6490 NAS keine Daten im Ordner

Leider finde ich dazu in der Support-Datei nichts. Hast du vielleicht einen Hinweis, nach was ich suchen soll?
 
Das das hier ein Rechteproblem ist, ist logisch.
Wie sollte ein Firmware-Tausch das dann beheben?

Ich wollte auch nur noch einmal deutlich darauf hinweisen, daß man vor dem "Aussprechen" eines Ratschlags, die Firmware irgendwie zu ändern, zumindest mal die "Eckdaten" erst abgeklärt haben sollte.

Insofern finde ich auch den Link in #15 weniger lustig ... liest man sich nämlich den Beginn des Threads durch und fängt dann erst mal mit "irgendwas" an, weil man danach ja immer noch weiterlesen kann, wenn's nicht funktoniert, rennt man da auch wieder (mit Ansage) gegen die Wand.

Die "Feststellungen" am Anfang und im Mittelteil der dortigen Diskussion sind nämlich deutlich falsch und - man muß ja auch mal schmunzeln dürfen - mit der folgenden Bemerkung schießt er dann den Vogel so richtig ab:
Erstmal habe ich herausgefunden, was das Problem beim Flashen ist : Man muss die Befehle in der exakt richtigen Reihenfolge eingeben :
Ja, wer hätte das jetzt gedacht ... und das steht dann auch gleich noch einmal im inoffiziellen KDG-Forum, damit man nicht nur eine Stelle korrigieren müßte bei dieser falschen "Anleitung".

Am Ende kommt da dann zwar noch irgendwo der Link zur (richtigen, ausführlichen und nutzbaren) Anleitung von @qwertz.asdfgh, aber davor steht schon so einiges, was man auch nicht unbedingt lesen (und schon gar nicht nachmachen) sollte - lesen allerdings nur dann nicht, wenn man sich von solchen Fehlinformationen verwirren läßt.

Wobei mich schon interessieren würde, was Du mit
Guck mal meine(?) Anleitung, glaub per FTP mit Adam2.
jetzt eigentlich meinst ... Hilfe nimmt sicherlich jeder gerne an, aber wenn sich die Antwort auf die "users.{acl,map}" bezog, ist sie eindeutig falsch. Wie der Pfadname schon vermuten läßt (/var/tmp - in dem anderen Board steht da irgendwo auch konsequent "tep" anstelle von "tmp" und das ist ja nichts, was man einfach mal so "ändern" kann und es funktioniert dann trotzdem noch), handelt es sich nämlich um temporäre Dateien (die werden anhand des Inhalts der "ar7.cfg" und der "usb.cfg" generiert) und die können schon rein theoretisch nicht über den Bootloader ausgelesen werden (abgesehen davon, daß der eben "EVA" heißt), weil das System zu diesem Zeitpunkt nicht läuft.
 
Leider finde ich dazu in der Support-Datei nichts. Hast du vielleicht einen Hinweis, nach was ich suchen soll?
 
@smodo1977:
Stimmt, mein Fehler ... die gibt AVM gar nicht explizit aus in der Support-Datei, man sieht sie nur im Listing von "/var/tmp" als Datei rumstehen.

Interessant ist hier das Mapping von Benutzernamen auf Benutzer-IDs (die werden dann in der "usb.cfg" im Abschnitt "acl_directories" verwendet) und das findet man dann auch unter "ctlmgr_users" in der Support-Datei.

In der Samba-Konfiguration (BEGIN SECTION smb) wird dann die "users.map" auch noch einmal referenziert, weil hier die Anmeldenamen auch wieder in Linux-Accounts gewandelt werden, denn das System generiert bei jedem Start aus der "ar7.cfg" auch noch eine "klassische" Datei "/etc/passwd", die dann ungefähr so aussieht:
Code:
root@FB7490:~ $ cat /tmp/passwd
root:x:0:0:root:/var/media/ftp/root:/bin/sh
boxusr10:$1$tbhiykp$7wV8t8Vw5hr54YVJzXXXX/:1010:0:box user:/home-not-used:/bin/sh
boxusr10int:$1$qoonfbb$1QyMYKUQJGhZccptBBXXXX:2010:0:box user:/home-not-used:/bin/sh
boxusr12:$1$tbjsyol$EWTSq4tHz5q2kysegbXXXX:1012:0:box user:/home-not-used:/bin/sh
boxusr12int:$1$dogjukx$gm0.rsKmNnS4ox0ve1XXXX:2012:0:box user:/home-not-used:/bin/sh
boxusr11:$1$jrajqfe$6kcHnk.PaP9CAq5YHXXXX.:1011:0:box user:/home-not-used:/bin/sh
boxusr11int:$1$tmhwwxc$zYLcm0siNLx.PtGgnUXXXX:2011:0:box user:/home-not-used:/bin/sh
root@FB7490:~ $
Es gibt also für den internen und den externen Zugriff tatsächlich unterschiedliche "Konten" ("int" ist hier aber "Internet" und nicht "intern") und wie man anhand der Benutzer-IDs sehen kann, wird es bei "nativen Dateisystemen" dann schon interessant, wer der Eigentümer einer Datei ist und wie die Rechte für die Gruppe aussehen. Bei Windows-FS schmeißt AVM das dann alles zusammen und versucht es in der "libavmacl2.so" wieder zu richten und zu ermitteln, welche Rechte der Benutzer nun haben könnte, je nachdem, von wo er zugreift. Hier reicht dann schon die falsche Diagnose, woher der Zugriff erfolgt, damit da ein anderes Linux-Konto (beim FTP-Server sogar genau dieses, bei Samba wird ja noch einmal gemappt und beim NAS ist es etwas undurchsichtig, wann AVM da wo die ACLs vergleicht) verwendet wird.

EDIT: Ach ja, die Zugriffsrechte für die verschiedenen Pfade, die von der "libavmacl2.so" dann geprüft werden, stehen in "acl_directories" in der "usb.cfg". Auch wenn Samba per se nur lokal zugreifen dürfte (wo AVM im Moment gerade den Zugriff über VPN-Verbindungen zuordnet, weiß ich auch nicht - muß man jedesmal aufs Neue testen), kann es trotzdem sein, daß für manche Zugriffe der Account mit dem "int"-Zusatz existieren muß und der wird m.E. bzw. iirc nur angelegt, wenn wenigstens ein einziges Zugriffsrecht "aus dem Internet" dem Benutzer zugewiesen wurde.

[ Wobei mich bei "eigene Box" und "kein Update" bzw. "keine Änderung" dann schon verblüfft, wieso sich Mitte April das Verhalten des Systems plötzlich ändert. ]
 
Zuletzt bearbeitet:
@PeterPawn

danke für deine ausführliche Erklärung. Was soll ich dir noch liefern um das Problem zu verstehen und wie komme ich da hin?
Ansonsten belassen wir es dabei, da es wieder funktioniert und hoffen, dass das Problem erkannt und gefixt wird.
 
@smodo1977:
Keine Ahnung, wie ausführlich Du das austesten möchtest ... die erste Frage wäre es ja, ob das Verhalten reproduzierbar ist (ab Werkseinstellungen), wenn Du genauso vorgehst, wie Du das beim ersten (und allen weiteren) Auftreten des Fehlers gemacht hast. Wenn ja, sollte man hier bei jedem einzelnen Schritt die Support-Datei speichern und kann dann im Nachhinein vergleichen, wo sich die Einstellungen unterscheiden.

Wenn das Problem nur beim Zugriff über HTTPS auftritt, ist es ja offenbar ein Problem des FRITZ!NAS und genau dort ist dieses Auswerten der Zugriffsrechte in einem (closed source-)Binary (mit dem Namen "libwebusb.so") gekapselt (siehe meine vorherige Bemerkung zum "undurchsichtig"), so daß man da praktisch ohnehin nichts machen kann. Gut möglich, daß diese "libwebusb.cfg" da noch irgendeine weitere Einstellung braucht, damit der Zugriff über HTTPS (der ja normalerweise nur von der WAN-Seite erfolgt, daß HTTPS auch aus dem LAN geht, ist ja mehr eine glückliche Fügung) und daß diese Einstellung erst dann gesetzt wird, wenn der Internet-Zugriff wenigstens mal erlaubt war.

Beim Zulassen bzw. Sperren von "Zugang auch aus dem Internet erlaubt" werden ja in Wahrheit vier verschiedene Einstellungen geändert ... welche das sind, findet man in der "ar7.cfg", während im GUI nur eine Checkbox dafür vorgesehen ist (also für "auch aus dem Internet"). Da kann es ohne weiteres auch sein, daß der Inhalt sich nach dem Ein- und Ausschalten unterscheidet bzw. auch in der "usb.cfg" wird ja bei den Pfaden für jeden Benutzer hinterlegt, von wo er zugreifen darf. Da reichen schon kleine Inkonsistenzen, damit es zu den beschriebenen Effekten kommt ... der HTTPS-Zugriff (bzw. FRITZ!NAS an sich) ist dabei auch noch der kritischste Teil, weil man am wenigsten sehen kann als Benutzer.

Wobei mich (mehr als Abschluß denn als Fortsetzung der Suche) auch noch interessieren würde, ob Du die beschriebenen Probleme mit dem eingeschränkten Benutzer tatsächlich auch dann hattest, wenn Du nur mit HTTP zugreifen wolltest bzw. ob das auch wirklich aus dem LAN erfolgte und nicht doch per VPN bzw. ob das dann mit einer Benutzerverbindung oder einer LAN-LAN-Kopplung war. All diese Faktoren beeinflussen ja die "Ermittlungen" (auch die internen des FRITZ!OS), woher dieser Zugriff nun eigentlich erfolgt.
 
Hallo @PeterPawn,
der Zugriff erfolgte im LAN, mein Rechner hängt direkt an der Box. Im LAN funktionierte der Zugriff nicht. Wie schon gesagt, vor ca. zwei Wochen funktionierte es aber prima. Ich werde mal versuchen, ob ich den Fehler reproduzieren kann.

Danke für deine Hilfe

Smodo
 
Im LAN funktionierte der Zugriff nicht.
Verstanden ... aber es geht schon um den Zugriff per Browser, oder? Und Du hast auch gleich mit HTTPS zugreifen wollen?

Die "Zusatzfrage" wäre halt, ob das sich auf allen Wegen genauso verhält (HTTP, FTP, Samba) und wie es bei unverschlüsseltem HTTP-Zugriff aussieht.
 
Kostenlos!

Statistik des Forums

Themen
248,859
Beiträge
2,303,044
Mitglieder
378,509
Neuestes Mitglied
anthonyschipper06