1. Forum
    1. Rated threads
    2. Latest Posts
    3. Unresolved Threads
  2. Members
    1. Users Online
    2. Recent Activities
    3. Search Members
    4. Staff
  3. Tools
    1. Tutorials
    2. Community Benefits
    3. Docker Run > Compose
    4. compatibility list
    5. Marketplace
    6. RAID-Rebuilt Calculator
    7. RAID-Calculator
    8. Retro Ping-Pong
    9. Signature Generator
    10. S.M.A.R.T Analyser
    11. Electricity cost calculator
    12. UPS-Calculator
    13. Improve UGOS Pro
    14. UGREEN Knowledge Center
  4. Filebase
  5. Articles
  6. Blog
    1. Articles
  • Login
  • Register
  • Search
App-Pakete & Erweiterungen
  • Everywhere
  • App-Pakete & Erweiterungen
  • Articles
  • Pages
  • Forum
  • Files
  • Blog Articles
  • More Options
  1. UGREEN.FORUM - DACH Community
  2. Filebase
  3. App-Pakete & Erweiterungen

Security Hub - UGOS Docker App

  • Runlevel5
  • June 22, 2026 at 4:23 PM
  • 6 Downloads
  • 0 Comments
  • Download
  • Overview
  • Versions 3

Security Hub zeigt nur lesend, wer wann auf dein NAS zugreift — per SSH, SMB, UGOS-App/Web und aktive Verbindungen. Die Logik entspricht dem Tab Login Track aus Ugreen NAS Admin (Desktop), läuft aber direkt auf dem NAS ohne SSH vom PC. Wichtig: Die App sperrt keine IPs. UGOS block_ip_list blockiert SSH/SMB auf dem DXP4800 nicht zuverlässig. Echten Zugriffsschutz stellst du über die UGOS-Firewall ein; optionale IP-Sperre gibt es in Ugreen NAS Admin.

App-ID: com.runlevel.securityhub
Herausgeber: Runlevel
Aktuelle Version: 0.1.10
Port: 29130 (Web-Tab im UGOS App Center)
Plattform: UGOS Docker-App, amd64, nur Admin

Was die App kann

Zugriffsverlauf (Historie)

  • Liest Host-Logs read-only: /var/log (SSH/auth.log, Journal) und /var/ugreen/log (log_serv, ctl_serv, SMB-Audit)
  • Zeitraum wählbar (Standard ~30 Tage)
  • Sortierung nach Zeit, IP, Benutzer, Quelle, Ergebnis
  • Export als Text
  • Diagnose-Bereich (Log-Quellen, Mount-Status)

Live-Überwachung

  • Echtzeit an: nur neue Anmeldungen seit Tab-Start (Polling ca. alle 4 Sekunden)
  • Echtzeit aus + Aktualisieren: lädt die Historie aus den Logs
  • Filter: App-Session-Pings ausblenden (optional)

Angezeigte Ereignisse (Beispiele)

QuelleWas sichtbar wird
SSHAnmeldung, Fehlversuche, Sitzungen
SMBFreigabe-Zugriffe aus Samba-Audit
UGOS App/WebLogins über /ugreen/v1/verify/login usw.
Spalte „Zugriff / Ziel“SMB-Pfad, API-Route, SSH-Sitzung

Oberfläche

  • Web-UI Deutsch / Englisch
  • Eigenes Icon (Schild mit Schwert, Türkis)
  • Link zum Desktop-Begleiter Ugreen NAS Admin
  • Nur für Admin-Benutzer (only_admin: true)

Was die App bewusst nicht kann

  • Keine IP-Sperre im Container (war in v0.1.0–0.1.2, danach entfernt)
  • Kein SSH-Inhalt: welche Ordner jemand per Shell öffnet, steht nicht in auth.log
  • Keine Langzeit-Cloud: alles bleibt lokal auf dem NAS

Technik (kurz)

KomponenteDetails
StackAlpine + Python/Flask
Containerprivileged: true, pid: host (für Journal-Zugriff)
Mounts/var/log und /var/ugreen/log — read-only
DatenDATA_PATH → Einstellungen, App-Log
NetzwerkBridge, Port 29130 → 8080

UGOS-Abhängigkeiten: Firmware ≥ 1.13.0, Docker-Paket ≥ 1.7.0


Abgrenzung zu anderen Runlevel-Apps

AppAufgabe
Security HubWer greift aufs NAS zu? (Logs, Live)
Ugreen NAS AdminDesktop: Login Track + IP-Sperre + Wartung
Stats HubCPU, RAM, Temperatur, Docker-Status
Transfer / Backup VerifierDateien kopieren bzw. vergleichen

Versionshistorie

VersionDatum (ca.)Änderungen
0.1.0Mai 2026Erste UGOS-Version: Zugriffsverlauf + Live-Modus aus Host-Logs; anfangs noch IP-Sperre über block_ip_list; DE/EN, Export
0.1.1Mai 2026Verhalten wie Desktop Login Track: Historie vs. Echtzeit klar getrennt; Polling 4 s; Standard-Historie 30 Tage
0.1.2Mai 2026Fix: API-Absturz (500) beim Sortieren — Parameter reverse statt sort_desc
0.1.3Mai 2026IP-Sperre entfernt (unzuverlässig für SSH/SMB); nur noch read-only; Hinweis auf NAS Admin/Firewall; Diagnose standardmäßig offen
0.1.4Mai 2026Neue Spalte „Zugriff / Ziel“ (SMB-Pfad, API-Route, SSH-Sitzung)
0.1.5Jun 2026restart: unless-stopped — manuell gestoppte App startet nach Reboot nicht von selbst
0.1.6Jun 2026Runlevel-Autostart-Entrypoint (gemeinsam mit anderen Hub-Apps)
0.1.7Jun 2026Entrypoint überarbeitet: manuell gestoppte Apps nach NAS-Boot aus
0.1.8Jun 2026Custom-Entrypoint entfernt — einfacher Docker-Start
0.1.9Jun 2026Entrypoint mit Autostart-Logik erneut (Build 0001/0002); CRLF-Fix für Installation
0.1.10Mai 2026Stabile Release-Version: Standard-CMD python3 main.py, kein Autostart-Script; Store-Einreichung vorbereitet; auf DXP4800 getestet

Typischer Ablauf

  1. App installieren, Datenverzeichnis z. B. /volume1/docker/security-hub/data
  2. Tab öffnen (Port 29130)
  3. Echtzeit aus → Aktualisieren = Verlauf der letzten Tage
  4. Echtzeit an = neue Logins live mitverfolgen
  5. Bei Verdacht: sortieren/filtern/exportieren; IP-Sperre über NAS Admin oder UGOS-Firewall
  • Version 0.1.11.0001

    • Runlevel5
    • June 30, 2026 at 5:45 PM
    • 25.28 MB
    • 2 Downloads

    Security Hub v0.1.11 — Zugriffe & Anmeldungen im Blick (UGOS Docker)

    Was die App macht:
    Liest NAS-Authentifizierungs- und System-Logs (read-only) und zeigt Anmeldeversuche, IPs und Dienste übersichtlich an. Keine Änderung an Firewall oder Sperrlisten — nur Transparenz für Admins.

    Neu in v0.1.11:
    • Compliance-Links für App Center und In-App-Footer
    • Öffentliche Privacy-Policy und Open-Source-Repo
    • Browser-Anzeige repariert

    Hinweis Datenschutz:
    Zeigt vorhandene Log-Einträge (IPs, Benutzernamen) nur dem NAS-Admin an. Nichts wird an externe Dienste gesendet.

    Voraussetzungen:
    • UGOS Pro ≥ 1.13, Docker, amd64
    • Port: 29130

    Links:
    • https://github.com/runlevel1977-del/Runlevel-UGOS-Apps
    • Datenschutz: …/docs/privacy/securityhub.md
    • Support: runlevel1977@posteo.de

  • Version 0.1.11

    • Runlevel5
    • June 27, 2026 at 5:59 PM
    • 25.27 MB
    • 1 Download

    Security Hub zeigt nur lesend den Zugriffsverlauf auf dem NAS: SSH-Logins, SMB-Zugriffe, UGOS-App- und Web-Anmeldungen (aus Host-Logs). Live-Modus oder historischer Abruf; Filter und Sortierung in der Web-UI. Keine Blockierung von IPs in der App — dafür der IP-Block in Ugreen NAS Admin (Desktop).

    Optional UGOS Web-API für System-/Modell-Infos in der Übersicht.

    Begleiter: Ugreen NAS Admin.

    Versionsänderungen

    VersionÄnderungen
    0.1.11UGOS-API-Anbindung (Sysinfo/Modell in Snapshot)
    0.1.10Stabiler Standard-Start; Login-Track SSH/SMB/UGOS; Live vs. Historie; DE/EN
    0.1.xHost-Log-Mounts (/var/log, /var/ugreen/log); NAS-Admin-Link
    0.1.0Erstes UGOS-Docker-Paket
  • Version 0.10.0001

    • Runlevel5
    • June 22, 2026 at 4:23 PM
    • 23.53 MB
    • 3 Downloads

File Details

License Agreement
MIT Lizenz

More Files by Runlevel5

  • Verwaltungsapp für Ugreen Nas-Systeme

    Runlevel5
    March 28, 2026 at 2:00 PM
  • Lock & Key UGOS Docker App

    Runlevel5
    June 24, 2026 at 2:33 PM
  • Wake & Sync - UGOS Docker App

    Runlevel5
    June 22, 2026 at 4:35 PM
  • Backup Verifier - UGOS Docker App

    Runlevel5
    June 22, 2026 at 4:20 PM
  • Transfer Hub - UGOS Docker App

    Runlevel5
    June 22, 2026 at 4:32 PM
All Files
  1. COMMUNITY
    1. Tutorials
    2. Benefits
    3. Compatibility list
    4. Marketplace
    5. Milestones
    6. Retro Ping-Pong
    7. Signature Generator
    8. Improve UGOS Pro
  2. TOOLS
    1. Docker Run > Compose
    2. RAID-Rebuild Calculator
    3. RAID-Calculator
    4. S.M.A.R.T Analyser
    5. Electricity cost calculator
    6. UPS-Calculator
  3. SUPPORT & PARTICIPATION
    1. Questions & Answers
    2. Contact
    3. Support
  4. RULES & LEGAL MATTERS
    1. Barrierefreiheit
    2. Privacy Policy
    3. Legal Notice
    4. Terms of Use
    5. Community rules
ugreen-forum.de ist eine unabhängige Community und steht in keinerlei Verbindung zur UGREEN Group Limited. Alle Marken sind Eigentum der jeweiligen Inhaber.
Powered by WoltLab Suite™
EVENT