DSM 7.2 Bitwarden auf Synology: Wie schütze ich meine Daten vor Zugriff durch andere Container?

Krabtus

Benutzer
Mitglied seit
05. Dez 2022
Beiträge
104
Punkte für Reaktionen
15
Punkte
24
Hallo liebe Community,

ich nutze Vaultwarden/Bitwarden auf meiner Synology DiskStation und möchte gerne den Schutz meiner sensiblen Daten erhöhen, indem ich sicherstelle, dass andere Container nicht auf den Vaultwarden/Bitwarden-Container zugreifen können. Welche Schritte oder Einstellungen könnt ihr empfehlen, um eine strikte Abschottung der Container zu gewährleisten?

Ich bin sehr daran interessiert, bewährte Methoden zu erfahren, um die Sicherheit meiner Daten zu verstärken.

Danke im Voraus für eure Ratschläge!
 

MattCB

Benutzer
Mitglied seit
31. Jan 2012
Beiträge
370
Punkte für Reaktionen
65
Punkte
28
Container können nur auf die Ordner zugreifen, die auch als Volume füt den jeweiligen Container gemapped sind. Wenn nur Vaultwarden auf seine Ordner zugreifen kann, die auf der Festplatte liegen, sollte das theoretisch schon reichen. Ansonsten Vaultwarden im Bridge-Netzwerk laufen lassen und nur die benötigten Ports zulassen.
 
  • Like
Reaktionen: Krabtus

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
Hallo Krabtus ,

100 % Sicherer ist da nicht möglich .
Virtuelle Systeme haben da immer ein gewisses Risiko . Es gab ja schon fälle wo aus den Virtuellen Systemen ausgebrochen wurde.

Wenn du da sicher gehen willst . Dann hilft nur eine wirklich physich getrennte Maschine .


Was grundlegend auch schon hilft ist eine Trennung von Spielumgebung und Produktivumgebung.

Hast du denn dienste nach Außen erreichbar gemacht?
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
dann ist die Gefahr nicht so sehr hoch das jemand in dein System eindringt und dann deinen andereren Container übernimmt.
Zumindest NAS seitig.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.182
Punkte für Reaktionen
4.915
Punkte
519
zum Thema Zugriff durch andere Container:
Damit andere Container nicht via Docker Network den vaultwarden Container ansprechen können, diesen am besten in ein separates Docker Netzwerk packen oder wie schon erwähnt wurde, in der Standard Bridge laufen lassen
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat