작성자 PG의 글

synology_group_01

시놀로지의 그룹

시놀로지를 설치하게 되면 administrators, users, http 그룹이 기본적으로 설정되어 있습니다.

시놀로지 사용자 계정의 특징은 기본적으로 users 그룹이 속하게 되어있고 권한 또한 users 그룹에 종속이 되는 형식입니다.

이러한 그룹 구조는 모든 사용자 계정에 특정 폴더나 패키지의 사용 권한을 부여할때 간단하게 설정을 할수 있게 하도록 의도되었지만 사용자 계정에 기본적으로 users 그룹이 속하게 되어있어 불필요하게 그룹이 추가되어 있다는 느낌을 줄수도 있습니다.

그리고 만일 사용자가 속한 그룹을 실수로 날려버렸을 경우 사용자가 속할 그룹이 없어져 시스템의 구조에 문제가 생길수 있기 때문인 것으로 추측할수 있습니다.

앞서 얘기했던것처럼 users 그룹을 기반으로 권한 설정을 해 편의성을 높일수 있지만 users 그룹을 배재하고 새로운 그룹을 생성해 좀더 촘촘한 권한 설정도 할수 있습니다. 이때 users 그룹에 권한 설정은 아무것도 되어있지 않아야 겠죠.

synology_group_02
admin 계정임에도 불구하고 users 그룹에 대한 music 폴더 접근을 금지했기 때문에 접근할수 없다.관리자 그룹

관리자 그룹

administrators 그룹은 관리자 그룹으로 시스템의 설정에 대한 권한을 갖지만 실질적으로 로그인하는 관리자 계정이 위와 같은 이유로 users에 종속되기 때문에 접근 권한이 종속됩니다. 예를 들어 users 그룹에 A 공유폴더를 접근 차단하는 경우 관리자 계정임에도 불구하고 A 공유폴더에 접근할수 없습니다.

기본 관리자 계정인 admin은 기본적으로 비활성화 되어 있으며 활성화 할경우 관리자 계정이 노출되어 해킹을 당할 확률이 상당히 높아지므로 시놀로지 설치시 생성한 사용자 계정을 그대로 관리자 계정으로 사용하는 것이 좋습니다.

synology group 01
시놀로지 NAS 사용자 계정과 그룹 체계
시놀로지의 그룹 시놀로지를 설치하게 되면 administrators, users, http 그룹이 기본적으로 설정되어 있습니다. 시놀로지 사용자 계정의 특징은 기본적으로 users 그룹이 속하게…
ransomware cryptolocker
랜섬웨어 예방과 복구
랜섬웨어란? Ransom(몸값)과 Software(소프트웨어)란 단어가 합쳐져서 생성된 단어로 악성코드가 PC에 존재하는 중요한 자료들을 암호화하여 사용하지 못 하도록 한 후,…
windows uac 02
사용자 계정 컨트롤(UAC) 설정 방법
사용자 계정 컨트롤(UAC) 윈도우의 보안 정책중 하나인 사용자 계정 컨트롤(UAC)은 사용자가 새로운 프로그램이나 시스템 파일을 변경할때 , 사용자도…
synology title
시놀로지 NAS 패키지 따로 저장하기
시놀로지의 저장소 관리자에서 볼륨이 2개 이상 설정된 시스템에서 활용 가능한 소소한 팁입니다. 시놀로지의 각 디스크에 볼륨을 생성해서 물리적으로…
synology title
시놀로지 NAS 레이드 없이 사용하기
디스크당 단일 볼륨을 생성 시놀로지는 기본적으로 레이드를 이용해 안정성및 처리 속도를 높이는 것을 권장하고 있지만 레이드를 묶을 경우…