,登陆到Aicloud里一看,权限一 ...

恭喜恭喜

Sprite 发表于 2019-4-11 16:51:45

AiCloud的权限是同步 Smaba那页设置的
页: [1]
查看完整版本: RT-AC86U用AiCloud 2.0访问内网账户的安全性问题。